Navilog, pb fenetre pub+message bizarre!! :(

charlotine 24 -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
voilà je sais que mon ordinateur est infecté, j'ai tout le temps des fenetre publicitaires intempestives, un message bizarre: "un script accède à un logiciel (contrôle aciveX) de cette page lequel est indiqué comme sécurisé pour le script. Acceptez vous ceci? OUI-NON".... qui s'affiche tout le tps dès que je vais sur une page internet

On m'a conseillé de passer par le logiciel search and destroy, mais ca n'a pas supprimer les virus, j'ai fait une analyse avec spyware doctor, qui a révélé 16 menaces 264 infections!!!!!!!!!!!!!!!! :( dont la majorités sont considérées comme hautes voir graves....
J'ai ensuite fait un rapport avec Navilog que voici, mais sincerement je n'y comprend pas grand chose, que dois-je faire? est-ce grave docteur?? AIDEZ MOI !!! merci d'avance

Search Navipromo version 3.5.6 commencé le 05/05/2008 à 15:58:46,46

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Verschueren"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : FAT32

Executé en mode normal

*** Recherche Programmes installés ***

MessengerSkinner

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\MessengerSkinner trouvé !
C:\Program Files\Montorgueil trouvé !

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.exe 327680 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.dat 32768 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_navps.dat 32768 bytes
C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_nav.dat 425984 bytes

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

qqdirppj.exe trouvé !
oqbkhd.exe trouvé !
eilfbz.exe trouvé !
wujtgin.exe trouvé !
xpnikg.exe trouvé !
gxagyzk.exe trouvé !
bqcobhcf.exe trouvé !
bvwqoltq.exe trouvé !
csdmwi.exe trouvé !
iwygcvh.exe trouvé !
uwikce.exe trouvé !
fwabnnn.exe trouvé !
ztfuhu.exe trouvé !
xrjtkkdxg.exe trouvé !
coqutwe.exe trouvé !
okchrt.exe trouvé !
btlhfvd.exe trouvé !
oolbcfb.exe trouvé !
kzlaaxj.exe trouvé !
yufythwx.exe trouvé !
gihgcftlb.exe trouvé !
kupvvuskkf.exe trouvé !
qjimipctc.exe trouvé !
pscgcim.exe trouvé !
vbhzfi.exe trouvé !
mmosktt.exe trouvé !
mmosktt.dat trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !
lbpzcdobjw.exe trouvé !
qqdirppj.exe trouvé !
oqbkhd.exe trouvé !
eilfbz.exe trouvé !
wujtgin.exe trouvé !
xpnikg.exe trouvé !
zswtuhd.exe trouvé !
gxagyzk.exe trouvé !
bqcobhcf.exe trouvé !
bvwqoltq.exe trouvé !
csdmwi.exe trouvé !
iwygcvh.exe trouvé !
uwikce.exe trouvé !
ztfuhu.exe trouvé !
xrjtkkdxg.exe trouvé !
coqutwe.exe trouvé !
okchrt.exe trouvé !
akprdilyu.exe trouvé !
btlhfvd.exe trouvé !
oolbcfb.exe trouvé !
kzlaaxj.exe trouvé !
yufythwx.exe trouvé !
zyywjggwvj.exe trouvé !
kfqyzlxht.exe trouvé !
gihgcftlb.exe trouvé !
kupvvuskkf.exe trouvé !
pscgcim.exe trouvé !
vbhzfi.exe trouvé !
ufbkibzwuc.exe trouvé !
mmosktt.exe trouvé !
mmosktt.dat trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !
kedtayxqpa.exe trouvé !
gamxuzfviq.exe trouvé !
sagdcqpqug.exe trouvé !
lbpzcdobjw.exe trouvé !

Fichiers suspects :

fwabnnn.exe trouvé !
qjimipctc.exe trouvé !

* Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

Fichiers trouvés :

ycmxmx.exe trouvé !

* Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
C:\WINDOWS\system32\HotTVPlayer.dll trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

ilceatcno.dat trouvé !
ilceatcno_nav.dat trouvé !
ilceatcno_navps.dat trouvé !
linewsrv.exe trouvé !
mmosktt_nav.dat trouvé !
mmosktt_navps.dat trouvé !

* Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

ycmxmx.dat trouvé !

* Dans "C:\DOCUME~1\loic\locals~1\applic~1" :

* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 05/05/2008 à 16:23:00,64 ***
Configuration: Windows XP
navigateur orange

39 réponses

  • 1
  • 2
Résumé de la discussion

Problème informatique récurrent: une infection provoque des fenêtres publicitaires et un message ActiveX demandant d'accepter une action sur chaque page, visible lors de la navigation et potentiellement grave. Pour y remédier, plusieurs conseils préconisent Navipromo et Navilog, puis de suivre le menu principal pour lancer des nettoyages et générer des rapports, afin d'identifier les éléments malveillants. Des étapes guidées par Navilog et Navipromo sont recommandées, puis, si nécessaire, des outils complémentaires comme BTFix ou HijackThis doivent être utilisés sous supervision afin d'éviter des suppressions inappropriées. En cas de doute, il faut vérifier les fichiers listés dans les rapports et sauvegarder ces rapports pour consultation ultérieure, car certains éléments signalés peuvent être légitimes et nécessitent une vérification technique avant toute suppression.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    je m'immisce.

    Charlotine, continue avec Navipromo, c'est le bon outil.

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport dans ta réponse (cleannavi.txt) avec un nouveau rapport Hijackthis.
    2
    1. charlotine 24
       
      ca y est c'a a l'air d'avoir marché, voila le rapport cleannavi.txt:


      Clean Navipromo version 3.5.6 commencé le 05/05/2008 à 18:27:18,20

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Mode suppression automatique
      avec prise en charge résultats Catchme et GNS


      *** Creation backups fichiers trouvés par Catchme ***

      Copie vers "C:\Program Files\navilog1\Backupnavi"


      *** Suppression des fichiers trouvés avec Catchme ***


      ** 2ème passage avec résultats Catchme **

      * Dans "C:\WINDOWS\system32" *


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *


      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

      * Suppression dans "C:\WINDOWS\System32" *

      akprdilyu.exe trouvé !
      Copie akprdilyu.exe réalisée avec succès !
      akprdilyu.exe supprimé !

      bqcobhcf.exe trouvé !
      Copie bqcobhcf.exe réalisée avec succès !
      bqcobhcf.exe supprimé !

      btlhfvd.exe trouvé !
      Copie btlhfvd.exe réalisée avec succès !
      btlhfvd.exe supprimé !

      bvwqoltq.exe trouvé !
      Copie bvwqoltq.exe réalisée avec succès !
      bvwqoltq.exe supprimé !

      coqutwe.exe trouvé !
      Copie coqutwe.exe réalisée avec succès !
      coqutwe.exe supprimé !

      csdmwi.exe trouvé !
      Copie csdmwi.exe réalisée avec succès !
      csdmwi.exe supprimé !

      eilfbz.exe trouvé !
      Copie eilfbz.exe réalisée avec succès !
      eilfbz.exe supprimé !

      fwabnnn.exe trouvé !
      Copie fwabnnn.exe réalisée avec succès !
      fwabnnn.exe supprimé !

      gamxuzfviq.exe trouvé !
      Copie gamxuzfviq.exe réalisée avec succès !
      gamxuzfviq.exe supprimé !

      gihgcftlb.exe trouvé !
      Copie gihgcftlb.exe réalisée avec succès !
      gihgcftlb.exe supprimé !

      gxagyzk.exe trouvé !
      Copie gxagyzk.exe réalisée avec succès !
      gxagyzk.exe supprimé !

