[Infection] Trj,

Shock -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,
Mon avast me dit qu'il y a plein de fichier infectes, je les supprime mais a chaque demarrage c'est la meme chose
J'ai donc installé Hijack et voici le rapport (PS: Je comprends rien mais je vous le donne quand meme ^^)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:51, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: BDEX System - {1AC7107A-938F-4347-864C-C51E49EC586E} - C:\WINDOWS\dxpvqlmtqn.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Program Files\Helper\1204310973.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\system32\alt.exe.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [zcwzxkjch] c:\windows\system32\zcwzxkjch.exe zcwzxkjch
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\Propriétaire\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O21 - SSODL: bklgvsf - {7825D42A-4187-43B8-87B3-5354E07E04CD} - C:\WINDOWS\bklgvsf.dll (file missing)
O21 - SSODL: bgrlsmn - {26DB3DA8-6C6D-4CF8-AAEC-D2C4735D85DA} - C:\WINDOWS\bgrlsmn.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

--
End of file - 9498 bytes
Configuration: Windows XP
Internet Explorer 7.0

23 réponses

  • 1
  • 2
  1. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonjour Shock

    En effet ton rapport HijackThis fait voir plein de cochonneries, et encore il a été fait en mode sans échec, il faudra un nouveau rapport en mode normal.

    Antivir ne s en sortira pas tout seul.

    Infection Navipromo/ Magic control + plusieurs sdbot :

    **** 1ere etape pour Navipromo / magic control *****


    Télécharge Navilog1 d'El Mafioso

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

    Au menu principal, Fais le choix 1
    Laisse toi guider et patiente.
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche le bloc note va s'ouvrir.

    --> sauvegarde l'intégralité du rapport sur ton Bureau.

    Referme le bloc note. (Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. )

    *** 2nd etape ***

    Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
    (Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


    Télécharge

    * SDFix d' AndyManchesta

    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant.

    2) Redémarre en mode sans échec


    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) SDFix

    * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    * Appuie sur Y pour commencer le processus de nettoyage.
    * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    * Appuie sur une touche pour redémarrer le PC.
    * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    4) Rapports :

    Poste en réponse un nouveau rapport HijackThis et le rapport de SDFix aisni que le rapport de navilog1 que tu as sauvegardé sur ton Bureau .

    @ suivre
    0
  2. Shock
     
    Meme Avec Antivir le virus est toujours la =S
    0
  3. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  4. Shock
     
    Ca a l'air de marche =) Je t'envoie les rapports

    Rapport SDFix :

    [b]SDFix: Version 1.160 [/b]

    Run by Propri‚taire on 24/03/2008 at 09:56

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:

    Name:
    ICF
    infoxmid
    symavc32
    SysLibrary
    userinfo32

    Path:
    C:\WINDOWS\system32\svchost.exe:exe.exe
    \??\C:\WINDOWS\inf\wseqnx.inf
    \??\C:\WINDOWS\system32\drivers\symavc32.sys
    \??\C:\WINDOWS\system32\DefLib.sys
    \??\C:\WINDOWS\system\userinfo32.ggt

    ICF - Deleted
    infoxmid - Deleted
    symavc32 - Deleted
    SysLibrary - Deleted
    userinfo32 - Deleted

    Restoring Windows Registry Values
    Restoring Windows Default Hosts File
    Restoring Default HomePage Value
    Restoring Default Desktop Components Value

    Rebooting

    [b]Checking Files [/b]:

    Trojan Files Found:

    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat - Contains Links to Malware Sites! - Deleted
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat - Contains Links to Malware Sites! - Deleted
    C:\108715~1 - Deleted
    C:\Documents and Settings\Propri‚taire\Application Data\WinTouch\wintouch.cfg - Deleted
    C:\WINDOWS\system32\alt.exe.exe - Deleted
    C:\WINDOWS\privacy_danger\index.htm - Deleted
    C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
    C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
    C:\WINDOWS\privacy_danger\images\down.gif - Deleted
    C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
    C:\Program Files\Helper\1204231061.dll - Deleted
    C:\Program Files\Helper\1204310973.dll - Deleted
    C:\Program Files\JavaCore\JavaCore.exe - Deleted
    C:\Program Files\JavaCore\UnInstall.exe - Deleted
    C:\Program Files\NoDNS\NoDNS.exe - Deleted
    C:\Program Files\NoDNS\UnInstall.exe - Deleted
    C:\Program Files\nvcoi\mst.stt - Deleted
    C:\Program Files\nvcoi\nvcoi.exe - Deleted
    C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe - Deleted
    C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe - Deleted
    C:\WINDOWS\b128.exe - Deleted
    C:\WINDOWS\b138.exe - Deleted
    C:\WINDOWS\b152.exe - Deleted
    C:\WINDOWS\b153.exe - Deleted
    C:\WINDOWS\b154.exe - Deleted
    C:\WINDOWS\b155.exe - Deleted
    C:\WINDOWS\dxpvqlmtqn.dll - Deleted
    C:\WINDOWS\mrofinu1423.exe - Deleted
    C:\WINDOWS\mrofinu1423.exe.tmp - Deleted
    C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ac8zt2.dat - Deleted
    C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe - Deleted
    C:\WINDOWS\dat.txt - Deleted
    C:\WINDOWS\foxflpd.exe - Deleted
    C:\WINDOWS\mmall.exe - Deleted
    C:\WINDOWS\rs.txt - Deleted
    C:\WINDOWS\search_res.txt - Deleted
    C:\WINDOWS\smdat32a.sys - Deleted
    C:\WINDOWS\system32\kr_done1 - Deleted
    C:\WINDOWS\system32\real.txt - Deleted
    C:\WINDOWS\system32\svcp.csv - Deleted
    C:\WINDOWS\system32\winsub.xml - Deleted
    C:\WINDOWS\inf\wseqnx.inf - Deleted
    C:\WINDOWS\system\userinfo32.ggt - Deleted
    C:\WINDOWS\system32\ntos.exe - Deleted
    C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
    C:\WINDOWS\system32\wsnpoem\video.dll - Deleted

    Folder C:\Documents and Settings\Propri‚taire\Application Data\WinTouch - Removed
    Folder C:\Program Files\Helper - Removed
    Folder C:\Program Files\InetGet2 - Removed
    Folder C:\Program Files\JavaCore - Removed
    Folder C:\Program Files\NoDNS - Removed
    Folder C:\Program Files\nvcoi - Removed
    Folder C:\Program Files\Temporary - Removed
    Folder C:\WINDOWS\privacy_danger - Removed
    Folder C:\WINDOWS\system32\wsnpoem - Removed

    Removing Temp Files

    [b]ADS Check [/b]:

    C:\WINDOWS\system32\svchost.exe
    : ADS Found!
    svchost.exe: deleted 28672 bytes in 1 streams.

    Checking for remaining Streams

    C:\WINDOWS\system32\svchost.exe
    No streams found.

    [b]Final Check [/b]:

    catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-03-24 10:00:19
    Windows 5.1.2600 Service Pack 2 NTFS

    scanning hidden processes ...

    scanning hidden services & system hive ...

    scanning hidden registry entries ...

    scanning hidden files ...

    scan completed successfully
    hidden processes: 0
    hidden services: 0
    hidden files: 205

    [b]Remaining Services [/b]:

    Authorized Application Key Export:

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
    "C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
    "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"
    "C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
    "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
    "D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe"="D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe:*:Enabled:Blizzard Downloader"
    "D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe"="D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe:*:Enabled:Blizzard Downloader"
    "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
    "D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe:*:Enabled:Blizzard Repair Utility"
    "D:\\Callofduty\\CoD2MP_s.exe"="D:\\Callofduty\\CoD2MP_s.exe:*:Disabled:CoD2MP_s"
    "C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
    "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
    "D:\\Counterstrike\\Steam.exe"="D:\\Counterstrike\\Steam.exe:*:Disabled:Steam"
    "D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
    "C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
    "C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe"="C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe:*:Enabled:Dofus Arena Client"
    "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
    "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
    "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
    "C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"

    [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
    "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

    [b]Remaining Files [/b]:

    File Backups: - C:\SDFix\backups\backups.zip

    [b]Files with Hidden Attributes [/b]:

    Mon 28 Jan 2008 230,400 ..SHR --- "C:\Program Files\??mbols\l?ass.exe"
    Wed 15 Jun 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
    Fri 15 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
    Sat 5 Jan 2008 0 A..H. --- "C:\Documents and Settings\tom\Local Settings\Temp\BIT3A.tmp"
    Mon 25 Dec 2006 857 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

    [b]Finished![/b]

    Rapport Hijack :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:06:40, on 24/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Program Files\Xfire\xfire.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\notepad.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
    O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
    O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
    O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
    O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
    O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    0
  5. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Hello

    Tu m'étonnes ;) un sacré nettoyage a été fait, reste Navipromo Magic control, on s'en occupe maintenat :

    1) Navilog1 option2

    Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

    Double clique sur le raccourci Navilog1 présent sur ton Bureau.

