Fenêtre CiD qui s'ouvre constamment
Résolu/Fermé
A voir également:
- Fenêtre CiD qui s'ouvre constamment
- Fenetre qui s'ouvre en dehors de l'écran - Guide
- Yahoo mail ne s'ouvre plus - Accueil - Mail
- Raccourci agrandir fenetre - Guide
- Fenêtre - Guide
- Fenetre privée - Guide
51 réponses
Utilisateur anonyme
23 avril 2008 à 14:29
23 avril 2008 à 14:29
Salut ,
→ Télécharge TrendMicro™ HijackThis™
Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!! <<<<<<<
Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe
→ Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...
/!\ Ferme toute les fenêtres encore ouvertes , et déconnecte toi du web /!\
→ Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm
************************************
→ Télécharge LOP S&D sur ton bureau.
Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.
→ Ensuite double clique sur LopSD.exe pour lancer l'installation. Accepte le contrat de license.
Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.
→ Maintenant double clique sur Lop S&D ( raccourci Lop S&D présent sur le bureau).
Au menu principal, choisis l'option 1
--- Le programme va travailler ---
En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
( rapport sauvegardé aussi dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
→ /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
*********************
A+
→ Télécharge TrendMicro™ HijackThis™
Place le dans ' C:\programmes\ ' Une fois cela fait , merci de renommer l'icône ( clique droit > renommer )' Hijackthis.exe 'située dans le dossier dans C:\ , en ' HJT.exe ' <<<<<<<<< Important !!! <<<<<<<
Le chemin d'accés du programme doit être ressemblant à celui-ci : C:\Programme\Trend Micro\Hijackthis\HJT.exe
→ Ne pas renommer l'icône du raccourci sur le bureau bien entendu ...
/!\ Ferme toute les fenêtres encore ouvertes , et déconnecte toi du web /!\
→ Puis lance-le et choisi l'option '' do a system scan and save a logfile '' et poste moi le rapport ( qui apparait sur le bloc-note )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Tuto si tu n'y arrive pas : http://pageperso.aol.fr/balltrap34/demohijack.htm
************************************
→ Télécharge LOP S&D sur ton bureau.
Ton Anti-virus risque de gueuler pendant la procédure , ne t'inquiète pas. Désactive-le si necessaire.
→ Ensuite double clique sur LopSD.exe pour lancer l'installation. Accepte le contrat de license.
Un message va t'informer que le repertoire n'existe pas , répond ' oui ' à la question qui s'en suit.
→ Maintenant double clique sur Lop S&D ( raccourci Lop S&D présent sur le bureau).
Au menu principal, choisis l'option 1
--- Le programme va travailler ---
En fin d'analyse un rapport va apparaître , copie-en le contenu dans ta prochaine réponse.
( rapport sauvegardé aussi dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
→ /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
*********************
A+
Utilisateur anonyme
23 avril 2008 à 17:38
23 avril 2008 à 17:38
Re ,
LOP S&D maintenant stp.
++
LOP S&D maintenant stp.
++
maintenant le rapport de Lop S&D
-----------------------[ Lop S&D 4.1.1-7 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : M‚lody ] [ "C:\Lop SD" ]
[ 23/04/2008 | 17:37:19,43 ] [ PC : FAMILLETHORAVAL ]
[ MAJ : 22-04-2008 | 22:25 ]
-------------[ Listing des dossiers dans Application Data ]------------
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[13/03/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[20/09/2007|01:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/10/2007|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[23/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[04/11/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EyePowerGames
[16/03/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/09/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[14/09/2007|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[02/10/2007|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[10/09/2007|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[05/09/2007|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[15/10/2007|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[30/09/2007|14:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[02/10/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[01/04/2008|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
[15/09/2007|10:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[09/12/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
[12/09/2007|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[05/09/2007|18:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[05/09/2007|19:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\.
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\..
[16/03/2008|20:20] C:\DOCUME~1\MLODY~1\APPLIC~1\Adobe
[20/09/2007|02:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Ahead
[21/04/2008|09:29] C:\DOCUME~1\MLODY~1\APPLIC~1\bleh once
[17/10/2007|17:19] C:\DOCUME~1\MLODY~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\MLODY~1\APPLIC~1\desktop.ini
[09/10/2007|23:50] C:\DOCUME~1\MLODY~1\APPLIC~1\DivX
[01/03/2008|22:57] C:\DOCUME~1\MLODY~1\APPLIC~1\FlySuite
[14/10/2007|20:59] C:\DOCUME~1\MLODY~1\APPLIC~1\Google
[14/09/2007|20:05] C:\DOCUME~1\MLODY~1\APPLIC~1\HP
[05/09/2007|18:54] C:\DOCUME~1\MLODY~1\APPLIC~1\Identities
[07/04/2008|20:55] C:\DOCUME~1\MLODY~1\APPLIC~1\Image Zone Express
[19/01/2008|15:00] C:\DOCUME~1\MLODY~1\APPLIC~1\InstallShield
[12/04/2008|13:28] C:\DOCUME~1\MLODY~1\APPLIC~1\LimeWire
[05/09/2007|19:26] C:\DOCUME~1\MLODY~1\APPLIC~1\Macromedia
[30/03/2008|12:15] C:\DOCUME~1\MLODY~1\APPLIC~1\Microsoft
[05/09/2007|19:37] C:\DOCUME~1\MLODY~1\APPLIC~1\MSNInstaller
[16/10/2007|19:55] C:\DOCUME~1\MLODY~1\APPLIC~1\muvee Technologies
[02/10/2007|19:41] C:\DOCUME~1\MLODY~1\APPLIC~1\NMM-MetaData.db
[02/10/2007|19:42] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia
[02/10/2007|19:36] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia Multimedia Player
[02/10/2007|19:10] C:\DOCUME~1\MLODY~1\APPLIC~1\PC Suite
[30/03/2008|21:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Printer Info Cache
[05/09/2007|19:31] C:\DOCUME~1\MLODY~1\APPLIC~1\Shareaza
[10/09/2007|21:08] C:\DOCUME~1\MLODY~1\APPLIC~1\Sun
[08/04/2008|20:06] C:\DOCUME~1\MLODY~1\APPLIC~1\Vso
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[05/09/2007|18:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\..
[16/03/2008|18:39] C:\DOCUME~1\ROBERT~1\APPLIC~1\Adobe
[19/04/2008|20:15] C:\DOCUME~1\ROBERT~1\APPLIC~1\bleh once
[11/12/2007|17:41] C:\DOCUME~1\ROBERT~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ROBERT~1\APPLIC~1\desktop.ini
[26/09/2007|11:00] C:\DOCUME~1\ROBERT~1\APPLIC~1\DivX
[20/03/2008|18:59] C:\DOCUME~1\ROBERT~1\APPLIC~1\Google
[18/09/2007|11:24] C:\DOCUME~1\ROBERT~1\APPLIC~1\HP
[05/09/2007|21:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Identities
[11/12/2007|17:43] C:\DOCUME~1\ROBERT~1\APPLIC~1\Image Zone Express
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\inst.exe
[11/01/2008|12:30] C:\DOCUME~1\ROBERT~1\APPLIC~1\InstallShield
[05/09/2007|21:09] C:\DOCUME~1\ROBERT~1\APPLIC~1\Macromedia
[18/02/2008|12:08] C:\DOCUME~1\ROBERT~1\APPLIC~1\Microsoft
[02/10/2007|18:21] C:\DOCUME~1\ROBERT~1\APPLIC~1\Nokia
[13/09/2007|18:46] C:\DOCUME~1\ROBERT~1\APPLIC~1\Oberon Media
[02/10/2007|18:11] C:\DOCUME~1\ROBERT~1\APPLIC~1\PC Suite
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.cat
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.inf
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.log
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.sys
[11/12/2007|15:34] C:\DOCUME~1\ROBERT~1\APPLIC~1\Printer Info Cache
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(2)
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(3)
[28/09/2007|18:56] C:\DOCUME~1\ROBERT~1\APPLIC~1\Sun
[13/11/2007|15:45] C:\DOCUME~1\ROBERT~1\APPLIC~1\T2ViewerJVM
[18/02/2008|12:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Vso
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[23/04/2008 17:00][--ah-----] C:\WINDOWS\tasks\AAAC1C9892D79624.job
[23/04/2008 11:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/04/2008|17:24] C:\Program Files\.
[23/04/2008|17:24] C:\Program Files\..
[07/09/2007|18:44] C:\Program Files\AbiSuite2
[13/03/2008|17:40] C:\Program Files\Adobe
[20/09/2007|01:47] C:\Program Files\Ahead
[11/10/2007|21:15] C:\Program Files\Alwil Software
[21/10/2007|13:37] C:\Program Files\Ares
[19/04/2008|20:14] C:\Program Files\bleh once
[05/09/2007|18:59] C:\Program Files\BroadJump
[19/04/2008|20:13] C:\Program Files\Circle Developement
[05/09/2007|19:01] C:\Program Files\Club-Internet
[05/09/2007|19:01] C:\Program Files\Common Files
[05/09/2007|18:38] C:\Program Files\ComPlus Applications
[17/10/2007|17:21] C:\Program Files\Creative
[02/10/2007|18:06] C:\Program Files\DIFX
[25/09/2007|22:53] C:\Program Files\DivX
[13/03/2008|16:24] C:\Program Files\eMule
[13/03/2008|17:40] C:\Program Files\Fichiers communs
[01/03/2008|23:05] C:\Program Files\Foreignword
[16/03/2008|16:53] C:\Program Files\Google
[11/09/2007|16:45] C:\Program Files\Hewlett-Packard
[14/09/2007|20:01] C:\Program Files\HP
[15/12/2007|15:17] C:\Program Files\HT NETWORKS
[17/02/2008|20:10] C:\Program Files\InstallShield Installation Information
[11/04/2008|09:18] C:\Program Files\Internet Explorer
[05/02/2008|13:46] C:\Program Files\InternetGameBox
[21/09/2007|19:42] C:\Program Files\IrfanView
[05/09/2007|18:44] C:\Program Files\Java
[02/03/2008|22:24] C:\Program Files\LimeWire
[20/01/2008|11:20] C:\Program Files\Messenger
[19/04/2008|20:13] C:\Program Files\Messenger Plus! Live
[05/09/2007|19:35] C:\Program Files\MessengerPlus! 3
[05/09/2007|18:45] C:\Program Files\microsoft frontpage
[01/03/2008|23:30] C:\Program Files\Microsoft Office
[08/09/2007|12:21] C:\Program Files\Microsoft Works
[05/09/2007|19:01] C:\Program Files\Motive
[05/09/2007|18:38] C:\Program Files\Movie Maker
[05/09/2007|19:36] C:\Program Files\MSN
[08/02/2008|10:11] C:\Program Files\MSN Games
[05/09/2007|18:37] C:\Program Files\MSN Gaming Zone
[23/02/2008|17:16] C:\Program Files\MSN Messenger
[13/09/2007|10:50] C:\Program Files\MSXML 4.0
[03/12/2007|19:13] C:\Program Files\Multimedia Keyboard Driver
[15/10/2007|16:41] C:\Program Files\muvee Technologies
[05/09/2007|18:39] C:\Program Files\NetMeeting
[11/10/2007|09:40] C:\Program Files\Nokia
[13/02/2008|16:44] C:\Program Files\NRJ
[05/09/2007|18:37] C:\Program Files\Online Services
[20/01/2008|11:08] C:\Program Files\Outlook Express
[02/10/2007|18:06] C:\Program Files\PC Connectivity Solution
[12/09/2007|19:13] C:\Program Files\PhotoFiltre
[19/01/2008|15:00] C:\Program Files\SAGEM
[20/10/2007|12:41] C:\Program Files\Samsung
[19/01/2008|18:15] C:\Program Files\Securitoo
[05/09/2007|18:40] C:\Program Files\Services en ligne
[17/02/2008|20:10] C:\Program Files\Shareaza
[17/02/2008|20:09] C:\Program Files\Shareaza Applications
[17/02/2008|20:09] C:\Program Files\SightSpeed
[23/04/2008|13:59] C:\Program Files\Spyware-Secure
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(2)
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(3)
[14/10/2007|16:09] C:\Program Files\TLC-Edusoft
[23/04/2008|17:24] C:\Program Files\Trend Micro
[05/09/2007|18:54] C:\Program Files\Uninstall Information
[23/02/2008|19:13] C:\Program Files\VirginMega
[27/10/2007|11:19] C:\Program Files\VSO
[23/02/2008|21:01] C:\Program Files\Windows Journal Viewer
[06/01/2008|12:26] C:\Program Files\Windows Live
[13/02/2008|16:46] C:\Program Files\Windows Media Components
[12/09/2007|19:16] C:\Program Files\Windows Media Connect 2
[23/02/2008|19:08] C:\Program Files\Windows Media Player
[05/09/2007|18:37] C:\Program Files\Windows NT
[05/09/2007|18:40] C:\Program Files\WindowsUpdate
[05/09/2007|18:45] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/03/2008|17:40] C:\Program Files\Fichiers communs\.