      iwygcvh.exe trouvé !
      Copie iwygcvh.exe réalisée avec succès !
      iwygcvh.exe supprimé !

      kedtayxqpa.exe trouvé !
      Copie kedtayxqpa.exe réalisée avec succès !
      kedtayxqpa.exe supprimé !

      kfqyzlxht.exe trouvé !
      Copie kfqyzlxht.exe réalisée avec succès !
      kfqyzlxht.exe supprimé !

      kupvvuskkf.exe trouvé !
      Copie kupvvuskkf.exe réalisée avec succès !
      kupvvuskkf.exe supprimé !

      kzlaaxj.exe trouvé !
      Copie kzlaaxj.exe réalisée avec succès !
      kzlaaxj.exe supprimé !

      lbpzcdobjw.exe trouvé !
      Copie lbpzcdobjw.exe réalisée avec succès !
      lbpzcdobjw.exe supprimé !

      mmosktt.exe trouvé !
      Copie mmosktt.exe réalisée avec succès !
      mmosktt.exe supprimé !

      mmosktt.dat trouvé !
      Copie mmosktt.dat réalisée avec succès !
      mmosktt.dat supprimé !

      mmosktt_nav.dat trouvé !
      Copie mmosktt_nav.dat réalisée avec succès !
      mmosktt_nav.dat supprimé !

      mmosktt_navps.dat trouvé !
      Copie mmosktt_navps.dat réalisée avec succès !
      mmosktt_navps.dat supprimé !

      okchrt.exe trouvé !
      Copie okchrt.exe réalisée avec succès !
      okchrt.exe supprimé !

      oolbcfb.exe trouvé !
      Copie oolbcfb.exe réalisée avec succès !
      oolbcfb.exe supprimé !

      oqbkhd.exe trouvé !
      Copie oqbkhd.exe réalisée avec succès !
      oqbkhd.exe supprimé !

      pscgcim.exe trouvé !
      Copie pscgcim.exe réalisée avec succès !
      pscgcim.exe supprimé !

      qjimipctc.exe trouvé !
      Copie qjimipctc.exe réalisée avec succès !
      qjimipctc.exe supprimé !

      qqdirppj.exe trouvé !
      Copie qqdirppj.exe réalisée avec succès !
      qqdirppj.exe supprimé !

      sagdcqpqug.exe trouvé !
      Copie sagdcqpqug.exe réalisée avec succès !
      sagdcqpqug.exe supprimé !

      ufbkibzwuc.exe trouvé !
      Copie ufbkibzwuc.exe réalisée avec succès !
      ufbkibzwuc.exe supprimé !

      uwikce.exe trouvé !
      Copie uwikce.exe réalisée avec succès !
      uwikce.exe supprimé !

      vbhzfi.exe trouvé !
      Copie vbhzfi.exe réalisée avec succès !
      vbhzfi.exe supprimé !

      wujtgin.exe trouvé !
      Copie wujtgin.exe réalisée avec succès !
      wujtgin.exe supprimé !

      xpnikg.exe trouvé !
      Copie xpnikg.exe réalisée avec succès !
      xpnikg.exe supprimé !

      xrjtkkdxg.exe trouvé !
      Copie xrjtkkdxg.exe réalisée avec succès !
      xrjtkkdxg.exe supprimé !

      yufythwx.exe trouvé !
      Copie yufythwx.exe réalisée avec succès !
      yufythwx.exe supprimé !

      zswtuhd.exe trouvé !
      Copie zswtuhd.exe réalisée avec succès !
      zswtuhd.exe supprimé !

      ztfuhu.exe trouvé !
      Copie ztfuhu.exe réalisée avec succès !
      ztfuhu.exe supprimé !

      zyywjggwvj.exe trouvé !
      Copie zyywjggwvj.exe réalisée avec succès !
      zyywjggwvj.exe supprimé !


      * Suppression dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *


      * Suppression dans "C:\DOCUME~1\loic\locals~1\applic~1" *


      * Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *



      *** Suppression dossiers dans "C:\WINDOWS" ***


      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner


      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\DOCUME~1\loic\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***



      *** Suppression fichiers ***

      C:\WINDOWS\pack.epk supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\system32\linewsrv.exe supprimé !
      C:\WINDOWS\system32\HotTVPlayer.dll supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Verschueren\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\WINDOWS\system32" *

      ilceatcno.dat trouvé !
      Copie ilceatcno.dat réalisée avec succès !
      ilceatcno.dat supprimé !

      ilceatcno_nav.dat trouvé !
      Copie ilceatcno_nav.dat réalisée avec succès !
      ilceatcno_nav.dat supprimé !

      ilceatcno_navps.dat trouvé !
      Copie ilceatcno_navps.dat réalisée avec succès !
      ilceatcno_navps.dat supprimé !


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      ycmxmx.dat trouvé !
      Echec Copie ycmxmx.dat vers dossier Backupnavi
      ycmxmx.dat non supprimé !


      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" *


      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup supprimé !
      Certificat Electronic-Group supprimé !
      Certificat OOO-Favorit supprimé !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Fichiers suspects non supprimés par Navilog1 ***
      !! Fichiers légitimes possibles, à contrôler avant suppression !!

      Fichiers suspects dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

      ycmxmx.exe trouvé !

      *** Nettoyage terminé le 05/05/2008 à 18:56:54,70 ***



      et le second Hijackthis:

      Search Navipromo version 3.5.6 commencé le 05/05/2008 à 22:22:49,76

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner trouvé !

      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Fichier(s) caché(s) :

      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.exe 327680 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx.dat 32768 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_navps.dat 32768 bytes
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\ycmxmx_nav.dat 425984 bytes


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      Fichiers trouvés :

      ycmxmx.exe trouvé !

      * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :

      ycmxmx.dat trouvé !

      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 05/05/2008 à 22:31:58,42 ***
      0
  2. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tout n'a pas été supprimé.

    Fais ça :

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 4 et valide.

    Le fix va te demander de saisir le nom de fichier.
    Saisis ce qui est en gras ci-dessous et rien d'autre puis valide:

    ycmxmx

    Le fix va te demander de le resaisir, fais-le et valide

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Celà te fera apparaitre ton bureau

    Poste ce rapport de navilog et un nouveau rapport Hijackthis.
    1
    1. charlotine24 Messages postés 26 Statut Membre
       
      vila les rapports:


      Clean Navipromo version 3.5.6 commencé le 05/05/2008 à 22:46:14,75

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32


      Mode suppression par méthode manuelle

      Nom du fichier saisi : ycmxmx

      *** Recherche, création sauvegardes et suppression ***

      * Suppression dans "C:\WINDOWS\system32" *

      C:\WINDOWS\prefetch\ycmxmx*.pf trouvé !
      Copie C:\WINDOWS\prefetch\ycmxmx*.pf réalisée avec succès !
      C:\WINDOWS\prefetch\ycmxmx*.pf supprimé !

      * Suppression dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      ycmxmx.exe trouvé !
      Copie ycmxmx.exe réalisée avec succès !
      ycmxmx.exe supprimé !

      ycmxmx.dat trouvé !
      Copie ycmxmx.dat réalisée avec succès !
      ycmxmx.dat supprimé !

      ycmxmx_nav.dat trouvé !
      Copie ycmxmx_nav.dat réalisée avec succès !
      ycmxmx_nav.dat supprimé !

      ycmxmx_navps.dat trouvé !
      Copie ycmxmx_navps.dat réalisée avec succès !
      ycmxmx_navps.dat supprimé !

