Bloquer les publiciter en masse

mohetsasuke Messages postés 267 Statut Membre -  
 pierot -
Bonjour,
voila j'ai tou les 2 min des publiciter en masse on ma di de telecharger un logiciel qui s'apelle hijackthis et j'ai fais copier coller des information de mon pc qui se trouver dans un blocknote et mon ma di de le poster sur se forum:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:25:20, on 30/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\cfmom.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\program files\valve\steam\steam.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Program Files\Ares\Ares.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KLYJG5QF\install_sbd_fr[1].exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\mustapha\Bureau\HiJackThis(2).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo Belgique * Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,SKEYS /I
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Give4Free Plugin Installer - {208E7E77-507A-4649-B0C9-D39E9049C7A2} - C:\Program Files\Give4Free Plugin\ibho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [mscdti] C:\WINDOWS\cdti.exe /nosrv
O4 - HKLM\..\Run: [SBI] C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KLYJG5QF\install_sbd_fr[1].exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\mustapha\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/webplayer/stage6/windows/AutoDLDivXWebPlayerInstaller.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: cfm - Unknown owner - C:\WINDOWS\system32\cfmom.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\isPwdSvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
A voir également:

37 réponses

mohetsasuke Messages postés 267 Statut Membre 5
 
c'est quoi le but dans ccleaner je doit netoyer ou analyser ? pour anti-maleware g fini g suprimer se quil faller mais j' a toujour pas trouver le blocknote pour copier le raport
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
si tu lis le tutoriel au début il te le dise perso sur les 5 pc de la maison il marche en automatique comme ça dés que l'on allume les pc les saloperies qui attendent le démarrage pour s'installer sont supprimer et en mode registre il efface les traces laissées suite à désinstallation de programme et virus ....
Ce logiciel facile d'utilisation et gratuit, permet le nettoyage sur les programmes :
Internet Explorer et Firefox/Mozilla
Fichiers temporaires, Historique, Cookies (sélectif), Historique des téléchargements et des sites consultés.
Windows
Corbeille, liste des documents récents, Fichiers temporaires, Fichiers log.
Applications
Nettoie leurs fichiers temporaires, listes des fichiers récents, fichiers journal (log). On peut citer Media Player, eMule, Kazaa, Google Toolbar, Netscape, MS Office, Nero, Adobe Acrobat, WinRAR, WinAce, WinZip et plus.
Nettoyage de la base de registre
Suppression des entrées inutilisées et obsolètes. Une sauvegarde permet la restitution en cas de problème.
Il peut être intérressant d'utiliser CCleaner pour nettoyer certains malwares s'installant dans les dossiers C:\DOCUME~1\%USERNAME%\LOCALS~1\Temp\
C:\DOCUME~1\%USERNAME%\LOCALS~1\Application Data\
0
mohetsasuke Messages postés 267 Statut Membre 5
 
ok mais pour le rapport de maleware ou je le trouve car il est pas dans les log et le blocknote n'est pas apparu
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
normalement tu ouvres malewarebytes et tu ouvres rapport/logs et il doit être dedans tu l'affiches et tu le colles ici
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mohetsasuke Messages postés 267 Statut Membre 5
 
bah justement il ya rien si non j'ai le raport pour le ccleaner:
ANALYSE COMPLETE - (214.222 secs)
------------------------------------------------------------------------------------------
7,75KB ont été supprimés. (Taille approximative)
------------------------------------------------------------------------------------------