    Au menu principal, Fais le choix 2
    Laisse toi guider et patiente.
    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton PC ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc note va s'ouvrir.
    Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
    Referme le bloc note. Ton Bureau va réapparaître

    PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Cela te fera apparaître ton Bureau


    2) Vérification des Certificats

    Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet
    - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
    electronic-group
    egroup
    Montorgueil
    VIP
    "Sunny Day Design Ltd"
    OOO-Favorit


    --> Tu les supprimes.

    --> Poste en réponse le rapport de Navilog1 (contenu du fichier navi2.txt) et un nouveau rapport HIjackThis et dis moi si tu constates des améliorations.

    @ suivre.

    Note : Par la suite, il faudra voir ce qu'est ceci "C:\Program Files\??mbols\l?ass.exe" vu dans rapport SDFix
    0
    1. Shock
       
      Rapport SDFix :

      Clean Navipromo version 3.5.1 commencé le 24/03/2008 à 10:49:43,79

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Propriétaire"
      Actual User Account : "Propriétaire"

      Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      Executé en mode sans échec


      *** fsbl1.txt non trouvé ***
      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans C:\WINDOWS\System32 *

      alywvcjey.exe trouvé !
      Copie alywvcjey.exe réalisée avec succès !
      alywvcjey.exe supprimé !

      hxltwc.exe trouvé !
      Copie hxltwc.exe réalisée avec succès !
      hxltwc.exe supprimé !

      hxvousia.exe trouvé !
      Copie hxvousia.exe réalisée avec succès !
      hxvousia.exe supprimé !

      klhmitrm.exe trouvé !
      Copie klhmitrm.exe réalisée avec succès !
      klhmitrm.exe supprimé !

      mogwbzae.exe trouvé !
      Copie mogwbzae.exe réalisée avec succès !
      mogwbzae.exe supprimé !

      pdaizveaor.exe trouvé !
      Copie pdaizveaor.exe réalisée avec succès !
      pdaizveaor.exe supprimé !

      qunyzx.exe trouvé !
      Copie qunyzx.exe réalisée avec succès !
      qunyzx.exe supprimé !

      sycwbo.exe trouvé !
      Copie sycwbo.exe réalisée avec succès !
      sycwbo.exe supprimé !

      tazqtv.exe trouvé !
      Copie tazqtv.exe réalisée avec succès !
      tazqtv.exe supprimé !

      yjrzgpvbc.exe trouvé !
      Copie yjrzgpvbc.exe réalisée avec succès !
      yjrzgpvbc.exe supprimé !

      aifbhs.exe trouvé !
      Copie aifbhs.exe réalisée avec succès !
      aifbhs.exe supprimé !

      aizqlored.exe trouvé !
      Copie aizqlored.exe réalisée avec succès !
      aizqlored.exe supprimé !

      C:\WINDOWS\prefetch\aizqlored*.pf trouvé !
      Copie C:\WINDOWS\prefetch\aizqlored*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\aizqlored*.pf supprimé !

      aolwey.exe trouvé !
      Copie aolwey.exe réalisée avec succès !
      aolwey.exe supprimé !

      avbaboem.exe trouvé !
      Copie avbaboem.exe réalisée avec succès !
      avbaboem.exe supprimé !

      avdxecxjkm.exe trouvé !
      Copie avdxecxjkm.exe réalisée avec succès !
      avdxecxjkm.exe supprimé !

      bbfpjsfj.exe trouvé !
      Copie bbfpjsfj.exe réalisée avec succès !
      bbfpjsfj.exe supprimé !

      bcirlugkcr.exe trouvé !
      Copie bcirlugkcr.exe réalisée avec succès !
      bcirlugkcr.exe supprimé !

      bdwgtui.exe trouvé !
      Copie bdwgtui.exe réalisée avec succès !
      bdwgtui.exe supprimé !

      C:\WINDOWS\prefetch\bdwgtui*.pf trouvé !
      Copie C:\WINDOWS\prefetch\bdwgtui*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\bdwgtui*.pf supprimé !

      bgguzo.exe trouvé !
      Copie bgguzo.exe réalisée avec succès !
      bgguzo.exe supprimé !

      bugbhhtsoq.exe trouvé !
      Copie bugbhhtsoq.exe réalisée avec succès !
      bugbhhtsoq.exe supprimé !

      bwmbrczdf.exe trouvé !
      Copie bwmbrczdf.exe réalisée avec succès !
      bwmbrczdf.exe supprimé !

      bxjtrzfmd.exe trouvé !
      Copie bxjtrzfmd.exe réalisée avec succès !
      bxjtrzfmd.exe supprimé !

      bzxdcansn.exe trouvé !
      Copie bzxdcansn.exe réalisée avec succès !
      bzxdcansn.exe supprimé !

      ceokmshgp.exe trouvé !
      Copie ceokmshgp.exe réalisée avec succès !
      ceokmshgp.exe supprimé !

      cgvuzya.exe trouvé !
      Copie cgvuzya.exe réalisée avec succès !
      cgvuzya.exe supprimé !

      cgxjwy.exe trouvé !
      Copie cgxjwy.exe réalisée avec succès !
      cgxjwy.exe supprimé !

      ciuypis.exe trouvé !
      Copie ciuypis.exe réalisée avec succès !
      ciuypis.exe supprimé !

      cjlujg.exe trouvé !
      Copie cjlujg.exe réalisée avec succès !
      cjlujg.exe supprimé !

      cnarchdb.exe trouvé !
      Copie cnarchdb.exe réalisée avec succès !
      cnarchdb.exe supprimé !

      codcsbsxj.exe trouvé !
      Copie codcsbsxj.exe réalisée avec succès !
      codcsbsxj.exe supprimé !

      csujpfcxhe.exe trouvé !
      Copie csujpfcxhe.exe réalisée avec succès !
      csujpfcxhe.exe supprimé !

      cumwifl.exe trouvé !
      Copie cumwifl.exe réalisée avec succès !
      cumwifl.exe supprimé !

      dabfgapf.exe trouvé !
      Copie dabfgapf.exe réalisée avec succès !
      dabfgapf.exe supprimé !

      dangnhu.exe trouvé !
      Copie dangnhu.exe réalisée avec succès !
      dangnhu.exe supprimé !

      dgnril.exe trouvé !
      Copie dgnril.exe réalisée avec succès !
      dgnril.exe supprimé !

      domhvdk.exe trouvé !
      Copie domhvdk.exe réalisée avec succès !
      domhvdk.exe supprimé !

      dptzdmaam.exe trouvé !
      Copie dptzdmaam.exe réalisée avec succès !
      dptzdmaam.exe supprimé !

      duvfxmxr.exe trouvé !
      Copie duvfxmxr.exe réalisée avec succès !
      duvfxmxr.exe supprimé !

      eeaxghduy.exe trouvé !
      Copie eeaxghduy.exe réalisée avec succès !
      eeaxghduy.exe supprimé !

      ehzzovr.exe trouvé !
      Copie ehzzovr.exe réalisée avec succès !
      ehzzovr.exe supprimé !

      ejvesy.exe trouvé !
      Copie ejvesy.exe réalisée avec succès !
      ejvesy.exe supprimé !

      exivmnnw.exe trouvé !
      Copie exivmnnw.exe réalisée avec succès !
      exivmnnw.exe supprimé !

      exurlfvg.exe trouvé !
      Copie exurlfvg.exe réalisée avec succès !
      exurlfvg.exe supprimé !

      fbwtga.exe trouvé !
      Copie fbwtga.exe réalisée avec succès !
      fbwtga.exe supprimé !

      fcovvq.exe trouvé !
      Copie fcovvq.exe réalisée avec succès !
      fcovvq.exe supprimé !

      fhkuuf.exe trouvé !
      Copie fhkuuf.exe réalisée avec succès !
      fhkuuf.exe supprimé !

      fjocjnrpah.exe trouvé !
      Copie fjocjnrpah.exe réalisée avec succès !
      fjocjnrpah.exe supprimé !

      fkxrmel.exe trouvé !
      Copie fkxrmel.exe réalisée avec succès !
      fkxrmel.exe supprimé !

      fonvthjsb.exe trouvé !
      Copie fonvthjsb.exe réalisée avec succès !
      fonvthjsb.exe supprimé !

      fuzefp.exe trouvé !
      Copie fuzefp.exe réalisée avec succès !
      fuzefp.exe supprimé !

      fvveon.exe trouvé !
      Copie fvveon.exe réalisée avec succès !
      fvveon.exe supprimé !

      fwzhhtsfm.exe trouvé !
      Copie fwzhhtsfm.exe réalisée avec succès !
      fwzhhtsfm.exe supprimé !

      fzqknoszj.exe trouvé !
      Copie fzqknoszj.exe réalisée avec succès !
      fzqknoszj.exe supprimé !

      gayankohc.exe trouvé !
      Copie gayankohc.exe réalisée avec succès !
      gayankohc.exe supprimé !

      gdcfimz.exe trouvé !
      Copie gdcfimz.exe réalisée avec succès !
      gdcfimz.exe supprimé !

      ghbaqdpzbe.exe trouvé !
      Copie ghbaqdpzbe.exe réalisée avec succès !
      ghbaqdpzbe.exe supprimé !

      ghcyhx.exe trouvé !
      Copie ghcyhx.exe réalisée avec succès !
      ghcyhx.exe supprimé !

