Hijack
Résolu/Fermé
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
-
20 avril 2008 à 14:28
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 14 mai 2008 à 21:06
ep44 Messages postés 7393 Date d'inscription samedi 10 novembre 2007 Statut Contributeur Dernière intervention 11 novembre 2010 - 14 mai 2008 à 21:06
A voir également:
- Hijack
- Hijack antivirus - Télécharger - Antivirus & Antimalwares
- Hijack free - Télécharger - Antivirus & Antimalwares
- Audio Hijack Pro - Télécharger - Création musicale
- Infection par trojan browser Hijack, accents circonflexes en double. ✓ - Forum Virus
62 réponses
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
24 avril 2008 à 22:32
24 avril 2008 à 22:32
Télécharger lopxpMH2 depuis http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer ce fichier sur le Bureau.
Décompresser l'archive lopxpMH2.zip (sous XP, clic droit puis Extraire tout) sur le Bureau.
Dans l'Explorateur, ouvrir le dossier lopxpMH2 qui vient d'être créé sur le Bureau, puis faire un double clic sur lopxpMH2.bat pour lancer l'outil.
Une fenêtre du Bloc-notes va s'ouvrir et afficher le rapport.
Note: Dans le Bloc-notes, vérifier dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.
Enregistrer ce fichier sous le nom lopxpMH2-080217.txt
Fermer le Bloc-notes.
Enregistrer ce fichier sur le Bureau.
Décompresser l'archive lopxpMH2.zip (sous XP, clic droit puis Extraire tout) sur le Bureau.
Dans l'Explorateur, ouvrir le dossier lopxpMH2 qui vient d'être créé sur le Bureau, puis faire un double clic sur lopxpMH2.bat pour lancer l'outil.
Une fenêtre du Bloc-notes va s'ouvrir et afficher le rapport.
Note: Dans le Bloc-notes, vérifier dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.
Enregistrer ce fichier sous le nom lopxpMH2-080217.txt
Fermer le Bloc-notes.
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
24 avril 2008 à 22:36
24 avril 2008 à 22:36
Voici le rapport de lopxpMH2.bat
Rapport lopxpMH2 version 2.0 fait à 22:26:57.82 le 2008-04-24
C:\Documents and Settings\christophe\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Administrateur\Application Data
2007-10-23 21:47 <REP> .
2007-10-23 21:47 <REP> ..
2007-10-23 21:47 <REP> Identities
2007-10-23 21:47 <REP> Microsoft
2007-10-23 21:47 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 31,767,306,240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
2007-10-23 21:47 <REP> .
2007-10-23 21:47 <REP> ..
2007-10-23 21:47 <REP> Ahead
2007-10-23 21:47 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\All Users\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2007-08-17 18:42 <REP> Adobe
2008-04-13 22:16 <REP> Apple
2008-04-13 22:17 <REP> Apple Computer
2007-11-24 21:00 <REP> Avg7
2008-04-13 22:07 <REP> BVRP Software
2007-04-05 11:17 <REP> FREEDB
2006-09-22 23:32 <REP> Google
2007-02-14 12:02 <REP> Macromedia
2007-03-21 16:10 <REP> MAGIX
2006-04-06 19:21 <REP> Messenger Plus!
2005-08-22 00:53 <REP> Microsoft
2005-08-24 21:51 <REP> QuickTime
2007-04-09 11:16 <REP> Real
2008-04-15 22:39 <REP> Sony
2008-04-13 22:06 <REP> Sony Ericsson
2008-04-22 20:54 <REP> Spybot - Search & Destroy
2007-09-08 18:32 <REP> Starware354
2005-08-22 09:52 <REP> Symantec
2006-07-01 17:48 <REP> Windows Genuine Advantage
2005-08-22 00:53 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\christophe\Application Data
2005-08-21 23:11 <REP> .
2005-08-21 23:11 <REP> ..
2007-08-17 18:43 <REP> Adobe
2006-11-01 17:17 <REP> Ahead
2008-04-13 22:22 <REP> Apple Computer
2007-12-09 22:04 <REP> AVG7
2007-08-21 17:45 <REP> Azureus
2005-10-02 10:17 <REP> FotoWire
2007-12-25 00:44 <REP> FUJIFILM
2005-09-17 19:16 <REP> Google
2005-08-25 22:06 <REP> Help
2005-08-21 23:11 <REP> Identities
2007-04-10 23:09 <REP> iriverter
2007-08-31 13:20 <REP> Leadertech
2007-08-08 20:00 <REP> LimeWire
2005-09-17 18:11 <REP> Macromedia
2007-03-21 16:15 <REP> MAGIX
2007-04-09 11:24 <REP> Media Player Classic
2005-08-21 23:11 <REP> Microsoft
2005-09-05 21:47 <REP> Microsoft Web Folders
2006-10-21 21:12 <REP> Mozilla
2006-12-28 23:32 <REP> Nero
2007-04-09 11:16 <REP> Real
2008-04-15 22:39 <REP> Sony
2007-09-08 18:32 <REP> Starware354
2005-10-09 11:39 <REP> Sun
2005-08-22 09:52 <REP> Symantec
2007-01-01 17:26 <REP> vlc
2005-08-21 23:11 62 desktop.ini
2008-03-18 22:44 256 urlredir.cfg
2 fichier(s) 318 octets
28 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\christophe\Local Settings\Application Data
2005-08-21 23:11 <REP> .
2005-08-21 23:11 <REP> ..
2007-08-17 18:44 <REP> Adobe
2006-11-01 17:21 <REP> Ahead
2008-04-13 22:16 <REP> Apple
2008-04-13 22:16 <REP> Apple Computer
2005-12-26 11:53 <REP> ApplicationHistory
2005-09-17 19:16 <REP> Google
2005-08-25 22:06 <REP> Help
2005-08-24 20:26 <REP> Identities
2006-09-23 14:32 <REP> IM
2005-10-02 11:09 <REP> Logitech-LS
2005-08-21 23:11 <REP> Microsoft
2006-10-21 21:12 <REP> Mozilla
2008-04-13 22:21 <REP> Sony
2008-04-13 22:09 <REP> Sony Ericsson
2005-11-09 16:10 <REP> WMTools Downloaded Files
2005-08-27 21:29 195,072 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2005-12-26 11:53 133 fusioncache.dat
2005-08-22 10:08 43,360 GDIPFONTCACHEV1.DAT
2005-08-21 23:21 4,810,452 IconCache.db
4 fichier(s) 5,049,017 octets
17 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Default User\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2005-08-22 00:53 <REP> Microsoft
2005-08-22 00:53 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2005-08-21 23:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\LocalService\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2007-12-09 22:04 <REP> AVG7
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-10-08 17:53 <REP> Google
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\NetworkService\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
2005-08-21 23:08 <REP> .