[13/03/2008|17:40] C:\Program Files\Fichiers communs\..
[13/03/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[20/09/2007|01:44] C:\Program Files\Fichiers communs\Ahead
[11/09/2007|16:45] C:\Program Files\Fichiers communs\Hewlett-Packard
[11/09/2007|16:56] C:\Program Files\Fichiers communs\HP
[03/12/2007|19:12] C:\Program Files\Fichiers communs\InstallShield
[05/09/2007|18:44] C:\Program Files\Fichiers communs\Java
[01/03/2008|23:30] C:\Program Files\Fichiers communs\Microsoft Shared
[05/09/2007|19:01] C:\Program Files\Fichiers communs\Motive
[05/09/2007|18:39] C:\Program Files\Fichiers communs\MSSoap
[17/02/2008|20:10] C:\Program Files\Fichiers communs\muvee Technologies
[20/09/2007|01:45] C:\Program Files\Fichiers communs\Nero
[05/09/2007|20:28] C:\Program Files\Fichiers communs\ODBC
[05/09/2007|18:39] C:\Program Files\Fichiers communs\Services
[05/09/2007|20:28] C:\Program Files\Fichiers communs\SpeechEngines
[20/01/2008|11:08] C:\Program Files\Fichiers communs\System
[23/02/2008|17:13] C:\Program Files\Fichiers communs\WindowsLiveInstaller
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf\Defy Bash.exe
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Tasks\AAAC1C9892D79624.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"close surf mail dupe"="C:\\Documents and Settings\\All Users\\Application Data\\Tick Find Close Surf\\Defy Bash.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-23 17:38:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\gkghwr_navps.dat
C:\WINDOWS\system32\hzbiproas_navps.dat
C:\WINDOWS\system32\vmnlcda_navps.dat
C:\WINDOWS\system32\vmnlcda.exe
C:\WINDOWS\system32\vmnlcda.dat
C:\WINDOWS\system32\vvzuux_navps.dat
C:\WINDOWS\system32\wgyict_navps.dat
C:\WINDOWS\system32\zggbsrqgs_navps.dat
C:\WINDOWS\system32\gkghwr_nav.dat
C:\WINDOWS\system32\hzbiproas_nav.dat
C:\WINDOWS\system32\vmnlcda_nav.dat
C:\WINDOWS\system32\vvzuux_nav.dat
C:\WINDOWS\system32\wgyict_nav.dat
C:\WINDOWS\system32\zggbsrqgs_nav.dat
[b]! EGDACCESS !/b
/!\ [Fich:1694][Doss:27] C:\DOCUME~1\MLODY~1\LOCALS~1\Temp
/!\ [Fich:499][Doss:0] C:\DOCUME~1\MLODY~1\Cookies
/!\ [Fich:1894][Doss:14] C:\DOCUME~1\MLODY~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:39:40,76 ]----------------------
-----------------------[ Lop S&D 4.1.1-7 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : M‚lody ] [ "C:\Lop SD" ]
[ 23/04/2008 | 17:37:19,43 ] [ PC : FAMILLETHORAVAL ]
[ MAJ : 22-04-2008 | 22:25 ]
-------------[ Listing des dossiers dans Application Data ]------------
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[13/03/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[20/09/2007|01:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/10/2007|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[23/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[04/11/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EyePowerGames
[16/03/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/09/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[14/09/2007|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[02/10/2007|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[10/09/2007|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[05/09/2007|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[15/10/2007|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[30/09/2007|14:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[02/10/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[01/04/2008|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
[15/09/2007|10:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[09/12/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[19/04/2008|20:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
[12/09/2007|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[05/09/2007|18:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[05/09/2007|19:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\.
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\..
[16/03/2008|20:20] C:\DOCUME~1\MLODY~1\APPLIC~1\Adobe
[20/09/2007|02:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Ahead
[21/04/2008|09:29] C:\DOCUME~1\MLODY~1\APPLIC~1\bleh once
[17/10/2007|17:19] C:\DOCUME~1\MLODY~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\MLODY~1\APPLIC~1\desktop.ini
[09/10/2007|23:50] C:\DOCUME~1\MLODY~1\APPLIC~1\DivX
[01/03/2008|22:57] C:\DOCUME~1\MLODY~1\APPLIC~1\FlySuite
[14/10/2007|20:59] C:\DOCUME~1\MLODY~1\APPLIC~1\Google
[14/09/2007|20:05] C:\DOCUME~1\MLODY~1\APPLIC~1\HP
[05/09/2007|18:54] C:\DOCUME~1\MLODY~1\APPLIC~1\Identities
[07/04/2008|20:55] C:\DOCUME~1\MLODY~1\APPLIC~1\Image Zone Express
[19/01/2008|15:00] C:\DOCUME~1\MLODY~1\APPLIC~1\InstallShield
[12/04/2008|13:28] C:\DOCUME~1\MLODY~1\APPLIC~1\LimeWire
[05/09/2007|19:26] C:\DOCUME~1\MLODY~1\APPLIC~1\Macromedia
[30/03/2008|12:15] C:\DOCUME~1\MLODY~1\APPLIC~1\Microsoft
[05/09/2007|19:37] C:\DOCUME~1\MLODY~1\APPLIC~1\MSNInstaller
[16/10/2007|19:55] C:\DOCUME~1\MLODY~1\APPLIC~1\muvee Technologies
[02/10/2007|19:41] C:\DOCUME~1\MLODY~1\APPLIC~1\NMM-MetaData.db
[02/10/2007|19:42] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia
[02/10/2007|19:36] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia Multimedia Player
[02/10/2007|19:10] C:\DOCUME~1\MLODY~1\APPLIC~1\PC Suite
[30/03/2008|21:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Printer Info Cache
[05/09/2007|19:31] C:\DOCUME~1\MLODY~1\APPLIC~1\Shareaza
[10/09/2007|21:08] C:\DOCUME~1\MLODY~1\APPLIC~1\Sun
[08/04/2008|20:06] C:\DOCUME~1\MLODY~1\APPLIC~1\Vso
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[05/09/2007|18:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\..
[16/03/2008|18:39] C:\DOCUME~1\ROBERT~1\APPLIC~1\Adobe
[19/04/2008|20:15] C:\DOCUME~1\ROBERT~1\APPLIC~1\bleh once
[11/12/2007|17:41] C:\DOCUME~1\ROBERT~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ROBERT~1\APPLIC~1\desktop.ini
[26/09/2007|11:00] C:\DOCUME~1\ROBERT~1\APPLIC~1\DivX
[20/03/2008|18:59] C:\DOCUME~1\ROBERT~1\APPLIC~1\Google
[18/09/2007|11:24] C:\DOCUME~1\ROBERT~1\APPLIC~1\HP
[05/09/2007|21:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Identities
[11/12/2007|17:43] C:\DOCUME~1\ROBERT~1\APPLIC~1\Image Zone Express
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\inst.exe
[11/01/2008|12:30] C:\DOCUME~1\ROBERT~1\APPLIC~1\InstallShield
[05/09/2007|21:09] C:\DOCUME~1\ROBERT~1\APPLIC~1\Macromedia
[18/02/2008|12:08] C:\DOCUME~1\ROBERT~1\APPLIC~1\Microsoft
[02/10/2007|18:21] C:\DOCUME~1\ROBERT~1\APPLIC~1\Nokia
[13/09/2007|18:46] C:\DOCUME~1\ROBERT~1\APPLIC~1\Oberon Media
[02/10/2007|18:11] C:\DOCUME~1\ROBERT~1\APPLIC~1\PC Suite
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.cat
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.inf
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.log
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.sys
[11/12/2007|15:34] C:\DOCUME~1\ROBERT~1\APPLIC~1\Printer Info Cache
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(2)
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(3)
[28/09/2007|18:56] C:\DOCUME~1\ROBERT~1\APPLIC~1\Sun
[13/11/2007|15:45] C:\DOCUME~1\ROBERT~1\APPLIC~1\T2ViewerJVM
[18/02/2008|12:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Vso
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[23/04/2008 17:00][--ah-----] C:\WINDOWS\tasks\AAAC1C9892D79624.job
[23/04/2008 11:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/04/2008|17:24] C:\Program Files\.
[23/04/2008|17:24] C:\Program Files\..
[07/09/2007|18:44] C:\Program Files\AbiSuite2
[13/03/2008|17:40] C:\Program Files\Adobe
[20/09/2007|01:47] C:\Program Files\Ahead
[11/10/2007|21:15] C:\Program Files\Alwil Software
[21/10/2007|13:37] C:\Program Files\Ares
[19/04/2008|20:14] C:\Program Files\bleh once
[05/09/2007|18:59] C:\Program Files\BroadJump
[19/04/2008|20:13] C:\Program Files\Circle Developement
[05/09/2007|19:01] C:\Program Files\Club-Internet
[05/09/2007|19:01] C:\Program Files\Common Files
[05/09/2007|18:38] C:\Program Files\ComPlus Applications
[17/10/2007|17:21] C:\Program Files\Creative
[02/10/2007|18:06] C:\Program Files\DIFX
[25/09/2007|22:53] C:\Program Files\DivX
[13/03/2008|16:24] C:\Program Files\eMule
[13/03/2008|17:40] C:\Program Files\Fichiers communs
[01/03/2008|23:05] C:\Program Files\Foreignword
[16/03/2008|16:53] C:\Program Files\Google
[11/09/2007|16:45] C:\Program Files\Hewlett-Packard
[14/09/2007|20:01] C:\Program Files\HP
[15/12/2007|15:17] C:\Program Files\HT NETWORKS
[17/02/2008|20:10] C:\Program Files\InstallShield Installation Information
[11/04/2008|09:18] C:\Program Files\Internet Explorer
[05/02/2008|13:46] C:\Program Files\InternetGameBox
[21/09/2007|19:42] C:\Program Files\IrfanView
[05/09/2007|18:44] C:\Program Files\Java
[02/03/2008|22:24] C:\Program Files\LimeWire
[20/01/2008|11:20] C:\Program Files\Messenger
[19/04/2008|20:13] C:\Program Files\Messenger Plus! Live
[05/09/2007|19:35] C:\Program Files\MessengerPlus! 3
[05/09/2007|18:45] C:\Program Files\microsoft frontpage
[01/03/2008|23:30] C:\Program Files\Microsoft Office
[08/09/2007|12:21] C:\Program Files\Microsoft Works
[05/09/2007|19:01] C:\Program Files\Motive
[05/09/2007|18:38] C:\Program Files\Movie Maker
[05/09/2007|19:36] C:\Program Files\MSN
[08/02/2008|10:11] C:\Program Files\MSN Games
[05/09/2007|18:37] C:\Program Files\MSN Gaming Zone
[23/02/2008|17:16] C:\Program Files\MSN Messenger
[13/09/2007|10:50] C:\Program Files\MSXML 4.0
[03/12/2007|19:13] C:\Program Files\Multimedia Keyboard Driver
[15/10/2007|16:41] C:\Program Files\muvee Technologies
[05/09/2007|18:39] C:\Program Files\NetMeeting
[11/10/2007|09:40] C:\Program Files\Nokia
[13/02/2008|16:44] C:\Program Files\NRJ
[05/09/2007|18:37] C:\Program Files\Online Services
[20/01/2008|11:08] C:\Program Files\Outlook Express
[02/10/2007|18:06] C:\Program Files\PC Connectivity Solution
[12/09/2007|19:13] C:\Program Files\PhotoFiltre
[19/01/2008|15:00] C:\Program Files\SAGEM
[20/10/2007|12:41] C:\Program Files\Samsung
[19/01/2008|18:15] C:\Program Files\Securitoo
[05/09/2007|18:40] C:\Program Files\Services en ligne
[17/02/2008|20:10] C:\Program Files\Shareaza
[17/02/2008|20:09] C:\Program Files\Shareaza Applications
[17/02/2008|20:09] C:\Program Files\SightSpeed
[23/04/2008|13:59] C:\Program Files\Spyware-Secure
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(2)
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(3)
[14/10/2007|16:09] C:\Program Files\TLC-Edusoft
[23/04/2008|17:24] C:\Program Files\Trend Micro
[05/09/2007|18:54] C:\Program Files\Uninstall Information
[23/02/2008|19:13] C:\Program Files\VirginMega
[27/10/2007|11:19] C:\Program Files\VSO
[23/02/2008|21:01] C:\Program Files\Windows Journal Viewer
[06/01/2008|12:26] C:\Program Files\Windows Live
[13/02/2008|16:46] C:\Program Files\Windows Media Components
[12/09/2007|19:16] C:\Program Files\Windows Media Connect 2
[23/02/2008|19:08] C:\Program Files\Windows Media Player
[05/09/2007|18:37] C:\Program Files\Windows NT
[05/09/2007|18:40] C:\Program Files\WindowsUpdate
[05/09/2007|18:45] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/03/2008|17:40] C:\Program Files\Fichiers communs\.