      C:\WINDOWS\prefetch\ghcyhx*.pf trouvé !
      Copie C:\WINDOWS\prefetch\ghcyhx*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\ghcyhx*.pf supprimé !

      gtfojnq.exe trouvé !
      Copie gtfojnq.exe réalisée avec succès !
      gtfojnq.exe supprimé !

      gwafjn.exe trouvé !
      Copie gwafjn.exe réalisée avec succès !
      gwafjn.exe supprimé !

      gwontfp.exe trouvé !
      Copie gwontfp.exe réalisée avec succès !
      gwontfp.exe supprimé !

      hhwftxmn.exe trouvé !
      Copie hhwftxmn.exe réalisée avec succès !
      hhwftxmn.exe supprimé !

      hskjab.exe trouvé !
      Copie hskjab.exe réalisée avec succès !
      hskjab.exe supprimé !

      hvmlaf.exe trouvé !
      Copie hvmlaf.exe réalisée avec succès !
      hvmlaf.exe supprimé !

      ijdptzc.exe trouvé !
      Copie ijdptzc.exe réalisée avec succès !
      ijdptzc.exe supprimé !

      ipecvrzef.exe trouvé !
      Copie ipecvrzef.exe réalisée avec succès !
      ipecvrzef.exe supprimé !

      isrbggdhc.exe trouvé !
      Copie isrbggdhc.exe réalisée avec succès !
      isrbggdhc.exe supprimé !

      ixfcufidy.exe trouvé !
      Copie ixfcufidy.exe réalisée avec succès !
      ixfcufidy.exe supprimé !

      ixtqqz.exe trouvé !
      Copie ixtqqz.exe réalisée avec succès !
      ixtqqz.exe supprimé !

      izmldw.exe trouvé !
      Copie izmldw.exe réalisée avec succès !
      izmldw.exe supprimé !

      jcuisa.exe trouvé !
      Copie jcuisa.exe réalisée avec succès !
      jcuisa.exe supprimé !

      jezjkis.exe trouvé !
      Copie jezjkis.exe réalisée avec succès !
      jezjkis.exe supprimé !

      C:\WINDOWS\prefetch\jezjkis*.pf trouvé !
      Copie C:\WINDOWS\prefetch\jezjkis*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\jezjkis*.pf supprimé !

      jgmvgsrl.exe trouvé !
      Copie jgmvgsrl.exe réalisée avec succès !
      jgmvgsrl.exe supprimé !

      jmvijkq.exe trouvé !
      Copie jmvijkq.exe réalisée avec succès !
      jmvijkq.exe supprimé !

      jpslrqfn.exe trouvé !
      Copie jpslrqfn.exe réalisée avec succès !
      jpslrqfn.exe supprimé !

      jpvfwg.exe trouvé !
      Copie jpvfwg.exe réalisée avec succès !
      jpvfwg.exe supprimé !

      jrfiao.exe trouvé !
      Copie jrfiao.exe réalisée avec succès !
      jrfiao.exe supprimé !

      jwhghsyyo.exe trouvé !
      Copie jwhghsyyo.exe réalisée avec succès !
      jwhghsyyo.exe supprimé !

      jyvxeqahf.exe trouvé !
      Copie jyvxeqahf.exe réalisée avec succès !
      jyvxeqahf.exe supprimé !

      kahugbsf.exe trouvé !
      Copie kahugbsf.exe réalisée avec succès !
      kahugbsf.exe supprimé !

      knhvig.exe trouvé !
      Copie knhvig.exe réalisée avec succès !
      knhvig.exe supprimé !

      larwvzlww.exe trouvé !
      Copie larwvzlww.exe réalisée avec succès !
      larwvzlww.exe supprimé !

      lfdnptd.exe trouvé !
      Copie lfdnptd.exe réalisée avec succès !
      lfdnptd.exe supprimé !

      lfierq.exe trouvé !
      Copie lfierq.exe réalisée avec succès !
      lfierq.exe supprimé !

      lhlvsw.exe trouvé !
      Copie lhlvsw.exe réalisée avec succès !
      lhlvsw.exe supprimé !

      llyjdyrit.exe trouvé !
      Copie llyjdyrit.exe réalisée avec succès !
      llyjdyrit.exe supprimé !

      lqsfgxanw.exe trouvé !
      Copie lqsfgxanw.exe réalisée avec succès !
      lqsfgxanw.exe supprimé !

      C:\WINDOWS\prefetch\lqsfgxanw*.pf trouvé !
      Copie C:\WINDOWS\prefetch\lqsfgxanw*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\lqsfgxanw*.pf supprimé !

      lsliagn.exe trouvé !
      Copie lsliagn.exe réalisée avec succès !
      lsliagn.exe supprimé !

      lsvknx.exe trouvé !
      Copie lsvknx.exe réalisée avec succès !
      lsvknx.exe supprimé !

      mgwnybf.exe trouvé !
      Copie mgwnybf.exe réalisée avec succès !
      mgwnybf.exe supprimé !

      mldqmqzuw.exe trouvé !
      Copie mldqmqzuw.exe réalisée avec succès !
      mldqmqzuw.exe supprimé !

      mnfashytj.exe trouvé !
      Copie mnfashytj.exe réalisée avec succès !
      mnfashytj.exe supprimé !

      mvnnruyih.exe trouvé !
      Copie mvnnruyih.exe réalisée avec succès !
      mvnnruyih.exe supprimé !

      mxxtxo.exe trouvé !
      Copie mxxtxo.exe réalisée avec succès !
      mxxtxo.exe supprimé !

      nadtwa.exe trouvé !
      Copie nadtwa.exe réalisée avec succès !
      nadtwa.exe supprimé !

      C:\WINDOWS\prefetch\nadtwa*.pf trouvé !
      Copie C:\WINDOWS\prefetch\nadtwa*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\nadtwa*.pf supprimé !

      ndbcqp.exe trouvé !
      Copie ndbcqp.exe réalisée avec succès !
      ndbcqp.exe supprimé !

      nfmbvwew.exe trouvé !
      Copie nfmbvwew.exe réalisée avec succès !
      nfmbvwew.exe supprimé !

      ngdndbg.exe trouvé !
      Copie ngdndbg.exe réalisée avec succès !
      ngdndbg.exe supprimé !

      ngzkaniokk.exe trouvé !
      Copie ngzkaniokk.exe réalisée avec succès !
      ngzkaniokk.exe supprimé !

      nhqlrrvu.exe trouvé !
      Copie nhqlrrvu.exe réalisée avec succès !
      nhqlrrvu.exe supprimé !

      nqslfuqu.exe trouvé !
      Copie nqslfuqu.exe réalisée avec succès !
      nqslfuqu.exe supprimé !

      nsdkebnz.exe trouvé !
      Copie nsdkebnz.exe réalisée avec succès !
      nsdkebnz.exe supprimé !

      nvpninggxb.exe trouvé !
      Copie nvpninggxb.exe réalisée avec succès !
      nvpninggxb.exe supprimé !

      nvuhqs.exe trouvé !
      Copie nvuhqs.exe réalisée avec succès !
      nvuhqs.exe supprimé !

      nyevtefqf.exe trouvé !
      Copie nyevtefqf.exe réalisée avec succès !
      nyevtefqf.exe supprimé !

      nzdzzj.exe trouvé !
      Copie nzdzzj.exe réalisée avec succès !
      nzdzzj.exe supprimé !

      obmtqo.exe trouvé !
      Copie obmtqo.exe réalisée avec succès !
      obmtqo.exe supprimé !

      oenffa.exe trouvé !
      Copie oenffa.exe réalisée avec succès !
      oenffa.exe supprimé !

      okilgxi.exe trouvé !
      Copie okilgxi.exe réalisée avec succès !
      okilgxi.exe supprimé !

      olefjmhlo.exe trouvé !
      Copie olefjmhlo.exe réalisée avec succès !
      olefjmhlo.exe supprimé !

      onsdkpn.exe trouvé !
      Copie onsdkpn.exe réalisée avec succès !
      onsdkpn.exe supprimé !

      oogbzfwef.exe trouvé !
      Copie oogbzfwef.exe réalisée avec succès !
      oogbzfwef.exe supprimé !

      opejvqs.exe trouvé !
      Copie opejvqs.exe réalisée avec succès !
      opejvqs.exe supprimé !

      opvbywruo.exe trouvé !
      Copie opvbywruo.exe réalisée avec succès !
      opvbywruo.exe supprimé !