Détails des fichiers à supprimer (Note: AUCUN fichier n'a pour l'instant été supprimé)
------------------------------------------------------------------------------------------
C:\WINDOWS\system32\wbem\Logs\wbemess.log 194 bytes
Le nettoyage du cache de Firefox/Mozilla a été ignoré.
Cookie supprimé: google.fr
Cookie supprimé: xiti.com
Cookie supprimé: commentcamarche.net
Cookie supprimé: metriweb.be
Cookie supprimé: sdv.fr
Cookie supprimé: doubleclick.net
Cookie supprimé: yahoo.com
Cookie supprimé: atdmt.com
C:\Documents and Settings\mustapha\Application Data\Mozilla\Firefox\Profiles\phbcqyyk.default\GoogleToolbarData\searchhistory.xml 7,22KB
C:\Documents and Settings\mustapha\Application Data\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol 348 bytes
------------------------------------------------------------------------------------------
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
j'ai l'impression que malewarebytes a été interompu avant d'avoir fini pas grave tu referas une analyse plus trad après avoir fais la mise à jour tu lanceras une analyse rapide si tu veux continu avec ccleaner et l'analyse en ligne avec bitdefender en utilisant internet explorer et pas mozilla et pense à accepter l'active X regarde la demo tu comprendra mieux http://pageperso.aol.fr/rginformatique/mapage/defender.htm
0
mohetsasuke Messages postés 267 Statut Membre 5
 
oui justement il y a pas la phrase installer le controle activeri x
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu utilise bien internet explorer
0
mohetsasuke Messages postés 267 Statut Membre 5
 
oui le 7.00
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bon je viens d'essayer et pariel il passe pas il me dis que c'est à cause du sp2 je vais voir ça pour ton scan en ligne essais avec internet explorer https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
0
mohetsasuke Messages postés 267 Statut Membre 5
 
c'est se que je fais avec internet explorer mais rien
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
tu veux dire que même le dernier lien que je t'ai donné ne marche pas
Scan avec Kaspersky: https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
0
mohetsasuke Messages postés 267 Statut Membre 5
 
ah oups attne je v voir
0
mohetsasuke Messages postés 267 Statut Membre 5
 
faut le telecharger ?
0
mohetsasuke Messages postés 267 Statut Membre 5
 
au je ne compren rien chui desésperer tu pourrer passer ton adresse msn comme sa je fais assistance a distance pour que tu prend controle de mon ordi et tu fais se kil faut ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
normalement sur le forum il aime pas que l'on mette nos adresse je te l'envoi par message priver tu regardes sur droite en haut la petite enveloppe va clignoter
0
pierot
 
# Rapport Lopxp fait le 21/06/2008 à 17:54:07
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2464)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\ALAIN\Application Data

2008-05-09 à 10:02:19 - Adobe
2007-01-07 à 13:54:12 - allTunes
2008-06-19 à 08:47:49 - COAL FUNK LONG
2007-06-03 à 18:21:42 - Cyberlink
2007-01-07 à 12:22:12 - Google
2006-10-31 à 14:41:53 - HP
2006-09-19 à 22:47:56 - Identities
2008-05-31 à 07:49:20 - LimeWire
2006-12-29 à 20:29:28 - Macromedia
2008-02-21 à 19:59:34 - Microsoft
2006-10-31 à 14:45:26 - Microsoft Web Folders
2007-05-02 à 19:31:00 - Sun
2008-05-31 à 07:58:19 - temp
2007-10-01 à 11:29:18 - Windows Desktop Search

+- C:\Documents and Settings\ALAIN\Local Settings\Application Data

2007-01-11 à 19:56:57 - Adobe
2008-06-19 à 08:41:37 - ApplicationHistory
2006-09-19 à 15:32:16 - BVRP Software
2007-01-24 à 20:43:24 - Google
2006-09-19 à 14:55:15 - HP
2007-01-11 à 20:15:40 - Identities
2006-09-19 à 14:55:22 - IsolatedStorage
2008-04-27 à 08:13:06 - Microsoft
2007-07-14 à 13:54:22 - QuickPlay
2007-10-01 à 11:29:58 - Windows Live Writer
2006-09-19 à 22:47:57 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\All Users\Application Data