[13/03/2008|17:40] C:\Program Files\Fichiers communs\..
[13/03/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[20/09/2007|01:44] C:\Program Files\Fichiers communs\Ahead
[11/09/2007|16:45] C:\Program Files\Fichiers communs\Hewlett-Packard
[11/09/2007|16:56] C:\Program Files\Fichiers communs\HP
[03/12/2007|19:12] C:\Program Files\Fichiers communs\InstallShield
[05/09/2007|18:44] C:\Program Files\Fichiers communs\Java
[01/03/2008|23:30] C:\Program Files\Fichiers communs\Microsoft Shared
[05/09/2007|19:01] C:\Program Files\Fichiers communs\Motive
[05/09/2007|18:39] C:\Program Files\Fichiers communs\MSSoap
[17/02/2008|20:10] C:\Program Files\Fichiers communs\muvee Technologies
[20/09/2007|01:45] C:\Program Files\Fichiers communs\Nero
[05/09/2007|20:28] C:\Program Files\Fichiers communs\ODBC
[05/09/2007|18:39] C:\Program Files\Fichiers communs\Services
[05/09/2007|20:28] C:\Program Files\Fichiers communs\SpeechEngines
[20/01/2008|11:08] C:\Program Files\Fichiers communs\System
[23/02/2008|17:13] C:\Program Files\Fichiers communs\WindowsLiveInstaller
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf\Defy Bash.exe
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Tasks\AAAC1C9892D79624.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"close surf mail dupe"="C:\\Documents and Settings\\All Users\\Application Data\\Tick Find Close Surf\\Defy Bash.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-23 17:38:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\gkghwr_navps.dat
C:\WINDOWS\system32\hzbiproas_navps.dat
C:\WINDOWS\system32\vmnlcda_navps.dat
C:\WINDOWS\system32\vmnlcda.exe
C:\WINDOWS\system32\vmnlcda.dat
C:\WINDOWS\system32\vvzuux_navps.dat
C:\WINDOWS\system32\wgyict_navps.dat
C:\WINDOWS\system32\zggbsrqgs_navps.dat
C:\WINDOWS\system32\gkghwr_nav.dat
C:\WINDOWS\system32\hzbiproas_nav.dat
C:\WINDOWS\system32\vmnlcda_nav.dat
C:\WINDOWS\system32\vvzuux_nav.dat
C:\WINDOWS\system32\wgyict_nav.dat
C:\WINDOWS\system32\zggbsrqgs_nav.dat
[b]! EGDACCESS !/b
/!\ [Fich:1694][Doss:27] C:\DOCUME~1\MLODY~1\LOCALS~1\Temp
/!\ [Fich:499][Doss:0] C:\DOCUME~1\MLODY~1\Cookies
/!\ [Fich:1894][Doss:14] C:\DOCUME~1\MLODY~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:39:40,76 ]----------------------
Utilisateur anonyme
23 avril 2008 à 17:44
23 avril 2008 à 17:44
Re ,
Evite les majuscules stp , j'ai l'impression que les gens gueulent , et j'aime pas ça ;)
**************************
Si tu as accepté les sponsors d'MSN + , désinstalle ce dernier et réinstalle-le SANS accepter les sponsors cette fois-ci.
**********************
Relance Lop S&D
> option2 ( suppression )
Et poste le rapport obtenu.
( rapport situé dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
******************
→ Télécharge Navilog1
et enregistre-le sur ton bureau.
→ Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis l'option 1
→ Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)
Patiente jusqu'au message
*** Analyse Termine le ..... ***
Puis poste moi le rapport.
( rapport situé a la racine du disque -> C:\Fixnavi.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ferme Internet Explorer puis fait :
Démarrer > panneau de configuration > options internet
Onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
→ Tu les supprimes.
****************
Bonne chance
a+
Evite les majuscules stp , j'ai l'impression que les gens gueulent , et j'aime pas ça ;)
**************************
Si tu as accepté les sponsors d'MSN + , désinstalle ce dernier et réinstalle-le SANS accepter les sponsors cette fois-ci.
**********************
Relance Lop S&D
> option2 ( suppression )
Et poste le rapport obtenu.
( rapport situé dans C:\lopR.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
******************
→ Télécharge Navilog1
et enregistre-le sur ton bureau.
→ Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis l'option 1
→ Pendant le scan ton anti-virus risque de gueuler , ne t'inquiete pas c'est normal ;)
Patiente jusqu'au message
*** Analyse Termine le ..... ***
Puis poste moi le rapport.
( rapport situé a la racine du disque -> C:\Fixnavi.txt )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Ferme Internet Explorer puis fait :
Démarrer > panneau de configuration > options internet
Onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd
→ Tu les supprimes.
****************
Bonne chance
a+
Encore désolé pour les majuscules voici le rapport de suppression
-----------------------[ Lop S&D 4.1.1-7 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : M‚lody ] [ "C:\Lop SD" ]
[ 23/04/2008 | 17:47:20,79 ] [ PC : FAMILLETHORAVAL ]
[ MAJ : 22-04-2008 | 22:25 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf\Defy Bash.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Tasks\AAAC1C9892D79624.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
Supprimé! - C:\Program Files\Circle Developement
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[23/04/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[23/04/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[13/03/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[20/09/2007|01:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/10/2007|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[23/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[04/11/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EyePowerGames
[16/03/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/09/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[14/09/2007|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[02/10/2007|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[10/09/2007|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[05/09/2007|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[15/10/2007|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[30/09/2007|14:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[02/10/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[01/04/2008|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
[15/09/2007|10:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[09/12/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[12/09/2007|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[05/09/2007|18:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[05/09/2007|19:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\.
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\..
[16/03/2008|20:20] C:\DOCUME~1\MLODY~1\APPLIC~1\Adobe
[20/09/2007|02:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Ahead
[21/04/2008|09:29] C:\DOCUME~1\MLODY~1\APPLIC~1\bleh once
[17/10/2007|17:19] C:\DOCUME~1\MLODY~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\MLODY~1\APPLIC~1\desktop.ini
[09/10/2007|23:50] C:\DOCUME~1\MLODY~1\APPLIC~1\DivX
[01/03/2008|22:57] C:\DOCUME~1\MLODY~1\APPLIC~1\FlySuite
[14/10/2007|20:59] C:\DOCUME~1\MLODY~1\APPLIC~1\Google
[14/09/2007|20:05] C:\DOCUME~1\MLODY~1\APPLIC~1\HP
[05/09/2007|18:54] C:\DOCUME~1\MLODY~1\APPLIC~1\Identities
[07/04/2008|20:55] C:\DOCUME~1\MLODY~1\APPLIC~1\Image Zone Express
[19/01/2008|15:00] C:\DOCUME~1\MLODY~1\APPLIC~1\InstallShield
[12/04/2008|13:28] C:\DOCUME~1\MLODY~1\APPLIC~1\LimeWire
[05/09/2007|19:26] C:\DOCUME~1\MLODY~1\APPLIC~1\Macromedia
[30/03/2008|12:15] C:\DOCUME~1\MLODY~1\APPLIC~1\Microsoft
[05/09/2007|19:37] C:\DOCUME~1\MLODY~1\APPLIC~1\MSNInstaller
[16/10/2007|19:55] C:\DOCUME~1\MLODY~1\APPLIC~1\muvee Technologies
[02/10/2007|19:41] C:\DOCUME~1\MLODY~1\APPLIC~1\NMM-MetaData.db
[02/10/2007|19:42] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia
[02/10/2007|19:36] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia Multimedia Player
[02/10/2007|19:10] C:\DOCUME~1\MLODY~1\APPLIC~1\PC Suite
[30/03/2008|21:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Printer Info Cache
[05/09/2007|19:31] C:\DOCUME~1\MLODY~1\APPLIC~1\Shareaza
[10/09/2007|21:08] C:\DOCUME~1\MLODY~1\APPLIC~1\Sun
[08/04/2008|20:06] C:\DOCUME~1\MLODY~1\APPLIC~1\Vso
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[05/09/2007|18:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\..
[16/03/2008|18:39] C:\DOCUME~1\ROBERT~1\APPLIC~1\Adobe
[19/04/2008|20:15] C:\DOCUME~1\ROBERT~1\APPLIC~1\bleh once
[11/12/2007|17:41] C:\DOCUME~1\ROBERT~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ROBERT~1\APPLIC~1\desktop.ini
[26/09/2007|11:00] C:\DOCUME~1\ROBERT~1\APPLIC~1\DivX
[20/03/2008|18:59] C:\DOCUME~1\ROBERT~1\APPLIC~1\Google
[18/09/2007|11:24] C:\DOCUME~1\ROBERT~1\APPLIC~1\HP
[05/09/2007|21:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Identities
[11/12/2007|17:43] C:\DOCUME~1\ROBERT~1\APPLIC~1\Image Zone Express
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\inst.exe
[11/01/2008|12:30] C:\DOCUME~1\ROBERT~1\APPLIC~1\InstallShield
[05/09/2007|21:09] C:\DOCUME~1\ROBERT~1\APPLIC~1\Macromedia
[18/02/2008|12:08] C:\DOCUME~1\ROBERT~1\APPLIC~1\Microsoft
[02/10/2007|18:21] C:\DOCUME~1\ROBERT~1\APPLIC~1\Nokia
[13/09/2007|18:46] C:\DOCUME~1\ROBERT~1\APPLIC~1\Oberon Media
[02/10/2007|18:11] C:\DOCUME~1\ROBERT~1\APPLIC~1\PC Suite
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.cat
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.inf
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.log
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.sys
[11/12/2007|15:34] C:\DOCUME~1\ROBERT~1\APPLIC~1\Printer Info Cache
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(2)
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(3)
[28/09/2007|18:56] C:\DOCUME~1\ROBERT~1\APPLIC~1\Sun
[13/11/2007|15:45] C:\DOCUME~1\ROBERT~1\APPLIC~1\T2ViewerJVM
[18/02/2008|12:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Vso
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[23/04/2008 11:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/04/2008|17:47] C:\Program Files\.
[23/04/2008|17:47] C:\Program Files\..
[07/09/2007|18:44] C:\Program Files\AbiSuite2
[13/03/2008|17:40] C:\Program Files\Adobe
[20/09/2007|01:47] C:\Program Files\Ahead
[11/10/2007|21:15] C:\Program Files\Alwil Software
[21/10/2007|13:37] C:\Program Files\Ares
[19/04/2008|20:14] C:\Program Files\bleh once
[05/09/2007|18:59] C:\Program Files\BroadJump
[05/09/2007|19:01] C:\Program Files\Club-Internet
[05/09/2007|19:01] C:\Program Files\Common Files
[05/09/2007|18:38] C:\Program Files\ComPlus Applications
[17/10/2007|17:21] C:\Program Files\Creative
[02/10/2007|18:06] C:\Program Files\DIFX
[25/09/2007|22:53] C:\Program Files\DivX
[13/03/2008|16:24] C:\Program Files\eMule
[13/03/2008|17:40] C:\Program Files\Fichiers communs
[01/03/2008|23:05] C:\Program Files\Foreignword
[16/03/2008|16:53] C:\Program Files\Google
[11/09/2007|16:45] C:\Program Files\Hewlett-Packard
[14/09/2007|20:01] C:\Program Files\HP
[15/12/2007|15:17] C:\Program Files\HT NETWORKS
[17/02/2008|20:10] C:\Program Files\InstallShield Installation Information
[11/04/2008|09:18] C:\Program Files\Internet Explorer
[05/02/2008|13:46] C:\Program Files\InternetGameBox
[21/09/2007|19:42] C:\Program Files\IrfanView
[05/09/2007|18:44] C:\Program Files\Java
[02/03/2008|22:24] C:\Program Files\LimeWire
[20/01/2008|11:20] C:\Program Files\Messenger
[19/04/2008|20:13] C:\Program Files\Messenger Plus! Live
[05/09/2007|19:35] C:\Program Files\MessengerPlus! 3
[05/09/2007|18:45] C:\Program Files\microsoft frontpage
[01/03/2008|23:30] C:\Program Files\Microsoft Office
[08/09/2007|12:21] C:\Program Files\Microsoft Works
[05/09/2007|19:01] C:\Program Files\Motive
[05/09/2007|18:38] C:\Program Files\Movie Maker
[05/09/2007|19:36] C:\Program Files\MSN
[08/02/2008|10:11] C:\Program Files\MSN Games
[05/09/2007|18:37] C:\Program Files\MSN Gaming Zone
[23/02/2008|17:16] C:\Program Files\MSN Messenger
[13/09/2007|10:50] C:\Program Files\MSXML 4.0
[03/12/2007|19:13] C:\Program Files\Multimedia Keyboard Driver
[15/10/2007|16:41] C:\Program Files\muvee Technologies
[05/09/2007|18:39] C:\Program Files\NetMeeting
[11/10/2007|09:40] C:\Program Files\Nokia
[13/02/2008|16:44] C:\Program Files\NRJ
[05/09/2007|18:37] C:\Program Files\Online Services
[20/01/2008|11:08] C:\Program Files\Outlook Express
[02/10/2007|18:06] C:\Program Files\PC Connectivity Solution
[12/09/2007|19:13] C:\Program Files\PhotoFiltre
[19/01/2008|15:00] C:\Program Files\SAGEM
[20/10/2007|12:41] C:\Program Files\Samsung
[19/01/2008|18:15] C:\Program Files\Securitoo
[05/09/2007|18:40] C:\Program Files\Services en ligne
[17/02/2008|20:10] C:\Program Files\Shareaza
[17/02/2008|20:09] C:\Program Files\Shareaza Applications
[17/02/2008|20:09] C:\Program Files\SightSpeed
[23/04/2008|13:59] C:\Program Files\Spyware-Secure
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(2)
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(3)
[14/10/2007|16:09] C:\Program Files\TLC-Edusoft
[23/04/2008|17:24] C:\Program Files\Trend Micro
[05/09/2007|18:54] C:\Program Files\Uninstall Information
[23/02/2008|19:13] C:\Program Files\VirginMega
[27/10/2007|11:19] C:\Program Files\VSO
[23/02/2008|21:01] C:\Program Files\Windows Journal Viewer
[06/01/2008|12:26] C:\Program Files\Windows Live
[13/02/2008|16:46] C:\Program Files\Windows Media Components
[12/09/2007|19:16] C:\Program Files\Windows Media Connect 2
[23/02/2008|19:08] C:\Program Files\Windows Media Player
[05/09/2007|18:37] C:\Program Files\Windows NT
[05/09/2007|18:40] C:\Program Files\WindowsUpdate
[05/09/2007|18:45] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/03/2008|17:40] C:\Program Files\Fichiers communs\.
