[Infection] Trj,

Shock -  
Le sioux Messages postés 4907 Statut Contributeur sécurité -
Bonjour,
Mon avast me dit qu'il y a plein de fichier infectes, je les supprime mais a chaque demarrage c'est la meme chose
J'ai donc installé Hijack et voici le rapport (PS: Je comprends rien mais je vous le donne quand meme ^^)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:25:51, on 22/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F3 - REG:win.ini: run=C:\WINDOWS\mmall.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: BDEX System - {1AC7107A-938F-4347-864C-C51E49EC586E} - C:\WINDOWS\dxpvqlmtqn.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Program Files\Helper\1204310973.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Flash Media] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe
O4 - HKLM\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\system32\alt.exe.exe
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1423.exe 61A847B5BBF7281336993B466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKLM\..\Run: [zcwzxkjch] c:\windows\system32\zcwzxkjch.exe zcwzxkjch
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe
O4 - HKCU\..\Run: [Microsoft all] C:\WINDOWS\mmall.exe
O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
O4 - HKCU\..\Run: [nvcoi] C:\Program Files\nvcoi\nvcoi.exe
O4 - HKCU\..\Run: [JavaCore] C:\Program Files\\JavaCore\\JavaCore.exe
O4 - HKCU\..\Run: [NoDNS] C:\Program Files\\NoDNS\\NoDNS.exe
O4 - HKCU\..\Run: [WinTouch] C:\Documents and Settings\Propriétaire\Application Data\WinTouch\WinTouch.exe
O4 - HKCU\..\Run: [SfKg6w] C:\Documents and Settings\Propriétaire\Application Data\Microsoft\Windows\rayiou.exe
O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\winlogon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O21 - SSODL: bklgvsf - {7825D42A-4187-43B8-87B3-5354E07E04CD} - C:\WINDOWS\bklgvsf.dll (file missing)
O21 - SSODL: bgrlsmn - {26DB3DA8-6C6D-4CF8-AAEC-D2C4735D85DA} - C:\WINDOWS\bgrlsmn.dll (file missing)
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ICF - Unknown owner - C:\WINDOWS\system32\svchost.exe:exe.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe

23 réponses

Utilisateur anonyme
 
salut

enleve avast et maes antivir beaucoup plus performent

aide antivir:

https://www.malekal.com/avira-free-security-antivirus-gratuit/
http://forum.malekal.com/ftopic3212.php

la preuve ici:

http://forum.malekal.com/ftopic3528.php
1
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonjour Shock

En effet ton rapport HijackThis fait voir plein de cochonneries, et encore il a été fait en mode sans échec, il faudra un nouveau rapport en mode normal.

Antivir ne s en sortira pas tout seul.

Infection Navipromo/ Magic control + plusieurs sdbot :

**** 1ere etape pour Navipromo / magic control *****


Télécharge Navilog1 d'El Mafioso

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau .

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche le bloc note va s'ouvrir.

--> sauvegarde l'intégralité du rapport sur ton Bureau.

Referme le bloc note. (Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. )

*** 2nd etape ***

Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.
(Note: tu n'auras pas accès à Internet à partir du moment ou te redémarreras en mode sans échec)
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


Télécharge

* SDFix d' AndyManchesta

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. N y touche pas pour l instant.

2) Redémarre en mode sans échec


Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

3) SDFix

* Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le processus de nettoyage.
* Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
* Appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
· Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

4) Rapports :

Poste en réponse un nouveau rapport HijackThis et le rapport de SDFix aisni que le rapport de navilog1 que tu as sauvegardé sur ton Bureau .

@ suivre
0
Shock
 
Meme Avec Antivir le virus est toujours la =S
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Hello Schock

C'est ce que j'avais dit ...

Fais ce que je t'ai indiqué http://www.commentcamarche.net/forum/affich 5570376 infection trj#4

@ +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Shock
 
Ca a l'air de marche =) Je t'envoie les rapports

Rapport SDFix :

[b]SDFix: Version 1.160 [/b]

Run by Propri‚taire on 24/03/2008 at 09:56

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Name:
ICF
infoxmid
symavc32
SysLibrary
userinfo32

Path:
C:\WINDOWS\system32\svchost.exe:exe.exe
\??\C:\WINDOWS\inf\wseqnx.inf
\??\C:\WINDOWS\system32\drivers\symavc32.sys
\??\C:\WINDOWS\system32\DefLib.sys
\??\C:\WINDOWS\system\userinfo32.ggt

ICF - Deleted
infoxmid - Deleted
symavc32 - Deleted
SysLibrary - Deleted
userinfo32 - Deleted

Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value

Rebooting

[b]Checking Files [/b]:

Trojan Files Found:

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat - Contains Links to Malware Sites! - Deleted
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat - Contains Links to Malware Sites! - Deleted
C:\108715~1 - Deleted
C:\Documents and Settings\Propri‚taire\Application Data\WinTouch\wintouch.cfg - Deleted
C:\WINDOWS\system32\alt.exe.exe - Deleted
C:\WINDOWS\privacy_danger\index.htm - Deleted
C:\WINDOWS\privacy_danger\images\capt.gif - Deleted
C:\WINDOWS\privacy_danger\images\danger.jpg - Deleted
C:\WINDOWS\privacy_danger\images\down.gif - Deleted
C:\WINDOWS\privacy_danger\images\spacer.gif - Deleted
C:\Program Files\Helper\1204231061.dll - Deleted
C:\Program Files\Helper\1204310973.dll - Deleted
C:\Program Files\JavaCore\JavaCore.exe - Deleted
C:\Program Files\JavaCore\UnInstall.exe - Deleted
C:\Program Files\NoDNS\NoDNS.exe - Deleted
C:\Program Files\NoDNS\UnInstall.exe - Deleted
C:\Program Files\nvcoi\mst.stt - Deleted
C:\Program Files\nvcoi\nvcoi.exe - Deleted
C:\Program Files\Fichiers communs\Yazzle1560OinAdmin.exe - Deleted
C:\Program Files\Fichiers communs\Yazzle1560OinUninstaller.exe - Deleted
C:\WINDOWS\b128.exe - Deleted
C:\WINDOWS\b138.exe - Deleted
C:\WINDOWS\b152.exe - Deleted
C:\WINDOWS\b153.exe - Deleted
C:\WINDOWS\b154.exe - Deleted
C:\WINDOWS\b155.exe - Deleted
C:\WINDOWS\dxpvqlmtqn.dll - Deleted
C:\WINDOWS\mrofinu1423.exe - Deleted
C:\WINDOWS\mrofinu1423.exe.tmp - Deleted
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\ac8zt2.dat - Deleted
C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp\services.exe - Deleted
C:\WINDOWS\dat.txt - Deleted
C:\WINDOWS\foxflpd.exe - Deleted
C:\WINDOWS\mmall.exe - Deleted
C:\WINDOWS\rs.txt - Deleted
C:\WINDOWS\search_res.txt - Deleted
C:\WINDOWS\smdat32a.sys - Deleted
C:\WINDOWS\system32\kr_done1 - Deleted
C:\WINDOWS\system32\real.txt - Deleted
C:\WINDOWS\system32\svcp.csv - Deleted
C:\WINDOWS\system32\winsub.xml - Deleted
C:\WINDOWS\inf\wseqnx.inf - Deleted
C:\WINDOWS\system\userinfo32.ggt - Deleted
C:\WINDOWS\system32\ntos.exe - Deleted
C:\WINDOWS\system32\wsnpoem\audio.dll - Deleted
C:\WINDOWS\system32\wsnpoem\video.dll - Deleted

Folder C:\Documents and Settings\Propri‚taire\Application Data\WinTouch - Removed
Folder C:\Program Files\Helper - Removed
Folder C:\Program Files\InetGet2 - Removed
Folder C:\Program Files\JavaCore - Removed
Folder C:\Program Files\NoDNS - Removed
Folder C:\Program Files\nvcoi - Removed
Folder C:\Program Files\Temporary - Removed
Folder C:\WINDOWS\privacy_danger - Removed
Folder C:\WINDOWS\system32\wsnpoem - Removed

Removing Temp Files

[b]ADS Check [/b]:

C:\WINDOWS\system32\svchost.exe
: ADS Found!
svchost.exe: deleted 28672 bytes in 1 streams.

Checking for remaining Streams

C:\WINDOWS\system32\svchost.exe
No streams found.