      otkoglrmh.exe trouvé !
      Copie otkoglrmh.exe réalisée avec succès !
      otkoglrmh.exe supprimé !

      pcracqh.exe trouvé !
      Copie pcracqh.exe réalisée avec succès !
      pcracqh.exe supprimé !

      pjddxzex.exe trouvé !
      Copie pjddxzex.exe réalisée avec succès !
      pjddxzex.exe supprimé !

      pkqbakjoe.exe trouvé !
      Copie pkqbakjoe.exe réalisée avec succès !
      pkqbakjoe.exe supprimé !

      plibgw.exe trouvé !
      Copie plibgw.exe réalisée avec succès !
      plibgw.exe supprimé !

      pscgcim.exe trouvé !
      Copie pscgcim.exe réalisée avec succès !
      pscgcim.exe supprimé !

      ptaijv.exe trouvé !
      Copie ptaijv.exe réalisée avec succès !
      ptaijv.exe supprimé !

      ptmgpbd.exe trouvé !
      Copie ptmgpbd.exe réalisée avec succès !
      ptmgpbd.exe supprimé !

      puqlkvx.exe trouvé !
      Copie puqlkvx.exe réalisée avec succès !
      puqlkvx.exe supprimé !

      qexcadi.exe trouvé !
      Copie qexcadi.exe réalisée avec succès !
      qexcadi.exe supprimé !

      qgqawvbkc.exe trouvé !
      Copie qgqawvbkc.exe réalisée avec succès !
      qgqawvbkc.exe supprimé !

      qgtsct.exe trouvé !
      Copie qgtsct.exe réalisée avec succès !
      qgtsct.exe supprimé !

      qkbbbzdveu.exe trouvé !
      Copie qkbbbzdveu.exe réalisée avec succès !
      qkbbbzdveu.exe supprimé !

      qnpngrttu.exe trouvé !
      Copie qnpngrttu.exe réalisée avec succès !
      qnpngrttu.exe supprimé !

      qpnrcnk.exe trouvé !
      Copie qpnrcnk.exe réalisée avec succès !
      qpnrcnk.exe supprimé !

      C:\WINDOWS\prefetch\qpnrcnk*.pf trouvé !
      Copie C:\WINDOWS\prefetch\qpnrcnk*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\qpnrcnk*.pf supprimé !

      qpntfvz.exe trouvé !
      Copie qpntfvz.exe réalisée avec succès !
      qpntfvz.exe supprimé !

      qumdluj.exe trouvé !
      Copie qumdluj.exe réalisée avec succès !
      qumdluj.exe supprimé !

      qwradgsds.exe trouvé !
      Copie qwradgsds.exe réalisée avec succès !
      qwradgsds.exe supprimé !

      rfxxlimbn.exe trouvé !
      Copie rfxxlimbn.exe réalisée avec succès !
      rfxxlimbn.exe supprimé !

      rgqstzca.exe trouvé !
      Copie rgqstzca.exe réalisée avec succès !
      rgqstzca.exe supprimé !

      rklyylavtc.exe trouvé !
      Copie rklyylavtc.exe réalisée avec succès !
      rklyylavtc.exe supprimé !

      ropucs.exe trouvé !
      Copie ropucs.exe réalisée avec succès !
      ropucs.exe supprimé !

      rsowzsa.exe trouvé !
      Copie rsowzsa.exe réalisée avec succès !
      rsowzsa.exe supprimé !

      rwynzhufj.exe trouvé !
      Copie rwynzhufj.exe réalisée avec succès !
      rwynzhufj.exe supprimé !

      scnrmiexs.exe trouvé !
      Copie scnrmiexs.exe réalisée avec succès !
      scnrmiexs.exe supprimé !

      sgpeusxo.exe trouvé !
      Copie sgpeusxo.exe réalisée avec succès !
      sgpeusxo.exe supprimé !

      slojdr.exe trouvé !
      Copie slojdr.exe réalisée avec succès !
      slojdr.exe supprimé !

      slzweqsfj.exe trouvé !
      Copie slzweqsfj.exe réalisée avec succès !
      slzweqsfj.exe supprimé !

      C:\WINDOWS\prefetch\slzweqsfj*.pf trouvé !
      Copie C:\WINDOWS\prefetch\slzweqsfj*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\slzweqsfj*.pf supprimé !

      soplvokrl.exe trouvé !
      Copie soplvokrl.exe réalisée avec succès !
      soplvokrl.exe supprimé !

      stkrxn.exe trouvé !
      Copie stkrxn.exe réalisée avec succès !
      stkrxn.exe supprimé !

      tfytbf.exe trouvé !
      Copie tfytbf.exe réalisée avec succès !
      tfytbf.exe supprimé !

      thsjxalon.exe trouvé !
      Copie thsjxalon.exe réalisée avec succès !
      thsjxalon.exe supprimé !

      tkjebmt.exe trouvé !
      Copie tkjebmt.exe réalisée avec succès !
      tkjebmt.exe supprimé !

      tndzpqihg.exe trouvé !
      Copie tndzpqihg.exe réalisée avec succès !
      tndzpqihg.exe supprimé !

      tphmvqhh.exe trouvé !
      Copie tphmvqhh.exe réalisée avec succès !
      tphmvqhh.exe supprimé !

      tvqfkqpe.exe trouvé !
      Copie tvqfkqpe.exe réalisée avec succès !
      tvqfkqpe.exe supprimé !

      tvwskclkxc.exe trouvé !
      Copie tvwskclkxc.exe réalisée avec succès !
      tvwskclkxc.exe supprimé !

      uabyahnke.exe trouvé !
      Copie uabyahnke.exe réalisée avec succès !
      uabyahnke.exe supprimé !

      ublfcxsre.exe trouvé !
      Copie ublfcxsre.exe réalisée avec succès !
      ublfcxsre.exe supprimé !

      ucctlp.exe trouvé !
      Copie ucctlp.exe réalisée avec succès !
      ucctlp.exe supprimé !

      uevmcmgo.exe trouvé !
      Copie uevmcmgo.exe réalisée avec succès !
      uevmcmgo.exe supprimé !

      uezhfu.exe trouvé !
      Copie uezhfu.exe réalisée avec succès !
      uezhfu.exe supprimé !

      ugypfzgce.exe trouvé !
      Copie ugypfzgce.exe réalisée avec succès !
      ugypfzgce.exe supprimé !

      ummlmjvbgo.exe trouvé !
      Copie ummlmjvbgo.exe réalisée avec succès !
      ummlmjvbgo.exe supprimé !

      upmunebpz.exe trouvé !
      Copie upmunebpz.exe réalisée avec succès !
      upmunebpz.exe supprimé !

      usiulxd.exe trouvé !
      Copie usiulxd.exe réalisée avec succès !
      usiulxd.exe supprimé !

      uxkkxlx.exe trouvé !
      Copie uxkkxlx.exe réalisée avec succès !
      uxkkxlx.exe supprimé !

      C:\WINDOWS\prefetch\uxkkxlx*.pf trouvé !
      Copie C:\WINDOWS\prefetch\uxkkxlx*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\uxkkxlx*.pf supprimé !

      uzrqdvq.exe trouvé !
      Copie uzrqdvq.exe réalisée avec succès !
      uzrqdvq.exe supprimé !

      vnodaqo.exe trouvé !
      Copie vnodaqo.exe réalisée avec succès !
      vnodaqo.exe supprimé !

      vrkdomb.exe trouvé !
      Copie vrkdomb.exe réalisée avec succès !
      vrkdomb.exe supprimé !

      vtgvjl.exe trouvé !
      Copie vtgvjl.exe réalisée avec succès !
      vtgvjl.exe supprimé !

      vvyybg.exe trouvé !
      Copie vvyybg.exe réalisée avec succès !
      vvyybg.exe supprimé !

      vyzoog.exe trouvé !
      Copie vyzoog.exe réalisée avec succès !
      vyzoog.exe supprimé !

      vzgtyphin.exe trouvé !
      Copie vzgtyphin.exe réalisée avec succès !
      vzgtyphin.exe supprimé !

      wbvwfmgiw.exe trouvé !
      Copie wbvwfmgiw.exe réalisée avec succès !
      wbvwfmgiw.exe supprimé !

      whpbufbrlt.exe trouvé !
      Copie whpbufbrlt.exe réalisée avec succès !
      whpbufbrlt.exe supprimé !

      wmkture.exe trouvé !
      Copie wmkture.exe réalisée avec succès !
      wmkture.exe supprimé !

      wztoqr.exe trouvé !
      Copie wztoqr.exe réalisée avec succès !
      wztoqr.exe supprimé !

      xgdeqov.exe trouvé !
      Copie xgdeqov.exe réalisée avec succès !
      xgdeqov.exe supprimé !

      xhvlcjpidg.exe trouvé !
      Copie xhvlcjpidg.exe réalisée avec succès !
      xhvlcjpidg.exe supprimé !

      xyyywvxx.exe trouvé !
      Copie xyyywvxx.exe réalisée avec succès !
      xyyywvxx.exe supprimé !

      ygkrjkasg.exe trouvé !
      Copie ygkrjkasg.exe réalisée avec succès !
      ygkrjkasg.exe supprimé !

      yjwghjidk.exe trouvé !
      Copie yjwghjidk.exe réalisée avec succès !
      yjwghjidk.exe supprimé !

      yndxtewe.exe trouvé !
      Copie yndxtewe.exe réalisée avec succès !
      yndxtewe.exe supprimé !

      ypmoofqf.exe trouvé !
      Copie ypmoofqf.exe réalisée avec succès !
      ypmoofqf.exe supprimé !

      ypqtax.exe trouvé !
      Copie ypqtax.exe réalisée avec succès !
      ypqtax.exe supprimé !

      yzjvqi.exe trouvé !
      Copie yzjvqi.exe réalisée avec succès !
      yzjvqi.exe supprimé !

      zrejxxf.exe trouvé !
      Copie zrejxxf.exe réalisée avec succès !
      zrejxxf.exe supprimé !