[13/03/2008|17:40] C:\Program Files\Fichiers communs\..
[13/03/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[20/09/2007|01:44] C:\Program Files\Fichiers communs\Ahead
[11/09/2007|16:45] C:\Program Files\Fichiers communs\Hewlett-Packard
[11/09/2007|16:56] C:\Program Files\Fichiers communs\HP
[03/12/2007|19:12] C:\Program Files\Fichiers communs\InstallShield
[05/09/2007|18:44] C:\Program Files\Fichiers communs\Java
[01/03/2008|23:30] C:\Program Files\Fichiers communs\Microsoft Shared
[05/09/2007|19:01] C:\Program Files\Fichiers communs\Motive
[05/09/2007|18:39] C:\Program Files\Fichiers communs\MSSoap
[17/02/2008|20:10] C:\Program Files\Fichiers communs\muvee Technologies
[20/09/2007|01:45] C:\Program Files\Fichiers communs\Nero
[05/09/2007|20:28] C:\Program Files\Fichiers communs\ODBC
[05/09/2007|18:39] C:\Program Files\Fichiers communs\Services
[05/09/2007|20:28] C:\Program Files\Fichiers communs\SpeechEngines
[20/01/2008|11:08] C:\Program Files\Fichiers communs\System
[23/02/2008|17:13] C:\Program Files\Fichiers communs\WindowsLiveInstaller
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-23 17:48:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\gkghwr_navps.dat
C:\WINDOWS\system32\hzbiproas_navps.dat
C:\WINDOWS\system32\vmnlcda_navps.dat
C:\WINDOWS\system32\vmnlcda.exe
C:\WINDOWS\system32\vmnlcda.dat
C:\WINDOWS\system32\vvzuux_navps.dat
C:\WINDOWS\system32\wgyict_navps.dat
C:\WINDOWS\system32\zggbsrqgs_navps.dat
C:\WINDOWS\system32\gkghwr_nav.dat
C:\WINDOWS\system32\hzbiproas_nav.dat
C:\WINDOWS\system32\vmnlcda_nav.dat
C:\WINDOWS\system32\vvzuux_nav.dat
C:\WINDOWS\system32\wgyict_nav.dat
C:\WINDOWS\system32\zggbsrqgs_nav.dat
[b]! EGDACCESS !/b
/!\ [Fich:1687][Doss:27] C:\DOCUME~1\MLODY~1\LOCALS~1\Temp
/!\ [Fich:499][Doss:0] C:\DOCUME~1\MLODY~1\Cookies
/!\ [Fich:1974][Doss:14] C:\DOCUME~1\MLODY~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:49:11,89 ]----------------------
-----------------------[ Lop S&D 4.1.1-7 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : M‚lody ] [ "C:\Lop SD" ]
[ 23/04/2008 | 17:47:20,79 ] [ PC : FAMILLETHORAVAL ]
[ MAJ : 22-04-2008 | 22:25 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf\Defy Bash.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Tasks\AAAC1C9892D79624.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Tick Find Close Surf
Supprimé! - C:\Program Files\Circle Developement
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[23/04/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[23/04/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[13/03/2008|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[20/09/2007|01:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/10/2007|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[23/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[04/11/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EyePowerGames
[16/03/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/09/2007|16:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[14/09/2007|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[02/10/2007|18:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[10/09/2007|18:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[05/09/2007|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[15/10/2007|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[30/09/2007|14:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberongames
[02/10/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[01/04/2008|14:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PopCap
[15/09/2007|10:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[09/12/2007|18:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[12/09/2007|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/02/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[05/09/2007|20:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[05/09/2007|18:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[05/09/2007|18:49] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[05/09/2007|19:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\.
[21/04/2008|09:13] C:\DOCUME~1\MLODY~1\APPLIC~1\..
[16/03/2008|20:20] C:\DOCUME~1\MLODY~1\APPLIC~1\Adobe
[20/09/2007|02:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Ahead
[21/04/2008|09:29] C:\DOCUME~1\MLODY~1\APPLIC~1\bleh once
[17/10/2007|17:19] C:\DOCUME~1\MLODY~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\MLODY~1\APPLIC~1\desktop.ini
[09/10/2007|23:50] C:\DOCUME~1\MLODY~1\APPLIC~1\DivX
[01/03/2008|22:57] C:\DOCUME~1\MLODY~1\APPLIC~1\FlySuite
[14/10/2007|20:59] C:\DOCUME~1\MLODY~1\APPLIC~1\Google
[14/09/2007|20:05] C:\DOCUME~1\MLODY~1\APPLIC~1\HP
[05/09/2007|18:54] C:\DOCUME~1\MLODY~1\APPLIC~1\Identities
[07/04/2008|20:55] C:\DOCUME~1\MLODY~1\APPLIC~1\Image Zone Express
[19/01/2008|15:00] C:\DOCUME~1\MLODY~1\APPLIC~1\InstallShield
[12/04/2008|13:28] C:\DOCUME~1\MLODY~1\APPLIC~1\LimeWire
[05/09/2007|19:26] C:\DOCUME~1\MLODY~1\APPLIC~1\Macromedia
[30/03/2008|12:15] C:\DOCUME~1\MLODY~1\APPLIC~1\Microsoft
[05/09/2007|19:37] C:\DOCUME~1\MLODY~1\APPLIC~1\MSNInstaller
[16/10/2007|19:55] C:\DOCUME~1\MLODY~1\APPLIC~1\muvee Technologies
[02/10/2007|19:41] C:\DOCUME~1\MLODY~1\APPLIC~1\NMM-MetaData.db
[02/10/2007|19:42] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia
[02/10/2007|19:36] C:\DOCUME~1\MLODY~1\APPLIC~1\Nokia Multimedia Player
[02/10/2007|19:10] C:\DOCUME~1\MLODY~1\APPLIC~1\PC Suite
[30/03/2008|21:23] C:\DOCUME~1\MLODY~1\APPLIC~1\Printer Info Cache
[05/09/2007|19:31] C:\DOCUME~1\MLODY~1\APPLIC~1\Shareaza
[10/09/2007|21:08] C:\DOCUME~1\MLODY~1\APPLIC~1\Sun
[08/04/2008|20:06] C:\DOCUME~1\MLODY~1\APPLIC~1\Vso
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[05/09/2007|18:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[05/09/2007|18:41] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\.
[19/04/2008|20:14] C:\DOCUME~1\ROBERT~1\APPLIC~1\..
[16/03/2008|18:39] C:\DOCUME~1\ROBERT~1\APPLIC~1\Adobe
[19/04/2008|20:15] C:\DOCUME~1\ROBERT~1\APPLIC~1\bleh once
[11/12/2007|17:41] C:\DOCUME~1\ROBERT~1\APPLIC~1\Creative
[05/09/2007|20:27] C:\DOCUME~1\ROBERT~1\APPLIC~1\desktop.ini
[26/09/2007|11:00] C:\DOCUME~1\ROBERT~1\APPLIC~1\DivX
[20/03/2008|18:59] C:\DOCUME~1\ROBERT~1\APPLIC~1\Google
[18/09/2007|11:24] C:\DOCUME~1\ROBERT~1\APPLIC~1\HP
[05/09/2007|21:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Identities
[11/12/2007|17:43] C:\DOCUME~1\ROBERT~1\APPLIC~1\Image Zone Express
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\inst.exe
[11/01/2008|12:30] C:\DOCUME~1\ROBERT~1\APPLIC~1\InstallShield
[05/09/2007|21:09] C:\DOCUME~1\ROBERT~1\APPLIC~1\Macromedia
[18/02/2008|12:08] C:\DOCUME~1\ROBERT~1\APPLIC~1\Microsoft
[02/10/2007|18:21] C:\DOCUME~1\ROBERT~1\APPLIC~1\Nokia
[13/09/2007|18:46] C:\DOCUME~1\ROBERT~1\APPLIC~1\Oberon Media
[02/10/2007|18:11] C:\DOCUME~1\ROBERT~1\APPLIC~1\PC Suite
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.cat
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.inf
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.log
[27/10/2007|11:19] C:\DOCUME~1\ROBERT~1\APPLIC~1\pcouffin.sys
[11/12/2007|15:34] C:\DOCUME~1\ROBERT~1\APPLIC~1\Printer Info Cache
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(2)
[17/02/2008|20:10] C:\DOCUME~1\ROBERT~1\APPLIC~1\Shareaza(3)
[28/09/2007|18:56] C:\DOCUME~1\ROBERT~1\APPLIC~1\Sun
[13/11/2007|15:45] C:\DOCUME~1\ROBERT~1\APPLIC~1\T2ViewerJVM
[18/02/2008|12:07] C:\DOCUME~1\ROBERT~1\APPLIC~1\Vso
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[23/04/2008 11:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/04/2008|17:47] C:\Program Files\.
[23/04/2008|17:47] C:\Program Files\..