      * Suppression dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *


      *** Suppression dossiers dans "C:\WINDOWS" ***


      *** Suppression dossiers dans "C:\Program Files" ***

      C:\Program Files\MessengerSkinner ...suppression...
      C:\Program Files\MessengerSkinner supprimé !


      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***

      ...\MessengerSkinner ...suppression...
      ...\MessengerSkinner supprimé !


      *** Suppression dossiers dans "C:\DOCUME~1\loic\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***


      *** Suppression dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***



      *** Suppression fichiers ***


      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Verschueren\locals~1\Temp effectué !

      *** Traitement Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

      2)Recherche, création sauvegardes et suppression Heuristique :


      * Dans "C:\WINDOWS\system32" *


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *


      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" *


      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *


      *** Sauvegarde du Registre vers dossier Safebackup ***

      sauvegarde du Registre réalisée avec succès !

      *** Nettoyage Registre ***

      Nettoyage Registre Ok


      *** Certificats ***

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltdt absent !

      *** Nettoyage terminé le 05/05/2008 à 22:58:05,82 **


      et le nouveau hijackthis:

      Search Navipromo version 3.5.6 commencé le 05/05/2008 à 23:07:46,42

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 05/05/2008 à 23:21:21,78 ***


      et le
      0
  3. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    tu as fait ce qu'il fallait : ta as collé le rapport Hijackthis dans ta réponse.

    On continue :

    Télécharge BTFix de Bibi26
    http://cluster1.easy-hebergement.net/ de Bibi26
    Dézippe l'archive sur ton Bureau.
    Ouvre le dossier BTFix.
    Double clique sur BTFix.exe.
    Clique sur Rechercher.

    Ferme BFix.

    Double clique a nouveau sur BTFix.exe.
    Clique sur Nettoyer.
    Poste le rapport dans ta réponse .

    1
    1. charlotine24 Messages postés 26 Statut Membre
       
      voila ce ke ca met

      BTFix 1.098 (par bibi26) - 06/05/2008 00:14:37 - Nettoyage - Mode normal
      Lancé depuis C:\Documents and Settings\Verschueren\Bureau\btfix\BTFix\BTFix.exe

      ---> Fichiers/dossiers supprimés (Première passe)

      - Fichiers temporaires effacés

      ---> Nettoyage terminé le 06/05/2008 00:14:42
      0
  4. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
    1
    1. charlotine24 Messages postés 26 Statut Membre
       
      me revoila! ca y est j'ai fait ce que tu m'as dit voila le rapport de SDfix



      [b]SDFix: Version 1.180 [/b]
      Run by Verschueren on 06/05/2008 at 10:44

      Microsoft Windows XP [version 5.1.2600]
      Running From: C:\DOCUME~1\VERSCH~1\Bureau\SDFix

      [b]Checking Services [/b]:


      Restoring Windows Registry Values
      Restoring Windows Default Hosts File

      Rebooting


      [b]Checking Files [/b]:

      Trojan Files Found:

      C:\WINDOWS\system32\kdhwi.exe - Deleted
      C:\Documents and Settings\Verschueren\real.txt - Deleted
      C:\WINDOWS\antiv.exe - Deleted





      Removing Temp Files

      [b]ADS Check [/b]:



      [b]Final Check [/b]:

      catchme 0.3.1353.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-05-06 15:35:48
      Windows 5.1.2600 Service Pack 2 FAT NTAPI

      detected NTDLL code modification:
      ZwClose

      scanning hidden processes ...

      scanning hidden services ...

      scanning hidden autostart entries ...

      scanning hidden files ...

      scan completed successfully
      hidden processes: 0
      hidden services: 0
      hidden files: 0


      [b]Remaining Services [/b]:




      Authorized Application Key Export:

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\WINDOWS\\System32\\usmt\\migwiz.exe"="C:\\WINDOWS\\System32\\usmt\\migwiz.exe:*:Enabled:Assistant Transfert de fichiers et de paramŠtres"
      "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
      "C:\\Program Files\\eMule\\EMULE.EXE"="C:\\Program Files\\eMule\\EMULE.EXE:*:Enabled:eMule"
      "C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"="C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE:*:Enabled:SC3UpdaterMFC"
      "C:\\Program Files\\BitDownload\\BitDownload.exe"="C:\\Program Files\\BitDownload\\BitDownload.exe:*:Enabled:Torrent P2P application"
      "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
      "C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe"="C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
      "C:\\WINDOWS\\AdobeR.exe"="C:\\WINDOWS\\AdobeR.exe:*:Enabled:AdobeR"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
      @=""

      [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
      "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
      "C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe"="C:\\Program Files\\AntivirusFirewall\\BACKWEB\\6588780\\Program\\fspex.exe:*:Enabled:Antivirus Firewall"
      "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
      "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

      [b]Remaining Files [/b]:


      File Backups: - C:\DOCUME~1\VERSCH~1\Bureau\SDFix\backups\backups.zip

      [b]Files with Hidden Attributes [/b]:

      Wed 2 Jan 2008 3,766 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTICDMK7.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMPEG2.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIMP3.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIFCD3.dll"
      Sat 6 Aug 2005 1,024 ...HR --- "C:\WINDOWS\system32\NTIBUN4.dll"
      Mon 17 Dec 2007 168 ..SHR --- "C:\WINDOWS\system32\47CBE743D2.sys"
      Wed 13 Oct 2004 1,694,208 ..SH. --- "C:\Program Files\Messenger\msmsgs.exe"
      Fri 29 Feb 2008 625,664 A.SH. --- "C:\Program Files\Internet Explorer\iexplore.exe"
      Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
      Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
      Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
      Mon 16 Oct 2006 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
      Mon 21 Jan 2008 20 A..H. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak"
      Mon 16 Oct 2006 4,348 ...H. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak"
      Thu 3 May 2007 400 A.SH. --- "C:\Documents and Settings\Verschueren\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak"

      [b]Finished![/b]



      et le rapport hijackthis:
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:40:22, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\WINDOWS\system32\PSIService.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\notepad.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CursorXP\CursorXP.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\PROGRA~1\Wanadoo\Watch.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
      O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

    https://www.malwarebytes.com/

    3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

    4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

    5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

    6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

    7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

    8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

    9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

    10) Si des malwares ont été détectés, leur liste s'affiche.
    En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    12) Ferme MBAM en cliquant sur Quitter.

    13) Poste le rapport dans ta réponse

    (si tu as déjà MBAM, tu commences au 6 : tu lances MBAM et tu mets à jour. Ensuite, tu scannes)
    1
    1. charlotine24 Messages postés 26 Statut Membre
       
      voici le rapport de MBAM, il n'a trouvé aucune fichier infecté, j'ai meme fait analyser la clé usb il n'a rien trouvé.... et pourtant firewall me detecte toujours le virus IS/autorun...