2005-08-21 23:08 <REP> ..
2005-08-21 23:08 <REP> Microsoft
2005-08-21 23:08 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 31,767,293,952 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
2005-08-21 23:08 <REP> .
2005-08-21 23:08 <REP> ..
2005-08-21 23:08 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,293,952 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
(ããpìF”Ò~hÔÞF ê <
s €! : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø
4
C:\WINDOWS\Tasks\Symantec
Symantec inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Program Files
2008-04-24 20:56 <REP> .
2008-04-24 20:56 <REP> ..
2008-02-10 14:08 <REP> Adobe
2005-11-28 22:23 <REP> Ahead
2007-12-16 19:01 <REP> Alice
2005-11-05 12:33 <REP> Alice Triway Wi-Fi
2005-11-05 12:32 <REP> Alice_Triway_WiFi
2006-04-01 10:59 <REP> Alwil Software
2007-12-19 17:51 <REP> Ankama Games
2008-04-13 22:16 <REP> Apple Software Update
2006-01-15 21:16 <REP> ATI Multimedia
2008-04-15 18:13 <REP> Avanquest update
2007-09-15 18:32 <REP> Azureus
2007-08-16 21:24 <REP> BitComet
2008-01-27 22:03 <REP> BrowsingEnhancer
2006-11-01 17:26 <REP> Canon
2005-09-11 11:43 <REP> Common Files
2005-08-21 23:01 <REP> ComPlus Applications
2007-08-17 18:41 <REP> Crazy Browser
2006-01-18 13:31 <REP> DAEMON Tools
2006-03-13 22:20 <REP> directx
2006-10-21 21:13 <REP> DivX
2008-04-19 11:38 <REP> Dofus
2006-11-01 20:39 <REP> eChanblard
2006-01-21 20:39 <REP> EPSON
2008-04-16 16:14 <REP> Fichiers communs
2007-12-12 13:13 <REP> GameSpy Arcade
2007-12-12 13:15 <REP> Google
2007-12-09 22:04 <REP> Grisoft
2006-01-04 15:50 <REP> HardwareDetection
2006-09-23 14:35 <REP> IncrediMail
2007-09-01 00:00 <REP> InstantTouch
2007-10-17 20:58 <REP> InterActual
2008-04-12 14:32 <REP> Internet Explorer
2008-03-27 22:43 <REP> Java
2007-04-09 11:22 <REP> K-Lite Codec Pack
2005-10-02 10:17 <REP> Logitech
2008-04-24 20:56 <REP> Lopxp
2007-08-16 21:25 <REP> lphant
2007-10-18 21:27 <REP> Ludiclub
2008-04-16 16:30 <REP> MatroskaProp
2005-10-15 20:20 <REP> Maxis
2007-04-10 22:53 <REP> MediaCoder
2005-08-22 12:40 <REP> Messenger
2006-09-28 21:19 <REP> MessengerPlus! 3
2006-01-18 13:37 <REP> Microsoft AutoRoute
2005-09-05 21:47 <REP> microsoft frontpage
2006-01-18 13:34 <REP> Microsoft Office
2005-09-05 21:50 <REP> Microsoft Visual Studio
2006-08-05 17:09 <REP> MiTAC Research (Shanghai) Ltd
2005-08-21 23:02 <REP> Movie Maker
2006-10-21 22:07 <REP> Mozilla Firefox
2005-09-01 20:22 <REP> MSN
2005-10-02 18:59 <REP> MSN Apps
2005-08-21 23:00 <REP> MSN Gaming Zone
2007-09-15 13:57 <REP> MSN Messenger
2008-04-24 20:44 <REP> MSNFix
2007-03-21 21:00 <REP> MSXML 4.0
2006-06-27 19:42 <REP> My Photo Slide Show
2008-04-23 17:34 <REP> Navilog1
2006-11-01 17:10 <REP> Nero
2005-08-21 23:02 <REP> NetMeeting
2005-10-12 19:22 <REP> On2 Technologies
2005-08-21 23:01 <REP> Online Services
2007-06-13 20:01 <REP> Outlook Express
2005-10-12 22:50 <REP> Realtek AC97
2007-12-25 00:42 <REP> REGSHAVE
2005-08-21 23:03 <REP> Services en ligne
2007-04-03 11:31 <REP> Sonnerie Toolbar
2008-04-13 22:19 <REP> Sony Ericsson
2008-04-22 20:55 <REP> Spybot - Search & Destroy
2008-04-23 10:14 <REP> Symantec
2005-08-22 13:18 <REP> SymNetDrv
2008-01-13 11:24 <REP> Trend Micro
2006-04-05 17:19 <REP> Ubi Soft
2007-04-09 12:05 <REP> Video Converter
2007-01-01 17:25 <REP> VideoLAN
2007-01-24 21:41 <REP> VVSN
2008-04-15 22:24 <REP> Windows Media Connect 2
2008-04-15 22:41 <REP> Windows Media Player
2005-08-21 23:00 <REP> Windows NT
2006-01-18 15:19 <REP> WinRAR
2006-01-18 15:16 <REP> WinZip
2005-08-21 23:05 <REP> xerox
0 fichier(s) 0 octets
84 Rép(s) 31,767,289,856 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\CHRISTOPHE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\3UIVMQRK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Stupid Data Dart Wave REG_SZ C:\Documents and Settings\All Users\Application Data\flag ace stupid data\Store Settings.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
skipabout REG_SZ C:\DOCUME~1\CHRIST~1\APPLIC~1\ADMINP~1\Uploadintradeaf.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 22:26:57.82 le 2008-04-24
C:\Documents and Settings\christophe\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Administrateur\Application Data
2007-10-23 21:47 <REP> .
2007-10-23 21:47 <REP> ..