[07/09/2007|18:44] C:\Program Files\AbiSuite2
[13/03/2008|17:40] C:\Program Files\Adobe
[20/09/2007|01:47] C:\Program Files\Ahead
[11/10/2007|21:15] C:\Program Files\Alwil Software
[21/10/2007|13:37] C:\Program Files\Ares
[19/04/2008|20:14] C:\Program Files\bleh once
[05/09/2007|18:59] C:\Program Files\BroadJump
[05/09/2007|19:01] C:\Program Files\Club-Internet
[05/09/2007|19:01] C:\Program Files\Common Files
[05/09/2007|18:38] C:\Program Files\ComPlus Applications
[17/10/2007|17:21] C:\Program Files\Creative
[02/10/2007|18:06] C:\Program Files\DIFX
[25/09/2007|22:53] C:\Program Files\DivX
[13/03/2008|16:24] C:\Program Files\eMule
[13/03/2008|17:40] C:\Program Files\Fichiers communs
[01/03/2008|23:05] C:\Program Files\Foreignword
[16/03/2008|16:53] C:\Program Files\Google
[11/09/2007|16:45] C:\Program Files\Hewlett-Packard
[14/09/2007|20:01] C:\Program Files\HP
[15/12/2007|15:17] C:\Program Files\HT NETWORKS
[17/02/2008|20:10] C:\Program Files\InstallShield Installation Information
[11/04/2008|09:18] C:\Program Files\Internet Explorer
[05/02/2008|13:46] C:\Program Files\InternetGameBox
[21/09/2007|19:42] C:\Program Files\IrfanView
[05/09/2007|18:44] C:\Program Files\Java
[02/03/2008|22:24] C:\Program Files\LimeWire
[20/01/2008|11:20] C:\Program Files\Messenger
[19/04/2008|20:13] C:\Program Files\Messenger Plus! Live
[05/09/2007|19:35] C:\Program Files\MessengerPlus! 3
[05/09/2007|18:45] C:\Program Files\microsoft frontpage
[01/03/2008|23:30] C:\Program Files\Microsoft Office
[08/09/2007|12:21] C:\Program Files\Microsoft Works
[05/09/2007|19:01] C:\Program Files\Motive
[05/09/2007|18:38] C:\Program Files\Movie Maker
[05/09/2007|19:36] C:\Program Files\MSN
[08/02/2008|10:11] C:\Program Files\MSN Games
[05/09/2007|18:37] C:\Program Files\MSN Gaming Zone
[23/02/2008|17:16] C:\Program Files\MSN Messenger
[13/09/2007|10:50] C:\Program Files\MSXML 4.0
[03/12/2007|19:13] C:\Program Files\Multimedia Keyboard Driver
[15/10/2007|16:41] C:\Program Files\muvee Technologies
[05/09/2007|18:39] C:\Program Files\NetMeeting
[11/10/2007|09:40] C:\Program Files\Nokia
[13/02/2008|16:44] C:\Program Files\NRJ
[05/09/2007|18:37] C:\Program Files\Online Services
[20/01/2008|11:08] C:\Program Files\Outlook Express
[02/10/2007|18:06] C:\Program Files\PC Connectivity Solution
[12/09/2007|19:13] C:\Program Files\PhotoFiltre
[19/01/2008|15:00] C:\Program Files\SAGEM
[20/10/2007|12:41] C:\Program Files\Samsung
[19/01/2008|18:15] C:\Program Files\Securitoo
[05/09/2007|18:40] C:\Program Files\Services en ligne
[17/02/2008|20:10] C:\Program Files\Shareaza
[17/02/2008|20:09] C:\Program Files\Shareaza Applications
[17/02/2008|20:09] C:\Program Files\SightSpeed
[23/04/2008|13:59] C:\Program Files\Spyware-Secure
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(2)
[17/02/2008|20:10] C:\Program Files\Spyware-Secure(3)
[14/10/2007|16:09] C:\Program Files\TLC-Edusoft
[23/04/2008|17:24] C:\Program Files\Trend Micro
[05/09/2007|18:54] C:\Program Files\Uninstall Information
[23/02/2008|19:13] C:\Program Files\VirginMega
[27/10/2007|11:19] C:\Program Files\VSO
[23/02/2008|21:01] C:\Program Files\Windows Journal Viewer
[06/01/2008|12:26] C:\Program Files\Windows Live
[13/02/2008|16:46] C:\Program Files\Windows Media Components
[12/09/2007|19:16] C:\Program Files\Windows Media Connect 2
[23/02/2008|19:08] C:\Program Files\Windows Media Player
[05/09/2007|18:37] C:\Program Files\Windows NT
[05/09/2007|18:40] C:\Program Files\WindowsUpdate
[05/09/2007|18:45] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/03/2008|17:40] C:\Program Files\Fichiers communs\.
[13/03/2008|17:40] C:\Program Files\Fichiers communs\..
[13/03/2008|17:41] C:\Program Files\Fichiers communs\Adobe
[20/09/2007|01:44] C:\Program Files\Fichiers communs\Ahead
[11/09/2007|16:45] C:\Program Files\Fichiers communs\Hewlett-Packard
[11/09/2007|16:56] C:\Program Files\Fichiers communs\HP
[03/12/2007|19:12] C:\Program Files\Fichiers communs\InstallShield
[05/09/2007|18:44] C:\Program Files\Fichiers communs\Java
[01/03/2008|23:30] C:\Program Files\Fichiers communs\Microsoft Shared
[05/09/2007|19:01] C:\Program Files\Fichiers communs\Motive
[05/09/2007|18:39] C:\Program Files\Fichiers communs\MSSoap
[17/02/2008|20:10] C:\Program Files\Fichiers communs\muvee Technologies
[20/09/2007|01:45] C:\Program Files\Fichiers communs\Nero
[05/09/2007|20:28] C:\Program Files\Fichiers communs\ODBC
[05/09/2007|18:39] C:\Program Files\Fichiers communs\Services
[05/09/2007|20:28] C:\Program Files\Fichiers communs\SpeechEngines
[20/01/2008|11:08] C:\Program Files\Fichiers communs\System
[23/02/2008|17:13] C:\Program Files\Fichiers communs\WindowsLiveInstaller
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-04-23 17:48:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\gkghwr_navps.dat
C:\WINDOWS\system32\hzbiproas_navps.dat
C:\WINDOWS\system32\vmnlcda_navps.dat
C:\WINDOWS\system32\vmnlcda.exe
C:\WINDOWS\system32\vmnlcda.dat
C:\WINDOWS\system32\vvzuux_navps.dat
C:\WINDOWS\system32\wgyict_navps.dat
C:\WINDOWS\system32\zggbsrqgs_navps.dat
C:\WINDOWS\system32\gkghwr_nav.dat
C:\WINDOWS\system32\hzbiproas_nav.dat
C:\WINDOWS\system32\vmnlcda_nav.dat
C:\WINDOWS\system32\vvzuux_nav.dat
C:\WINDOWS\system32\wgyict_nav.dat
C:\WINDOWS\system32\zggbsrqgs_nav.dat
[b]! EGDACCESS !/b
/!\ [Fich:1687][Doss:27] C:\DOCUME~1\MLODY~1\LOCALS~1\Temp
/!\ [Fich:499][Doss:0] C:\DOCUME~1\MLODY~1\Cookies
/!\ [Fich:1974][Doss:14] C:\DOCUME~1\MLODY~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:49:11,89 ]----------------------
Ci-dessous le rapport de Navilog1
Search Navipromo version 3.5.4 commencé le 23/04/2008 à 17:53:21,50
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Mélody"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
InternetGameBox
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
C:\Program Files\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
gkghwr.dat trouvé !
gkghwr_nav.dat trouvé !
gkghwr_navps.dat trouvé !
hzbiproas.dat trouvé !
hzbiproas_nav.dat trouvé !
hzbiproas_navps.dat trouvé !
spmffylk_navtmp.dat trouvé !
vmnlcda.dat trouvé !
vmnlcda_nav.dat trouvé !
vmnlcda_navps.dat trouvé !
vvzuux.dat trouvé !
vvzuux_nav.dat trouvé !
vvzuux_navps.dat trouvé !
wgyict.dat trouvé !
wgyict_nav.dat trouvé !
wgyict_navps.dat trouvé !
zggbsrqgs.dat trouvé !
zggbsrqgs_nav.dat trouvé !
zggbsrqgs_navps.dat trouvé !
* Dans "C:\Documents and Settings\Mélody\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" :
rinbvm.dat trouvé !
rinbvm_nav.dat trouvé !
rinbvm_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 23/04/2008 à 17:59:02,03 ***
Search Navipromo version 3.5.4 commencé le 23/04/2008 à 17:53:21,50
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Mélody"
Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Executé en mode normal
*** Recherche Programmes installés ***
InternetGameBox
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
C:\Program Files\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Mélody\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
gkghwr.dat trouvé !
gkghwr_nav.dat trouvé !
gkghwr_navps.dat trouvé !
hzbiproas.dat trouvé !
hzbiproas_nav.dat trouvé !
hzbiproas_navps.dat trouvé !
spmffylk_navtmp.dat trouvé !
vmnlcda.dat trouvé !
vmnlcda_nav.dat trouvé !
vmnlcda_navps.dat trouvé !
vvzuux.dat trouvé !
vvzuux_nav.dat trouvé !
vvzuux_navps.dat trouvé !
wgyict.dat trouvé !
wgyict_nav.dat trouvé !
wgyict_navps.dat trouvé !
zggbsrqgs.dat trouvé !
zggbsrqgs_nav.dat trouvé !
zggbsrqgs_navps.dat trouvé !
* Dans "C:\Documents and Settings\Mélody\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" :
rinbvm.dat trouvé !
rinbvm_nav.dat trouvé !
rinbvm_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 23/04/2008 à 17:59:02,03 ***
Utilisateur anonyme
23 avril 2008 à 18:03
23 avril 2008 à 18:03
Re ,
Relance Navilog1 > option2 > poste le rapport.
***************************************
Reposte un rapport Hijackthis stp.
( 2 rapports )
A+
Relance Navilog1 > option2 > poste le rapport.
***************************************
Reposte un rapport Hijackthis stp.
( 2 rapports )
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
23 avril 2008 à 18:10
23 avril 2008 à 18:10
Oui redémarre.
Tu me postes le rapport .
Puis pour Hijackthis , tu le lances > do a system scan only > tu me postes le rapport.
;)
++
Tu me postes le rapport .
Puis pour Hijackthis , tu le lances > do a system scan only > tu me postes le rapport.
;)
++
Utilisateur anonyme
23 avril 2008 à 18:31
23 avril 2008 à 18:31
Re ,
N'utilise pas le bouton ' repondre à ' mais écrit à la suite.
Pour ton bureau , au pire redémarre.
Sinon pour Hijackthis , c'est de ma faute , il faut choisir ' do a system scan and save a logfile '
A++
N'utilise pas le bouton ' repondre à ' mais écrit à la suite.
Pour ton bureau , au pire redémarre.
Sinon pour Hijackthis , c'est de ma faute , il faut choisir ' do a system scan and save a logfile '
A++
Voila après redémarrage le bureau est réaparut lol merci
Quand à Hijacktis voici le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:19, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [type less] C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Quand à Hijacktis voici le rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:37:19, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [type less] C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Rapport Navilog1 >>> options 2
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\M‚lody\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 23/04/2008 à 18:45:06,70 ***
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Mélody\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\M‚lody\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Mélody\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ROBERT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 23/04/2008 à 18:45:06,70 ***
Utilisateur anonyme
23 avril 2008 à 18:46
23 avril 2008 à 18:46
Re ,
Pas vraiment complet ...
Mais ça devrais aller.
Tu me repostes un rapport Hijackthis stp ?
A+
Pas vraiment complet ...
Mais ça devrais aller.
Tu me repostes un rapport Hijackthis stp ?
A+
Oui pas de soucis voila le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:15, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [type less] C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:15, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [type less] C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Utilisateur anonyme
23 avril 2008 à 18:54
23 avril 2008 à 18:54
Re ,
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
1)Télécharge OTMoveIt2 ( de Old Timer )
2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
3)puis copie les lignes en gras qui se trouvent en dessous :
C:\Program Files\Spyware-Secure
C:\Program Files\Spyware-Secure(2)
C:\Program Files\Spyware-Secure(3)
C:\Program Files\BroadJump
C:\Program Files\bleh once
et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )
/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.
***************************
→ Télécharge Lopxp
→ Double-clique sur Lopxpsetup.exe pour lancer l'installation
→ Au menu principal , choisis l'option 1
---Patiente un peu---
Un rapport sera alors créé
→ poste le moi.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
A+
/!\ Manip crée spécialement pour cet utilisateur , ne pas reproduire chez soi ... /!\
1)Télécharge OTMoveIt2 ( de Old Timer )
2)Une fois téléchargé double-clique sur OTMoveIt2.exe pour le lancer.
Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
3)puis copie les lignes en gras qui se trouvent en dessous :
C:\Program Files\Spyware-Secure
C:\Program Files\Spyware-Secure(2)
C:\Program Files\Spyware-Secure(3)
C:\Program Files\BroadJump
C:\Program Files\bleh once
et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
4) Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
5) Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )
/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître , dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"
Tape explorer.exe et valide. Cela fera re-apparaître le Bureau.
***************************
→ Télécharge Lopxp
→ Double-clique sur Lopxpsetup.exe pour lancer l'installation
→ Au menu principal , choisis l'option 1
---Patiente un peu---
Un rapport sera alors créé
→ poste le moi.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
A+
Rapport du OtemovIt
C:\Program Files\Spyware-Secure\resources moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR moved successfully.
C:\Program Files\Spyware-Secure\help moved successfully.
C:\Program Files\Spyware-Secure moved successfully.
C:\Program Files\Spyware-Secure(2)\resources(2) moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\rubs moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\images\EN moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\images moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2) moved successfully.
C:\Program Files\Spyware-Secure(2) moved successfully.
C:\Program Files\Spyware-Secure(3)\resources(2) moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\rubs moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\images\EN moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\images moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2) moved successfully.
C:\Program Files\Spyware-Secure(3) moved successfully.
C:\Program Files\BroadJump\Client Foundation\updateindex moved successfully.
C:\Program Files\BroadJump\Client Foundation\Reports moved successfully.
C:\Program Files\BroadJump\Client Foundation\certs moved successfully.
C:\Program Files\BroadJump\Client Foundation moved successfully.
C:\Program Files\BroadJump moved successfully.
C:\Program Files\bleh once moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04232008_185707
Mintenant je vais redémarrer mon pc
C:\Program Files\Spyware-Secure\resources moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR moved successfully.