[b]Final Check [/b]:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-24 10:00:19
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 205

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="C:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Messenger"
"C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe"="C:\\Program Files\\Activision\\Call of Duty 2\\CoD2MP_s.exe:*:Enabled:CoD2MP_s"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe"="D:\\DOCS-PROPRIETAIRE\\WoW-frFR-Installer-downloader.exe:*:Enabled:Blizzard Downloader"
"D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe"="D:\\DOCS-PROPRIETAIRE\\BurningCrusade.exe:*:Enabled:Blizzard Downloader"
"D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\BackgroundDownloader.exe:*:Enabled:Blizzard Downloader"
"D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe"="D:\\DOCS-PROPRIETAIRE\\Thomas\\World of Warcraft\\Repair.exe:*:Enabled:Blizzard Repair Utility"
"D:\\Callofduty\\CoD2MP_s.exe"="D:\\Callofduty\\CoD2MP_s.exe:*:Disabled:CoD2MP_s"
"C:\\Program Files\\Xfire\\xfire.exe"="C:\\Program Files\\Xfire\\xfire.exe:*:Enabled:Xfire"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"D:\\Counterstrike\\Steam.exe"="D:\\Counterstrike\\Steam.exe:*:Disabled:Steam"
"D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe"="D:\\Program Files\\Call of Duty Game of the Year Edition\\CoDMP.exe:*:Enabled:CoDMP"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe"="C:\\Program Files\\Dofus-Arena beta 2\\DofusArena.exe:*:Enabled:Dofus Arena Client"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe"="C:\\DOCUME~1\\PROPRI~1\\LOCALS~1\\Temp\\services.exe:*:Enabled:Flash Media"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

[b]Remaining Files [/b]:

File Backups: - C:\SDFix\backups\backups.zip

[b]Files with Hidden Attributes [/b]:

Mon 28 Jan 2008 230,400 ..SHR --- "C:\Program Files\??mbols\l?ass.exe"
Wed 15 Jun 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 15 Dec 2006 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sat 5 Jan 2008 0 A..H. --- "C:\Documents and Settings\tom\Local Settings\Temp\BIT3A.tmp"
Mon 25 Dec 2006 857 ...HR --- "C:\Documents and Settings\Propri‚taire\Application Data\SecuROM\UserData\securom_v7_01.bak"

[b]Finished![/b]

Rapport Hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:40, on 24/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [aodkaefbl] c:\windows\system32\aodkaefbl.exe aodkaefbl
O4 - HKCU\..\Run: [Hbou] "C:\WINDOWS\system32\RACLE~1\rundll32.exe" -vt yazb
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Hello

Tu m'étonnes ;) un sacré nettoyage a été fait, reste Navipromo Magic control, on s'en occupe maintenat :

1) Navilog1 option2

Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement

Double clique sur le raccourci Navilog1 présent sur ton Bureau.

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître

PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau


2) Vérification des Certificats

Ferme Internet Explorer (s il était ouvert) puis Démarrer/panneau de configuration/options Internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
OOO-Favorit


--> Tu les supprimes.

--> Poste en réponse le rapport de Navilog1 (contenu du fichier navi2.txt) et un nouveau rapport HIjackThis et dis moi si tu constates des améliorations.

@ suivre.

Note : Par la suite, il faudra voir ce qu'est ceci "C:\Program Files\??mbols\l?ass.exe" vu dans rapport SDFix
0
Shock
 
Rapport SDFix :

Clean Navipromo version 3.5.1 commencé le 24/03/2008 à 10:49:43,79

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"
Actual User Account : "Propriétaire"

Mise à jour le 23.03.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Executé en mode sans échec


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans C:\WINDOWS\System32 *

alywvcjey.exe trouvé !
Copie alywvcjey.exe réalisée avec succès !
alywvcjey.exe supprimé !

hxltwc.exe trouvé !
Copie hxltwc.exe réalisée avec succès !
hxltwc.exe supprimé !

hxvousia.exe trouvé !
Copie hxvousia.exe réalisée avec succès !
hxvousia.exe supprimé !

klhmitrm.exe trouvé !
Copie klhmitrm.exe réalisée avec succès !
klhmitrm.exe supprimé !

mogwbzae.exe trouvé !
Copie mogwbzae.exe réalisée avec succès !
mogwbzae.exe supprimé !

pdaizveaor.exe trouvé !
Copie pdaizveaor.exe réalisée avec succès !
pdaizveaor.exe supprimé !

qunyzx.exe trouvé !
Copie qunyzx.exe réalisée avec succès !
qunyzx.exe supprimé !

sycwbo.exe trouvé !
Copie sycwbo.exe réalisée avec succès !
sycwbo.exe supprimé !

tazqtv.exe trouvé !
Copie tazqtv.exe réalisée avec succès !
tazqtv.exe supprimé !

yjrzgpvbc.exe trouvé !
Copie yjrzgpvbc.exe réalisée avec succès !
yjrzgpvbc.exe supprimé !

aifbhs.exe trouvé !
Copie aifbhs.exe réalisée avec succès !
aifbhs.exe supprimé !

aizqlored.exe trouvé !
Copie aizqlored.exe réalisée avec succès !
aizqlored.exe supprimé !

C:\WINDOWS\prefetch\aizqlored*.pf trouvé !
Copie C:\WINDOWS\prefetch\aizqlored*.pf réalisée avec succès !
C:\WINDOWS\prefetch\aizqlored*.pf supprimé !

aolwey.exe trouvé !
Copie aolwey.exe réalisée avec succès !
aolwey.exe supprimé !

avbaboem.exe trouvé !
Copie avbaboem.exe réalisée avec succès !
avbaboem.exe supprimé !

avdxecxjkm.exe trouvé !
Copie avdxecxjkm.exe réalisée avec succès !
avdxecxjkm.exe supprimé !

bbfpjsfj.exe trouvé !
Copie bbfpjsfj.exe réalisée avec succès !
bbfpjsfj.exe supprimé !

bcirlugkcr.exe trouvé !
Copie bcirlugkcr.exe réalisée avec succès !
bcirlugkcr.exe supprimé !

bdwgtui.exe trouvé !
Copie bdwgtui.exe réalisée avec succès !
bdwgtui.exe supprimé !

C:\WINDOWS\prefetch\bdwgtui*.pf trouvé !
Copie C:\WINDOWS\prefetch\bdwgtui*.pf réalisée avec succès !
C:\WINDOWS\prefetch\bdwgtui*.pf supprimé !

bgguzo.exe trouvé !
Copie bgguzo.exe réalisée avec succès !
bgguzo.exe supprimé !

bugbhhtsoq.exe trouvé !
Copie bugbhhtsoq.exe réalisée avec succès !
bugbhhtsoq.exe supprimé !

bwmbrczdf.exe trouvé !
Copie bwmbrczdf.exe réalisée avec succès !
bwmbrczdf.exe supprimé !

bxjtrzfmd.exe trouvé !
Copie bxjtrzfmd.exe réalisée avec succès !
bxjtrzfmd.exe supprimé !

bzxdcansn.exe trouvé !
Copie bzxdcansn.exe réalisée avec succès !
bzxdcansn.exe supprimé !

ceokmshgp.exe trouvé !
Copie ceokmshgp.exe réalisée avec succès !
ceokmshgp.exe supprimé !

cgvuzya.exe trouvé !
Copie cgvuzya.exe réalisée avec succès !
cgvuzya.exe supprimé !

cgxjwy.exe trouvé !
Copie cgxjwy.exe réalisée avec succès !
cgxjwy.exe supprimé !

ciuypis.exe trouvé !
Copie ciuypis.exe réalisée avec succès !
ciuypis.exe supprimé !

cjlujg.exe trouvé !
Copie cjlujg.exe réalisée avec succès !
cjlujg.exe supprimé !

cnarchdb.exe trouvé !
Copie cnarchdb.exe réalisée avec succès !
cnarchdb.exe supprimé !

codcsbsxj.exe trouvé !
Copie codcsbsxj.exe réalisée avec succès !
codcsbsxj.exe supprimé !

csujpfcxhe.exe trouvé !
Copie csujpfcxhe.exe réalisée avec succès !
csujpfcxhe.exe supprimé !

cumwifl.exe trouvé !
Copie cumwifl.exe réalisée avec succès !
cumwifl.exe supprimé !

dabfgapf.exe trouvé !
Copie dabfgapf.exe réalisée avec succès !
dabfgapf.exe supprimé !

dangnhu.exe trouvé !
Copie dangnhu.exe réalisée avec succès !
dangnhu.exe supprimé !

dgnril.exe trouvé !
Copie dgnril.exe réalisée avec succès !
dgnril.exe supprimé !

domhvdk.exe trouvé !
Copie domhvdk.exe réalisée avec succès !
domhvdk.exe supprimé !

dptzdmaam.exe trouvé !
Copie dptzdmaam.exe réalisée avec succès !
dptzdmaam.exe supprimé !

duvfxmxr.exe trouvé !
Copie duvfxmxr.exe réalisée avec succès !
duvfxmxr.exe supprimé !

eeaxghduy.exe trouvé !
Copie eeaxghduy.exe réalisée avec succès !
eeaxghduy.exe supprimé !

ehzzovr.exe trouvé !
Copie ehzzovr.exe réalisée avec succès !
ehzzovr.exe supprimé !

ejvesy.exe trouvé !
Copie ejvesy.exe réalisée avec succès !
ejvesy.exe supprimé !

exivmnnw.exe trouvé !
Copie exivmnnw.exe réalisée avec succès !
exivmnnw.exe supprimé !

exurlfvg.exe trouvé !
Copie exurlfvg.exe réalisée avec succès !
exurlfvg.exe supprimé !