      Autres Suppressions :

      aodkaefbl.exe trouvé !
      Copie aodkaefbl.exe réalisée avec succès !
      aodkaefbl.exe supprimé !

      aodkaefbl.dat trouvé !
      Copie aodkaefbl.dat réalisée avec succès !
      aodkaefbl.dat supprimé !

      aodkaefbl_nav.dat trouvé !
      Copie aodkaefbl_nav.dat réalisée avec succès !
      aodkaefbl_nav.dat supprimé !

      aodkaefbl_navps.dat trouvé !
      Copie aodkaefbl_navps.dat réalisée avec succès !
      aodkaefbl_navps.dat supprimé !

      zcwzxkjch.exe trouvé !
      Copie zcwzxkjch.exe réalisée avec succès !
      zcwzxkjch.exe supprimé !

      zcwzxkjch.dat trouvé !
      Copie zcwzxkjch.dat réalisée avec succès !
      zcwzxkjch.dat supprimé !

      zcwzxkjch_nav.dat trouvé !
      Copie zcwzxkjch_nav.dat réalisée avec succès !
      zcwzxkjch_nav.dat supprimé !

      zcwzxkjch_navps.dat trouvé !
      Copie zcwzxkjch_navps.dat réalisée avec succès !
      zcwzxkjch_navps.dat supprimé !


      * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


      * Suppression dans "C:\docume~1\DBBackup\locals~1\applic~1" *


      * Suppression dans "C:\docume~1\Propriétaire\locals~1\applic~1" *


      * Suppression dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *


      * Suppression dans "C:\docume~1\tom\locals~1\applic~1" *



      *** Suppression dossiers dans C:\WINDOWS ***


      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans C:\WINDOWS\system32 *

      azfxslrn.exe trouvé !
      Copie azfxslrn.exe réalisée avec succès !
      azfxslrn.exe supprimé !

      dpmnlgfh.exe trouvé !
      Copie dpmnlgfh.exe réalisée avec succès !
      dpmnlgfh.exe supprimé !

      dthund.exe trouvé !
      Copie dthund.exe réalisée avec succès !
      dthund.exe supprimé !

      dxlvaia.exe trouvé !
      Copie dxlvaia.exe réalisée avec succès !
      dxlvaia.exe supprimé !

      ebtlgiv.exe trouvé !
      Copie ebtlgiv.exe réalisée avec succès !
      ebtlgiv.exe supprimé !

      ejodba.exe trouvé !
      Copie ejodba.exe réalisée avec succès !
      ejodba.exe supprimé !

      foxcrgy.exe trouvé !
      Copie foxcrgy.exe réalisée avec succès !
      foxcrgy.exe supprimé !

      howntzrkj.exe trouvé !
      Copie howntzrkj.exe réalisée avec succès !
      howntzrkj.exe supprimé !

      itbblejrs.exe trouvé !
      Copie itbblejrs.exe réalisée avec succès !
      itbblejrs.exe supprimé !

      kmrnitljdf.exe trouvé !
      Copie kmrnitljdf.exe réalisée avec succès !
      kmrnitljdf.exe supprimé !

      knnpvvr.exe trouvé !
      Copie knnpvvr.exe réalisée avec succès !
      knnpvvr.exe supprimé !

      mrqkesguo.exe trouvé !
      Copie mrqkesguo.exe réalisée avec succès !
      mrqkesguo.exe supprimé !

      mtobuk.exe trouvé !
      Copie mtobuk.exe réalisée avec succès !
      mtobuk.exe supprimé !

      nczmrbvd.exe trouvé !
      Copie nczmrbvd.exe réalisée avec succès !
      nczmrbvd.exe supprimé !

      ntuqkdmgzj.exe trouvé !
      Copie ntuqkdmgzj.exe réalisée avec succès !
      ntuqkdmgzj.exe supprimé !

      ofujasy.exe trouvé !
      Copie ofujasy.exe réalisée avec succès !
      ofujasy.exe supprimé !

      pljqsgkyed.exe trouvé !
      Copie pljqsgkyed.exe réalisée avec succès !
      pljqsgkyed.exe supprimé !

      qkjuoyrb.exe trouvé !
      Copie qkjuoyrb.exe réalisée avec succès !
      qkjuoyrb.exe supprimé !

      qqgwsz.exe trouvé !
      Copie qqgwsz.exe réalisée avec succès !
      qqgwsz.exe supprimé !

      qvmjwhtdi.exe trouvé !
      Copie qvmjwhtdi.exe réalisée avec succès !
      qvmjwhtdi.exe supprimé !

      rwsbpe.exe trouvé !
      Copie rwsbpe.exe réalisée avec succès !
      rwsbpe.exe supprimé !

      tbkyudgacn.exe trouvé !
      Copie tbkyudgacn.exe réalisée avec succès !
      tbkyudgacn.exe supprimé !

      tbxqvlouin.exe trouvé !
      Copie tbxqvlouin.exe réalisée avec succès !
      tbxqvlouin.exe supprimé !

      tmcnkh.exe trouvé !
      Copie tmcnkh.exe réalisée avec succès !
      tmcnkh.exe supprimé !

      ucwiam.exe trouvé !
      Copie ucwiam.exe réalisée avec succès !
      ucwiam.exe supprimé !

      ulbaivzdx.exe trouvé !
      Copie ulbaivzdx.exe réalisée avec succès !
      ulbaivzdx.exe supprimé !

      urwxqctdh.exe trouvé !
      Copie urwxqctdh.exe réalisée avec succès !
      urwxqctdh.exe supprimé !

      vhydblfprc.exe trouvé !
      Copie vhydblfprc.exe réalisée avec succès !
      vhydblfprc.exe supprimé !

      vnbdoml.exe trouvé !
      Copie vnbdoml.exe réalisée avec succès !
      vnbdoml.exe supprimé !

      xkcmocsgvf.exe trouvé !
      Copie xkcmocsgvf.exe réalisée avec succès !
      xkcmocsgvf.exe supprimé !

      ysugova.exe trouvé !
      Copie ysugova.exe réalisée avec succès !
      ysugova.exe supprimé !

      yzrikhk.exe trouvé !
      Copie yzrikhk.exe réalisée avec succès !
      yzrikhk.exe supprimé !


      * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


      * Dans "C:\docume~1\DBBackup\locals~1\applic~1" *


      * Dans "C:\docume~1\Propriétaire\locals~1\applic~1" *


      * Dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *


      * Dans "C:\docume~1\tom\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Backupnavi ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans C:\WINDOWS\system32 :

      C:\WINDOWS\system32\cpnkyzle.exe trouvé !
      C:\WINDOWS\system32\gmyevylzf.exe trouvé !
      C:\WINDOWS\system32\ipmtqdt.exe trouvé !
      C:\WINDOWS\system32\kzvmptb.exe trouvé !
      C:\WINDOWS\system32\rhttsjqxw.exe trouvé !
      C:\WINDOWS\system32\ujnopr.exe trouvé !

      *** Nettoyage terminé le 24/03/2008 à 10:51:53,48 ***





      Pour Internet quand j'ai redemarre le PC ca remarchai de nouveau donc je n'ai pas eu bsoin de faire l'etape 2 =)

      Pour C:\Program Files\??mbols\l?ass.exe, je l'avais chercher quand il me disait que cT un fichier infecte mais je ne l'avais pas trouve =S

      Merci pour tout =) =P Merci beaucoup je crois que je n'ai plus de virus !!!!
      0
  6. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    On continu le ménage ;)

    Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    Double clique sur OTMoveIt.exe pour le lancer.
    Copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche (de couleur bleu) de OTMoveIt :
    Paste standard List of Files/Folders to be moved.