2007-10-23 21:47 <REP> Identities
2007-10-23 21:47 <REP> Microsoft
2007-10-23 21:47 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 31,767,306,240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
2007-10-23 21:47 <REP> .
2007-10-23 21:47 <REP> ..
2007-10-23 21:47 <REP> Ahead
2007-10-23 21:47 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\All Users\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2007-08-17 18:42 <REP> Adobe
2008-04-13 22:16 <REP> Apple
2008-04-13 22:17 <REP> Apple Computer
2007-11-24 21:00 <REP> Avg7
2008-04-13 22:07 <REP> BVRP Software
2007-04-05 11:17 <REP> FREEDB
2006-09-22 23:32 <REP> Google
2007-02-14 12:02 <REP> Macromedia
2007-03-21 16:10 <REP> MAGIX
2006-04-06 19:21 <REP> Messenger Plus!
2005-08-22 00:53 <REP> Microsoft
2005-08-24 21:51 <REP> QuickTime
2007-04-09 11:16 <REP> Real
2008-04-15 22:39 <REP> Sony
2008-04-13 22:06 <REP> Sony Ericsson
2008-04-22 20:54 <REP> Spybot - Search & Destroy
2007-09-08 18:32 <REP> Starware354
2005-08-22 09:52 <REP> Symantec
2006-07-01 17:48 <REP> Windows Genuine Advantage
2005-08-22 00:53 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\christophe\Application Data
2005-08-21 23:11 <REP> .
2005-08-21 23:11 <REP> ..
2007-08-17 18:43 <REP> Adobe
2006-11-01 17:17 <REP> Ahead
2008-04-13 22:22 <REP> Apple Computer
2007-12-09 22:04 <REP> AVG7
2007-08-21 17:45 <REP> Azureus
2005-10-02 10:17 <REP> FotoWire
2007-12-25 00:44 <REP> FUJIFILM
2005-09-17 19:16 <REP> Google
2005-08-25 22:06 <REP> Help
2005-08-21 23:11 <REP> Identities
2007-04-10 23:09 <REP> iriverter
2007-08-31 13:20 <REP> Leadertech
2007-08-08 20:00 <REP> LimeWire
2005-09-17 18:11 <REP> Macromedia
2007-03-21 16:15 <REP> MAGIX
2007-04-09 11:24 <REP> Media Player Classic
2005-08-21 23:11 <REP> Microsoft
2005-09-05 21:47 <REP> Microsoft Web Folders
2006-10-21 21:12 <REP> Mozilla
2006-12-28 23:32 <REP> Nero
2007-04-09 11:16 <REP> Real
2008-04-15 22:39 <REP> Sony
2007-09-08 18:32 <REP> Starware354
2005-10-09 11:39 <REP> Sun
2005-08-22 09:52 <REP> Symantec
2007-01-01 17:26 <REP> vlc
2005-08-21 23:11 62 desktop.ini
2008-03-18 22:44 256 urlredir.cfg
2 fichier(s) 318 octets
28 Rép(s) 31,767,302,144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\christophe\Local Settings\Application Data
2005-08-21 23:11 <REP> .
2005-08-21 23:11 <REP> ..
2007-08-17 18:44 <REP> Adobe
2006-11-01 17:21 <REP> Ahead
2008-04-13 22:16 <REP> Apple
2008-04-13 22:16 <REP> Apple Computer
2005-12-26 11:53 <REP> ApplicationHistory
2005-09-17 19:16 <REP> Google
2005-08-25 22:06 <REP> Help
2005-08-24 20:26 <REP> Identities
2006-09-23 14:32 <REP> IM
2005-10-02 11:09 <REP> Logitech-LS
2005-08-21 23:11 <REP> Microsoft
2006-10-21 21:12 <REP> Mozilla
2008-04-13 22:21 <REP> Sony
2008-04-13 22:09 <REP> Sony Ericsson
2005-11-09 16:10 <REP> WMTools Downloaded Files
2005-08-27 21:29 195,072 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2005-12-26 11:53 133 fusioncache.dat
2005-08-22 10:08 43,360 GDIPFONTCACHEV1.DAT
2005-08-21 23:21 4,810,452 IconCache.db
4 fichier(s) 5,049,017 octets
17 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Default User\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2005-08-22 00:53 <REP> Microsoft
2005-08-22 00:53 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
2005-08-22 00:53 <REP> .
2005-08-22 00:53 <REP> ..
2005-08-21 23:04 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\LocalService\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2007-12-09 22:04 <REP> AVG7
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-10-08 17:53 <REP> Google
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\NetworkService\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
2005-08-21 23:09 <REP> .
2005-08-21 23:09 <REP> ..
2005-08-21 23:09 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,298,048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
2005-08-21 23:08 <REP> .
2005-08-21 23:08 <REP> ..
2005-08-21 23:08 <REP> Microsoft
2005-08-21 23:08 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 31,767,293,952 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
2005-08-21 23:08 <REP> .
2005-08-21 23:08 <REP> ..
2005-08-21 23:08 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 31,767,293,952 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
(ããpìF”Ò~hÔÞF ê <
s €! : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø
4
C:\WINDOWS\Tasks\Symantec
Symantec inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 685B-FCDE
Répertoire de C:\Program Files
2008-04-24 20:56 <REP> .
2008-04-24 20:56 <REP> ..