fbwtga.exe trouvé !
Copie fbwtga.exe réalisée avec succès !
fbwtga.exe supprimé !

fcovvq.exe trouvé !
Copie fcovvq.exe réalisée avec succès !
fcovvq.exe supprimé !

fhkuuf.exe trouvé !
Copie fhkuuf.exe réalisée avec succès !
fhkuuf.exe supprimé !

fjocjnrpah.exe trouvé !
Copie fjocjnrpah.exe réalisée avec succès !
fjocjnrpah.exe supprimé !

fkxrmel.exe trouvé !
Copie fkxrmel.exe réalisée avec succès !
fkxrmel.exe supprimé !

fonvthjsb.exe trouvé !
Copie fonvthjsb.exe réalisée avec succès !
fonvthjsb.exe supprimé !

fuzefp.exe trouvé !
Copie fuzefp.exe réalisée avec succès !
fuzefp.exe supprimé !

fvveon.exe trouvé !
Copie fvveon.exe réalisée avec succès !
fvveon.exe supprimé !

fwzhhtsfm.exe trouvé !
Copie fwzhhtsfm.exe réalisée avec succès !
fwzhhtsfm.exe supprimé !

fzqknoszj.exe trouvé !
Copie fzqknoszj.exe réalisée avec succès !
fzqknoszj.exe supprimé !

gayankohc.exe trouvé !
Copie gayankohc.exe réalisée avec succès !
gayankohc.exe supprimé !

gdcfimz.exe trouvé !
Copie gdcfimz.exe réalisée avec succès !
gdcfimz.exe supprimé !

ghbaqdpzbe.exe trouvé !
Copie ghbaqdpzbe.exe réalisée avec succès !
ghbaqdpzbe.exe supprimé !

ghcyhx.exe trouvé !
Copie ghcyhx.exe réalisée avec succès !
ghcyhx.exe supprimé !

C:\WINDOWS\prefetch\ghcyhx*.pf trouvé !
Copie C:\WINDOWS\prefetch\ghcyhx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ghcyhx*.pf supprimé !

gtfojnq.exe trouvé !
Copie gtfojnq.exe réalisée avec succès !
gtfojnq.exe supprimé !

gwafjn.exe trouvé !
Copie gwafjn.exe réalisée avec succès !
gwafjn.exe supprimé !

gwontfp.exe trouvé !
Copie gwontfp.exe réalisée avec succès !
gwontfp.exe supprimé !

hhwftxmn.exe trouvé !
Copie hhwftxmn.exe réalisée avec succès !
hhwftxmn.exe supprimé !

hskjab.exe trouvé !
Copie hskjab.exe réalisée avec succès !
hskjab.exe supprimé !

hvmlaf.exe trouvé !
Copie hvmlaf.exe réalisée avec succès !
hvmlaf.exe supprimé !

ijdptzc.exe trouvé !
Copie ijdptzc.exe réalisée avec succès !
ijdptzc.exe supprimé !

ipecvrzef.exe trouvé !
Copie ipecvrzef.exe réalisée avec succès !
ipecvrzef.exe supprimé !

isrbggdhc.exe trouvé !
Copie isrbggdhc.exe réalisée avec succès !
isrbggdhc.exe supprimé !

ixfcufidy.exe trouvé !
Copie ixfcufidy.exe réalisée avec succès !
ixfcufidy.exe supprimé !

ixtqqz.exe trouvé !
Copie ixtqqz.exe réalisée avec succès !
ixtqqz.exe supprimé !

izmldw.exe trouvé !
Copie izmldw.exe réalisée avec succès !
izmldw.exe supprimé !

jcuisa.exe trouvé !
Copie jcuisa.exe réalisée avec succès !
jcuisa.exe supprimé !

jezjkis.exe trouvé !
Copie jezjkis.exe réalisée avec succès !
jezjkis.exe supprimé !

C:\WINDOWS\prefetch\jezjkis*.pf trouvé !
Copie C:\WINDOWS\prefetch\jezjkis*.pf réalisée avec succès !
C:\WINDOWS\prefetch\jezjkis*.pf supprimé !

jgmvgsrl.exe trouvé !
Copie jgmvgsrl.exe réalisée avec succès !
jgmvgsrl.exe supprimé !

jmvijkq.exe trouvé !
Copie jmvijkq.exe réalisée avec succès !
jmvijkq.exe supprimé !

jpslrqfn.exe trouvé !
Copie jpslrqfn.exe réalisée avec succès !
jpslrqfn.exe supprimé !

jpvfwg.exe trouvé !
Copie jpvfwg.exe réalisée avec succès !
jpvfwg.exe supprimé !

jrfiao.exe trouvé !
Copie jrfiao.exe réalisée avec succès !
jrfiao.exe supprimé !

jwhghsyyo.exe trouvé !
Copie jwhghsyyo.exe réalisée avec succès !
jwhghsyyo.exe supprimé !

jyvxeqahf.exe trouvé !
Copie jyvxeqahf.exe réalisée avec succès !
jyvxeqahf.exe supprimé !

kahugbsf.exe trouvé !
Copie kahugbsf.exe réalisée avec succès !
kahugbsf.exe supprimé !

knhvig.exe trouvé !
Copie knhvig.exe réalisée avec succès !
knhvig.exe supprimé !

larwvzlww.exe trouvé !
Copie larwvzlww.exe réalisée avec succès !
larwvzlww.exe supprimé !

lfdnptd.exe trouvé !
Copie lfdnptd.exe réalisée avec succès !
lfdnptd.exe supprimé !

lfierq.exe trouvé !
Copie lfierq.exe réalisée avec succès !
lfierq.exe supprimé !

lhlvsw.exe trouvé !
Copie lhlvsw.exe réalisée avec succès !
lhlvsw.exe supprimé !

llyjdyrit.exe trouvé !
Copie llyjdyrit.exe réalisée avec succès !
llyjdyrit.exe supprimé !

lqsfgxanw.exe trouvé !
Copie lqsfgxanw.exe réalisée avec succès !
lqsfgxanw.exe supprimé !

C:\WINDOWS\prefetch\lqsfgxanw*.pf trouvé !
Copie C:\WINDOWS\prefetch\lqsfgxanw*.pf réalisée avec succès !
C:\WINDOWS\prefetch\lqsfgxanw*.pf supprimé !

lsliagn.exe trouvé !
Copie lsliagn.exe réalisée avec succès !
lsliagn.exe supprimé !

lsvknx.exe trouvé !
Copie lsvknx.exe réalisée avec succès !
lsvknx.exe supprimé !

mgwnybf.exe trouvé !
Copie mgwnybf.exe réalisée avec succès !
mgwnybf.exe supprimé !

mldqmqzuw.exe trouvé !
Copie mldqmqzuw.exe réalisée avec succès !
mldqmqzuw.exe supprimé !

mnfashytj.exe trouvé !
Copie mnfashytj.exe réalisée avec succès !
mnfashytj.exe supprimé !

mvnnruyih.exe trouvé !
Copie mvnnruyih.exe réalisée avec succès !
mvnnruyih.exe supprimé !

mxxtxo.exe trouvé !
Copie mxxtxo.exe réalisée avec succès !
mxxtxo.exe supprimé !

nadtwa.exe trouvé !
Copie nadtwa.exe réalisée avec succès !
nadtwa.exe supprimé !

C:\WINDOWS\prefetch\nadtwa*.pf trouvé !
Copie C:\WINDOWS\prefetch\nadtwa*.pf réalisée avec succès !
C:\WINDOWS\prefetch\nadtwa*.pf supprimé !

ndbcqp.exe trouvé !
Copie ndbcqp.exe réalisée avec succès !
ndbcqp.exe supprimé !

nfmbvwew.exe trouvé !
Copie nfmbvwew.exe réalisée avec succès !
nfmbvwew.exe supprimé !

ngdndbg.exe trouvé !
Copie ngdndbg.exe réalisée avec succès !
ngdndbg.exe supprimé !

ngzkaniokk.exe trouvé !
Copie ngzkaniokk.exe réalisée avec succès !
ngzkaniokk.exe supprimé !

nhqlrrvu.exe trouvé !
Copie nhqlrrvu.exe réalisée avec succès !
nhqlrrvu.exe supprimé !

nqslfuqu.exe trouvé !
Copie nqslfuqu.exe réalisée avec succès !
nqslfuqu.exe supprimé !

nsdkebnz.exe trouvé !
Copie nsdkebnz.exe réalisée avec succès !
nsdkebnz.exe supprimé !

nvpninggxb.exe trouvé !
Copie nvpninggxb.exe réalisée avec succès !
nvpninggxb.exe supprimé !

nvuhqs.exe trouvé !
Copie nvuhqs.exe réalisée avec succès !
nvuhqs.exe supprimé !

nyevtefqf.exe trouvé !
Copie nyevtefqf.exe réalisée avec succès !
nyevtefqf.exe supprimé !

nzdzzj.exe trouvé !
Copie nzdzzj.exe réalisée avec succès !
nzdzzj.exe supprimé !

obmtqo.exe trouvé !
Copie obmtqo.exe réalisée avec succès !
obmtqo.exe supprimé !