      Malwarebytes' Anti-Malware 1.12
      Version de la base de données: 779

      Type de recherche: Examen complet (C:\|D:\|F:\|)
      Eléments examinés: 120020
      Temps écoulé: 41 minute(s), 34 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  7. Utilisateur anonyme
     
    Oh la la, t'es bien infecté toi!
    tu peut voir par la http://www.malekal.com/Adware.Magic_Control.php
    Désinstalle Montorgeil et Messenger Skinner
    0
    1. charlotine 24
       
      merci pour le lien!
      mais suite au rapport que j'ai fait avec navilog, je dois faire quoi exactement? je fait la phase 2 de desinfection et je supprime quoi exactement?
      0
  8. gen-hackman
     
    ben dis donc ca fait presque peur de discuter avec toi.....alors au point ou tu en est.....

    ok alors premiere chose a faire c est desinstaller toutes tes protections quelle qu'elles soient avec Revo Uninstaller:

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/39960.html

    effacement avancé/ tout supprimer/tout supprimer/tout supprimer /ok.

    meme regle pour chaque programme que tu desinstalleras.

    si tu veux un antivirus gratuit prends Antivir:

    http://www.avira-antivir.info/fr/

    ensuite telecharge et installe Spybot:

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    prends Kerio comme parefeu:

    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/22418.html

    ensuite une fois tout cela installé fais un scan avec antivir
    fais un scan avec spybot
    corrige toutes les erreurs trouvees

    et ensuite:

    Hijackthis - Outil de diagnostic et réparation
    télécharge HijackThis ici:
    http://telechargement.zebulon.fr/138-hijackthis-1991.html
    https://kerio.probb.fr/
    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    au moins on saura ce qu'on a devant la figure

    0
  9. gen-hackman
     
    non essaie d abodr ca ca fera un bom menage

    1) Télécharge et installe Malwarebyte's Anti-Malware:

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK

    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

    Laisse les Mises à jour se télécharger

    *** Referme le programme ***

    2) Redémarre en "Mode sans échec"

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Scan avec Malwarebyte's Anti-Malware

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    Suppression des éléments détectés >>>> clique sur Supprimer la sélection
    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

    quand tu demande une analyse, demande en mode sans échec.

    Pourquoi en mode sans échec:

    *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
    *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec voila.

    J'espère que tu retiendra ca

    _______________________________________________
    0
    1. charlotine 24
       
      okay... merci pour tes conseils je m'y met sur le champs merci beaucoup de ton aide!
      0
  10. gen-hackman
     
    imprimes tout avant de couper
    0
    1. charlotine 24
       
      j'ai un piti souci...; impossible de demarrer en mode sans echec, une fois ke je le selectionne un ecran noir apparait avec un trait blanc qui clignote et mais il ne se passe strictement rien.... :(
      est ce ke je lance quand meme le scan abec malwarebytes'
      0
  11. AVIS
     
    Heureusement que des gens comme Lyonnais sauve les meubles de CCM ...
    0
  12. gen-hackman
     
    merci lyonnais et.......merci avis ca veut dire quoi au juste ta phrase?c etait ironique ou alors tu as voulu me faire comprendre que j ai failli faire une grosse conneries???!!????
    0
  13. charlotine24 Messages postés 26 Statut Membre
     
    alors est que le bébé est réparé ??? lol
    0
  14. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    comme je n'ai pas de rapport Hijackthis, je ne peux pas répondre.

    Fais ça :

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      euh... j'ai telecharger le logiciel, j'ai le rapport du scan sur le bloc note mais je n'ai pas de "save log" pour enregistrer et je ne comprend pas lekel des rapports je dois coller (le 1er ou le 2eme que j'ai envoyé precedemment) et ou??!! dsl je ne suis pas une experte.... !
      0
  15. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    double clique sur l'icône de hijackthis sur ton bureau;

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      voila ce ke ca me met sur le bloc note suite au scan


      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 23:33:48, on 05/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\WINDOWS\system32\PSIService.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CursorXP\CursorXP.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\WINDOWS\system32\sistray.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
      C:\PROGRA~1\WANADOO\WOOBRO~1\DownloadManager.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\VERSCH~1\LOCALS~1\Temp\services.exe
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul0.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
      O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
      O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
  16. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    on continue.

    Ouvre ce lien :

    http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    pour télécharger lopxp de moe.

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

    Double clique sur lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      le logociel ne ve pas s'ouvrir apres le telechargement, je peux le trouver ailleurs?
      0
    2. charlotine24 Messages postés 26 Statut Membre
       
      ca y est finalement j'ai reussi a le telecharger voici le rapport:

      # Rapport Lopxp fait le 06/05/2008 à 17:32:18
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2005-08-06 à 18:02:30 - Microsoft
      2005-08-06 à 18:26:46 - Adobe
      2006-09-26 à 16:12:20 - Symantec
      2006-09-27 à 16:16:30 - Windows Live Toolbar
      2006-10-16 à 08:41:52 - Apple Computer
      2006-10-26 à 16:47:38 - Google
      2006-12-20 à 19:03:50 - HP
      2007-03-26 à 09:48:36 - Corel
      2007-04-01 à 16:40:52 - Intra knob for aim
      2007-06-03 à 20:50:00 - CyberLink
      2007-10-16 à 14:50:12 - F-Secure
      2007-10-18 à 15:27:18 - Apple
      2007-10-31 à 16:41:38 - Teleca
      2007-10-31 à 16:42:30 - Sony Ericsson
      2008-01-13 à 14:04:50 - Windows Genuine Advantage
      2008-01-20 à 20:20:52 - Messenger Plus!
      2008-01-21 à 19:43:06 - WLInstaller
      2008-03-18 à 15:29:50 - TEMP
      2008-05-01 à 08:03:54 - Zylom
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 15:17:46 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-09-26 à 16:12:30 - Symantec
      2006-09-26 à 16:07:30 - Macromedia
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:24 - CyberLink
      2006-10-04 à 13:24:46 - Adobe
      2006-10-04 à 13:25:34 - AdobeUM
      2006-10-13 à 15:33:48 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-20 à 22:47:38 - Google
      2006-10-20 à 22:47:50 - Sun
      2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
      2006-12-20 à 19:04:56 - HP
      2007-03-26 à 09:49:20 - Corel
      2007-04-01 à 16:38:46 - BitDownload
      2007-04-01 à 16:39:52 - Else plus
      2007-04-23 à 19:13:14 - Creative
      2007-05-03 à 13:12:48 - Real
      2007-10-17 à 08:24:52 - ispnews
      2007-10-17 à 13:35:10 - F-Secure
      2007-10-31 à 16:44:34 - Sony Ericsson
      2007-10-31 à 16:45:44 - Teleca
      2008-05-05 à 08:07:52 - PC Tools
      2008-05-05 à 15:19:00 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-09-26 à 20:31:00 - Stardock
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:20 - Powercinema
      2006-10-04 à 13:24:48 - Adobe
      2006-10-07 à 17:29:48 - Identities
      2006-10-13 à 15:34:24 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-26 à 16:51:46 - Google
      2006-12-20 à 18:18:24 - ApplicationHistory
      2006-12-20 à 18:18:28 - HP
      2006-12-20 à 18:18:46 - IsolatedStorage
      2007-04-01 à 16:32:50 - Multi_Media
      2007-10-18 à 15:27:54 - Apple
      2007-10-31 à 16:49:10 - Sony Ericsson

      +- C:\Documents and Settings\loic\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-10-02 à 16:58:06 - Macromedia
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
      2006-12-31 à 15:19:56 - HP
      2007-05-13 à 17:35:42 - Real
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-18 à 19:11:50 - ispnews
      2007-10-18 à 19:14:06 - F-Secure
      2007-10-18 à 19:18:22 - Corel
      2007-10-28 à 10:11:02 - Help
      2007-11-02 à 09:42:18 - Sony Ericsson
      2007-11-02 à 09:43:30 - Teleca
      2007-12-07 à 15:04:00 - Adobe
      2008-01-30 à 10:47:16 - Leadertech
      2008-01-30 à 10:47:26 - AdobeUM

      +- C:\Documents and Settings\loic\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-12-31 à 15:19:04 - ApplicationHistory
      2006-12-31 à 15:20:18 - HP
      2006-12-31 à 15:20:20 - IsolatedStorage
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-28 à 10:11:02 - Help
      2007-11-10 à 16:23:06 - Apple
      2008-01-08 à 19:45:40 - Adobe
      2008-03-22 à 15:41:40 - Sony Ericsson
      2008-03-25 à 14:36:06 - Identities
      2008-05-03 à 19:51:44 - Multi_Media