2008-02-10 14:08 <REP> Adobe
2005-11-28 22:23 <REP> Ahead
2007-12-16 19:01 <REP> Alice
2005-11-05 12:33 <REP> Alice Triway Wi-Fi
2005-11-05 12:32 <REP> Alice_Triway_WiFi
2006-04-01 10:59 <REP> Alwil Software
2007-12-19 17:51 <REP> Ankama Games
2008-04-13 22:16 <REP> Apple Software Update
2006-01-15 21:16 <REP> ATI Multimedia
2008-04-15 18:13 <REP> Avanquest update
2007-09-15 18:32 <REP> Azureus
2007-08-16 21:24 <REP> BitComet
2008-01-27 22:03 <REP> BrowsingEnhancer
2006-11-01 17:26 <REP> Canon
2005-09-11 11:43 <REP> Common Files
2005-08-21 23:01 <REP> ComPlus Applications
2007-08-17 18:41 <REP> Crazy Browser
2006-01-18 13:31 <REP> DAEMON Tools
2006-03-13 22:20 <REP> directx
2006-10-21 21:13 <REP> DivX
2008-04-19 11:38 <REP> Dofus
2006-11-01 20:39 <REP> eChanblard
2006-01-21 20:39 <REP> EPSON
2008-04-16 16:14 <REP> Fichiers communs
2007-12-12 13:13 <REP> GameSpy Arcade
2007-12-12 13:15 <REP> Google
2007-12-09 22:04 <REP> Grisoft
2006-01-04 15:50 <REP> HardwareDetection
2006-09-23 14:35 <REP> IncrediMail
2007-09-01 00:00 <REP> InstantTouch
2007-10-17 20:58 <REP> InterActual
2008-04-12 14:32 <REP> Internet Explorer
2008-03-27 22:43 <REP> Java
2007-04-09 11:22 <REP> K-Lite Codec Pack
2005-10-02 10:17 <REP> Logitech
2008-04-24 20:56 <REP> Lopxp
2007-08-16 21:25 <REP> lphant
2007-10-18 21:27 <REP> Ludiclub
2008-04-16 16:30 <REP> MatroskaProp
2005-10-15 20:20 <REP> Maxis
2007-04-10 22:53 <REP> MediaCoder
2005-08-22 12:40 <REP> Messenger
2006-09-28 21:19 <REP> MessengerPlus! 3
2006-01-18 13:37 <REP> Microsoft AutoRoute
2005-09-05 21:47 <REP> microsoft frontpage
2006-01-18 13:34 <REP> Microsoft Office
2005-09-05 21:50 <REP> Microsoft Visual Studio
2006-08-05 17:09 <REP> MiTAC Research (Shanghai) Ltd
2005-08-21 23:02 <REP> Movie Maker
2006-10-21 22:07 <REP> Mozilla Firefox
2005-09-01 20:22 <REP> MSN
2005-10-02 18:59 <REP> MSN Apps
2005-08-21 23:00 <REP> MSN Gaming Zone
2007-09-15 13:57 <REP> MSN Messenger
2008-04-24 20:44 <REP> MSNFix
2007-03-21 21:00 <REP> MSXML 4.0
2006-06-27 19:42 <REP> My Photo Slide Show
2008-04-23 17:34 <REP> Navilog1
2006-11-01 17:10 <REP> Nero
2005-08-21 23:02 <REP> NetMeeting
2005-10-12 19:22 <REP> On2 Technologies
2005-08-21 23:01 <REP> Online Services
2007-06-13 20:01 <REP> Outlook Express
2005-10-12 22:50 <REP> Realtek AC97
2007-12-25 00:42 <REP> REGSHAVE
2005-08-21 23:03 <REP> Services en ligne
2007-04-03 11:31 <REP> Sonnerie Toolbar
2008-04-13 22:19 <REP> Sony Ericsson
2008-04-22 20:55 <REP> Spybot - Search & Destroy
2008-04-23 10:14 <REP> Symantec
2005-08-22 13:18 <REP> SymNetDrv
2008-01-13 11:24 <REP> Trend Micro
2006-04-05 17:19 <REP> Ubi Soft
2007-04-09 12:05 <REP> Video Converter
2007-01-01 17:25 <REP> VideoLAN
2007-01-24 21:41 <REP> VVSN
2008-04-15 22:24 <REP> Windows Media Connect 2
2008-04-15 22:41 <REP> Windows Media Player
2005-08-21 23:00 <REP> Windows NT
2006-01-18 15:19 <REP> WinRAR
2006-01-18 15:16 <REP> WinZip
2005-08-21 23:05 <REP> xerox
0 fichier(s) 0 octets
84 Rép(s) 31,767,289,856 octets libres
******************************************
## Popups autorisées
* Internet Explorer
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\CHRISTOPHE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\3UIVMQRK.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Stupid Data Dart Wave REG_SZ C:\Documents and Settings\All Users\Application Data\flag ace stupid data\Store Settings.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
skipabout REG_SZ C:\DOCUME~1\CHRIST~1\APPLIC~1\ADMINP~1\Uploadintradeaf.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
24 avril 2008 à 22:52
24 avril 2008 à 22:52
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\DOCUME~1\CHRIST~1\APPLIC~1\ADMINP~1\Uploadintradeaf.exe
EmptyTemp
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
=======================
Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skipabout"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
========================
ensuite
Télécharge Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
=> déconnecte toi d'internet et ferme toutes tes applications.
=> désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
=> Double-clic sur combofix,
=> Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
=> Attends que combofix ait terminé, un rapport sera créé.
=> réactive ton parefeu, ton antivirus, la garde de ton antispyware
=> copie/colle le rapport C:\ComboFix.txt
@+
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\DOCUME~1\CHRIST~1\APPLIC~1\ADMINP~1\Uploadintradeaf.exe
EmptyTemp
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
=======================
Ouvre le bloc-notes et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"skipabout"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
========================
ensuite
Télécharge Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
=> déconnecte toi d'internet et ferme toutes tes applications.
=> désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
=> Double-clic sur combofix,
=> Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
=> Attends que combofix ait terminé, un rapport sera créé.
=> réactive ton parefeu, ton antivirus, la garde de ton antispyware
=> copie/colle le rapport C:\ComboFix.txt
@+
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
24 avril 2008 à 23:03
24 avril 2008 à 23:03
C:\Program Files\adminproxyball moved successfully.
C:\WINDOWS\swxcacls.exe moved successfully.
C:\WINDOWS\swreg.exe moved successfully.
C:\WINDOWS\swsc.exe moved successfully.
C:\WINDOWS\sed.exe moved successfully.
C:\WINDOWS\fdsv.exe moved successfully.
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_718.dat scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04212008_211546
Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_718.dat moved successfully.
C:\WINDOWS\swxcacls.exe moved successfully.
C:\WINDOWS\swreg.exe moved successfully.
C:\WINDOWS\swsc.exe moved successfully.
C:\WINDOWS\sed.exe moved successfully.
C:\WINDOWS\fdsv.exe moved successfully.
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_718.dat scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04212008_211546
Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_718.dat moved successfully.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
24 avril 2008 à 23:03
24 avril 2008 à 23:03
File/Folder C:\DOCUME~1\CHRIST~1\APPLIC~1\ADMINP~1\Uploadintradeaf.exe not found.