oenffa.exe trouvé !
Copie oenffa.exe réalisée avec succès !
oenffa.exe supprimé !

okilgxi.exe trouvé !
Copie okilgxi.exe réalisée avec succès !
okilgxi.exe supprimé !

olefjmhlo.exe trouvé !
Copie olefjmhlo.exe réalisée avec succès !
olefjmhlo.exe supprimé !

onsdkpn.exe trouvé !
Copie onsdkpn.exe réalisée avec succès !
onsdkpn.exe supprimé !

oogbzfwef.exe trouvé !
Copie oogbzfwef.exe réalisée avec succès !
oogbzfwef.exe supprimé !

opejvqs.exe trouvé !
Copie opejvqs.exe réalisée avec succès !
opejvqs.exe supprimé !

opvbywruo.exe trouvé !
Copie opvbywruo.exe réalisée avec succès !
opvbywruo.exe supprimé !

otkoglrmh.exe trouvé !
Copie otkoglrmh.exe réalisée avec succès !
otkoglrmh.exe supprimé !

pcracqh.exe trouvé !
Copie pcracqh.exe réalisée avec succès !
pcracqh.exe supprimé !

pjddxzex.exe trouvé !
Copie pjddxzex.exe réalisée avec succès !
pjddxzex.exe supprimé !

pkqbakjoe.exe trouvé !
Copie pkqbakjoe.exe réalisée avec succès !
pkqbakjoe.exe supprimé !

plibgw.exe trouvé !
Copie plibgw.exe réalisée avec succès !
plibgw.exe supprimé !

pscgcim.exe trouvé !
Copie pscgcim.exe réalisée avec succès !
pscgcim.exe supprimé !

ptaijv.exe trouvé !
Copie ptaijv.exe réalisée avec succès !
ptaijv.exe supprimé !

ptmgpbd.exe trouvé !
Copie ptmgpbd.exe réalisée avec succès !
ptmgpbd.exe supprimé !

puqlkvx.exe trouvé !
Copie puqlkvx.exe réalisée avec succès !
puqlkvx.exe supprimé !

qexcadi.exe trouvé !
Copie qexcadi.exe réalisée avec succès !
qexcadi.exe supprimé !

qgqawvbkc.exe trouvé !
Copie qgqawvbkc.exe réalisée avec succès !
qgqawvbkc.exe supprimé !

qgtsct.exe trouvé !
Copie qgtsct.exe réalisée avec succès !
qgtsct.exe supprimé !

qkbbbzdveu.exe trouvé !
Copie qkbbbzdveu.exe réalisée avec succès !
qkbbbzdveu.exe supprimé !

qnpngrttu.exe trouvé !
Copie qnpngrttu.exe réalisée avec succès !
qnpngrttu.exe supprimé !

qpnrcnk.exe trouvé !
Copie qpnrcnk.exe réalisée avec succès !
qpnrcnk.exe supprimé !

C:\WINDOWS\prefetch\qpnrcnk*.pf trouvé !
Copie C:\WINDOWS\prefetch\qpnrcnk*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qpnrcnk*.pf supprimé !

qpntfvz.exe trouvé !
Copie qpntfvz.exe réalisée avec succès !
qpntfvz.exe supprimé !

qumdluj.exe trouvé !
Copie qumdluj.exe réalisée avec succès !
qumdluj.exe supprimé !

qwradgsds.exe trouvé !
Copie qwradgsds.exe réalisée avec succès !
qwradgsds.exe supprimé !

rfxxlimbn.exe trouvé !
Copie rfxxlimbn.exe réalisée avec succès !
rfxxlimbn.exe supprimé !

rgqstzca.exe trouvé !
Copie rgqstzca.exe réalisée avec succès !
rgqstzca.exe supprimé !

rklyylavtc.exe trouvé !
Copie rklyylavtc.exe réalisée avec succès !
rklyylavtc.exe supprimé !

ropucs.exe trouvé !
Copie ropucs.exe réalisée avec succès !
ropucs.exe supprimé !

rsowzsa.exe trouvé !
Copie rsowzsa.exe réalisée avec succès !
rsowzsa.exe supprimé !

rwynzhufj.exe trouvé !
Copie rwynzhufj.exe réalisée avec succès !
rwynzhufj.exe supprimé !

scnrmiexs.exe trouvé !
Copie scnrmiexs.exe réalisée avec succès !
scnrmiexs.exe supprimé !

sgpeusxo.exe trouvé !
Copie sgpeusxo.exe réalisée avec succès !
sgpeusxo.exe supprimé !

slojdr.exe trouvé !
Copie slojdr.exe réalisée avec succès !
slojdr.exe supprimé !

slzweqsfj.exe trouvé !
Copie slzweqsfj.exe réalisée avec succès !
slzweqsfj.exe supprimé !

C:\WINDOWS\prefetch\slzweqsfj*.pf trouvé !
Copie C:\WINDOWS\prefetch\slzweqsfj*.pf réalisée avec succès !
C:\WINDOWS\prefetch\slzweqsfj*.pf supprimé !

soplvokrl.exe trouvé !
Copie soplvokrl.exe réalisée avec succès !
soplvokrl.exe supprimé !

stkrxn.exe trouvé !
Copie stkrxn.exe réalisée avec succès !
stkrxn.exe supprimé !

tfytbf.exe trouvé !
Copie tfytbf.exe réalisée avec succès !
tfytbf.exe supprimé !

thsjxalon.exe trouvé !
Copie thsjxalon.exe réalisée avec succès !
thsjxalon.exe supprimé !

tkjebmt.exe trouvé !
Copie tkjebmt.exe réalisée avec succès !
tkjebmt.exe supprimé !

tndzpqihg.exe trouvé !
Copie tndzpqihg.exe réalisée avec succès !
tndzpqihg.exe supprimé !

tphmvqhh.exe trouvé !
Copie tphmvqhh.exe réalisée avec succès !
tphmvqhh.exe supprimé !

tvqfkqpe.exe trouvé !
Copie tvqfkqpe.exe réalisée avec succès !
tvqfkqpe.exe supprimé !

tvwskclkxc.exe trouvé !
Copie tvwskclkxc.exe réalisée avec succès !
tvwskclkxc.exe supprimé !

uabyahnke.exe trouvé !
Copie uabyahnke.exe réalisée avec succès !
uabyahnke.exe supprimé !

ublfcxsre.exe trouvé !
Copie ublfcxsre.exe réalisée avec succès !
ublfcxsre.exe supprimé !

ucctlp.exe trouvé !
Copie ucctlp.exe réalisée avec succès !
ucctlp.exe supprimé !

uevmcmgo.exe trouvé !
Copie uevmcmgo.exe réalisée avec succès !
uevmcmgo.exe supprimé !

uezhfu.exe trouvé !
Copie uezhfu.exe réalisée avec succès !
uezhfu.exe supprimé !

ugypfzgce.exe trouvé !
Copie ugypfzgce.exe réalisée avec succès !
ugypfzgce.exe supprimé !

ummlmjvbgo.exe trouvé !
Copie ummlmjvbgo.exe réalisée avec succès !
ummlmjvbgo.exe supprimé !

upmunebpz.exe trouvé !
Copie upmunebpz.exe réalisée avec succès !
upmunebpz.exe supprimé !

usiulxd.exe trouvé !
Copie usiulxd.exe réalisée avec succès !
usiulxd.exe supprimé !

uxkkxlx.exe trouvé !
Copie uxkkxlx.exe réalisée avec succès !
uxkkxlx.exe supprimé !

C:\WINDOWS\prefetch\uxkkxlx*.pf trouvé !
Copie C:\WINDOWS\prefetch\uxkkxlx*.pf réalisée avec succès !
C:\WINDOWS\prefetch\uxkkxlx*.pf supprimé !

uzrqdvq.exe trouvé !
Copie uzrqdvq.exe réalisée avec succès !
uzrqdvq.exe supprimé !

vnodaqo.exe trouvé !
Copie vnodaqo.exe réalisée avec succès !
vnodaqo.exe supprimé !

vrkdomb.exe trouvé !
Copie vrkdomb.exe réalisée avec succès !
vrkdomb.exe supprimé !

vtgvjl.exe trouvé !
Copie vtgvjl.exe réalisée avec succès !
vtgvjl.exe supprimé !

vvyybg.exe trouvé !
Copie vvyybg.exe réalisée avec succès !
vvyybg.exe supprimé !

vyzoog.exe trouvé !
Copie vyzoog.exe réalisée avec succès !
vyzoog.exe supprimé !

vzgtyphin.exe trouvé !
Copie vzgtyphin.exe réalisée avec succès !
vzgtyphin.exe supprimé !

wbvwfmgiw.exe trouvé !
Copie wbvwfmgiw.exe réalisée avec succès !
wbvwfmgiw.exe supprimé !

whpbufbrlt.exe trouvé !
Copie whpbufbrlt.exe réalisée avec succès !
whpbufbrlt.exe supprimé !