C:\Program Files\Spyware-Secure\help moved successfully.
C:\Program Files\Spyware-Secure moved successfully.
C:\Program Files\Spyware-Secure(2)\resources(2) moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\rubs moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\images\EN moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN\images moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2)\help_Trial_EN moved successfully.
C:\Program Files\Spyware-Secure(2)\help(2) moved successfully.
C:\Program Files\Spyware-Secure(2) moved successfully.
C:\Program Files\Spyware-Secure(3)\resources(2) moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\rubs moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\images\EN moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN\images moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2)\help_Trial_EN moved successfully.
C:\Program Files\Spyware-Secure(3)\help(2) moved successfully.
C:\Program Files\Spyware-Secure(3) moved successfully.
C:\Program Files\BroadJump\Client Foundation\updateindex moved successfully.
C:\Program Files\BroadJump\Client Foundation\Reports moved successfully.
C:\Program Files\BroadJump\Client Foundation\certs moved successfully.
C:\Program Files\BroadJump\Client Foundation moved successfully.
C:\Program Files\BroadJump moved successfully.
C:\Program Files\bleh once moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 04232008_185707
Mintenant je vais redémarrer mon pc
Rapport de Lopxp
# Rapport Lopxp fait le 23/04/2008 à 19:05:38
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-13 à 15:42:07 - Adobe
2007-09-19 à 23:44:58 - Ahead
2007-10-15 à 14:45:46 - Creative
2008-02-23 à 17:12:44 - Downloaded Installations
2007-11-04 à 00:40:21 - EyePowerGames
2008-03-16 à 14:53:47 - Google
2007-09-11 à 14:48:04 - HP
2007-10-02 à 16:04:24 - Installations
2007-09-10 à 16:59:58 - Messenger Plus!
2008-02-23 à 15:13:57 - Microsoft
2007-09-05 à 17:01:36 - Motive
2007-10-15 à 14:40:52 - muvee Technologies
2007-09-30 à 12:59:27 - Oberongames
2007-10-02 à 16:09:15 - PC Suite
2008-04-01 à 12:46:32 - PopCap
2007-09-15 à 08:19:07 - Sandlot Games
2007-12-09 à 16:09:09 - TEMP
2007-09-12 à 17:13:42 - Windows Genuine Advantage
2008-02-23 à 15:13:14 - WLInstaller
+- C:\Documents and Settings\M‚lody\Application Data
2008-03-16 à 18:20:16 - Adobe
2007-09-20 à 00:23:51 - Ahead
2008-04-21 à 07:29:48 - bleh once
2007-10-17 à 15:19:42 - Creative
2007-10-09 à 21:50:54 - DivX
2008-03-01 à 20:57:23 - FlySuite
2007-10-14 à 18:59:37 - Google
2007-09-14 à 18:05:50 - HP
2007-09-05 à 16:54:26 - Identities
2008-04-07 à 18:55:10 - Image Zone Express
2008-01-19 à 13:00:23 - InstallShield
2008-04-12 à 11:28:13 - LimeWire
2007-09-05 à 17:26:58 - Macromedia
2008-03-30 à 10:15:47 - Microsoft
2007-09-05 à 17:37:03 - MSNInstaller
2007-10-16 à 17:55:46 - muvee Technologies
2007-10-02 à 17:42:33 - Nokia
2007-10-02 à 17:36:46 - Nokia Multimedia Player
2007-10-02 à 17:10:17 - PC Suite
2008-03-30 à 19:23:31 - Printer Info Cache
2007-09-05 à 17:31:43 - Shareaza
2007-09-10 à 19:08:54 - Sun
2008-04-08 à 18:06:31 - Vso
+- C:\Documents and Settings\M‚lody\Local Settings\Application Data
2008-03-16 à 18:20:23 - Adobe
2007-09-20 à 00:14:50 - Ahead
2008-03-07 à 09:46:41 - Ares
2007-10-14 à 18:59:37 - Google
2007-09-06 à 08:05:57 - Identities
2008-04-19 à 12:16:17 - Microsoft
2007-09-05 à 17:31:43 - Shareaza
2007-10-14 à 18:39:58 - Stardock
2008-03-30 à 10:18:10 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
+- C:\Documents and Settings\Robert
2008-03-16 à 16:39:16 - Adobe
2008-04-19 à 18:15:14 - bleh once
2007-12-11 à 15:41:44 - Creative
2007-09-26 à 09:00:49 - DivX
2008-03-20 à 16:59:51 - Google
2007-09-18 à 09:24:09 - HP
2007-09-05 à 19:07:50 - Identities
2007-12-11 à 15:43:17 - Image Zone Express
2008-01-11 à 10:30:44 - InstallShield
2007-09-05 à 19:09:55 - Macromedia
2008-02-18 à 10:08:43 - Microsoft
2007-10-02 à 16:21:54 - Nokia
2007-09-13 à 16:46:33 - Oberon Media
2007-10-02 à 16:11:47 - PC Suite
2007-12-11 à 13:34:03 - Printer Info Cache
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:10:44 - Shareaza(2)
2008-02-17 à 18:10:44 - Shareaza(3)
2007-09-28 à 16:56:10 - Sun
2007-11-13 à 13:45:12 - T2ViewerJVM
2008-02-18 à 10:07:24 - Vso
+- C:\Documents and Settings\Robert
2008-03-20 à 12:31:01 - Adobe
2007-09-30 à 12:55:10 - Ahead
2008-01-11 à 10:50:06 - ApplicationHistory
2008-04-17 à 06:57:35 - Ares
2008-03-16 à 15:04:14 - Google
2007-10-09 à 11:30:32 - Help
2007-09-28 à 18:00:43 - Identities
2008-04-05 à 20:47:28 - Microsoft
2008-02-18 à 10:08:26 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
========== Listing du dossier Program Files
+- C:\Program Files
2007-09-07 à 16:44:56 - AbiSuite2
2008-03-13 à 15:40:55 - Adobe
2007-09-19 à 23:47:34 - Ahead
2007-10-11 à 19:15:41 - Alwil Software
2007-10-21 à 11:37:25 - Ares
2007-09-05 à 17:01:29 - Club-Internet
2007-09-05 à 17:01:19 - Common Files
2007-09-05 à 16:38:03 - ComPlus Applications
2007-10-17 à 15:21:01 - Creative
2007-10-02 à 16:06:32 - DIFX
2007-09-25 à 20:53:06 - DivX
2008-03-13 à 14:24:54 - eMule
2008-03-13 à 15:40:55 - Fichiers communs
2008-03-01 à 21:05:59 - Foreignword
2008-03-16 à 14:53:50 - Google
2007-09-11 à 14:45:45 - Hewlett-Packard
2007-09-14 à 18:01:14 - HP
2007-12-15 à 13:17:26 - HT NETWORKS
2008-02-17 à 18:10:56 - InstallShield Installation Information
2008-04-11 à 07:18:32 - Internet Explorer
2007-09-21 à 17:42:24 - IrfanView
2007-09-05 à 16:44:46 - Java
2008-03-02 à 20:24:53 - LimeWire
2008-04-23 à 17:05:45 - Lopxp
2008-01-20 à 09:20:06 - Messenger
2008-04-19 à 18:13:36 - Messenger Plus! Live
2007-09-05 à 17:35:39 - MessengerPlus! 3
2007-09-05 à 16:45:36 - microsoft frontpage
2008-03-01 à 21:30:42 - Microsoft Office
2007-09-08 à 10:21:43 - Microsoft Works
2007-09-05 à 17:01:16 - Motive
2007-09-05 à 16:38:52 - Movie Maker
2007-09-05 à 17:36:13 - MSN
2008-02-08 à 08:11:28 - MSN Games
2007-09-05 à 16:37:17 - MSN Gaming Zone
2008-02-23 à 15:16:07 - MSN Messenger
2007-09-13 à 08:50:56 - MSXML 4.0
2007-12-03 à 17:13:00 - Multimedia Keyboard Driver
2007-10-15 à 14:41:16 - muvee Technologies
2008-04-23 à 16:45:06 - Navilog1
2007-09-05 à 16:39:10 - NetMeeting
2007-10-11 à 07:40:47 - Nokia
2008-02-13 à 14:44:05 - NRJ
2007-09-05 à 16:37:28 - Online Services
2008-01-20 à 09:08:22 - Outlook Express
2007-10-02 à 16:06:24 - PC Connectivity Solution
2007-09-12 à 17:13:32 - PhotoFiltre
2008-01-19 à 13:00:30 - SAGEM
2007-10-20 à 10:41:27 - Samsung
2008-01-19 à 16:15:44 - Securitoo
2007-09-05 à 16:40:06 - Services en ligne
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:09:10 - Shareaza Applications
2008-02-17 à 18:09:08 - SightSpeed
2007-10-14 à 14:09:40 - TLC-Edusoft
2008-04-23 à 15:24:41 - Trend Micro
2007-09-05 à 16:54:24 - Uninstall Information
2008-02-23 à 17:13:00 - VirginMega
2007-10-27 à 09:19:35 - VSO
2008-02-23 à 19:01:42 - Windows Journal Viewer
2008-01-06 à 10:26:09 - Windows Live
2008-02-13 à 14:46:20 - Windows Media Components
2007-09-12 à 17:16:46 - Windows Media Connect 2
2008-02-23 à 17:08:49 - Windows Media Player
2007-09-05 à 16:37:07 - Windows NT
2007-09-05 à 16:40:10 - WindowsUpdate
2007-09-05 à 16:45:36 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"type less"="C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe"
========== Bloqueur popups Internet Explorer
zonenxt.msn-ppe.com
zone.msn.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Mélody\Application Data\bleh once
C:\Documents and Settings\Robert & Virginie\Application Data\bleh once
+- Registre:
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"type less"=-
- Fin du rapport -
# Rapport Lopxp fait le 23/04/2008 à 19:05:38
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-13 à 15:42:07 - Adobe
2007-09-19 à 23:44:58 - Ahead
2007-10-15 à 14:45:46 - Creative
2008-02-23 à 17:12:44 - Downloaded Installations
2007-11-04 à 00:40:21 - EyePowerGames
2008-03-16 à 14:53:47 - Google
2007-09-11 à 14:48:04 - HP
2007-10-02 à 16:04:24 - Installations
2007-09-10 à 16:59:58 - Messenger Plus!