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_668.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04242008_225629
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_668.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04242008_225629
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
24 avril 2008 à 23:07
24 avril 2008 à 23:07
Que veut dire garde en temps réel de l'antisp
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
24 avril 2008 à 23:24
24 avril 2008 à 23:24
cela s'applique que si tu as un antispyware avec une garde (protection) en temps réelle
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
24 avril 2008 à 23:54
24 avril 2008 à 23:54
ComboFix 08-04-22.5 - christophe 2008-04-24 23:31:38.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.253 [GMT 2:00]
Endroit: C:\Documents and Settings\christophe\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Starware354
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindIt.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindItHot.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\findithotxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\finditxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\Highlight.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\HighlightHot.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlighthotxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlightxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\starware_toolbar_icon.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\error.xml
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Related.xml
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Travel.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml.backup
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml.backup
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354
C:\Documents and Settings\christophe\Application Data\Starware354\Games\GamesOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Games\GamesOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\Games\images\active\Games0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\images\active\Movies0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\MoviesOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\MoviesOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\urlredir.cfg
.
---- Previous Run -------
.
C:\Program Files\ContextTool
C:\Program Files\ContextTool\ContextHelper.dat
C:\Program Files\ContextTool\pcre3.dll
C:\Program Files\ContextTool\uninstall.exe
C:\Program Files\webhancer
C:\Program Files\webhancer\Programs\license.txt
C:\Program Files\webhancer\Programs\readme.txt
C:\Program Files\webhancer\Programs\sporder.dll
C:\Program Files\webhancer\Programs\whagent.ini
C:\WINDOWS\system32\dcads-remove.exe
C:\WINDOWS\system32\dcads_sidebar.dll
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
C:\WINDOWS\system32\DcadsSocial-uninstall.exe
C:\WINDOWS\system32\system
C:\WINDOWS\system32\system\msxml4.dll
C:\WINDOWS\system32\system\msxml4r.dll
C:\WINDOWS\system32\winnb58.dll
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NWSAPAGENT
-------\Service_NwSapAgent
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-24 to 2008-04-24 ))))))))))))))))))))))))))))))))))))
.
2008-04-23 17:24 . 2008-04-23 17:34 <REP> d-------- C:\Program Files\Navilog1
2008-04-23 11:11 . 2008-04-24 23:31 <REP> d-------- C:\Program Files\MSNFix
2008-04-23 10:35 . 2008-04-24 20:56 <REP> d-------- C:\Program Files\Lopxp
2008-04-22 20:54 . 2008-04-22 20:55 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 20:54 . 2008-04-22 21:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-21 21:15 . 2008-04-21 21:15 <REP> d-------- C:\_OTMoveIt
2008-04-20 21:00 . 2008-04-20 21:00 <REP> d-------- C:\Deckard
2008-04-20 15:44 . 2008-04-20 16:31 <REP> d-------- C:\VundoFix Backups
2008-04-20 15:20 . 2008-04-20 15:20 <REP> d-------- C:\WINDOWS\ERUNT
2008-04-20 15:00 . 2008-04-20 15:09 <REP> d-------- C:\SDFix
2008-04-20 12:50 . 2008-04-19 19:56 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-04-20 12:44 . 1999-04-26 09:06 86,528 --a------ C:\WINDOWS\system32\GAPI32.DLL
2008-04-19 15:03 . 2003-05-28 18:53 45,056 --a------ C:\WINDOWS\system32\WNASPI2K.BAK
2008-04-19 15:03 . 2003-05-28 18:53 17,005 --a------ C:\WINDOWS\system32\drivers\ASPI2K.BAK
2008-04-19 15:03 . 2003-05-28 18:53 5,600 --a------ C:\WINDOWS\system\WINASPI.BAK
2008-04-19 15:03 . 2003-05-28 18:53 4,672 --a------ C:\WINDOWS\system\WOWPOST.BAK
2008-04-19 12:47 . 2008-04-23 10:14 <REP> d-------- C:\Program Files\Symantec
2008-04-17 21:44 . 2008-04-17 21:44 268 --ah----- C:\sqmdata01.sqm
2008-04-17 21:44 . 2008-04-17 21:44 244 --ah----- C:\sqmnoopt01.sqm
2008-04-15 22:39 . 2008-04-15 22:39 <REP> d-------- C:\Documents and Settings\christophe\Application Data\Sony
2008-04-15 22:39 . 2008-04-15 22:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony
2008-04-15 22:24 . 2008-04-15 22:24 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-04-15 22:19 . 2008-04-20 18:51 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-04-13 22:22 . 2008-04-13 22:22 <REP> d-------- C:\Documents and Settings\christophe\Application Data\Apple Computer
2008-04-13 22:17 . 2008-04-13 22:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-04-13 22:16 . 2008-04-13 22:16 <REP> d-------- C:\Program Files\Apple Software Update
2008-04-13 22:16 . 2008-04-13 22:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-04-13 22:07 . 2008-04-15 18:13 <REP> d-------- C:\Program Files\Avanquest update
2008-04-13 22:07 . 2008-04-13 22:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-04-13 22:06 . 2008-04-13 22:19 <REP> d-------- C:\Program Files\Sony Ericsson
2008-04-13 22:06 . 2008-04-13 22:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-23 08:26 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-04-23 08:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-04-19 09:38 --------- d-----w C:\Program Files\Dofus
2008-04-16 14:30 --------- d-----w C:\Program Files\MatroskaProp
2008-04-16 14:12 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-16 14:05 --------- d-----w C:\Documents and Settings\christophe\Application Data\FUJIFILM
2008-04-12 09:08 --------- d-----w C:\Documents and Settings\christophe\Application Data\LimeWire
2008-03-27 20:43 --------- d-----w C:\Program Files\Java