wmkture.exe trouvé !
Copie wmkture.exe réalisée avec succès !
wmkture.exe supprimé !

wztoqr.exe trouvé !
Copie wztoqr.exe réalisée avec succès !
wztoqr.exe supprimé !

xgdeqov.exe trouvé !
Copie xgdeqov.exe réalisée avec succès !
xgdeqov.exe supprimé !

xhvlcjpidg.exe trouvé !
Copie xhvlcjpidg.exe réalisée avec succès !
xhvlcjpidg.exe supprimé !

xyyywvxx.exe trouvé !
Copie xyyywvxx.exe réalisée avec succès !
xyyywvxx.exe supprimé !

ygkrjkasg.exe trouvé !
Copie ygkrjkasg.exe réalisée avec succès !
ygkrjkasg.exe supprimé !

yjwghjidk.exe trouvé !
Copie yjwghjidk.exe réalisée avec succès !
yjwghjidk.exe supprimé !

yndxtewe.exe trouvé !
Copie yndxtewe.exe réalisée avec succès !
yndxtewe.exe supprimé !

ypmoofqf.exe trouvé !
Copie ypmoofqf.exe réalisée avec succès !
ypmoofqf.exe supprimé !

ypqtax.exe trouvé !
Copie ypqtax.exe réalisée avec succès !
ypqtax.exe supprimé !

yzjvqi.exe trouvé !
Copie yzjvqi.exe réalisée avec succès !
yzjvqi.exe supprimé !

zrejxxf.exe trouvé !
Copie zrejxxf.exe réalisée avec succès !
zrejxxf.exe supprimé !

Autres Suppressions :

aodkaefbl.exe trouvé !
Copie aodkaefbl.exe réalisée avec succès !
aodkaefbl.exe supprimé !

aodkaefbl.dat trouvé !
Copie aodkaefbl.dat réalisée avec succès !
aodkaefbl.dat supprimé !

aodkaefbl_nav.dat trouvé !
Copie aodkaefbl_nav.dat réalisée avec succès !
aodkaefbl_nav.dat supprimé !

aodkaefbl_navps.dat trouvé !
Copie aodkaefbl_navps.dat réalisée avec succès !
aodkaefbl_navps.dat supprimé !

zcwzxkjch.exe trouvé !
Copie zcwzxkjch.exe réalisée avec succès !
zcwzxkjch.exe supprimé !

zcwzxkjch.dat trouvé !
Copie zcwzxkjch.dat réalisée avec succès !
zcwzxkjch.dat supprimé !

zcwzxkjch_nav.dat trouvé !
Copie zcwzxkjch_nav.dat réalisée avec succès !
zcwzxkjch_nav.dat supprimé !

zcwzxkjch_navps.dat trouvé !
Copie zcwzxkjch_navps.dat réalisée avec succès !
zcwzxkjch_navps.dat supprimé !


* Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


* Suppression dans "C:\docume~1\DBBackup\locals~1\applic~1" *


* Suppression dans "C:\docume~1\Propriétaire\locals~1\applic~1" *


* Suppression dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *


* Suppression dans "C:\docume~1\tom\locals~1\applic~1" *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans C:\WINDOWS\system32 *

azfxslrn.exe trouvé !
Copie azfxslrn.exe réalisée avec succès !
azfxslrn.exe supprimé !

dpmnlgfh.exe trouvé !
Copie dpmnlgfh.exe réalisée avec succès !
dpmnlgfh.exe supprimé !

dthund.exe trouvé !
Copie dthund.exe réalisée avec succès !
dthund.exe supprimé !

dxlvaia.exe trouvé !
Copie dxlvaia.exe réalisée avec succès !
dxlvaia.exe supprimé !

ebtlgiv.exe trouvé !
Copie ebtlgiv.exe réalisée avec succès !
ebtlgiv.exe supprimé !

ejodba.exe trouvé !
Copie ejodba.exe réalisée avec succès !
ejodba.exe supprimé !

foxcrgy.exe trouvé !
Copie foxcrgy.exe réalisée avec succès !
foxcrgy.exe supprimé !

howntzrkj.exe trouvé !
Copie howntzrkj.exe réalisée avec succès !
howntzrkj.exe supprimé !

itbblejrs.exe trouvé !
Copie itbblejrs.exe réalisée avec succès !
itbblejrs.exe supprimé !

kmrnitljdf.exe trouvé !
Copie kmrnitljdf.exe réalisée avec succès !
kmrnitljdf.exe supprimé !

knnpvvr.exe trouvé !
Copie knnpvvr.exe réalisée avec succès !
knnpvvr.exe supprimé !

mrqkesguo.exe trouvé !
Copie mrqkesguo.exe réalisée avec succès !
mrqkesguo.exe supprimé !

mtobuk.exe trouvé !
Copie mtobuk.exe réalisée avec succès !
mtobuk.exe supprimé !

nczmrbvd.exe trouvé !
Copie nczmrbvd.exe réalisée avec succès !
nczmrbvd.exe supprimé !

ntuqkdmgzj.exe trouvé !
Copie ntuqkdmgzj.exe réalisée avec succès !
ntuqkdmgzj.exe supprimé !

ofujasy.exe trouvé !
Copie ofujasy.exe réalisée avec succès !
ofujasy.exe supprimé !

pljqsgkyed.exe trouvé !
Copie pljqsgkyed.exe réalisée avec succès !
pljqsgkyed.exe supprimé !

qkjuoyrb.exe trouvé !
Copie qkjuoyrb.exe réalisée avec succès !
qkjuoyrb.exe supprimé !

qqgwsz.exe trouvé !
Copie qqgwsz.exe réalisée avec succès !
qqgwsz.exe supprimé !

qvmjwhtdi.exe trouvé !
Copie qvmjwhtdi.exe réalisée avec succès !
qvmjwhtdi.exe supprimé !

rwsbpe.exe trouvé !
Copie rwsbpe.exe réalisée avec succès !
rwsbpe.exe supprimé !

tbkyudgacn.exe trouvé !
Copie tbkyudgacn.exe réalisée avec succès !
tbkyudgacn.exe supprimé !

tbxqvlouin.exe trouvé !
Copie tbxqvlouin.exe réalisée avec succès !
tbxqvlouin.exe supprimé !

tmcnkh.exe trouvé !
Copie tmcnkh.exe réalisée avec succès !
tmcnkh.exe supprimé !

ucwiam.exe trouvé !
Copie ucwiam.exe réalisée avec succès !
ucwiam.exe supprimé !

ulbaivzdx.exe trouvé !
Copie ulbaivzdx.exe réalisée avec succès !
ulbaivzdx.exe supprimé !

urwxqctdh.exe trouvé !
Copie urwxqctdh.exe réalisée avec succès !
urwxqctdh.exe supprimé !

vhydblfprc.exe trouvé !
Copie vhydblfprc.exe réalisée avec succès !
vhydblfprc.exe supprimé !

vnbdoml.exe trouvé !
Copie vnbdoml.exe réalisée avec succès !
vnbdoml.exe supprimé !

xkcmocsgvf.exe trouvé !
Copie xkcmocsgvf.exe réalisée avec succès !
xkcmocsgvf.exe supprimé !

ysugova.exe trouvé !
Copie ysugova.exe réalisée avec succès !
ysugova.exe supprimé !

yzrikhk.exe trouvé !
Copie yzrikhk.exe réalisée avec succès !
yzrikhk.exe supprimé !


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


* Dans "C:\docume~1\DBBackup\locals~1\applic~1" *


* Dans "C:\docume~1\Propriétaire\locals~1\applic~1" *


* Dans "C:\docume~1\PropriÚtaire\locals~1\applic~1" *


* Dans "C:\docume~1\tom\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Backupnavi ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!

Fichiers suspects dans C:\WINDOWS\system32 :

C:\WINDOWS\system32\cpnkyzle.exe trouvé !
C:\WINDOWS\system32\gmyevylzf.exe trouvé !
C:\WINDOWS\system32\ipmtqdt.exe trouvé !
C:\WINDOWS\system32\kzvmptb.exe trouvé !
C:\WINDOWS\system32\rhttsjqxw.exe trouvé !
C:\WINDOWS\system32\ujnopr.exe trouvé !

*** Nettoyage terminé le 24/03/2008 à 10:51:53,48 ***





Pour Internet quand j'ai redemarre le PC ca remarchai de nouveau donc je n'ai pas eu bsoin de faire l'etape 2 =)

Pour C:\Program Files\??mbols\l?ass.exe, je l'avais chercher quand il me disait que cT un fichier infecte mais je ne l'avais pas trouve =S

Merci pour tout =) =P Merci beaucoup je crois que je n'ai plus de virus !!!!
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

On continu le ménage ;)

Télécharge OTMoveIt2 de Old_Timer sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

Double clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche (de couleur bleu) de OTMoveIt :
Paste standard List of Files/Folders to be moved.