2008-02-23 à 15:13:57 - Microsoft
2007-09-05 à 17:01:36 - Motive
2007-10-15 à 14:40:52 - muvee Technologies
2007-09-30 à 12:59:27 - Oberongames
2007-10-02 à 16:09:15 - PC Suite
2008-04-01 à 12:46:32 - PopCap
2007-09-15 à 08:19:07 - Sandlot Games
2007-12-09 à 16:09:09 - TEMP
2007-09-12 à 17:13:42 - Windows Genuine Advantage
2008-02-23 à 15:13:14 - WLInstaller
+- C:\Documents and Settings\M‚lody\Application Data
2008-03-16 à 18:20:16 - Adobe
2007-09-20 à 00:23:51 - Ahead
2008-04-21 à 07:29:48 - bleh once
2007-10-17 à 15:19:42 - Creative
2007-10-09 à 21:50:54 - DivX
2008-03-01 à 20:57:23 - FlySuite
2007-10-14 à 18:59:37 - Google
2007-09-14 à 18:05:50 - HP
2007-09-05 à 16:54:26 - Identities
2008-04-07 à 18:55:10 - Image Zone Express
2008-01-19 à 13:00:23 - InstallShield
2008-04-12 à 11:28:13 - LimeWire
2007-09-05 à 17:26:58 - Macromedia
2008-03-30 à 10:15:47 - Microsoft
2007-09-05 à 17:37:03 - MSNInstaller
2007-10-16 à 17:55:46 - muvee Technologies
2007-10-02 à 17:42:33 - Nokia
2007-10-02 à 17:36:46 - Nokia Multimedia Player
2007-10-02 à 17:10:17 - PC Suite
2008-03-30 à 19:23:31 - Printer Info Cache
2007-09-05 à 17:31:43 - Shareaza
2007-09-10 à 19:08:54 - Sun
2008-04-08 à 18:06:31 - Vso
+- C:\Documents and Settings\M‚lody\Local Settings\Application Data
2008-03-16 à 18:20:23 - Adobe
2007-09-20 à 00:14:50 - Ahead
2008-03-07 à 09:46:41 - Ares
2007-10-14 à 18:59:37 - Google
2007-09-06 à 08:05:57 - Identities
2008-04-19 à 12:16:17 - Microsoft
2007-09-05 à 17:31:43 - Shareaza
2007-10-14 à 18:39:58 - Stardock
2008-03-30 à 10:18:10 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
+- C:\Documents and Settings\Robert
2008-03-16 à 16:39:16 - Adobe
2008-04-19 à 18:15:14 - bleh once
2007-12-11 à 15:41:44 - Creative
2007-09-26 à 09:00:49 - DivX
2008-03-20 à 16:59:51 - Google
2007-09-18 à 09:24:09 - HP
2007-09-05 à 19:07:50 - Identities
2007-12-11 à 15:43:17 - Image Zone Express
2008-01-11 à 10:30:44 - InstallShield
2007-09-05 à 19:09:55 - Macromedia
2008-02-18 à 10:08:43 - Microsoft
2007-10-02 à 16:21:54 - Nokia
2007-09-13 à 16:46:33 - Oberon Media
2007-10-02 à 16:11:47 - PC Suite
2007-12-11 à 13:34:03 - Printer Info Cache
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:10:44 - Shareaza(2)
2008-02-17 à 18:10:44 - Shareaza(3)
2007-09-28 à 16:56:10 - Sun
2007-11-13 à 13:45:12 - T2ViewerJVM
2008-02-18 à 10:07:24 - Vso
+- C:\Documents and Settings\Robert
2008-03-20 à 12:31:01 - Adobe
2007-09-30 à 12:55:10 - Ahead
2008-01-11 à 10:50:06 - ApplicationHistory
2008-04-17 à 06:57:35 - Ares
2008-03-16 à 15:04:14 - Google
2007-10-09 à 11:30:32 - Help
2007-09-28 à 18:00:43 - Identities
2008-04-05 à 20:47:28 - Microsoft
2008-02-18 à 10:08:26 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
========== Listing du dossier Program Files
+- C:\Program Files
2007-09-07 à 16:44:56 - AbiSuite2
2008-03-13 à 15:40:55 - Adobe
2007-09-19 à 23:47:34 - Ahead
2007-10-11 à 19:15:41 - Alwil Software
2007-10-21 à 11:37:25 - Ares
2007-09-05 à 17:01:29 - Club-Internet
2007-09-05 à 17:01:19 - Common Files
2007-09-05 à 16:38:03 - ComPlus Applications
2007-10-17 à 15:21:01 - Creative
2007-10-02 à 16:06:32 - DIFX
2007-09-25 à 20:53:06 - DivX
2008-03-13 à 14:24:54 - eMule
2008-03-13 à 15:40:55 - Fichiers communs
2008-03-01 à 21:05:59 - Foreignword
2008-03-16 à 14:53:50 - Google
2007-09-11 à 14:45:45 - Hewlett-Packard
2007-09-14 à 18:01:14 - HP
2007-12-15 à 13:17:26 - HT NETWORKS
2008-02-17 à 18:10:56 - InstallShield Installation Information
2008-04-11 à 07:18:32 - Internet Explorer
2007-09-21 à 17:42:24 - IrfanView
2007-09-05 à 16:44:46 - Java
2008-03-02 à 20:24:53 - LimeWire
2008-04-23 à 17:05:45 - Lopxp
2008-01-20 à 09:20:06 - Messenger
2008-04-19 à 18:13:36 - Messenger Plus! Live
2007-09-05 à 17:35:39 - MessengerPlus! 3
2007-09-05 à 16:45:36 - microsoft frontpage
2008-03-01 à 21:30:42 - Microsoft Office
2007-09-08 à 10:21:43 - Microsoft Works
2007-09-05 à 17:01:16 - Motive
2007-09-05 à 16:38:52 - Movie Maker
2007-09-05 à 17:36:13 - MSN
2008-02-08 à 08:11:28 - MSN Games
2007-09-05 à 16:37:17 - MSN Gaming Zone
2008-02-23 à 15:16:07 - MSN Messenger
2007-09-13 à 08:50:56 - MSXML 4.0
2007-12-03 à 17:13:00 - Multimedia Keyboard Driver
2007-10-15 à 14:41:16 - muvee Technologies
2008-04-23 à 16:45:06 - Navilog1
2007-09-05 à 16:39:10 - NetMeeting
2007-10-11 à 07:40:47 - Nokia
2008-02-13 à 14:44:05 - NRJ
2007-09-05 à 16:37:28 - Online Services
2008-01-20 à 09:08:22 - Outlook Express
2007-10-02 à 16:06:24 - PC Connectivity Solution
2007-09-12 à 17:13:32 - PhotoFiltre
2008-01-19 à 13:00:30 - SAGEM
2007-10-20 à 10:41:27 - Samsung
2008-01-19 à 16:15:44 - Securitoo
2007-09-05 à 16:40:06 - Services en ligne
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:09:10 - Shareaza Applications
2008-02-17 à 18:09:08 - SightSpeed
2007-10-14 à 14:09:40 - TLC-Edusoft
2008-04-23 à 15:24:41 - Trend Micro
2007-09-05 à 16:54:24 - Uninstall Information
2008-02-23 à 17:13:00 - VirginMega
2007-10-27 à 09:19:35 - VSO
2008-02-23 à 19:01:42 - Windows Journal Viewer
2008-01-06 à 10:26:09 - Windows Live
2008-02-13 à 14:46:20 - Windows Media Components
2007-09-12 à 17:16:46 - Windows Media Connect 2
2008-02-23 à 17:08:49 - Windows Media Player
2007-09-05 à 16:37:07 - Windows NT
2007-09-05 à 16:40:10 - WindowsUpdate
2007-09-05 à 16:45:36 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"type less"="C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe"
========== Bloqueur popups Internet Explorer
zonenxt.msn-ppe.com
zone.msn.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Mélody\Application Data\bleh once
C:\Documents and Settings\Robert & Virginie\Application Data\bleh once
+- Registre:
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"type less"=-
- Fin du rapport -
Utilisateur anonyme
23 avril 2008 à 19:12
23 avril 2008 à 19:12
Re ,
Fait ceci :
→ Démarrer → Exécuter
puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme ( avec les guillemets )
Répond oui si on te demande la confirmation de la suppression d'un fichier.
→ Poste le rapport.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
******************************
Puis reposte un rapport Hijackthis après.
a+
Fait ceci :
→ Démarrer → Exécuter
puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme ( avec les guillemets )
Répond oui si on te demande la confirmation de la suppression d'un fichier.
→ Poste le rapport.
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
******************************
Puis reposte un rapport Hijackthis après.
a+
# Rapport Lopxp fait le 23/04/2008 à 19:13:41
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\Mélody\Application Data\bleh once
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Robert
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-13 à 15:42:07 - Adobe
2007-09-19 à 23:44:58 - Ahead
2007-10-15 à 14:45:46 - Creative
2008-02-23 à 17:12:44 - Downloaded Installations
2007-11-04 à 00:40:21 - EyePowerGames
2008-03-16 à 14:53:47 - Google
2007-09-11 à 14:48:04 - HP
2007-10-02 à 16:04:24 - Installations
2007-09-10 à 16:59:58 - Messenger Plus!
2008-02-23 à 15:13:57 - Microsoft
2007-09-05 à 17:01:36 - Motive
2007-10-15 à 14:40:52 - muvee Technologies
2007-09-30 à 12:59:27 - Oberongames
2007-10-02 à 16:09:15 - PC Suite
2008-04-01 à 12:46:32 - PopCap
2007-09-15 à 08:19:07 - Sandlot Games
2007-12-09 à 16:09:09 - TEMP
2007-09-12 à 17:13:42 - Windows Genuine Advantage
2008-02-23 à 15:13:14 - WLInstaller
+- C:\Documents and Settings\M‚lody\Application Data
2008-03-16 à 18:20:16 - Adobe
2007-09-20 à 00:23:51 - Ahead
2008-04-21 à 07:29:48 - bleh once
2007-10-17 à 15:19:42 - Creative
2007-10-09 à 21:50:54 - DivX
2008-03-01 à 20:57:23 - FlySuite
2007-10-14 à 18:59:37 - Google
2007-09-14 à 18:05:50 - HP
2007-09-05 à 16:54:26 - Identities
2008-04-07 à 18:55:10 - Image Zone Express
2008-01-19 à 13:00:23 - InstallShield
2008-04-12 à 11:28:13 - LimeWire
2007-09-05 à 17:26:58 - Macromedia
2008-03-30 à 10:15:47 - Microsoft
2007-09-05 à 17:37:03 - MSNInstaller
2007-10-16 à 17:55:46 - muvee Technologies
2007-10-02 à 17:42:33 - Nokia
2007-10-02 à 17:36:46 - Nokia Multimedia Player
2007-10-02 à 17:10:17 - PC Suite
2008-03-30 à 19:23:31 - Printer Info Cache
2007-09-05 à 17:31:43 - Shareaza
2007-09-10 à 19:08:54 - Sun
2008-04-08 à 18:06:31 - Vso
+- C:\Documents and Settings\M‚lody\Local Settings\Application Data
2008-03-16 à 18:20:23 - Adobe
2007-09-20 à 00:14:50 - Ahead
2008-03-07 à 09:46:41 - Ares
2007-10-14 à 18:59:37 - Google
2007-09-06 à 08:05:57 - Identities
2008-04-19 à 12:16:17 - Microsoft
2007-09-05 à 17:31:43 - Shareaza
2007-10-14 à 18:39:58 - Stardock
2008-03-30 à 10:18:10 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
+- C:\Documents and Settings\Robert
2008-03-16 à 16:39:16 - Adobe
2007-12-11 à 15:41:44 - Creative
2007-09-26 à 09:00:49 - DivX
2008-03-20 à 16:59:51 - Google
2007-09-18 à 09:24:09 - HP
2007-09-05 à 19:07:50 - Identities
2007-12-11 à 15:43:17 - Image Zone Express
2008-01-11 à 10:30:44 - InstallShield
2007-09-05 à 19:09:55 - Macromedia
2008-02-18 à 10:08:43 - Microsoft
2007-10-02 à 16:21:54 - Nokia
2007-09-13 à 16:46:33 - Oberon Media
2007-10-02 à 16:11:47 - PC Suite
2007-12-11 à 13:34:03 - Printer Info Cache
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:10:44 - Shareaza(2)
2008-02-17 à 18:10:44 - Shareaza(3)
2007-09-28 à 16:56:10 - Sun
2007-11-13 à 13:45:12 - T2ViewerJVM
2008-02-18 à 10:07:24 - Vso
+- C:\Documents and Settings\Robert
2008-03-20 à 12:31:01 - Adobe
2007-09-30 à 12:55:10 - Ahead
2008-01-11 à 10:50:06 - ApplicationHistory
2008-04-17 à 06:57:35 - Ares
2008-03-16 à 15:04:14 - Google
2007-10-09 à 11:30:32 - Help
2007-09-28 à 18:00:43 - Identities
2008-04-05 à 20:47:28 - Microsoft
2008-02-18 à 10:08:26 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
========== Listing du dossier Program Files
+- C:\Program Files
2007-09-07 à 16:44:56 - AbiSuite2
2008-03-13 à 15:40:55 - Adobe
2007-09-19 à 23:47:34 - Ahead
2007-10-11 à 19:15:41 - Alwil Software
2007-10-21 à 11:37:25 - Ares
2007-09-05 à 17:01:29 - Club-Internet
2007-09-05 à 17:01:19 - Common Files
2007-09-05 à 16:38:03 - ComPlus Applications
2007-10-17 à 15:21:01 - Creative
2007-10-02 à 16:06:32 - DIFX
2007-09-25 à 20:53:06 - DivX
2008-03-13 à 14:24:54 - eMule
2008-03-13 à 15:40:55 - Fichiers communs
2008-03-01 à 21:05:59 - Foreignword
2008-03-16 à 14:53:50 - Google
2007-09-11 à 14:45:45 - Hewlett-Packard
2007-09-14 à 18:01:14 - HP
2007-12-15 à 13:17:26 - HT NETWORKS
2008-02-17 à 18:10:56 - InstallShield Installation Information
2008-04-11 à 07:18:32 - Internet Explorer
2007-09-21 à 17:42:24 - IrfanView
2007-09-05 à 16:44:46 - Java
2008-03-02 à 20:24:53 - LimeWire
2008-04-23 à 17:14:22 - Lopxp
2008-01-20 à 09:20:06 - Messenger
2008-04-19 à 18:13:36 - Messenger Plus! Live
2007-09-05 à 17:35:39 - MessengerPlus! 3
2007-09-05 à 16:45:36 - microsoft frontpage
2008-03-01 à 21:30:42 - Microsoft Office
2007-09-08 à 10:21:43 - Microsoft Works
2007-09-05 à 17:01:16 - Motive
2007-09-05 à 16:38:52 - Movie Maker
2007-09-05 à 17:36:13 - MSN
2008-02-08 à 08:11:28 - MSN Games
2007-09-05 à 16:37:17 - MSN Gaming Zone
2008-02-23 à 15:16:07 - MSN Messenger
2007-09-13 à 08:50:56 - MSXML 4.0
2007-12-03 à 17:13:00 - Multimedia Keyboard Driver
2007-10-15 à 14:41:16 - muvee Technologies
2008-04-23 à 16:45:06 - Navilog1
2007-09-05 à 16:39:10 - NetMeeting
2007-10-11 à 07:40:47 - Nokia
2008-02-13 à 14:44:05 - NRJ
2007-09-05 à 16:37:28 - Online Services
2008-01-20 à 09:08:22 - Outlook Express
2007-10-02 à 16:06:24 - PC Connectivity Solution
2007-09-12 à 17:13:32 - PhotoFiltre
2008-01-19 à 13:00:30 - SAGEM
2007-10-20 à 10:41:27 - Samsung
2008-01-19 à 16:15:44 - Securitoo
2007-09-05 à 16:40:06 - Services en ligne
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:09:10 - Shareaza Applications
2008-02-17 à 18:09:08 - SightSpeed
2007-10-14 à 14:09:40 - TLC-Edusoft
2008-04-23 à 15:24:41 - Trend Micro
2007-09-05 à 16:54:24 - Uninstall Information
2008-02-23 à 17:13:00 - VirginMega
2007-10-27 à 09:19:35 - VSO
2008-02-23 à 19:01:42 - Windows Journal Viewer
2008-01-06 à 10:26:09 - Windows Live
2008-02-13 à 14:46:20 - Windows Media Components
2007-09-12 à 17:16:46 - Windows Media Connect 2
2008-02-23 à 17:08:49 - Windows Media Player
2007-09-05 à 16:37:07 - Windows NT
2007-09-05 à 16:40:10 - WindowsUpdate
2007-09-05 à 16:45:36 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
zonenxt.msn-ppe.com
zone.msn.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Mélody\Application Data\bleh once
+- Registre : Aucune suggestion.