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0D39A900-0F3A-4C29-A254-3E65244FDC34}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4AD44D3E-7316-4251-B754-9B10EC96AF92}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{733716E1-76D2-4003-AC39-845281C0EF85}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-03-07 11:07 67128]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-01-18 17:07 196608]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-09 14:07 68856]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-09-28 21:19 190024]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="D:\program files\QuickTime\QTTask.exe" [2007-06-29 06:24 286720]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 11:52 221184]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-01-18 17:47 458752]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-01-18 17:37 217088]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"SoundMan"="SOUNDMAN.EXE" [2005-09-22 16:42 90112 C:\WINDOWS\soundman.exe]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-09-28 21:19 190024]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [ ]
"REGSHAVE"="C:\Program Files\REGSHAVE\REGSHAVE.exe" [2002-02-04 23:32 53248]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"AcctMgr"="C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe" [ ]
"spa_start"="C:\WINDOWS\system32\sprt_ads.dll" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"MSNFix"="C:\Program Files\MSNFix\MSNFix.bat /pass2" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
"Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" [2004-10-29 08:52 218232]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2003-09-09 13:39 54424]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.VP40"= vp4vfw.dll
"VIDC.X264"= x264vfw.dll
"VIDC.3iv2"= 3ivxVfWCodec.dll
"VIDC.VP31"= vp31vfw.dll
"msacm.l3fhg"= mp3fhg.acm
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\eChanblard\\emule.exe"=
"C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Crazy Browser\\Crazy Browser.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Ankama Games\\Dofus\\Dofus.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1363:TCP"= 1363:TCP:lphant tcp
"5486:UDP"= 5486:UDP:lphant udp
"12109:TCP"= 12109:TCP:BitComet 12109 TCP
"12109:UDP"= 12109:UDP:BitComet 12109 UDP
"27011:TCP"= 27011:TCP:BitComet 27011 TCP
"27011:UDP"= 27011:UDP:BitComet 27011 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 15:18]
S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 13:12]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 13:12]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 13:12]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 13:12]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 13:12]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8aa3b5f6-1a92-11db-b3e0-0030da63fe9d}]
\Shell\AutoRun\command - J:\ReadMe.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-04-13 20:16:37 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-04-24 21:35:44 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-24 23:36:10
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 4
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
PROCESS: C:\WINDOWS\explorer.exe
-> ?:\WINDOWS\system32\urlmon.dll
-> ?:\WINDOWS\system32\urlmon.dll
-> ?:\WINDOWS\system32\urlmon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-04-24 23:44:01 - machine was rebooted [christophe]
ComboFix-quarantined-files.txt 2008-04-24 21:43:55
Pre-Run: 31,744,000,000 octets libres
Post-Run: 31,666,765,824 octets libres
236 --- E O F --- 2008-04-16 14:26:25
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.253 [GMT 2:00]
Endroit: C:\Documents and Settings\christophe\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\All Users\Application Data\Starware354
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindIt.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\FindItHot.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\findithotxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\finditxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\Highlight.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\HighlightHot.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlighthotxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\highlightxp.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\recipes_foreign_feed.png
C:\Documents and Settings\All Users\Application Data\Starware354\buttons\starware_toolbar_icon.bmp
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\error.xml
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Related.xml
C:\Documents and Settings\All Users\Application Data\Starware354\contexts\Travel.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\ProductMessagingConfig.xml.backup
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\SimpleUpdateConfig.xml.backup
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml
C:\Documents and Settings\All Users\Application Data\Starware354\SimpleUpdate\TimerManagerConfig.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354
C:\Documents and Settings\christophe\Application Data\Starware354\Games\GamesOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Games\GamesOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\Games\images\active\Games0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\images\active\Movies0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\MoviesOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Movies\MoviesOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\Recipes_Foreign\Recipes_ForeignOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\RecipeSearch_Foreign\RecipeSearch_ForeignOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\images\active\ScreensaversMarketingSitePager0.bmp
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml
C:\Documents and Settings\christophe\Application Data\Starware354\ScreensaversMarketingSitePager\ScreensaversMarketingSitePagerOptions.xml.backup
C:\Documents and Settings\christophe\Application Data\urlredir.cfg
.
---- Previous Run -------
.
C:\Program Files\ContextTool
C:\Program Files\ContextTool\ContextHelper.dat
C:\Program Files\ContextTool\pcre3.dll
C:\Program Files\ContextTool\uninstall.exe
C:\Program Files\webhancer
C:\Program Files\webhancer\Programs\license.txt
C:\Program Files\webhancer\Programs\readme.txt
C:\Program Files\webhancer\Programs\sporder.dll
C:\Program Files\webhancer\Programs\whagent.ini
C:\WINDOWS\system32\dcads-remove.exe
C:\WINDOWS\system32\dcads_sidebar.dll
C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
C:\WINDOWS\system32\DcadsSocial-uninstall.exe
C:\WINDOWS\system32\system
C:\WINDOWS\system32\system\msxml4.dll
C:\WINDOWS\system32\system\msxml4r.dll
C:\WINDOWS\system32\winnb58.dll
D:\Autorun.inf
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_NWSAPAGENT
-------\Service_NwSapAgent
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-03-24 to 2008-04-24 ))))))))))))))))))))))))))))))))))))
.