C:\WINDOWS\system32\cpnkyzle.exe
C:\WINDOWS\system32\gmyevylzf.exe
C:\WINDOWS\system32\ipmtqdt.exe
C:\WINDOWS\system32\kzvmptb.exe
C:\WINDOWS\system32\rhttsjqxw.exe
C:\WINDOWS\system32\ujnopr.exe
C:\Program Files\??mbols\l?ass.exe

Clique sur MoveIt! pour lancer la suppression.
Le résultat apparaîtra dans le cadre Results.
Clique sur Exit pour fermer.

Il te sera peut-être demander de faire redémarrer le PC pour achever la suppression.
si c'est le cas accepte par Yes.


--> Poste le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)

@ suivre
0
Shock
 
C:\WINDOWS\system32\cpnkyzle.exe moved successfully.
C:\WINDOWS\system32\gmyevylzf.exe moved successfully.
C:\WINDOWS\system32\ipmtqdt.exe moved successfully.
C:\WINDOWS\system32\kzvmptb.exe moved successfully.
C:\WINDOWS\system32\rhttsjqxw.exe moved successfully.
C:\WINDOWS\system32\ujnopr.exe moved successfully.
File/Folder C:\Program Files\??mbols\l?ass.exe not found.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03242008_110857


Pas de chance le fichier dont on a parle n'a pas ete supprimé lol, j'attends ta reponse =)
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

On va vérifier quelque chose :

Télécharge Purity.zip

http://www.alt-shift-return.org/Info/Fichiers/Purity.zip et décompresse-le sur ton Bureau.

Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.

Poste le rapport généré en réponse. Ajoutes y un nouveau rapport HijackThis stp.

@ suivre.
0
Shock
 
Desole si j'etait long a repondre voile rapport de purity.bat :

fix lancé en mode normal! vous devez ètre en mode sans echec,l'infection serras toujours presente!
Rapport Purity 0.02 lancé [1] fois! le 24/03/2008 à 12:14:12,71
Liste des éléments rencontrés au cours de la Recherche...

C:\Program Files\MBOLS~1
C:\WINDOWS\system32\RACLE~1
C:\Documents and Settings\Propriétaire\Menu Démarrer\Programmes\Outerinfo
C:\Program Files\Outerinfo

fichiers,dossiers sauvegardés dans C:\Documents and Settings\Propriétaire\Bureau\Purity\Purity\Purity40.zip
Fin du rapport

Et un nouveau rapport d'Hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:14:26, on 24/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Infection Lop présente :

1) Lopxpsetup de Moe

Télécharge Lopxpsetup de Moe :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clique sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patiente jusqu'à la fin du scan , il te sera alors demandé d'appuyer sur une touche

--> Un rapport sera crée,sauvegarde le sur ton Bureau.

2) Redémarre en mode sans échec

Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier HTLM sauvegardé sur ton Bureau afin de suivre les instructions comme il faut.

3) Purity.zip

Double-clique sur le fichier Purity.bat qui se trouve dans le dossier Purity, sur ton Bureau, et patiente.
Sauvegarde le rapport Généré sur ton Bureau.

4) Rapports

Fais redémarrer ton PC en mode normal et

* Le rapport de lopxpsetup que tu as sauvegardé sur ton Bureau.
* Le rapport de purity.zip que tu as sauvegardé sur ton Bureau.
* Un nouveau rapport HijackThis.

@ suivre
0
Shock
 
Euh petit probleme ; quand j'essaye d'ouvrir lopxpsetup.exe il se passe rien
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Shock

Fais le 2 et 3 et a la place de lopxpsetup, fais ce qui suit :

Télécharge lopxpMH2 de Lazzzy

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton Bureau

.Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.

Poste le contenu du rapport qui va s'ouvrir.

@ suivre
0
Shock
 
Voila jai fait tout ce que tu ma dit =)

Rapport lopxp :

Rapport lopxpMH2 version 2.0 fait à 6:56:18,65 le 25/03/2008
D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\All Users\Application Data

17/03/2005 19:18 <REP> .
17/03/2005 19:18 <REP> ..
22/09/2007 13:40 <REP> Adobe
03/08/2007 08:24 <REP> Apple
06/10/2005 19:31 <REP> Apple Computer
24/05/2006 21:44 <REP> Babylon
30/12/2007 18:45 <REP> Creative
18/03/2005 14:36 <REP> CyberLink
20/10/2006 18:46 <REP> Google
25/03/2006 12:12 <REP> Messenger Plus!
17/03/2005 19:18 <REP> Microsoft
19/08/2007 19:57 <REP> Mozilla
27/07/2007 10:16 <REP> NCH Swift Sound
11/05/2007 19:29 <REP> nView_Profiles
19/10/2007 19:23 <REP> River Past G5
11/02/2007 18:04 <REP> Skype
27/01/2008 16:27 <REP> Sony Ericsson
27/01/2008 16:27 <REP> Teleca
31/12/2007 14:38 <REP> TEMP
25/03/2006 11:29 <REP> TrustBaseVgaDelete
17/12/2006 12:13 <REP> veoh
26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
06/07/2006 17:24 <REP> Windows Genuine Advantage
15/10/2005 17:33 <REP> Yahoo! Companion
17/03/2005 19:19 62 desktop.ini
30/12/2007 22:19 0 LauncherAccess.dt
03/08/2007 08:39 1 755 QTSBandwidthCache
3 fichier(s) 1 817 octets
24 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\DBBackup

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Default User\Application Data

17/03/2005 19:18 <REP> .
17/03/2005 19:18 <REP> ..
17/03/2005 19:18 <REP> Microsoft
17/03/2005 19:19 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

17/03/2005 19:19 <REP> .
17/03/2005 19:19 <REP> ..
17/03/2005 18:25 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\LocalService\Application Data

17/03/2005 18:28 <REP> .
17/03/2005 18:28 <REP> ..
17/03/2005 18:28 <REP> Microsoft
27/09/2007 06:15 <REP> Xfire
0 fichier(s) 0 octets
4 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

17/03/2005 18:28 <REP> .
17/03/2005 18:28 <REP> ..
17/03/2005 18:28 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\NetworkService\Application Data

17/03/2005 18:27 <REP> .
17/03/2005 18:27 <REP> ..
25/10/2007 18:28 <REP> Macromedia
17/03/2005 18:27 <REP> Microsoft
26/09/2007 18:13 <REP> Xfire
0 fichier(s) 0 octets
5 Rép(s) 3 132 895 232 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

17/03/2005 18:27 <REP> .
17/03/2005 18:27 <REP> ..
17/08/2007 10:58 <REP> Apple
17/03/2005 18:27 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 3 132 891 136 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

Rapport Purity.zip :

fix lancé en mode sans echec
Rapport Purity 0.02 lancé [1] fois! le 25/03/2008 à 6:59:37,50
Liste des éléments rencontrés au cours de la Recherche...

Aucun élément nuisible rencontré.

Fin du rapport

Rapport Hijack :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:03:40, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Hello Shock

C'est bien mais il me manque une grande partie du rapport LopXPMH, il me le faut en intégralité pour pouvoir t'aider ..

-------> Poste le entier que l'on s'occupe de l'adware LOP.

* En attendant fais aussi cela

Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

1) Lance HijackThis.

Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Clique sur Scan Only et coche les lignes suivantes :

O2 - BHO: TBSB00393 - {0F296CA4-A145-4C7C-B036-1B67F8BFFC93} - C:\PROGRA~1\QUICKN~1\YOUTUB~1.DLL (file missing)
O2 - BHO: testCPV6 - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\CPV\CPV7.dll
O2 - BHO: (no name) - {164FC6C1-5555-0EFA-001A-5300CCC28FC9} - C:\WINDOWS\system32\gmf.dll (file missing)
O3 - Toolbar: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll (file missing)
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll (file missing)
O3 - Toolbar: Untitled Toolbar - {6AE02E1C-8859-4F57-9097-5A55A56A4CAF} - C:\Program Files\Quicknation\Youtube-Download-Convert-Firefox.dll (file missing)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => NVidia nView
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" =
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - HKCU\..\Run: [Vxxzzq] "C:\Program Files\??mbols\l?ass.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)


Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

Clique sur Fix Checked puis clique sur OK
Puis ferme HijackThis.

Si certaines lignes sont absentes, signale les en fin de procédure

2) Rapport

Fais redémarrer ton PC et poste un nouveau rapport HijackThis

@ suivre.
0
Shock
 
Voici le rapport que tu ma demande (pour le rapport de lopXPMH je n'ai rien eu d'autre =S dis moi ou ca pourrait se trouver) :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:29:56, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Vga Delete Find Move] C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOOL BEND] C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir

Il me faut le rapport de LopXPMH

Je n'ai pas la suite apres Répertoire de C:\Documents and Settings\Propriétaire\Application Data

Il manque plusieurs choses dont les programfiles.

Double clique sur le fichier lopxpMH.bat dans la pochette LopXPMH qui se trouve sur ton Bureau..

Poste le contenu du rapport qui va s'ouvrir.