2007-01-13 à 14:33:21 - Adobe
2007-01-13 à 14:33:20 - Adobe(2)
2008-04-29 à 11:35:29 - Apple
2008-04-29 à 11:37:28 - Apple Computer
2007-07-17 à 19:04:42 - AVS4YOU
2008-01-12 à 14:20:27 - BOONTY
2007-10-14 à 14:26:07 - CyberLink
2008-03-03 à 11:04:24 - Downloaded Installations
2007-01-04 à 10:08:24 - Google
2007-10-16 à 14:29:53 - HP
2006-09-19 à 22:47:56 - InstallShield
2008-05-12 à 11:20:40 - Kaspersky Lab
2008-03-03 à 18:24:03 - Kaspersky Lab Setup Files
2008-02-12 à 16:37:49 - Memeo
2007-01-27 à 07:23:29 - Messenger Plus!
2008-04-10 à 16:42:02 - Microsoft
2006-09-19 à 14:55:08 - nView_Profiles
2007-12-22 à 16:06:13 - pixelStorm
2006-09-19 à 22:47:56 - SBSI
2006-10-31 à 14:54:21 - SBT
2007-08-20 à 21:15:11 - Skype
2006-09-19 à 22:47:56 - Sonic
2007-11-04 à 13:18:03 - Symantec
2008-03-01 à 08:40:20 - TEMP
2008-03-12 à 17:50:52 - Test Drive Unlimited
2008-06-19 à 08:47:50 - Tick Find Close Surf
2008-06-21 à 15:02:33 - TrackMania
2007-04-02 à 11:55:47 - Windows Genuine Advantage
2007-07-04 à 06:48:17 - WindowsLiveInstaller
2007-12-01 à 13:58:21 - WLInstaller

+- C:\Documents and Settings\BEATRICE\Application Data

2008-03-04 à 16:59:39 - COAL FUNK LONG
2007-01-07 à 16:24:44 - Google
2006-09-19 à 22:47:56 - Identities
2006-12-09 à 21:24:08 - Leadertech
2007-01-07 à 16:24:57 - Macromedia
2007-10-16 à 09:16:00 - Microsoft
2006-12-09 à 21:24:22 - Sonic
2007-10-16 à 14:46:58 - Windows Desktop Search

+- C:\Documents and Settings\BEATRICE\Local Settings\Application Data

2008-05-31 à 07:06:14 - ApplicationHistory
2006-09-19 à 15:32:16 - BVRP Software
2007-02-21 à 10:17:13 - Google
2006-09-19 à 14:55:15 - HP
2007-02-21 à 10:17:37 - Identities
2006-09-19 à 14:55:22 - IsolatedStorage
2008-03-03 à 17:38:26 - Microsoft
2007-01-13 à 14:34:09 - QuickPlay
2006-09-19 à 22:47:57 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\JULIEN\Application Data

2007-03-10 à 13:25:19 - Adobe
2007-04-12 à 06:43:00 - allTunes
2008-05-10 à 14:12:41 - COAL FUNK LONG
2007-04-24 à 22:14:53 - CyberLink
2008-02-29 à 19:56:01 - Deskbar_{9AA8D637-008E-4de5-800B-C8D9257EE712}
2007-05-19 à 09:45:10 - eMule
2007-01-04 à 11:31:12 - Google
2006-10-31 à 14:06:01 - Help
2007-04-22 à 08:59:59 - HP
2006-09-19 à 22:47:56 - Identities
2008-01-21 à 19:44:18 - InstallShield
2007-03-05 à 18:02:45 - Leadertech
2008-02-25 à 20:46:59 - LimeWire
2007-08-13 à 21:09:22 - Lionhead Studios
2007-04-06 à 12:07:35 - Macromedia
2007-08-02 à 23:13:26 - Media Player Classic
2007-12-15 à 23:52:51 - Microsoft
2008-02-25 à 19:38:12 - Real
2007-09-16 à 13:26:05 - Samsung
2007-08-20 à 21:14:05 - Skype
2007-03-05 à 18:02:48 - Sonic
2007-01-25 à 15:38:34 - Sun
2007-09-29 à 16:46:45 - Windows Desktop Search