    C:\WINDOWS\system32\cpnkyzle.exe
    C:\WINDOWS\system32\gmyevylzf.exe
    C:\WINDOWS\system32\ipmtqdt.exe
    C:\WINDOWS\system32\kzvmptb.exe
    C:\WINDOWS\system32\rhttsjqxw.exe
    C:\WINDOWS\system32\ujnopr.exe
    C:\Program Files\??mbols\l?ass.exe

    Clique sur MoveIt! pour lancer la suppression.
    Le résultat apparaîtra dans le cadre Results.
    Clique sur Exit pour fermer.

    Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
    si c'est le cas accepte par Yes.


    --> Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

    @ suivre
    0
    1. Shock
       
      C:\WINDOWS\system32\cpnkyzle.exe moved successfully.
      C:\WINDOWS\system32\gmyevylzf.exe moved successfully.
      C:\WINDOWS\system32\ipmtqdt.exe moved successfully.
      C:\WINDOWS\system32\kzvmptb.exe moved successfully.
      C:\WINDOWS\system32\rhttsjqxw.exe moved successfully.
      C:\WINDOWS\system32\ujnopr.exe moved successfully.
      File/Folder C:\Program Files\??mbols\l?ass.exe not found.

      OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_110857


      Pas de chance le fichier dont on a parle n'a pas ete supprimé lol, j'attends ta reponse =)
      0
  7. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    On va vérifier quelque chose :

    Télécharge Purity.zip

    http://www.alt-shift-return.org/Info/Fichiers/Purity.zip et décompresse-le sur ton Bureau.

    Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.

    Poste le rapport généré en réponse. Ajoutes y un nouveau rapport HijackThis stp.

    @ suivre.
    0
    1. Shock
       
      Desole si j'etait long a repondre voile rapport de purity.bat :

      fix lancé en mode normal! vous devez ètre en mode sans echec,l'infection serras toujours presente!
      Rapport Purity 0.02 lancé [1] fois! le 24/03/2008 à 12:14:12,71
      Liste des éléments rencontrés au cours de la Recherche...

      C:\Program Files\MBOLS~1
      C:\WINDOWS\system32\RACLE~1
      C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Outerinfo
      C:\Program Files\Outerinfo

      fichiers,dossiers sauvegardés dans C:\Documents and Settings\Propriétaire\Bureau\Purity\Purity\Purity40.zip
      Fin du rapport

      Et un nouveau rapport d'Hijack :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:14:26, on 24/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\PnkBstrB.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
      C:\Program Files\Xfire\xfire.exe
      C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\WINDOWS\system32\wscntfy.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\NOTEPAD.EXE
      C:\WINDOWS\system32\cmd.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
      O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
      O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
      O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
      O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
      O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
      0
  8. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Infection Lop présente :

    1) Lopxpsetup de Moe

    Télécharge Lopxpsetup de Moe :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Double clique sur Lopxpsetup.exe pour lancer l'installation
    Au menu, choisir l'option 1
    Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

    --> Un rapport sera crée,sauvegarde le sur ton Bureau.

    2) Redémarre en mode sans échec

    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier HTLM sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

    3) Purity.zip

    Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.
    Sauvegarde le rapport Généré sur ton Bureau.

    4) Rapports

    Fais redémarrer ton PC en mode normal et

    * Le rapport de lopxpsetup que tu as sauvegardé sur ton Bureau.
    * Le rapport de purity.zip que tu as sauvegardé sur ton Bureau.
    * Un nouveau rapport HijackThis.

    @ suivre
    0
  9. Shock
     
    Euh petit probleme ; quand j'essaye d'ouvrir lopxpsetup.exe il se passe rien
    0
  10. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonsoir Shock

    Fais le 2 et 3 et a la place de lopxpsetup, fais ce qui suit :

    Télécharge lopxpMH2 de Lazzzy

    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton Bureau

    .Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

    Poste le contenu du rapport qui va s'ouvrir.

    @ suivre
    0
  11. Shock
     
    Voila jai fait tout ce que tu ma dit =)

    Rapport lopxp :

    Rapport lopxpMH2 version 2.0 fait à 6:56:18,65 le 25/03/2008
    D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\All Users\Application Data

    17/03/2005 19:18 <REP> .
    17/03/2005 19:18 <REP> ..
    22/09/2007 13:40 <REP> Adobe
    03/08/2007 08:24 <REP> Apple
    06/10/2005 19:31 <REP> Apple Computer
    24/05/2006 21:44 <REP> Babylon
    30/12/2007 18:45 <REP> Creative
    18/03/2005 14:36 <REP> CyberLink
    20/10/2006 18:46 <REP> Google
    25/03/2006 12:12 <REP> Messenger Plus!
    17/03/2005 19:18 <REP> Microsoft
    19/08/2007 19:57 <REP> Mozilla
    27/07/2007 10:16 <REP> NCH Swift Sound
    11/05/2007 19:29 <REP> nView_Profiles
    19/10/2007 19:23 <REP> River Past G5
    11/02/2007 18:04 <REP> Skype
    27/01/2008 16:27 <REP> Sony Ericsson
    27/01/2008 16:27 <REP> Teleca
    31/12/2007 14:38 <REP> TEMP
    25/03/2006 11:29 <REP> TrustBaseVgaDelete
    17/12/2006 12:13 <REP> veoh
    26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
    06/07/2006 17:24 <REP> Windows Genuine Advantage
    15/10/2005 17:33 <REP> Yahoo! Companion
    17/03/2005 19:19 62 desktop.ini
    30/12/2007 22:19 0 LauncherAccess.dt
    03/08/2007 08:39 1 755 QTSBandwidthCache
    3 fichier(s) 1 817 octets
    24 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\DBBackup

    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\Default User\Application Data

    17/03/2005 19:18 <REP> .
    17/03/2005 19:18 <REP> ..
    17/03/2005 19:18 <REP> Microsoft
    17/03/2005 19:19 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    17/03/2005 19:19 <REP> .
    17/03/2005 19:19 <REP> ..
    17/03/2005 18:25 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    17/03/2005 18:28 <REP> .
    17/03/2005 18:28 <REP> ..
    17/03/2005 18:28 <REP> Microsoft
    27/09/2007 06:15 <REP> Xfire
    0 fichier(s) 0 octets
    4 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    17/03/2005 18:28 <REP> .
    17/03/2005 18:28 <REP> ..
    17/03/2005 18:28 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    17/03/2005 18:27 <REP> .
    17/03/2005 18:27 <REP> ..
    25/10/2007 18:28 <REP> Macromedia
    17/03/2005 18:27 <REP> Microsoft
    26/09/2007 18:13 <REP> Xfire
    0 fichier(s) 0 octets
    5 Rép(s) 3 132 895 232 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    17/03/2005 18:27 <REP> .
    17/03/2005 18:27 <REP> ..
    17/08/2007 10:58 <REP> Apple
    17/03/2005 18:27 <REP> Microsoft
    0 fichier(s) 0 octets
    4 Rép(s) 3 132 891 136 octets libres
    Le volume dans le lecteur C s'appelle Système
    Le numéro de série du volume est 40CC-B738

    Répertoire de C:\Documents and Settings\Propriétaire\Application Data

    Rapport Purity.zip :

    fix lancé en mode sans echec
    Rapport Purity 0.02 lancé [1] fois! le 25/03/2008 à 6:59:37,50
    Liste des éléments rencontrés au cours de la Recherche...

    Aucun élément nuisible rencontré.

    Fin du rapport

    Rapport Hijack :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 07:03:40, on 25/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
    C:\Program Files\Xfire\xfire.exe
    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
    C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\PnkBstrB.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
    O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
    O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
    O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
    0
  12. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Hello Shock

    C'est bien mais il me manque une grande partie du rapport LopXPMH, il me le faut en intégralité pour pouvoir t'aider ..

    -------> Poste le entier que l'on s'occupe de l'adware LOP.

    * En attendant fais aussi cela

    Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

    1) Lance HijackThis.

    Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

    Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Clique sur Scan Only et coche les lignes suivantes :

    O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
    O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
    O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
    O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
    O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
    O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia nView
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" =
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

    Clique sur Fix Checked puis clique sur OK
    Puis ferme HijackThis.

    Si certaines lignes sont absentes, signale les en fin de procédure

    2) Rapport

    Fais redémarrer ton PC et poste un nouveau rapport HijackThis

    @ suivre.
    0
    1. Shock
       
      Voici le rapport que tu ma demande (pour le rapport de lopXPMH je n'ai rien eu d'autre =S dis moi ou ca pourrait se trouver) :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:29:56, on 25/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Xfire\xfire.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
      O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      0
  13. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonsoir

    Il me faut le rapport de LopXPMH

    Je n'ai pas la suite apres Répertoire de C:\Documents and Settings\Propriétaire\Application Data

    Il manque plusieurs choses dont les programfiles.

    Double clique sur le fichier lopxpMH.bat dans la pochette LopXPMH qui se trouve sur ton Bureau..

    Poste le contenu du rapport qui va s'ouvrir.