@ suivre
0
Shock
 
Voila le rapport :

Rapport lopxpMH2 version 2.0 fait à 6:49:30,93 le 26/03/2008
D:\DOCS-PROPRIETAIRE\lopxpMH2\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\All Users\Application Data

17/03/2005 19:18 <REP> .
17/03/2005 19:18 <REP> ..
22/09/2007 13:40 <REP> Adobe
03/08/2007 08:24 <REP> Apple
06/10/2005 19:31 <REP> Apple Computer
24/05/2006 21:44 <REP> Babylon
30/12/2007 18:45 <REP> Creative
18/03/2005 14:36 <REP> CyberLink
20/10/2006 18:46 <REP> Google
25/03/2006 12:12 <REP> Messenger Plus!
17/03/2005 19:18 <REP> Microsoft
19/08/2007 19:57 <REP> Mozilla
27/07/2007 10:16 <REP> NCH Swift Sound
11/05/2007 19:29 <REP> nView_Profiles
19/10/2007 19:23 <REP> River Past G5
11/02/2007 18:04 <REP> Skype
27/01/2008 16:27 <REP> Sony Ericsson
27/01/2008 16:27 <REP> Teleca
31/12/2007 14:38 <REP> TEMP
25/03/2006 11:29 <REP> TrustBaseVgaDelete
17/12/2006 12:13 <REP> veoh
26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
06/07/2006 17:24 <REP> Windows Genuine Advantage
15/10/2005 17:33 <REP> Yahoo! Companion
17/03/2005 19:19 62 desktop.ini
30/12/2007 22:19 0 LauncherAccess.dt
03/08/2007 08:39 1 755 QTSBandwidthCache
3 fichier(s) 1 817 octets
24 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\DBBackup

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Default User\Application Data

17/03/2005 19:18 <REP> .
17/03/2005 19:18 <REP> ..
17/03/2005 19:18 <REP> Microsoft
17/03/2005 19:19 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

17/03/2005 19:19 <REP> .
17/03/2005 19:19 <REP> ..
17/03/2005 18:25 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\LocalService\Application Data

17/03/2005 18:28 <REP> .
17/03/2005 18:28 <REP> ..
17/03/2005 18:28 <REP> Microsoft
27/09/2007 06:15 <REP> Xfire
0 fichier(s) 0 octets
4 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

17/03/2005 18:28 <REP> .
17/03/2005 18:28 <REP> ..
17/03/2005 18:28 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\NetworkService\Application Data

17/03/2005 18:27 <REP> .
17/03/2005 18:27 <REP> ..
25/10/2007 18:28 <REP> Macromedia
17/03/2005 18:27 <REP> Microsoft
26/09/2007 18:13 <REP> Xfire
0 fichier(s) 0 octets
5 Rép(s) 3 068 411 904 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

17/03/2005 18:27 <REP> .
17/03/2005 18:27 <REP> ..
17/08/2007 10:58 <REP> Apple
17/03/2005 18:27 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 3 068 407 808 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

05/06/2007 06:23 <REP> .
05/06/2007 06:23 <REP> ..
05/06/2007 06:23 <REP> SecondLife
0 fichier(s) 0 octets
3 Rép(s) 3 068 407 808 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Propriétaire\Application Data

17/03/2005 18:31 <REP> .
17/03/2005 18:31 <REP> ..
07/04/2007 12:26 <REP> ACD Systems
18/03/2005 17:02 <REP> Adobe
07/05/2006 21:19 <REP> Ahead
19/05/2007 17:53 <REP> Apple Computer
18/03/2005 17:21 <REP> Arcsoft
24/05/2006 21:44 <REP> Babylon
18/03/2005 17:20 <REP> Canon
30/12/2007 18:50 <REP> Creative
18/03/2005 16:49 <REP> CyberLink
25/03/2006 11:28 <REP> ForSiteType
03/01/2006 19:43 <REP> Google
26/03/2005 09:27 <REP> Help
17/03/2005 18:31 <REP> Identities
18/03/2005 17:02 <REP> InterTrust
19/10/2007 19:29 <REP> LimeWire
08/04/2005 19:47 <REP> Macromedia
17/03/2005 18:31 <REP> Microsoft
07/10/2006 17:53 <REP> Mozilla
08/04/2005 19:39 <REP> MSNInstaller
27/07/2007 10:16 <REP> NCH Swift Sound
18/12/2007 21:10 <REP> Real
27/07/2007 10:16 <REP> Recordpad
19/10/2007 19:23 <REP> River Past G5
30/12/2007 22:21 <REP> Samsung
12/04/2007 20:08 <REP> Screenshot Sender
05/06/2007 06:23 <REP> SecondLife
24/12/2006 23:38 <REP> SecuROM
26/10/2006 16:15 <REP> Skype
27/01/2008 16:29 <REP> Sony Ericsson
21/10/2007 15:23 <REP> Sun
10/02/2007 18:28 <REP> Talkback
08/11/2006 19:30 <REP> teamspeak2
09/02/2007 18:37 <REP> Teleca
26/03/2006 09:11 <REP> WinAntiVirus Pro 2006
28/02/2008 18:55 <REP> Xfire
22/08/2007 11:51 <REP> XnView
17/03/2005 18:31 62 desktop.ini
31/12/2007 17:14 940 filterclsid.dat
2 fichier(s) 1 002 octets
38 Rép(s) 3 068 407 808 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\Propriétaire\Local Settings\Application Data

17/03/2005 18:31 <REP> .
17/03/2005 18:31 <REP> ..
07/04/2007 12:25 <REP> ACDPhotoEditor
07/04/2007 12:26 <REP> ACDSee
19/03/2005 19:29 <REP> Ahead
03/08/2007 08:25 <REP> Apple
19/05/2007 17:53 <REP> Apple Computer
03/01/2006 19:43 <REP> Google
26/03/2005 09:27 <REP> Help
07/04/2005 18:56 <REP> Identities
23/09/2006 12:04 <REP> IM
17/03/2005 18:31 <REP> Microsoft
10/02/2007 18:28 <REP> Mozilla
26/11/2005 20:27 <REP> Shareaza
23/09/2007 11:36 <REP> Steam
07/04/2007 12:53 <REP> Virgin photo
16/04/2006 16:51 <REP> WMTools Downloaded Files
18/09/2005 11:36 165 888 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
19/03/2005 19:15 13 680 GDIPFONTCACHEV1.DAT
25/03/2008 20:25 3 241 470 IconCache.db
3 fichier(s) 3 421 038 octets
17 Rép(s) 3 068 403 712 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\PropriÚtaire

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\tom\Application Data

02/11/2005 08:38 <REP> .
02/11/2005 08:38 <REP> ..
05/01/2008 19:17 <REP> Apple Computer
13/11/2006 08:03 <REP> Google
02/11/2005 08:38 <REP> Identities
13/11/2006 08:03 <REP> Macromedia
02/11/2005 08:38 <REP> Microsoft
05/01/2008 19:15 <REP> Real
17/11/2006 17:33 <REP> Skype
04/04/2007 17:33 <REP> Teleca
29/03/2006 18:34 <REP> WinAntiVirus Pro 2006
02/11/2005 08:38 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 3 068 403 712 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Documents and Settings\tom\Local Settings\Application Data

02/11/2005 08:38 <REP> .
02/11/2005 08:38 <REP> ..
02/12/2007 18:52 <REP> Apple Computer
29/03/2006 18:34 <REP> Google
02/11/2005 08:38 <REP> Microsoft
13/11/2006 08:03 13 680 GDIPFONTCACHEV1.DAT
02/11/2005 08:38 3 781 176 IconCache.db
2 fichier(s) 3 794 856 octets
5 Rép(s) 3 068 403 712 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

17/03/2005 18:26 <REP> .
17/03/2005 18:26 <REP> ..
17/03/2005 18:26 <REP> Microsoft
17/03/2005 18:26 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 068 403 712 octets libres
Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

17/03/2005 18:26 <REP> .
17/03/2005 18:26 <REP> ..
17/03/2005 18:26 <REP> Microsoft
29/02/2008 07:04 13 680 GDIPFONTCACHEV1.DAT
1 fichier(s) 13 680 octets
3 Rép(s) 3 068 403 712 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s  €!Ø     : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e  - t a s k  S Y S T E M   0 Ø      @
******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle Système
Le numéro de série du volume est 40CC-B738