+- C:\Documents and Settings\JULIEN\Local Settings\Application Data

2008-03-05 à 12:16:18 - ApplicationHistory
2006-09-19 à 15:32:16 - BVRP Software
2007-09-30 à 09:38:21 - Google
2006-10-31 à 14:06:01 - Help
2006-09-19 à 14:55:15 - HP
2007-01-25 à 13:53:34 - Identities
2006-09-19 à 14:55:22 - IsolatedStorage
2007-04-22 à 09:02:13 - LightScribe
2008-02-29 à 22:55:03 - Microsoft
2008-02-17 à 18:27:18 - Netlog
2007-07-04 à 17:50:06 - PCHealth
2007-05-08 à 20:54:34 - QuickPlay
2007-07-18 à 11:51:40 - SM
2007-09-29 à 16:48:52 - Windows Live Writer
2006-09-19 à 22:47:57 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\Julien.SUAUD\Application Data

2008-06-16 à 19:24:29 - Adobe
2008-04-29 à 11:38:01 - Apple Computer
2008-03-05 à 18:54:49 - COAL FUNK LONG
2008-03-28 à 22:13:45 - CyberLink
2008-03-05 à 12:55:00 - Google
2008-06-09 à 11:51:57 - HP
2006-09-19 à 22:47:56 - Identities
2008-03-09 à 10:03:02 - InstallShield
2008-03-15 à 17:52:41 - ItsLabel
2008-06-20 à 17:43:47 - LimeWire
2008-03-05 à 12:48:06 - Macromedia
2008-03-25 à 17:35:43 - Microsoft
2008-03-19 à 18:46:19 - Sun
2008-03-05 à 12:43:18 - Windows Desktop Search

+- C:\Documents and Settings\Julien.SUAUD\Local Settings\Application Data

2008-04-29 à 11:36:00 - Apple
2008-04-29 à 11:38:01 - Apple Computer
2008-06-20 à 17:00:37 - ApplicationHistory
2006-09-19 à 15:32:16 - BVRP Software
2008-03-05 à 12:55:00 - Google
2006-09-19 à 14:55:15 - HP
2008-03-05 à 12:43:25 - Identities
2006-09-19 à 14:55:22 - IsolatedStorage
2008-06-12 à 11:19:31 - Microsoft
2008-03-28 à 22:23:11 - QuickPlay
2006-09-19 à 22:47:57 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

+- C:\Documents and Settings\Pierre.SUAUD\Application Data

2008-06-07 à 08:50:20 - .wyzo
2008-05-08 à 08:03:02 - Adobe
2008-05-08 à 07:29:28 - Apple Computer
2008-03-05 à 13:28:04 - COAL FUNK LONG
2008-04-26 à 13:19:15 - DeepBurner
2008-03-22 à 17:59:36 - DeepBurner Pro
2008-03-15 à 16:56:09 - EoRezo
2008-03-04 à 18:01:41 - Google
2006-09-19 à 22:47:56 - Identities
2008-03-15 à 16:40:56 - ItsLabel
2008-06-21 à 14:23:26 - LimeWire
2008-03-04 à 18:18:31 - Macromedia
2008-03-22 à 16:40:33 - Media Player Classic
2008-04-22 à 07:58:12 - Microsoft
2008-03-12 à 16:48:15 - SecuROM
2008-03-11 à 17:13:59 - Sun
2008-06-20 à 14:57:52 - temp
2008-05-02 à 08:16:19 - UseNeXT
2008-03-04 à 18:00:41 - Windows Desktop Search
2008-05-09 à 09:13:37 - WinRAR