      +- C:\Documents and Settings\Invit‚\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:46 - HP
      2007-10-19 à 21:54:22 - Real
      2007-10-19 à 21:54:24 - ispnews
      2008-01-06 à 00:00:48 - Sony Ericsson
      2008-01-06 à 00:03:06 - Teleca
      2008-01-06 à 00:05:22 - Macromedia
      2008-01-06 à 00:05:46 - Google

      +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:00 - ApplicationHistory
      2007-03-29 à 12:30:08 - HP
      2007-03-29 à 12:30:08 - IsolatedStorage
      2008-01-06 à 00:05:46 - Google

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2005-08-06 à 18:02:58 - Fichiers communs
      2005-08-06 à 18:06:44 - Windows NT
      2005-08-06 à 18:06:44 - MSN
      2005-08-06 à 18:06:52 - MSN Gaming Zone
      2005-08-06 à 18:06:54 - Messenger
      2005-08-06 à 18:07:02 - Windows Media Player
      2005-08-06 à 18:07:02 - Online Services
      2005-08-06 à 18:08:00 - Internet Explorer
      2005-08-06 à 18:08:00 - Outlook Express
      2005-08-06 à 18:08:02 - NetMeeting
      2005-08-06 à 18:08:04 - Movie Maker
      2005-08-06 à 18:08:24 - Services en ligne
      2005-08-06 à 18:08:28 - WindowsUpdate
      2005-08-06 à 18:09:50 - microsoft frontpage
      2005-08-06 à 18:09:50 - xerox
      2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
      2005-08-06 à 18:15:32 - InstallShield Installation Information
      2005-08-06 à 18:15:54 - sisagp
      2005-08-06 à 18:18:18 - Uninstall Information
      2005-08-06 à 18:18:42 - AvRack
      2005-08-06 à 18:18:48 - Realtek Sound Manager
      2005-08-06 à 18:26:34 - Acer Inc
      2005-08-06 à 18:26:44 - Adobe
      2005-08-06 à 18:28:18 - CyberLink
      2005-08-06 à 18:34:14 - NewTech Infosystems
      2006-09-26 à 20:14:58 - CursorXP
      2006-09-27 à 16:16:24 - Windows Live Toolbar
      2006-10-01 à 20:51:22 - Microsoft Office
      2006-10-13 à 15:33:48 - Mozilla Firefox
      2006-10-16 à 08:42:02 - Apple Software Update
      2006-10-20 à 22:47:38 - Google
      2006-11-05 à 17:53:52 - HP
      2006-11-07 à 08:41:04 - Internet Cleaner
      2006-12-03 à 13:41:38 - DesignSoft
      2006-12-20 à 09:08:30 - KVT Software
      2006-12-20 à 09:19:06 - ImageSplitter
      2006-12-20 à 15:04:38 - Alwil Software
      2006-12-20 à 18:54:16 - Hewlett-Packard
      2006-12-27 à 12:26:06 - MSN Toolbar
      2007-02-22 à 12:17:00 - Maxis
      2007-03-19 à 11:00:02 - MSN Messenger(2)
      2006-11-20 à 14:09:16 - MSXML 4.0
      2007-03-26 à 09:43:16 - Corel
      2007-04-01 à 16:32:44 - Multi_Media
      2007-04-01 à 16:38:40 - BitDownload
      2007-04-01 à 16:39:52 - Else plus
      2007-04-23 à 19:09:28 - Creative
      2007-05-03 à 13:16:04 - Real
      2007-10-16 à 13:44:40 - Securitoo
      2007-10-16 à 14:06:36 - Wanadoo
      2007-10-16 à 14:47:30 - AntivirusFirewall
      2007-10-18 à 15:28:52 - QuickTime
      2007-10-18 à 15:31:10 - iTunes
      2007-10-18 à 15:31:14 - iPod
      2007-10-31 à 16:41:38 - Sony Ericsson
      2007-10-31 à 16:48:02 - Disc2Phone
      2007-11-22 à 13:33:12 - Micro Application
      2008-01-20 à 20:14:58 - Messenger Plus! Live
      2008-01-20 à 20:15:02 - Windows Live
      2008-02-12 à 07:56:22 - SAGEM
      2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
      2008-03-05 à 12:18:24 - orange
      2008-03-27 à 20:31:02 - My Lockbox
      2008-04-11 à 08:20:36 - Controle Parental
      2008-04-22 à 22:45:44 - eMule
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 08:07:52 - Spyware Doctor
      2008-05-05 à 13:52:22 - Navilog1
      2008-05-05 à 15:08:24 - VS Revo Group
      2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
      2008-05-05 à 21:32:20 - Trend Micro
      2008-05-06 à 15:08:54 - Lopxp

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

      ========== Clés registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "book ante"="C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe"


      ========== Bloqueur popups Internet Explorer

      netbios-wait.com
      www.netbios-wait.com
      netsearchsoft.com
      www.netsearchsoft.com
      *.zylom.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Intra knob for aim
      C:\Documents and Settings\Verschueren\Application Data\Else plus
      C:\Program Files\Else plus
      C:\Documents and Settings\Verschueren\Application Data\BitDownload
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\Multi_Media
      C:\Documents and Settings\loic\Local Settings\Application Data\Multi_Media
      C:\Program Files\Multi_Media
      C:\Program Files\BitDownload

      +- Registre:

      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "book ante"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "netbios-wait.com"=-
      "www.netbios-wait.com"=-
      "netsearchsoft.com"=-
      "www.netsearchsoft.com"=-



      - Fin du rapport -
      0
  17. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    va dans : Démarrer > Exécuter

    puis fais un copier/coller de :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris

    puis valide,

    Au menu, choisis l'option 1.

    Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

    Poste le rapport avec un nouveau rapport Hijackthis.
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      voila monsieur lyonnais92

      # Rapport Lopxp fait le 06/05/2008 à 17:41:32
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2005-08-06 à 18:02:30 - Microsoft
      2005-08-06 à 18:26:46 - Adobe
      2006-09-26 à 16:12:20 - Symantec
      2006-09-27 à 16:16:30 - Windows Live Toolbar
      2006-10-16 à 08:41:52 - Apple Computer
      2006-10-26 à 16:47:38 - Google
      2006-12-20 à 19:03:50 - HP
      2007-03-26 à 09:48:36 - Corel
      2007-04-01 à 16:40:52 - Intra knob for aim
      2007-06-03 à 20:50:00 - CyberLink
      2007-10-16 à 14:50:12 - F-Secure
      2007-10-18 à 15:27:18 - Apple
      2007-10-31 à 16:41:38 - Teleca
      2007-10-31 à 16:42:30 - Sony Ericsson
      2008-01-13 à 14:04:50 - Windows Genuine Advantage
      2008-01-20 à 20:20:52 - Messenger Plus!
      2008-01-21 à 19:43:06 - WLInstaller
      2008-03-18 à 15:29:50 - TEMP
      2008-05-01 à 08:03:54 - Zylom
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 15:17:46 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-09-26 à 16:12:30 - Symantec
      2006-09-26 à 16:07:30 - Macromedia
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:24 - CyberLink
      2006-10-04 à 13:24:46 - Adobe
      2006-10-04 à 13:25:34 - AdobeUM
      2006-10-13 à 15:33:48 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-20 à 22:47:38 - Google
      2006-10-20 à 22:47:50 - Sun
      2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
      2006-12-20 à 19:04:56 - HP
      2007-03-26 à 09:49:20 - Corel
      2007-04-01 à 16:38:46 - BitDownload
      2007-04-01 à 16:39:52 - Else plus
      2007-04-23 à 19:13:14 - Creative
      2007-05-03 à 13:12:48 - Real
      2007-10-17 à 08:24:52 - ispnews
      2007-10-17 à 13:35:10 - F-Secure
      2007-10-31 à 16:44:34 - Sony Ericsson
      2007-10-31 à 16:45:44 - Teleca
      2008-05-05 à 08:07:52 - PC Tools
      2008-05-05 à 15:19:00 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-09-26 à 20:31:00 - Stardock
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:20 - Powercinema
      2006-10-04 à 13:24:48 - Adobe
      2006-10-07 à 17:29:48 - Identities
      2006-10-13 à 15:34:24 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-26 à 16:51:46 - Google
      2006-12-20 à 18:18:24 - ApplicationHistory
      2006-12-20 à 18:18:28 - HP
      2006-12-20 à 18:18:46 - IsolatedStorage
      2007-04-01 à 16:32:50 - Multi_Media
      2007-10-18 à 15:27:54 - Apple
      2007-10-31 à 16:49:10 - Sony Ericsson