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\Mélody\Application Data\bleh once
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Robert
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-13 à 15:42:07 - Adobe
2007-09-19 à 23:44:58 - Ahead
2007-10-15 à 14:45:46 - Creative
2008-02-23 à 17:12:44 - Downloaded Installations
2007-11-04 à 00:40:21 - EyePowerGames
2008-03-16 à 14:53:47 - Google
2007-09-11 à 14:48:04 - HP
2007-10-02 à 16:04:24 - Installations
2007-09-10 à 16:59:58 - Messenger Plus!
2008-02-23 à 15:13:57 - Microsoft
2007-09-05 à 17:01:36 - Motive
2007-10-15 à 14:40:52 - muvee Technologies
2007-09-30 à 12:59:27 - Oberongames
2007-10-02 à 16:09:15 - PC Suite
2008-04-01 à 12:46:32 - PopCap
2007-09-15 à 08:19:07 - Sandlot Games
2007-12-09 à 16:09:09 - TEMP
2007-09-12 à 17:13:42 - Windows Genuine Advantage
2008-02-23 à 15:13:14 - WLInstaller
+- C:\Documents and Settings\M‚lody\Application Data
2008-03-16 à 18:20:16 - Adobe
2007-09-20 à 00:23:51 - Ahead
2008-04-21 à 07:29:48 - bleh once
2007-10-17 à 15:19:42 - Creative
2007-10-09 à 21:50:54 - DivX
2008-03-01 à 20:57:23 - FlySuite
2007-10-14 à 18:59:37 - Google
2007-09-14 à 18:05:50 - HP
2007-09-05 à 16:54:26 - Identities
2008-04-07 à 18:55:10 - Image Zone Express
2008-01-19 à 13:00:23 - InstallShield
2008-04-12 à 11:28:13 - LimeWire
2007-09-05 à 17:26:58 - Macromedia
2008-03-30 à 10:15:47 - Microsoft
2007-09-05 à 17:37:03 - MSNInstaller
2007-10-16 à 17:55:46 - muvee Technologies
2007-10-02 à 17:42:33 - Nokia
2007-10-02 à 17:36:46 - Nokia Multimedia Player
2007-10-02 à 17:10:17 - PC Suite
2008-03-30 à 19:23:31 - Printer Info Cache
2007-09-05 à 17:31:43 - Shareaza
2007-09-10 à 19:08:54 - Sun
2008-04-08 à 18:06:31 - Vso
+- C:\Documents and Settings\M‚lody\Local Settings\Application Data
2008-03-16 à 18:20:23 - Adobe
2007-09-20 à 00:14:50 - Ahead
2008-03-07 à 09:46:41 - Ares
2007-10-14 à 18:59:37 - Google
2007-09-06 à 08:05:57 - Identities
2008-04-19 à 12:16:17 - Microsoft
2007-09-05 à 17:31:43 - Shareaza
2007-10-14 à 18:39:58 - Stardock
2008-03-30 à 10:18:10 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
+- C:\Documents and Settings\Robert
2008-03-16 à 16:39:16 - Adobe
2007-12-11 à 15:41:44 - Creative
2007-09-26 à 09:00:49 - DivX
2008-03-20 à 16:59:51 - Google
2007-09-18 à 09:24:09 - HP
2007-09-05 à 19:07:50 - Identities
2007-12-11 à 15:43:17 - Image Zone Express
2008-01-11 à 10:30:44 - InstallShield
2007-09-05 à 19:09:55 - Macromedia
2008-02-18 à 10:08:43 - Microsoft
2007-10-02 à 16:21:54 - Nokia
2007-09-13 à 16:46:33 - Oberon Media
2007-10-02 à 16:11:47 - PC Suite
2007-12-11 à 13:34:03 - Printer Info Cache
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:10:44 - Shareaza(2)
2008-02-17 à 18:10:44 - Shareaza(3)
2007-09-28 à 16:56:10 - Sun
2007-11-13 à 13:45:12 - T2ViewerJVM
2008-02-18 à 10:07:24 - Vso
+- C:\Documents and Settings\Robert
2008-03-20 à 12:31:01 - Adobe
2007-09-30 à 12:55:10 - Ahead
2008-01-11 à 10:50:06 - ApplicationHistory
2008-04-17 à 06:57:35 - Ares
2008-03-16 à 15:04:14 - Google
2007-10-09 à 11:30:32 - Help
2007-09-28 à 18:00:43 - Identities
2008-04-05 à 20:47:28 - Microsoft
2008-02-18 à 10:08:26 - WMTools Downloaded Files
2007-09-05 à 16:44:44 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
========== Listing du dossier Program Files
+- C:\Program Files
2007-09-07 à 16:44:56 - AbiSuite2
2008-03-13 à 15:40:55 - Adobe
2007-09-19 à 23:47:34 - Ahead
2007-10-11 à 19:15:41 - Alwil Software
2007-10-21 à 11:37:25 - Ares
2007-09-05 à 17:01:29 - Club-Internet
2007-09-05 à 17:01:19 - Common Files
2007-09-05 à 16:38:03 - ComPlus Applications
2007-10-17 à 15:21:01 - Creative
2007-10-02 à 16:06:32 - DIFX
2007-09-25 à 20:53:06 - DivX
2008-03-13 à 14:24:54 - eMule
2008-03-13 à 15:40:55 - Fichiers communs
2008-03-01 à 21:05:59 - Foreignword
2008-03-16 à 14:53:50 - Google
2007-09-11 à 14:45:45 - Hewlett-Packard
2007-09-14 à 18:01:14 - HP
2007-12-15 à 13:17:26 - HT NETWORKS
2008-02-17 à 18:10:56 - InstallShield Installation Information
2008-04-11 à 07:18:32 - Internet Explorer
2007-09-21 à 17:42:24 - IrfanView
2007-09-05 à 16:44:46 - Java
2008-03-02 à 20:24:53 - LimeWire
2008-04-23 à 17:14:22 - Lopxp
2008-01-20 à 09:20:06 - Messenger
2008-04-19 à 18:13:36 - Messenger Plus! Live
2007-09-05 à 17:35:39 - MessengerPlus! 3
2007-09-05 à 16:45:36 - microsoft frontpage
2008-03-01 à 21:30:42 - Microsoft Office
2007-09-08 à 10:21:43 - Microsoft Works
2007-09-05 à 17:01:16 - Motive
2007-09-05 à 16:38:52 - Movie Maker
2007-09-05 à 17:36:13 - MSN
2008-02-08 à 08:11:28 - MSN Games
2007-09-05 à 16:37:17 - MSN Gaming Zone
2008-02-23 à 15:16:07 - MSN Messenger
2007-09-13 à 08:50:56 - MSXML 4.0
2007-12-03 à 17:13:00 - Multimedia Keyboard Driver
2007-10-15 à 14:41:16 - muvee Technologies
2008-04-23 à 16:45:06 - Navilog1
2007-09-05 à 16:39:10 - NetMeeting
2007-10-11 à 07:40:47 - Nokia
2008-02-13 à 14:44:05 - NRJ
2007-09-05 à 16:37:28 - Online Services
2008-01-20 à 09:08:22 - Outlook Express
2007-10-02 à 16:06:24 - PC Connectivity Solution
2007-09-12 à 17:13:32 - PhotoFiltre
2008-01-19 à 13:00:30 - SAGEM
2007-10-20 à 10:41:27 - Samsung
2008-01-19 à 16:15:44 - Securitoo
2007-09-05 à 16:40:06 - Services en ligne
2008-02-17 à 18:10:45 - Shareaza
2008-02-17 à 18:09:10 - Shareaza Applications
2008-02-17 à 18:09:08 - SightSpeed
2007-10-14 à 14:09:40 - TLC-Edusoft
2008-04-23 à 15:24:41 - Trend Micro
2007-09-05 à 16:54:24 - Uninstall Information
2008-02-23 à 17:13:00 - VirginMega
2007-10-27 à 09:19:35 - VSO
2008-02-23 à 19:01:42 - Windows Journal Viewer
2008-01-06 à 10:26:09 - Windows Live
2008-02-13 à 14:46:20 - Windows Media Components
2007-09-12 à 17:16:46 - Windows Media Connect 2
2008-02-23 à 17:08:49 - Windows Media Player
2007-09-05 à 16:37:07 - Windows NT
2007-09-05 à 16:40:10 - WindowsUpdate
2007-09-05 à 16:45:36 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
zonenxt.msn-ppe.com
zone.msn.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Mélody\Application Data\bleh once
+- Registre : Aucune suggestion.
- Fin du rapport -
Maintenant le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:18:59, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:18:59, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Utilisateur anonyme
23 avril 2008 à 19:22
23 avril 2008 à 19:22
Re ,
Dans OTmoveIt copie/colle cette ligne :
C:\Documents and Settings\Mélody\Application Data\bleh once
> MoveIT !
*****************
++
Dans OTmoveIt copie/colle cette ligne :
C:\Documents and Settings\Mélody\Application Data\bleh once
> MoveIT !
*****************
++
Utilisateur anonyme
23 avril 2008 à 19:31
23 avril 2008 à 19:31
Il y avais marqué quoi dans le cadre à droite ? ( résult )
++
++
23 avril 2008 à 17:35
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:27:48, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Java\jre1.5.0\bin\jucheck.exe
C:\WINDOWS\V0230Mon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
C:\Program Files\Multimedia Keyboard Driver\PS2USBKbdDrv.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Ares\Ares.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [V0230Mon.exe] C:\WINDOWS\V0230Mon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AVFX Engine] C:\Program Files\Creative\Creative Live! Cam\VideoFX\StartFX.exe
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [WireLessKeyboard] C:\Program Files\Multimedia Keyboard Driver\StartAutorun.exe PS2USBKbdDrv.exe
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKLM\..\Run: [Xanadu] C:\Program Files\Foreignword\Xanadu\Xanadu.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [close surf mail dupe] C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf\Defy Bash.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Creative Live! Cam Manager] "C:\Program Files\Creative\Creative Live! Cam\Live! Cam Manager\CTLCMgr.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [type less] C:\DOCUME~1\MLODY~1\APPLIC~1\BLEHON~1\junk else.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Robert & Virginie')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray (User 'Robert & Virginie')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h (User 'Robert & Virginie')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Robert & Virginie')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [rinbvm] c:\documents and settings\robert & virginie\local settings\application data\rinbvm.exe rinbvm (User 'Robert & Virginie')
O4 - HKUS\S-1-5-21-1417001333-1770027372-839522115-1006\..\Run: [type less] C:\DOCUME~1\ROBERT~1\APPLIC~1\BLEHON~1\junk else.exe (User 'Robert & Virginie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Xanadu - {5CC384BB-1326-11D5-F4AE-00C04923F885} - C:\Program Files\Foreignword\Xanadu\XanaduLaunch.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/bingame/popcaploader_v10.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
23 avril 2008 à 18:27
Ctrl Alt Suppr >> Fichier >>> Nouvelle tâche >>>> explorer.exe et ceci m'as ammené dans mes fichiers mais mon bureau est toujours vide.
Ensuite j'ai ouvert HijackThis >>> Do a system scan only mais le rapport sur le bloc notes n'apparaît pas !!