+- C:\Documents and Settings\Pierre.SUAUD\Local Settings\Application Data

2008-05-06 à 15:20:32 - Apple
2008-04-30 à 12:03:51 - Apple Computer
2008-06-21 à 15:16:44 - ApplicationHistory
2006-09-19 à 15:32:16 - BVRP Software
2008-03-04 à 18:01:42 - Google
2006-09-19 à 14:55:15 - HP
2008-03-04 à 18:00:49 - Identities
2006-09-19 à 14:55:22 - IsolatedStorage
2008-06-04 à 12:45:29 - Microsoft
2008-03-15 à 17:38:28 - Winnydows
2008-06-07 à 08:50:20 - Wyzo
2006-09-19 à 22:47:57 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2007-01-10 à 16:45:07 - Adobe
2007-10-16 à 14:31:15 - Adssite Advanced Toolbar
2007-11-04 à 12:58:03 - Alwil Software
2008-04-29 à 11:35:57 - Apple Software Update
2008-04-26 à 13:22:08 - Astonsoft
2007-07-17 à 19:10:37 - AVS4YOU
2008-03-07 à 16:26:29 - BitLord
2008-01-12 à 14:24:33 - Boonty
2008-01-13 à 13:26:18 - BoontyGames
2007-01-13 à 14:34:14 - Booster Wanadoo
2007-10-16 à 09:07:40 - Broadcom
2008-06-19 à 08:47:34 - COAL FUNK LONG
2007-08-02 à 15:48:24 - Codemasters
2006-09-19 à 22:47:57 - ComPlus Applications
2008-05-18 à 09:55:53 - CONEXANT
2008-03-03 à 12:36:22 - ContextAdvisor
2007-04-09 à 14:38:19 - Creative Labs
2007-06-03 à 18:13:35 - CyberLink
2008-03-11 à 17:25:35 - DAEMON Tools
2008-06-20 à 09:21:27 - dbar
2006-09-19 à 15:33:25 - DIFX
2007-03-19 à 11:08:15 - DigitalSoundPlanet
2007-04-29 à 18:35:24 - directx
2007-07-14 à 13:57:18 - DivX
2007-12-26 à 14:25:01 - Dream soft
2008-04-19 à 15:17:44 - EA GAMES
2008-05-09 à 16:31:33 - EA SPORTS
2007-04-09 à 14:37:21 - Eidos Interactive
2008-06-20 à 17:56:27 - eMule
2008-01-29 à 17:06:45 - eurobarre
2008-05-26 à 22:06:58 - FBrowserAdvisor
2008-05-26 à 22:06:54 - FBrowsingAdvisor
2008-04-29 à 11:35:29 - Fichiers communs
2008-04-26 à 13:24:07 - Free Easy Burner
2008-04-26 à 14:07:51 - Free Video Converter
2007-04-12 à 11:12:25 - FunWebProducts
2008-05-09 à 15:35:43 - Future Pinball
2007-08-17 à 11:23:39 - Google
2007-10-16 à 12:49:43 - Hewlett-Packard
2007-10-14 à 14:25:24 - HP
2007-10-16 à 14:29:36 - HPQ
2008-06-21 à 14:50:27 - Incomplete
2008-05-23 à 16:49:24 - InetGet2
2008-02-25 à 15:46:18 - inKline Global
2008-06-17 à 08:41:35 - InstallShield Installation Information
2008-02-11 à 16:25:03 - International CueClub
2008-06-20 à 09:43:20 - Internet Explorer
2008-04-29 à 11:37:38 - iPod
2008-05-23 à 16:46:25 - ISM
2008-04-29 à 11:37:51 - iTunes
2007-05-26 à 14:08:10 - IZArc
2007-08-17 à 11:23:20 - Java
2007-07-08 à 14:37:35 - K-Lite Codec Pack
2008-05-10 à 08:51:16 - Kaspersky Lab
2008-04-05 à 15:58:00 - Kwyshell
2008-06-21 à 14:57:56 - LimeWire
2007-04-01 à 08:59:52 - LinCity-NG
2008-06-21 à 15:54:10 - Lopxp
2006-09-19 à 22:47:58 - Messenger
2008-04-02 à 12:30:16 - Messenger Plus! Live
2007-04-01 à 09:01:39 - MessengerSkinner
2006-11-10 à 17:48:51 - Micro Application
2007-07-04 à 10:34:55 - Microsoft CAPICOM 2.1.0.2
2006-09-19 à 22:47:58 - microsoft frontpage
2006-10-31 à 14:54:35 - Microsoft Office
2007-09-29 à 14:52:37 - Microsoft SQL Server Compact Edition
2006-09-19 à 15:23:37 - Microsoft Works