      +- C:\Documents and Settings\loic\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-10-02 à 16:58:06 - Macromedia
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
      2006-12-31 à 15:19:56 - HP
      2007-05-13 à 17:35:42 - Real
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-18 à 19:11:50 - ispnews
      2007-10-18 à 19:14:06 - F-Secure
      2007-10-18 à 19:18:22 - Corel
      2007-10-28 à 10:11:02 - Help
      2007-11-02 à 09:42:18 - Sony Ericsson
      2007-11-02 à 09:43:30 - Teleca
      2007-12-07 à 15:04:00 - Adobe
      2008-01-30 à 10:47:16 - Leadertech
      2008-01-30 à 10:47:26 - AdobeUM

      +- C:\Documents and Settings\loic\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-12-31 à 15:19:04 - ApplicationHistory
      2006-12-31 à 15:20:18 - HP
      2006-12-31 à 15:20:20 - IsolatedStorage
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-28 à 10:11:02 - Help
      2007-11-10 à 16:23:06 - Apple
      2008-01-08 à 19:45:40 - Adobe
      2008-03-22 à 15:41:40 - Sony Ericsson
      2008-03-25 à 14:36:06 - Identities
      2008-05-03 à 19:51:44 - Multi_Media

      +- C:\Documents and Settings\Invit‚\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:46 - HP
      2007-10-19 à 21:54:22 - Real
      2007-10-19 à 21:54:24 - ispnews
      2008-01-06 à 00:00:48 - Sony Ericsson
      2008-01-06 à 00:03:06 - Teleca
      2008-01-06 à 00:05:22 - Macromedia
      2008-01-06 à 00:05:46 - Google

      +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:00 - ApplicationHistory
      2007-03-29 à 12:30:08 - HP
      2007-03-29 à 12:30:08 - IsolatedStorage
      2008-01-06 à 00:05:46 - Google

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2005-08-06 à 18:02:58 - Fichiers communs
      2005-08-06 à 18:06:44 - Windows NT
      2005-08-06 à 18:06:44 - MSN
      2005-08-06 à 18:06:52 - MSN Gaming Zone
      2005-08-06 à 18:06:54 - Messenger
      2005-08-06 à 18:07:02 - Windows Media Player
      2005-08-06 à 18:07:02 - Online Services
      2005-08-06 à 18:08:00 - Internet Explorer
      2005-08-06 à 18:08:00 - Outlook Express
      2005-08-06 à 18:08:02 - NetMeeting
      2005-08-06 à 18:08:04 - Movie Maker
      2005-08-06 à 18:08:24 - Services en ligne
      2005-08-06 à 18:08:28 - WindowsUpdate
      2005-08-06 à 18:09:50 - microsoft frontpage
      2005-08-06 à 18:09:50 - xerox
      2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
      2005-08-06 à 18:15:32 - InstallShield Installation Information
      2005-08-06 à 18:15:54 - sisagp
      2005-08-06 à 18:18:18 - Uninstall Information
      2005-08-06 à 18:18:42 - AvRack
      2005-08-06 à 18:18:48 - Realtek Sound Manager
      2005-08-06 à 18:26:34 - Acer Inc
      2005-08-06 à 18:26:44 - Adobe
      2005-08-06 à 18:28:18 - CyberLink
      2005-08-06 à 18:34:14 - NewTech Infosystems
      2006-09-26 à 20:14:58 - CursorXP
      2006-09-27 à 16:16:24 - Windows Live Toolbar
      2006-10-01 à 20:51:22 - Microsoft Office
      2006-10-13 à 15:33:48 - Mozilla Firefox
      2006-10-16 à 08:42:02 - Apple Software Update
      2006-10-20 à 22:47:38 - Google
      2006-11-05 à 17:53:52 - HP
      2006-11-07 à 08:41:04 - Internet Cleaner
      2006-12-03 à 13:41:38 - DesignSoft
      2006-12-20 à 09:08:30 - KVT Software
      2006-12-20 à 09:19:06 - ImageSplitter
      2006-12-20 à 15:04:38 - Alwil Software
      2006-12-20 à 18:54:16 - Hewlett-Packard
      2006-12-27 à 12:26:06 - MSN Toolbar
      2007-02-22 à 12:17:00 - Maxis
      2007-03-19 à 11:00:02 - MSN Messenger(2)
      2006-11-20 à 14:09:16 - MSXML 4.0
      2007-03-26 à 09:43:16 - Corel
      2007-04-01 à 16:32:44 - Multi_Media
      2007-04-01 à 16:38:40 - BitDownload
      2007-04-01 à 16:39:52 - Else plus
      2007-04-23 à 19:09:28 - Creative
      2007-05-03 à 13:16:04 - Real
      2007-10-16 à 13:44:40 - Securitoo
      2007-10-16 à 14:06:36 - Wanadoo
      2007-10-16 à 14:47:30 - AntivirusFirewall
      2007-10-18 à 15:28:52 - QuickTime
      2007-10-18 à 15:31:10 - iTunes
      2007-10-18 à 15:31:14 - iPod
      2007-10-31 à 16:41:38 - Sony Ericsson
      2007-10-31 à 16:48:02 - Disc2Phone
      2007-11-22 à 13:33:12 - Micro Application
      2008-01-20 à 20:14:58 - Messenger Plus! Live
      2008-01-20 à 20:15:02 - Windows Live
      2008-02-12 à 07:56:22 - SAGEM
      2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
      2008-03-05 à 12:18:24 - orange
      2008-03-27 à 20:31:02 - My Lockbox
      2008-04-11 à 08:20:36 - Controle Parental
      2008-04-22 à 22:45:44 - eMule
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 08:07:52 - Spyware Doctor
      2008-05-05 à 13:52:22 - Navilog1
      2008-05-05 à 15:08:24 - VS Revo Group
      2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
      2008-05-05 à 21:32:20 - Trend Micro
      2008-05-06 à 15:08:54 - Lopxp

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

      ========== Clés registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "book ante"="C:\DOCUME~1\VERSCH~1\APPLIC~1\ELSEPL~1\AXISNEW.exe"


      ========== Bloqueur popups Internet Explorer

      netbios-wait.com
      www.netbios-wait.com
      netsearchsoft.com
      www.netsearchsoft.com
      *.zylom.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Intra knob for aim
      C:\Documents and Settings\Verschueren\Application Data\Else plus
      C:\Program Files\Else plus
      C:\Documents and Settings\Verschueren\Application Data\BitDownload
      C:\Documents and Settings\Verschueren\Local Settings\Application Data\Multi_Media
      C:\Documents and Settings\loic\Local Settings\Application Data\Multi_Media
      C:\Program Files\Multi_Media
      C:\Program Files\BitDownload

      +- Registre:

      REGEDIT4

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "book ante"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
      "netbios-wait.com"=-
      "www.netbios-wait.com"=-
      "netsearchsoft.com"=-
      "www.netsearchsoft.com"=-



      - Fin du rapport -
      0
  18. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    non, mais c'est un peu ma faute ;

    va dans : Démarrer > Exécuter

    puis fais un copier/coller de :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    avec les guillemets

    puis valide,

    Au menu, choisis l'option 1.

    Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

    Poste le rapport avec un nouveau rapport Hijackthis.
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      # Rapport Lopxp fait le 06/05/2008 à 18:12:27
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008


      ========== FixLog ==========


      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2005-08-06 à 18:02:30 - Microsoft
      2005-08-06 à 18:26:46 - Adobe
      2006-09-26 à 16:12:20 - Symantec
      2006-09-27 à 16:16:30 - Windows Live Toolbar
      2006-10-16 à 08:41:52 - Apple Computer
      2006-10-26 à 16:47:38 - Google
      2006-12-20 à 19:03:50 - HP
      2007-03-26 à 09:48:36 - Corel
      2007-06-03 à 20:50:00 - CyberLink
      2007-10-16 à 14:50:12 - F-Secure
      2007-10-18 à 15:27:18 - Apple
      2007-10-31 à 16:41:38 - Teleca
      2007-10-31 à 16:42:30 - Sony Ericsson
      2008-01-13 à 14:04:50 - Windows Genuine Advantage
      2008-01-20 à 20:20:52 - Messenger Plus!
      2008-01-21 à 19:43:06 - WLInstaller
      2008-03-18 à 15:29:50 - TEMP
      2008-05-01 à 08:03:54 - Zylom
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 15:17:46 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-09-26 à 16:12:30 - Symantec
      2006-09-26 à 16:07:30 - Macromedia
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:24 - CyberLink
      2006-10-04 à 13:24:46 - Adobe
      2006-10-04 à 13:25:34 - AdobeUM
      2006-10-13 à 15:33:48 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-20 à 22:47:38 - Google
      2006-10-20 à 22:47:50 - Sun
      2006-11-07 à 08:39:40 - SystemDoctor 2006 Free
      2006-12-20 à 19:04:56 - HP
      2007-03-26 à 09:49:20 - Corel
      2007-04-23 à 19:13:14 - Creative
      2007-05-03 à 13:12:48 - Real
      2007-10-17 à 08:24:52 - ispnews
      2007-10-17 à 13:35:10 - F-Secure
      2007-10-31 à 16:44:34 - Sony Ericsson
      2007-10-31 à 16:45:44 - Teleca
      2008-05-05 à 08:07:52 - PC Tools
      2008-05-05 à 15:19:00 - Malwarebytes

      +- C:\Documents and Settings\Verschueren\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-09-26 à 20:31:00 - Stardock
      2006-10-01 à 15:04:50 - Help
      2006-10-01 à 16:20:20 - Powercinema
      2006-10-04 à 13:24:48 - Adobe
      2006-10-07 à 17:29:48 - Identities
      2006-10-13 à 15:34:24 - Mozilla
      2006-10-16 à 08:43:02 - Apple Computer
      2006-10-26 à 16:51:46 - Google
      2006-12-20 à 18:18:24 - ApplicationHistory
      2006-12-20 à 18:18:28 - HP
      2006-12-20 à 18:18:46 - IsolatedStorage
      2007-10-18 à 15:27:54 - Apple
      2007-10-31 à 16:49:10 - Sony Ericsson

      +- C:\Documents and Settings\loic\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-10-02 à 16:58:06 - Macromedia
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-11-21 à 11:50:20 - SystemDoctor 2006 Free
      2006-12-31 à 15:19:56 - HP
      2007-05-13 à 17:35:42 - Real
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-18 à 19:11:50 - ispnews
      2007-10-18 à 19:14:06 - F-Secure
      2007-10-18 à 19:18:22 - Corel
      2007-10-28 à 10:11:02 - Help
      2007-11-02 à 09:42:18 - Sony Ericsson
      2007-11-02 à 09:43:30 - Teleca
      2007-12-07 à 15:04:00 - Adobe
      2008-01-30 à 10:47:16 - Leadertech
      2008-01-30 à 10:47:26 - AdobeUM

      +- C:\Documents and Settings\loic\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-10-27 à 17:14:56 - Google
      2006-11-21 à 11:40:46 - Mozilla
      2006-12-31 à 15:19:04 - ApplicationHistory
      2006-12-31 à 15:20:18 - HP
      2006-12-31 à 15:20:20 - IsolatedStorage
      2007-09-13 à 15:47:58 - Apple Computer
      2007-10-28 à 10:11:02 - Help
      2007-11-10 à 16:23:06 - Apple
      2008-01-08 à 19:45:40 - Adobe
      2008-03-22 à 15:41:40 - Sony Ericsson
      2008-03-25 à 14:36:06 - Identities

      +- C:\Documents and Settings\Invit‚\Application Data

      2005-08-06 à 18:18:20 - Identities
      2005-08-06 à 18:02:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:46 - HP
      2007-10-19 à 21:54:22 - Real
      2007-10-19 à 21:54:24 - ispnews
      2008-01-06 à 00:00:48 - Sony Ericsson
      2008-01-06 à 00:03:06 - Teleca
      2008-01-06 à 00:05:22 - Macromedia
      2008-01-06 à 00:05:46 - Google

      +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

      2005-08-06 à 18:09:30 - Microsoft
      2006-12-19 à 07:52:42 - Mozilla
      2007-03-29 à 12:29:00 - ApplicationHistory
      2007-03-29 à 12:30:08 - HP
      2007-03-29 à 12:30:08 - IsolatedStorage
      2008-01-06 à 00:05:46 - Google