    @ suivre
    0
    1. Shock
       
      Voila le rapport :

      Rapport lopxpMH2 version 2.0 fait à 6:49:30,93 le 26/03/2008
      D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

      ******************************************
      ## Répertoires Application Data

      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\All Users\Application Data

      17/03/2005 19:18 <REP> .
      17/03/2005 19:18 <REP> ..
      22/09/2007 13:40 <REP> Adobe
      03/08/2007 08:24 <REP> Apple
      06/10/2005 19:31 <REP> Apple Computer
      24/05/2006 21:44 <REP> Babylon
      30/12/2007 18:45 <REP> Creative
      18/03/2005 14:36 <REP> CyberLink
      20/10/2006 18:46 <REP> Google
      25/03/2006 12:12 <REP> Messenger Plus!
      17/03/2005 19:18 <REP> Microsoft
      19/08/2007 19:57 <REP> Mozilla
      27/07/2007 10:16 <REP> NCH Swift Sound
      11/05/2007 19:29 <REP> nView_Profiles
      19/10/2007 19:23 <REP> River Past G5
      11/02/2007 18:04 <REP> Skype
      27/01/2008 16:27 <REP> Sony Ericsson
      27/01/2008 16:27 <REP> Teleca
      31/12/2007 14:38 <REP> TEMP
      25/03/2006 11:29 <REP> TrustBaseVgaDelete
      17/12/2006 12:13 <REP> veoh
      26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
      06/07/2006 17:24 <REP> Windows Genuine Advantage
      15/10/2005 17:33 <REP> Yahoo! Companion
      17/03/2005 19:19 62 desktop.ini
      30/12/2007 22:19 0 LauncherAccess.dt
      03/08/2007 08:39 1 755 QTSBandwidthCache
      3 fichier(s) 1 817 octets
      24 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\DBBackup

      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\Default User\Application Data

      17/03/2005 19:18 <REP> .
      17/03/2005 19:18 <REP> ..
      17/03/2005 19:18 <REP> Microsoft
      17/03/2005 19:19 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

      17/03/2005 19:19 <REP> .
      17/03/2005 19:19 <REP> ..
      17/03/2005 18:25 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\LocalService\Application Data

      17/03/2005 18:28 <REP> .
      17/03/2005 18:28 <REP> ..
      17/03/2005 18:28 <REP> Microsoft
      27/09/2007 06:15 <REP> Xfire
      0 fichier(s) 0 octets
      4 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

      17/03/2005 18:28 <REP> .
      17/03/2005 18:28 <REP> ..
      17/03/2005 18:28 <REP> Microsoft
      0 fichier(s) 0 octets
      3 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\NetworkService\Application Data

      17/03/2005 18:27 <REP> .
      17/03/2005 18:27 <REP> ..
      25/10/2007 18:28 <REP> Macromedia
      17/03/2005 18:27 <REP> Microsoft
      26/09/2007 18:13 <REP> Xfire
      0 fichier(s) 0 octets
      5 Rép(s) 3 068 411 904 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

      17/03/2005 18:27 <REP> .
      17/03/2005 18:27 <REP> ..
      17/08/2007 10:58 <REP> Apple
      17/03/2005 18:27 <REP> Microsoft
      0 fichier(s) 0 octets
      4 Rép(s) 3 068 407 808 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\Propriétaire\Application Data

      05/06/2007 06:23 <REP> .
      05/06/2007 06:23 <REP> ..
      05/06/2007 06:23 <REP> SecondLife
      0 fichier(s) 0 octets
      3 Rép(s) 3 068 407 808 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\Propriétaire\Application Data

      17/03/2005 18:31 <REP> .
      17/03/2005 18:31 <REP> ..
      07/04/2007 12:26 <REP> ACD Systems
      18/03/2005 17:02 <REP> Adobe
      07/05/2006 21:19 <REP> Ahead
      19/05/2007 17:53 <REP> Apple Computer
      18/03/2005 17:21 <REP> Arcsoft
      24/05/2006 21:44 <REP> Babylon
      18/03/2005 17:20 <REP> Canon
      30/12/2007 18:50 <REP> Creative
      18/03/2005 16:49 <REP> CyberLink
      25/03/2006 11:28 <REP> ForSiteType
      03/01/2006 19:43 <REP> Google
      26/03/2005 09:27 <REP> Help
      17/03/2005 18:31 <REP> Identities
      18/03/2005 17:02 <REP> InterTrust
      19/10/2007 19:29 <REP> LimeWire
      08/04/2005 19:47 <REP> Macromedia
      17/03/2005 18:31 <REP> Microsoft
      07/10/2006 17:53 <REP> Mozilla
      08/04/2005 19:39 <REP> MSNInstaller
      27/07/2007 10:16 <REP> NCH Swift Sound
      18/12/2007 21:10 <REP> Real
      27/07/2007 10:16 <REP> Recordpad
      19/10/2007 19:23 <REP> River Past G5
      30/12/2007 22:21 <REP> Samsung
      12/04/2007 20:08 <REP> Screenshot Sender
      05/06/2007 06:23 <REP> SecondLife
      24/12/2006 23:38 <REP> SecuROM
      26/10/2006 16:15 <REP> Skype
      27/01/2008 16:29 <REP> Sony Ericsson
      21/10/2007 15:23 <REP> Sun
      10/02/2007 18:28 <REP> Talkback
      08/11/2006 19:30 <REP> teamspeak2
      09/02/2007 18:37 <REP> Teleca
      26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
      28/02/2008 18:55 <REP> Xfire
      22/08/2007 11:51 <REP> XnView
      17/03/2005 18:31 62 desktop.ini
      31/12/2007 17:14 940 filterclsid.dat
      2 fichier(s) 1 002 octets
      38 Rép(s) 3 068 407 808 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

      17/03/2005 18:31 <REP> .
      17/03/2005 18:31 <REP> ..
      07/04/2007 12:25 <REP> ACDPhotoEditor
      07/04/2007 12:26 <REP> ACDSee
      19/03/2005 19:29 <REP> Ahead
      03/08/2007 08:25 <REP> Apple
      19/05/2007 17:53 <REP> Apple Computer
      03/01/2006 19:43 <REP> Google
      26/03/2005 09:27 <REP> Help
      07/04/2005 18:56 <REP> Identities
      23/09/2006 12:04 <REP> IM
      17/03/2005 18:31 <REP> Microsoft
      10/02/2007 18:28 <REP> Mozilla
      26/11/2005 20:27 <REP> Shareaza
      23/09/2007 11:36 <REP> Steam
      07/04/2007 12:53 <REP> Virgin photo
      16/04/2006 16:51 <REP> WMTools Downloaded Files
      18/09/2005 11:36 165 888 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
      19/03/2005 19:15 13 680 GDIPFONTCACHEV1.DAT
      25/03/2008 20:25 3 241 470 IconCache.db
      3 fichier(s) 3 421 038 octets
      17 Rép(s) 3 068 403 712 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\PropriÚtaire

      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\tom\Application Data

      02/11/2005 08:38 <REP> .
      02/11/2005 08:38 <REP> ..
      05/01/2008 19:17 <REP> Apple Computer
      13/11/2006 08:03 <REP> Google
      02/11/2005 08:38 <REP> Identities
      13/11/2006 08:03 <REP> Macromedia
      02/11/2005 08:38 <REP> Microsoft
      05/01/2008 19:15 <REP> Real
      17/11/2006 17:33 <REP> Skype
      04/04/2007 17:33 <REP> Teleca
      29/03/2006 18:34 <REP> WinAntiVirus Pro 2006
      02/11/2005 08:38 62 desktop.ini
      1 fichier(s) 62 octets
      11 Rép(s) 3 068 403 712 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Documents and Settings\tom\Local Settings\Application Data

      02/11/2005 08:38 <REP> .
      02/11/2005 08:38 <REP> ..
      02/12/2007 18:52 <REP> Apple Computer
      29/03/2006 18:34 <REP> Google
      02/11/2005 08:38 <REP> Microsoft
      13/11/2006 08:03 13 680 GDIPFONTCACHEV1.DAT
      02/11/2005 08:38 3 781 176 IconCache.db
      2 fichier(s) 3 794 856 octets
      5 Rép(s) 3 068 403 712 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

      17/03/2005 18:26 <REP> .
      17/03/2005 18:26 <REP> ..
      17/03/2005 18:26 <REP> Microsoft
      17/03/2005 18:26 62 desktop.ini
      1 fichier(s) 62 octets
      3 Rép(s) 3 068 403 712 octets libres
      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

      17/03/2005 18:26 <REP> .
      17/03/2005 18:26 <REP> ..
      17/03/2005 18:26 <REP> Microsoft
      29/02/2008 07:04 13 680 GDIPFONTCACHEV1.DAT
      1 fichier(s) 13 680 octets
      3 Rép(s) 3 068 403 712 octets libres

      ******************************************
      Recherche des taches planifiées dans C:\WINDOWS\tasks


      C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      s  €!Ø     : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e  - t a s k  S Y S T E M   0 Ø      @
      ******************************************
      ## Répertoires de C:\Program Files