2008-04-23 17:24 . 2008-04-23 17:34 <REP> d-------- C:\Program Files\Navilog1
2008-04-23 11:11 . 2008-04-24 23:31 <REP> d-------- C:\Program Files\MSNFix
2008-04-23 10:35 . 2008-04-24 20:56 <REP> d-------- C:\Program Files\Lopxp
2008-04-22 20:54 . 2008-04-22 20:55 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-04-22 20:54 . 2008-04-22 21:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-04-21 21:15 . 2008-04-21 21:15 <REP> d-------- C:\_OTMoveIt
2008-04-20 21:00 . 2008-04-20 21:00 <REP> d-------- C:\Deckard
2008-04-20 15:44 . 2008-04-20 16:31 <REP> d-------- C:\VundoFix Backups
2008-04-20 15:20 . 2008-04-20 15:20 <REP> d-------- C:\WINDOWS\ERUNT
2008-04-20 15:00 . 2008-04-20 15:09 <REP> d-------- C:\SDFix
2008-04-20 12:50 . 2008-04-19 19:56 626,688 --a------ C:\WINDOWS\system32\msvcr80.dll
2008-04-20 12:44 . 1999-04-26 09:06 86,528 --a------ C:\WINDOWS\system32\GAPI32.DLL
2008-04-19 15:03 . 2003-05-28 18:53 45,056 --a------ C:\WINDOWS\system32\WNASPI2K.BAK
2008-04-19 15:03 . 2003-05-28 18:53 17,005 --a------ C:\WINDOWS\system32\drivers\ASPI2K.BAK
2008-04-19 15:03 . 2003-05-28 18:53 5,600 --a------ C:\WINDOWS\system\WINASPI.BAK
2008-04-19 15:03 . 2003-05-28 18:53 4,672 --a------ C:\WINDOWS\system\WOWPOST.BAK
2008-04-19 12:47 . 2008-04-23 10:14 <REP> d-------- C:\Program Files\Symantec
2008-04-17 21:44 . 2008-04-17 21:44 268 --ah----- C:\sqmdata01.sqm
2008-04-17 21:44 . 2008-04-17 21:44 244 --ah----- C:\sqmnoopt01.sqm
2008-04-15 22:39 . 2008-04-15 22:39 <REP> d-------- C:\Documents and Settings\christophe\Application Data\Sony
2008-04-15 22:39 . 2008-04-15 22:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony
2008-04-15 22:24 . 2008-04-15 22:24 <REP> d-------- C:\Program Files\Windows Media Connect 2
2008-04-15 22:19 . 2008-04-20 18:51 <REP> d-------- C:\WINDOWS\system32\drivers\UMDF
2008-04-13 22:22 . 2008-04-13 22:22 <REP> d-------- C:\Documents and Settings\christophe\Application Data\Apple Computer
2008-04-13 22:17 . 2008-04-13 22:17 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-04-13 22:16 . 2008-04-13 22:16 <REP> d-------- C:\Program Files\Apple Software Update
2008-04-13 22:16 . 2008-04-13 22:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Apple
2008-04-13 22:07 . 2008-04-15 18:13 <REP> d-------- C:\Program Files\Avanquest update
2008-04-13 22:07 . 2008-04-13 22:07 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BVRP Software
2008-04-13 22:06 . 2008-04-13 22:19 <REP> d-------- C:\Program Files\Sony Ericsson
2008-04-13 22:06 . 2008-04-13 22:06 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Sony Ericsson
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-04-23 08:26 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-04-23 08:14 --------- d-----w C:\Documents and Settings\All Users\Application Data\Symantec
2008-04-19 09:38 --------- d-----w C:\Program Files\Dofus
2008-04-16 14:30 --------- d-----w C:\Program Files\MatroskaProp
2008-04-16 14:12 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-04-16 14:05 --------- d-----w C:\Documents and Settings\christophe\Application Data\FUJIFILM
2008-04-12 09:08 --------- d-----w C:\Documents and Settings\christophe\Application Data\LimeWire
2008-03-27 20:43 --------- d-----w C:\Program Files\Java
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0D39A900-0F3A-4C29-A254-3E65244FDC34}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{4AD44D3E-7316-4251-B754-9B10EC96AF92}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{5ABBD91B-0215-2FE1-7A7E-753F05B40CB8}]
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{733716E1-76D2-4003-AC39-845281C0EF85}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-03-07 11:07 67128]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-01-18 17:07 196608]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-06-09 14:07 68856]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-09-28 21:19 190024]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" [2006-10-09 12:28 139264]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"="D:\program files\QuickTime\QTTask.exe" [2007-06-29 06:24 286720]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2004-10-08 11:52 221184]
"LogitechVideoRepair"="C:\Program Files\Logitech\Video\ISStart.exe" [2005-01-18 17:47 458752]
"LogitechVideoTray"="C:\Program Files\Logitech\Video\LogiTray.exe" [2005-01-18 17:37 217088]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"SoundMan"="SOUNDMAN.EXE" [2005-09-22 16:42 90112 C:\WINDOWS\soundman.exe]
"MessengerPlus3"="C:\Program Files\MessengerPlus! 3\MsgPlus.exe" [2006-09-28 21:19 190024]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 17:40 155648]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" [ ]
"REGSHAVE"="C:\Program Files\REGSHAVE\REGSHAVE.exe" [2002-02-04 23:32 53248]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"AcctMgr"="C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe" [ ]
"spa_start"="C:\WINDOWS\system32\sprt_ads.dll" [ ]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"MSNFix"="C:\Program Files\MSNFix\MSNFix.bat /pass2" [ ]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:09 15360]
"Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" [2004-10-29 08:52 218232]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2003-09-09 13:39 54424]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.VP40"= vp4vfw.dll
"VIDC.X264"= x264vfw.dll
"VIDC.3iv2"= 3ivxVfWCodec.dll
"VIDC.VP31"= vp31vfw.dll
"msacm.l3fhg"= mp3fhg.acm
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages REG_MULTI_SZ msv1_0 nwprovau
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\eChanblard\\emule.exe"=
"C:\\Program Files\\InstantTouch\\bin\\CmCenterV2.exe"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Crazy Browser\\Crazy Browser.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Ankama Games\\Dofus\\Dofus.exe"=
"C:\\WINDOWS\\system32\\java.exe"=
"C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1363:TCP"= 1363:TCP:lphant tcp
"5486:UDP"= 5486:UDP:lphant udp
"12109:TCP"= 12109:TCP:BitComet 12109 TCP
"12109:UDP"= 12109:UDP:BitComet 12109 UDP
"27011:TCP"= 27011:TCP:BitComet 27011 TCP
"27011:UDP"= 27011:UDP:BitComet 27011 UDP
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;C:\MAGIX\Common\Database\bin\fbserver.exe [2005-11-17 15:18]
S3 k600bus;Sony Ericsson 600i driver (WDM);C:\WINDOWS\system32\DRIVERS\k600bus.sys [2005-05-11 13:12]
S3 k600mdfl;Sony Ericsson 600i USB WMC Modem Filter;C:\WINDOWS\system32\DRIVERS\k600mdfl.sys [2005-05-11 13:12]
S3 k600mdm;Sony Ericsson 600i USB WMC Modem Drivers;C:\WINDOWS\system32\DRIVERS\k600mdm.sys [2005-05-11 13:12]
S3 k600mgmt;Sony Ericsson 600i USB WMC Device Management Drivers;C:\WINDOWS\system32\DRIVERS\k600mgmt.sys [2005-05-11 13:12]
S3 k600obex;Sony Ericsson 600i USB WMC OBEX Interface Drivers;C:\WINDOWS\system32\DRIVERS\k600obex.sys [2005-05-11 13:12]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
\Shell\AutoRun\command - D:\setupSNK.exe
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8aa3b5f6-1a92-11db-b3e0-0030da63fe9d}]
\Shell\AutoRun\command - J:\ReadMe.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-04-13 20:16:37 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-04-24 21:35:44 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-24 23:36:10
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cach‚s ...