Répertoire de C:\Program Files

24/03/2008 14:43 <REP> .
24/03/2008 14:43 <REP> ..
14/01/2008 16:21 <REP> Abacre Photo Editor
06/01/2008 17:03 <REP> Adobe
10/05/2007 10:23 <REP> Alwil Software
31/12/2007 14:49 <REP> AoA Audio Extractor
31/01/2008 20:04 <REP> Apple Software Update
30/12/2007 22:15 <REP> ArcSoft
12/01/2008 09:34 <REP> audible
31/01/2008 20:06 <REP> Bonjour
10/05/2007 10:07 <REP> CCleaner
30/03/2006 06:20 <REP> Common Files
25/03/2008 17:24 <REP> CPV
12/01/2008 21:27 <REP> Creative
19/08/2007 19:57 <REP> DivX
08/03/2008 12:50 <REP> Dofus
19/12/2007 19:51 <REP> Dofus-Arena beta 2
04/01/2008 08:35 <REP> DVDVideoSoft
29/02/2008 20:08 <REP> eMule
25/03/2008 20:19 <REP> Fichiers communs
25/02/2007 21:55 <REP> Google
13/02/2008 17:26 <REP> Internet Explorer
31/01/2008 20:07 <REP> iPod
31/01/2008 20:07 <REP> iTunes
11/01/2008 19:02 <REP> Java
03/08/2005 12:57 <REP> JavaSoft
19/10/2007 19:26 <REP> LimeWire
24/03/2008 14:43 <REP> Lopxp
26/02/2008 19:28 <REP> MAIET
18/03/2005 16:44 <REP> Messenger
22/03/2008 12:51 <REP> Messenger Plus! Live
28/07/2006 12:57 <REP> MessengerPlus! 3
17/03/2005 18:25 <REP> microsoft frontpage
13/02/2007 20:45 <REP> Movie Maker
19/10/2007 20:19 <REP> Mozilla Firefox
17/03/2005 18:22 <REP> MSN Gaming Zone
22/03/2008 12:51 <REP> MSN Messenger
09/02/2007 23:15 <REP> MSXML 4.0
05/03/2007 19:12 <REP> Multimedia Mouse Driver
24/03/2008 10:51 <REP> Navilog1
17/03/2005 18:23 <REP> NetMeeting
26/06/2005 18:33 <REP> OADesktop
14/06/2007 11:57 <REP> Outlook Express
31/01/2008 20:06 <REP> QuickTime
18/12/2007 21:11 <REP> Real
30/12/2007 22:08 <REP> Samsung
27/01/2008 16:27 <REP> Sony Ericsson
27/01/2008 17:27 <REP> Teamspeak2_RC2
08/04/2005 17:13 <REP> Thomson
22/03/2008 13:25 <REP> Trend Micro
31/10/2005 08:00 <REP> Ubi Soft
11/01/2008 15:16 <REP> Wanadoo
08/04/2005 17:12 <REP> Wanadoo Messager
07/09/2007 07:47 <REP> Windows Live
15/12/2006 14:18 <REP> Windows Media Player
17/03/2005 18:22 <REP> Windows NT
17/03/2005 18:25 <REP> xerox
25/03/2008 17:26 <REP> Xfire
22/08/2007 11:10 <REP> XnView
0 fichier(s) 0 octets
59 Rép(s) 3 068 399 616 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
profile.myspace.com REG_BINARY
www.google.com REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\JTKI1HJJ.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Vga Delete Find Move REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\DOES CHIC.exe
Sony Ericsson PC Suite REG_SZ "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
TOOL BEND REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND]
command REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\FORSIT~1\File Mess Internet.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move]
command REG_SZ C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete\ThisFree.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Re

Yes, avec un rapport entier, on peut passer a l'action :

Afin de suivre la procédure correctement, je te conseille d'enregistrer la page en format HTLM afin d’appliquer la procédure comme il faut, pour cela :
* Avec Firefox
- clique sur le menu Fichier (en haut à gauche), puis choisis Enregistrer sous...
- dans la boîte de dialogue Enregistrer sous, pour le champ "Enregistrer dans" (en haut), clique sur la flèche de la "liste déroulante" et choisis Bureau; pour le champ "Type", laisse Page Web complète; pour le champ "Nom du fichier", saisis Discussion en cours; termine en cliquant sur Enregistrer
* Avec Internet Explorer 7, presse la touche Alt pour faire apparaître le menu et suis les mêmes instructions qu’avec FireFox.
Pour afficher la page (après redémarrage), double-clique sur "Discussion en cours.htm" situé sur le Bureau..
(Note: tu n'auras pas accès à Internet à partir du moment ou tu redémarreras en mode sans échec)

Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection


1) Télécharge Ccleaner

https://www.ccleaner.com/ccleaner/download
Choisi de préférence la version SLIM-No Toolbar.
Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.
Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Pour les autres paramètres, laisse-le avec ses réglages par défaut.
Ferme le programme pour l’instant.

2) Création Lop.vbs

Cree un nouveau document texte : clic droit de souris sur le Bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait)


MsgBox "Clique sur OK pour supprimer l'infection Lop!"
On Error Resume Next
Set WshShell = CreateObject("Wscript.Shell")
WshShell.RegDelete"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Vga Delete Find Move"
WshShell.RegDelete"HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\TOOL BEND"
WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\TOOL BEND"
WshShell.RegDelete"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Vga Delete Find Move"
Set objFSO = CreateObject("Scripting.FileSystemObject")
objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\TrustBaseVgaDelete")
objFSO.DeleteFolder("C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006")
objFSO.DeleteFolder("C:\Documents and Settings\Propriétaire\Application Data\ForSiteType")
objFSO.DeleteFolder("C:\Documents and Settings\tom\Application Data\WinAntiVirus Pro 2006")


Assure toi que le retour automatique à la ligne n'est pas activé

Puis "fichier"/"enregistrer sous" :
dans : ton Bureau
Nom du fichier : Lop.vbs
Type de fichier : "tous les fichiers"
clique sur "enregistrer" afin de le sauvegarder sur ton bureau
Note: Lors de l'enregistrement, il faut choisir pour le champ "Type": "Tous les fichiers".

3) Redémarre en mode sans échec

Regarde ici si besoin avant ici : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains PCs ) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.

Ouvre le fichier HTLM sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

4) Lop.vbs

Double clique sur Lop.vbs sur ton Bureau :

Un message apparaît : MsgBox "Clique sur OK pour supprimer l'infection Lop!"

Valide par ok

Recommence une seconde fois, le même message réapparaît, confirme a nouveau par ok.

Si une de tes protections réagit, autorise les changements.

5) Suppression de fichiers inutiles avec CCleaner

Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage puis ferme CCleaner.

6) Rapport HijackThis

Fais redémarrer ton PC en mode normal et poste un nouveau rapport HijackThis.

Et précise moi si tu constates des améliorations et si tu as rencontré des problèmes lors de la manip.

@ suivre.
0
Shock
 
Euh le fichier lop.vbs je le trouve ou ?
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
àShok

Je t envoie des instructions les plus détaillées posssible, il sagirait de lire ... tout est marqué : le fichier vbs c'est toi qui le cre comme demandé en 2)

..Puis "fichier"/"enregistrer sous" :
dans : ton Bureau
Nom du fichier : Lop.vbs
Type de fichier : "tous les fichiers"
clique sur "enregistrer" afin de le sauvegarder sur ton Bureau

@+
0
Shock
 
Euh desole mal lu =S

Pour les ameliorations depuis hierjai remarke que je laggais moins et que ma vitesse de chargement et de telechargement etait nettement meilleure !

Seul probleme pendant l'opreation hijack ne veut plus s'ouvrir sinon tout le reste a fonctionner
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonsoir Shock

HijackThis refuse de s'ouvrir ? ...

As tu un message d'erreur ?
0
Shock
 
C'est bon jai desinstalle reinstalle voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:33:48, on 28/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Dofus\Dofus_client.exe
C:\Program Files\Dofus\dofus.dll
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0
Le sioux Messages postés 4907 Statut Contributeur sécurité 496
 
Bonjour QShock

Bonne initiative.

On profite pour enlever quelques lignes pour optimiser ton démarrage en évitant que les programmes qui s'y lancent inutilement, accaparent des ressources du système.

Regarde ici "comment fixer/corriger des lignes via HijackThis http://pageperso.aol.fr/balltrap34/demohijack.htm

1) Lance HijackThis.

Je te conseille d'enregistrer toutes les lignes a fixer puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procédure correctement.

Lance Hijackthis en double cliquant sur son raccourci sur le Bureau.
Clique sur Scan Only et coche les lignes suivantes :

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')


Ferme toutes les autres fenêtres, tous les autres programmes. Pas de connections Internet.

Clique sur Fix Checked puis clique sur OK
Puis ferme HijackThis.

Si certaines lignes sont absentes, signale les en fin de procédure

2) Rapport

On va eviter qu msn ne se lance inutilement au démarrage du PC

Lance msn /outils /options /onglet général / décoche "exécuter Messenger automatiquement a l ouverture de Windows" puis appliquer et OK.

--> Fais redémarrer ton PC et poste un nouveau rapport HijackThis

Sache qu avec Avast, tu n es pas très bien protégé, il te l'a prouvé ...

--> Ton PC etait infecté par plusieurs trojans, l'adware navipromo et Magic control et Lop...

Comparatif Avast VS Antivir : http://forum.malekal.com/ftopic3528.php

Si tu es d accord et que tu te décides a installer Antivir, il va te falloir désinstaller avast d abord, je peux t indiquer comment procéder dans un prochain post:

@ suivre
0
Shock
 
Voila le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:01:05, on 28/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Xfire\xfire.exe
C:\Program Files\Multimedia Mouse Driver\MouseDrv.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Multimedia Mouse Driver\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Xfire.lnk = C:\Program Files\Xfire\xfire.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lixg3.spaces.live.com/PhotoUpload/MsnPUpld.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
0