      Le volume dans le lecteur C s'appelle Système
      Le numéro de série du volume est 40CC-B738

      Répertoire de C:\Program Files

      24/03/2008 14:43 <REP> .
      24/03/2008 14:43 <REP> ..
      14/01/2008 16:21 <REP> Abacre Photo Editor
      06/01/2008 17:03 <REP> Adobe
      10/05/2007 10:23 <REP> Alwil Software
      31/12/2007 14:49 <REP> AoA Audio Extractor
      31/01/2008 20:04 <REP> Apple Software Update
      30/12/2007 22:15 <REP> ArcSoft
      12/01/2008 09:34 <REP> audible
      31/01/2008 20:06 <REP> Bonjour
      10/05/2007 10:07 <REP> CCleaner
      30/03/2006 06:20 <REP> Common Files
      25/03/2008 17:24 <REP> CPV
      12/01/2008 21:27 <REP> Creative
      19/08/2007 19:57 <REP> DivX
      08/03/2008 12:50 <REP> Dofus
      19/12/2007 19:51 <REP> Dofus-Arena beta 2
      04/01/2008 08:35 <REP> DVDVideoSoft
      29/02/2008 20:08 <REP> eMule
      25/03/2008 20:19 <REP> Fichiers communs
      25/02/2007 21:55 <REP> Google
      13/02/2008 17:26 <REP> Internet Explorer
      31/01/2008 20:07 <REP> iPod
      31/01/2008 20:07 <REP> iTunes
      11/01/2008 19:02 <REP> Java
      03/08/2005 12:57 <REP> JavaSoft
      19/10/2007 19:26 <REP> LimeWire
      24/03/2008 14:43 <REP> Lopxp
      26/02/2008 19:28 <REP> MAIET
      18/03/2005 16:44 <REP> Messenger
      22/03/2008 12:51 <REP> Messenger Plus! Live
      28/07/2006 12:57 <REP> MessengerPlus! 3
      17/03/2005 18:25 <REP> microsoft frontpage
      13/02/2007 20:45 <REP> Movie Maker
      19/10/2007 20:19 <REP> Mozilla Firefox
      17/03/2005 18:22 <REP> MSN Gaming Zone
      22/03/2008 12:51 <REP> MSN Messenger
      09/02/2007 23:15 <REP> MSXML 4.0
      05/03/2007 19:12 <REP> Multimedia Mouse Driver
      24/03/2008 10:51 <REP> Navilog1
      17/03/2005 18:23 <REP> NetMeeting
      26/06/2005 18:33 <REP> OADesktop
      14/06/2007 11:57 <REP> Outlook Express
      31/01/2008 20:06 <REP> QuickTime
      18/12/2007 21:11 <REP> Real
      30/12/2007 22:08 <REP> Samsung
      27/01/2008 16:27 <REP> Sony Ericsson
      27/01/2008 17:27 <REP> Teamspeak2_RC2
      08/04/2005 17:13 <REP> Thomson
      22/03/2008 13:25 <REP> Trend Micro
      31/10/2005 08:00 <REP> Ubi Soft
      11/01/2008 15:16 <REP> Wanadoo
      08/04/2005 17:12 <REP> Wanadoo Messager
      07/09/2007 07:47 <REP> Windows Live
      15/12/2006 14:18 <REP> Windows Media Player
      17/03/2005 18:22 <REP> Windows NT
      17/03/2005 18:25 <REP> xerox
      25/03/2008 17:26 <REP> Xfire
      22/08/2007 11:10 <REP> XnView
      0 fichier(s) 0 octets
      59 Rép(s) 3 068 399 616 octets libres

      ******************************************
      ## Popups autorisées

      * Internet Explorer

      ! REG.EXE VERSION 3.0

      HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
      profile.myspace.com REG_BINARY
      www.google.com REG_BINARY

      * Mozilla Firefox (1 autorisé 2 interdit)

      ---------- C:\DOCUMENTS AND SETTINGS\PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\JTKI1HJJ.DEFAULT\HOSTPERM.1

      ******************************************
      ## Registre

      * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
      Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

      * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      Vga Delete Find Move REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
      Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

      * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      TOOL BEND REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND]
      command REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move]
      command REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\ThisFree.exe

      ******************************************
      ## Zones de sécurité

      * HKCU Domains (4)

      * P3P History (5)

      ******************************************
      ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


      *************** Fin du rapport ****************
      0
  14. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Re

    Yes, avec un rapport entier, on peut passer a l'action :

    Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
    * Avec Firefox
    - clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
    - dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
    * Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
    Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
    (Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)

    Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
    Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


    1) Télécharge Ccleaner

    https://www.ccleaner.com/ccleaner/download
    Choisi de préférence la version SLIM-No Toolbar.
    Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
    Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Pour les autres paramètres, laisse-le avec ses réglages par défaut.
    Ferme le programme pour l’instant.

    2) Création Lop.vbs

    Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
    Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)


    MsgBox "Clique sur OK pour supprimer l'infection Lop!"
    On Error Resume Next
    Set WshShell = CreateObject("Wscript.Shell")
    WshShell.RegDelete"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vga Delete Find Move"
    WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TOOL BEND"
    WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND"
    WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move"
    Set objFSO = CreateObject("Scripting.FileSystemObject")
    objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete")
    objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006")
    objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\ForSiteType")
    objFSO.DeleteFolder("C:\Documents and Settings\tom\Application Data\WinAntiVirus Pro 2006")


    Assure toi que le retour automatique à la ligne n'est pas activé

    Puis "fichier"/"enregistrer sous" :
    dans : ton Bureau
    Nom du fichier : Lop.vbs
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer" afin de le sauvegarder sur ton bureau
    Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

    3) Redémarre en mode sans échec

    Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

    Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    4) Lop.vbs

    Double clique sur Lop.vbs sur ton Bureau :

    Un message apparaît : MsgBox "Clique sur OK pour supprimer l'infection Lop!"

    Valide par ok

    Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.

    Si une de tes protections réagit, autorise les changements.

    5) Suppression de fichiers inutiles avec CCleaner

    Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
    Puis dans le menu Nettoyeur
    Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    Clique sur le bouton Lancer le nettoyage.
    Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

    6) Rapport HijackThis

    Fais redémarrer ton PC en mode normal et poste un nouveau rapport HijackThis.

    Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.

    @ suivre.
    0
    1. Shock
       
      Euh le fichier lop.vbs je le trouve ou ?
      0
  15. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    àShok

    Je t envoie des instructions les plus détaillées posssible, il sagirait de lire ... tout est marqué : le fichier vbs c'est toi qui le cre comme demandé en 2)

    ..Puis "fichier"/"enregistrer sous" :
    dans : ton Bureau
    Nom du fichier : Lop.vbs
    Type de fichier : "tous les fichiers"
    clique sur "enregistrer" afin de le sauvegarder sur ton Bureau

    @+
    0
  16. Shock
     
    Euh desole mal lu =S

    Pour les ameliorations depuis hierjai remarke que je laggais moins et que ma vitesse de chargement et de telechargement etait nettement meilleure !

    Seul probleme pendant l'opreation hijack ne veut plus s'ouvrir sinon tout le reste a fonctionner
    0
  17. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonsoir Shock

    HijackThis refuse de s'ouvrir ? ...

    As tu un message d'erreur ?
    0
    1. Shock
       
      C'est bon jai desinstalle reinstalle voici le rapport :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 07:33:48, on 28/03/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16608)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Program Files\Xfire\xfire.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Dofus\Dofus_client.exe
      C:\Program Files\Dofus\dofus.dll
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\WINDOWS\system32\CTsvcCDA.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\PnkBstrA.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
      O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
      O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
      0
  18. Le sioux Messages postés 4907 Statut Contributeur sécurité 496
     
    Bonjour QShock

    Bonne initiative.

    On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.

    Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

    1) Lance HijackThis.

    Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

    Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
    Clique sur Scan Only et coche les lignes suivantes :

    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')


    Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

    Clique sur Fix Checked puis clique sur OK
    Puis ferme HijackThis.

    Si certaines lignes sont absentes, signale les en fin de procédure

    2) Rapport

    On va eviter qu msn ne se lance inutilement au démarrage du PC

    Lance msn /outils /options /onglet général / décoche "exécuter Messenger automatiquement a l ouverture de Windows" puis appliquer et OK.

    --> Fais redémarrer ton PC et poste un nouveau rapport HijackThis

    Sache qu avec Avast, tu n es pas très bien protégé, il te l'a prouvé ...

    --> Ton PC etait infecté par plusieurs trojans, l'adware navipromo et Magic control et Lop...

    Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php

    Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

    @ suivre
    0
  19. Shock
     
    Voila le rapport :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:01:05, on 28/03/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\CTsvcCDA.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\PnkBstrA.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Xfire\xfire.exe
    C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
    C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
    0
  • 1
  • 2