Balayage cach‚ autostart entries ...
Balayage des fichiers cach‚s ...
Scan termin‚ avec succŠs
Les fichiers cach‚s: 4
**************************************************************************
.
--------------------- DLLs a charg‚ sous des processus courants ---------------------
PROCESS: C:\WINDOWS\system32\winlogon.exe
-> C:\WINDOWS\system32\tsd32.dll
PROCESS: C:\WINDOWS\explorer.exe
-> ?:\WINDOWS\system32\urlmon.dll
-> ?:\WINDOWS\system32\urlmon.dll
-> ?:\WINDOWS\system32\urlmon.dll
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-04-24 23:44:01 - machine was rebooted [christophe]
ComboFix-quarantined-files.txt 2008-04-24 21:43:55
Pre-Run: 31,744,000,000 octets libres
Post-Run: 31,666,765,824 octets libres
236 --- E O F --- 2008-04-16 14:26:25
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
25 avril 2008 à 20:30
25 avril 2008 à 20:30
Bonsoir
très bien refais un hijack stp
@+
très bien refais un hijack stp
@+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:22, on 26/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\christophe\Bureau\Ne Pas Ouvrir\scanner.exe.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - (no file)
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - (no file)
O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {157B91D9-D643-403b-92FE-FB48DA68D6C4} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "D:\program files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Scan saved at 20:26:22, on 26/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Crazy Browser\Crazy Browser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\christophe\Bureau\Ne Pas Ouvrir\scanner.exe.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - (no file)
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - (no file)
O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {157B91D9-D643-403b-92FE-FB48DA68D6C4} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "D:\program files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
26 avril 2008 à 23:03
26 avril 2008 à 23:03
Bonsoir!!
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\sprt_ads.dll" DllStart
EmptyTemp
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\sprt_ads.dll" DllStart
EmptyTemp
clique sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
28 avril 2008 à 09:15
28 avril 2008 à 09:15
File/Folder C:\WINDOWS\system32\sprt_ads.dll" DllStart not found.
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_66c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04272008_164657
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\Perflib_Perfdata_66c.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
< EmptyTemp >
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_66c.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04272008_164657
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\Perflib_Perfdata_66c.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
28 avril 2008 à 09:16
28 avril 2008 à 09:16
Bonjour,
L'ordinateur n'a pas pu redemarrer tout seul il a fallu que je l'arette au bouton et que je redemarre
L'ordinateur n'a pas pu redemarrer tout seul il a fallu que je l'arette au bouton et que je redemarre
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
28 avril 2008 à 21:23
28 avril 2008 à 21:23
Bonsoir
ok, fait un scan en ligne
avec bitdefender et colle le rapport
https://www.bitdefender.com/toolbox/
Scan à faire sous Internet Explorer
un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ensuite refais un nouveau hijack stp
@+
ok, fait un scan en ligne
avec bitdefender et colle le rapport
https://www.bitdefender.com/toolbox/
Scan à faire sous Internet Explorer
un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ensuite refais un nouveau hijack stp
@+
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
28 avril 2008 à 22:43
28 avril 2008 à 22:43
je ne trouve pas le nouveau raport
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
28 avril 2008 à 22:46
28 avril 2008 à 22:46
voici le nouveau hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46:10, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\christophe\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - (no file)
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - (no file)
O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {157B91D9-D643-403b-92FE-FB48DA68D6C4} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "D:\program files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:46:10, on 28/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\christophe\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4AD44D3E-7316-4251-B754-9B10EC96AF92} - (no file)
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - (no file)
O2 - BHO: (no name) - {733716E1-76D2-4003-AC39-845281C0EF85} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: (no name) - {157B91D9-D643-403b-92FE-FB48DA68D6C4} - (no file)
O3 - Toolbar: (no name) - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - (no file)
O3 - Toolbar: (no name) - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "D:\program files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Program Files\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\sprt_ads.dll" DllStart
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - https://www.pixum.fr/?p_ref=crm_umleitung_photoreflex_1113
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
29 avril 2008 à 00:33
29 avril 2008 à 00:33
Fais un scan en ligne avec Panda :
http://pandasoftware.fr .
Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 .
Si tu n'y arrives pas, le tuto est : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
http://pandasoftware.fr .
Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId898809 .
Si tu n'y arrives pas, le tuto est : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
29 avril 2008 à 22:44
29 avril 2008 à 22:44
bonsoir,
J'ai essayer tes trois liens mais à chaque fois il me dit: Désolé, le chargement est incomplet en raison d'une erreur. Veuillez recommencer.
J'ai bien suivi les explications pour supprimer les dossiers demandé mais rien ni fait.
????
J'ai essayer tes trois liens mais à chaque fois il me dit: Désolé, le chargement est incomplet en raison d'une erreur. Veuillez recommencer.
J'ai bien suivi les explications pour supprimer les dossiers demandé mais rien ni fait.
????
ep44
Messages postés
7393
Date d'inscription
samedi 10 novembre 2007
Statut
Contributeur
Dernière intervention
11 novembre 2010
3
29 avril 2008 à 23:37
29 avril 2008 à 23:37
Bonsoir
ok on essaye ailleur
va siur IE et colle ce lien et laisse toi guider
https://www.eset.com/
débloque le controle active x
@+
ok on essaye ailleur
va siur IE et colle ce lien et laisse toi guider
https://www.eset.com/
débloque le controle active x
@+
toto69100
Messages postés
95
Date d'inscription
dimanche 20 avril 2008
Statut
Membre
Dernière intervention
9 mars 2009
2 mai 2008 à 21:57
2 mai 2008 à 21:57
Bonsoir,
Lorque je suis le lien que tu m'as indiquer et le scan se passe bien et je n'ai pas de virus detecté mais au démarage de l'ordinateur j'ai toujours le même message d'erreur:
C:\WINDOWS\SYSTEM32\SPRT_ADS.DLL
Lorque je suis le lien que tu m'as indiquer et le scan se passe bien et je n'ai pas de virus detecté mais au démarage de l'ordinateur j'ai toujours le même message d'erreur:
C:\WINDOWS\SYSTEM32\SPRT_ADS.DLL