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2005-08-06 à 18:02:58 - Fichiers communs
      2005-08-06 à 18:06:44 - Windows NT
      2005-08-06 à 18:06:44 - MSN
      2005-08-06 à 18:06:52 - MSN Gaming Zone
      2005-08-06 à 18:06:54 - Messenger
      2005-08-06 à 18:07:02 - Windows Media Player
      2005-08-06 à 18:07:02 - Online Services
      2005-08-06 à 18:08:00 - Internet Explorer
      2005-08-06 à 18:08:00 - Outlook Express
      2005-08-06 à 18:08:02 - NetMeeting
      2005-08-06 à 18:08:04 - Movie Maker
      2005-08-06 à 18:08:24 - Services en ligne
      2005-08-06 à 18:08:28 - WindowsUpdate
      2005-08-06 à 18:09:50 - microsoft frontpage
      2005-08-06 à 18:09:50 - xerox
      2005-08-06 à 18:15:18 - SiS VGA Utilities V3.65f
      2005-08-06 à 18:15:32 - InstallShield Installation Information
      2005-08-06 à 18:15:54 - sisagp
      2005-08-06 à 18:18:18 - Uninstall Information
      2005-08-06 à 18:18:42 - AvRack
      2005-08-06 à 18:18:48 - Realtek Sound Manager
      2005-08-06 à 18:26:34 - Acer Inc
      2005-08-06 à 18:26:44 - Adobe
      2005-08-06 à 18:28:18 - CyberLink
      2005-08-06 à 18:34:14 - NewTech Infosystems
      2006-09-26 à 20:14:58 - CursorXP
      2006-09-27 à 16:16:24 - Windows Live Toolbar
      2006-10-01 à 20:51:22 - Microsoft Office
      2006-10-13 à 15:33:48 - Mozilla Firefox
      2006-10-16 à 08:42:02 - Apple Software Update
      2006-10-20 à 22:47:38 - Google
      2006-11-05 à 17:53:52 - HP
      2006-11-07 à 08:41:04 - Internet Cleaner
      2006-12-03 à 13:41:38 - DesignSoft
      2006-12-20 à 09:08:30 - KVT Software
      2006-12-20 à 09:19:06 - ImageSplitter
      2006-12-20 à 15:04:38 - Alwil Software
      2006-12-20 à 18:54:16 - Hewlett-Packard
      2006-12-27 à 12:26:06 - MSN Toolbar
      2007-02-22 à 12:17:00 - Maxis
      2007-03-19 à 11:00:02 - MSN Messenger(2)
      2006-11-20 à 14:09:16 - MSXML 4.0
      2007-03-26 à 09:43:16 - Corel
      2007-04-23 à 19:09:28 - Creative
      2007-05-03 à 13:16:04 - Real
      2007-10-16 à 13:44:40 - Securitoo
      2007-10-16 à 14:06:36 - Wanadoo
      2007-10-16 à 14:47:30 - AntivirusFirewall
      2007-10-18 à 15:28:52 - QuickTime
      2007-10-18 à 15:31:10 - iTunes
      2007-10-18 à 15:31:14 - iPod
      2007-10-31 à 16:41:38 - Sony Ericsson
      2007-10-31 à 16:48:02 - Disc2Phone
      2007-11-22 à 13:33:12 - Micro Application
      2008-01-20 à 20:14:58 - Messenger Plus! Live
      2008-01-20 à 20:15:02 - Windows Live
      2008-02-12 à 07:56:22 - SAGEM
      2008-02-26 à 14:23:48 - Microsoft SQL Server Compact Edition
      2008-03-05 à 12:18:24 - orange
      2008-03-27 à 20:31:02 - My Lockbox
      2008-04-11 à 08:20:36 - Controle Parental
      2008-04-22 à 22:45:44 - eMule
      2008-05-04 à 21:51:08 - Spybot - Search & Destroy
      2008-05-05 à 08:07:52 - Spyware Doctor
      2008-05-05 à 13:52:22 - Navilog1
      2008-05-05 à 15:08:24 - VS Revo Group
      2008-05-05 à 15:17:44 - Malwarebytes' Anti-Malware
      2008-05-05 à 21:32:20 - Trend Micro
      2008-05-06 à 15:08:54 - Lopxp

      ========== Tâches planifiées

      AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
      Scheduled scanning task.job: C:\PROGRA~1\ANTIVI~1\ANTI-V~1\fsav.exe /HARD /ARCHIVE /DISINF /SCHED /NOBREAK /REPORT=C:\PROGRA~1\ANTIVI~1\ANTI-V~1\report.txt

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer

      *.zylom.com

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -




      voici le rapport hijackthis

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 18:15:18, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\WINDOWS\system32\PSIService.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\WINDOWS\System32\alg.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CursorXP\CursorXP.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
      C:\WINDOWS\system32\notepad.exe
      C:\WINDOWS\system32\notepad.exe
      C:\WINDOWS\system32\notepad.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
  19. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Bonjour,

    double-clique sur le raccourci Navilog1 présent sur le bureau.

    Laisse-toi guider. Au menu principal, choisis 1 et valides.

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      voila le rapport de navilog:

      Search Navipromo version 3.5.6 commencé le 06/05/2008 à 19:23:28,93

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Verschueren"

      Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : FAT32

      Executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\loic\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Verschueren\menud+~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\loic\locals~1\applic~1" *

      * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "C:\Documents and Settings\Verschueren\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\loic\locals~1\applic~1" :


      * Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 06/05/2008 à 19:28:20,93 ***
      0
  20. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : c:\windows\system32\lziipw.exe

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      je n'ai pas de fichier de ce nom la
      0
  21. Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
     
    Re,

    alors, fais ça :

    Relance HijackThis.

    Choisis Do a scan only

    Coche la case devant les lignes suivantes

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
    O4 - HKLM\..\Run: [lziipw] c:\windows\system32\lziipw.exe lziipw

    Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.

    Clique sur fix checked.

    Ferme Hijackthis.

    Fais redémarrer l'ordi et poste un nouveau rapport Hijackthis.
    0
    1. charlotine24 Messages postés 26 Statut Membre
       
      vila

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 20:29:13, on 06/05/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\csrss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\FSGK32.EXE
      C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fssm32.exe
      C:\Program Files\AntivirusFirewall\Common\FSMB32.EXE
      C:\WINDOWS\System32\FTRTSVC.exe
      C:\Program Files\Controle Parental\bin\optproxy.exe
      C:\Program Files\AntivirusFirewall\Common\FCH32.EXE
      C:\Program Files\AntivirusFirewall\Common\FAMEH32.EXE
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsqh.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsrw.exe
      C:\WINDOWS\system32\PSIService.exe
      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Spyware Doctor\pctsAuxs.exe
      C:\WINDOWS\system32\keyhook.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\AntivirusFirewall\Common\FSM32.EXE
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\My Lockbox\flockbox.exe
      C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      C:\Program Files\Spyware Doctor\pctsTray.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\CursorXP\CursorXP.exe
      C:\Program Files\Creative\Shared Files\CamTray.exe
      C:\PROGRA~1\WANADOO\TaskBarIcon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
      C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
      C:\WINDOWS\system32\sistray.exe
      C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\wdfmgr.exe
      C:\Program Files\AntivirusFirewall\Anti-Virus\fsav32.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      C:\PROGRA~1\Wanadoo\ComComp.exe
      C:\PROGRA~1\Wanadoo\Toaster.exe
      C:\PROGRA~1\Wanadoo\Inactivity.exe
      C:\PROGRA~1\Wanadoo\PollingModule.exe
      C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
      C:\Program Files\Spyware Doctor\pctsSvc.exe
      C:\Program Files\AntivirusFirewall\FSGUI\fsguidll.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\System32\alg.exe
      C:\PROGRA~1\Wanadoo\Watch.exe
      C:\WINDOWS\system32\wbem\wmiprvse.exe
      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
      C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O4 - HKLM\..\Run: [LaunchApp] Alaunch
      O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
      O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
      O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
      O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
      O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
      O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
      O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\AntivirusFirewall\Common\FSM32.EXE" /splash
      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\AntivirusFirewall\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
      O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\AntivirusFirewall\FSGUI\FSSW.EXE" /reboot
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
      O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
      O4 - HKLM\..\Run: [OPTENET_GUI] C:\PROGRA~1\CONTRO~1\bin\optgui.exe
      O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [CursorXP] "C:\Program Files\CursorXP\CursorXP.exe" -s
      O4 - HKCU\..\Run: [Creative WebCam Tray] "C:\Program Files\Creative\Shared Files\CamTray.exe"
      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O4 - Global Startup: Antivirus Firewall.lnk = C:\Program Files\AntivirusFirewall\backweb\6588780\Program\fspex.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
      O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
      O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab
      O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: Antivirus Firewall (BackWeb Plug-in - 6588780) - Securitoo Portal - C:\PROGRA~1\ANTIVI~1\backweb\6588780\Program\SERVIC~1.EXE
      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Anti-Virus\fsgk32st.exe
      O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\AntivirusFirewall\backweb\6588780\program\fsbwsys.exe
      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\AntivirusFirewall\FWES\Program\fsdfwd.exe
      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\AntivirusFirewall\Common\FSMA32.EXE
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Orange Contrôle Parental (OPTENET_FILTER) - Orange - C:\Program Files\Controle Parental\bin\optproxy.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
      O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
      0
  • 1
  • 2