2006-09-19 à 22:47:58 - Movie Maker
2007-07-30 à 16:31:07 - MP3 Player Utilities 1.47
2007-01-27 à 15:47:30 - MSN
2006-09-19 à 22:47:58 - MSN Gaming Zone
2007-12-19 à 12:19:13 - MSN Messenger
2007-03-26 à 17:03:18 - MSXML 4.0
2007-01-31 à 16:59:13 - MyWebSearch
2008-06-03 à 19:49:09 - NavigationProgram
2006-09-19 à 22:47:58 - NetMeeting
2006-09-19 à 15:32:21 - NetWaiting
2008-05-04 à 18:28:18 - Norton Security Scan
2008-05-08 à 08:16:23 - OLITEC
2006-09-19 à 22:47:58 - Online Services
2007-06-15 à 01:00:47 - Outlook Express
2008-02-17 à 15:37:20 - Philips
2008-05-15 à 18:26:16 - PlayMP3z
2008-01-26 à 09:16:04 - Project64 1.6
2008-05-23 à 16:46:28 - QdrPack
2008-04-29 à 11:36:41 - QuickTime
2007-04-29 à 19:14:43 - Red Storm Entertainment
2006-11-26 à 14:22:30 - Securitoo
2008-04-17 à 09:45:07 - SEGA
2006-09-19 à 15:30:52 - Services en ligne
2008-04-19 à 16:07:47 - SIMS ANIMAUX ET CO
2008-04-19 à 15:50:07 - SIMS H&M
2008-04-19 à 15:44:36 - SIMS LA BONNE AFFAIRE
2007-10-16 à 14:29:39 - SiS163u
2006-10-31 à 14:54:20 - Snapshot Viewer
2006-09-19 à 22:47:58 - Sonic
2008-06-04 à 14:53:30 - Svconr
2007-06-18 à 19:21:09 - Sylvain Seccia
2007-11-04 à 12:46:47 - Symantec
2006-09-19 à 15:24:22 - Synaptics
2008-06-04 à 14:53:32 - Temporary
2008-06-15 à 14:08:37 - TmNationsForever
2007-11-04 à 13:43:36 - Trackmaker
2008-05-09 à 15:36:25 - Traction Software
2007-04-05 à 14:29:32 - Truck Dismount
2006-09-19 à 22:47:59 - Uninstall Information
2008-04-17 à 16:46:42 - vghd
2007-01-13 à 14:34:14 - Wanadoo
2008-04-17 à 12:40:17 - WebMediaPlayer
2008-02-11 à 16:32:29 - Western Digital
2008-02-11 à 16:23:10 - Western Digital Technologies
2008-03-03 à 17:28:15 - WIDCOMM
2007-09-29 à 14:52:08 - Windows Desktop Search
2008-05-18 à 09:41:03 - Windows Live
2007-08-20 à 09:19:42 - Windows Live Safety Center
2007-07-17 à 17:39:34 - Windows Live Toolbar
2008-05-18 à 09:41:40 - Windows Media Connect 2
2008-02-12 à 12:36:31 - Windows Media Player
2006-09-19 à 22:47:59 - Windows NT
2006-09-19 à 22:48:00 - WindowsUpdate
2008-03-16 à 13:22:11 - Winnydows
2008-05-09 à 09:13:32 - WinRAR
2008-05-12 à 09:06:39 - winvi
2007-02-22 à 17:21:35 - Wireless LAN Utility
2006-09-19 à 22:48:00 - xerox
2007-02-07 à 15:29:56 - Yahoo!
2008-01-22 à 12:57:32 - YesMessenger
2007-04-01 à 09:03:46 - ZC2.10

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"close surf mail dupe"="C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf\Fork Bat.exe"

========== Bloqueur popups Internet Explorer

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\ALAIN\Application Data\COAL FUNK LONG
C:\Documents and Settings\All Users\Application Data\Tick Find Close Surf
C:\Documents and Settings\BEATRICE\Application Data\COAL FUNK LONG
C:\Documents and Settings\JULIEN\Application Data\COAL FUNK LONG
C:\Documents and Settings\Julien.SUAUD\Application Data\COAL FUNK LONG
C:\Documents and Settings\Pierre.SUAUD\Application Data\COAL FUNK LONG
C:\Program Files\COAL FUNK LONG

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"close surf mail dupe"=-

- Fin du rapport -
0