A voir également:
- CID
- Samy vous donne accès au fichier partagé le cid. que pouvez-vous faire avec ce document en ligne ? ✓ - Forum Réseau
- Avast a détecté JS:Decode-CID[Trj] ✓ - Forum Virus
- Enlever les pub intempestives "CiD" ✓ - Forum Réseaux sociaux
- Speedtest me donne des faux résultats... ✓ - Forum Réseaux sociaux
- Le couplage de donne ✓ - Forum Études / Formation High-Tech
23 réponses
Bonjour
→ Télécharge Lopxp et enregistres-le sur ton bureau.
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp
► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN
Double clic sur le fichier Lopxpsetup.exe
pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1 et valide avec la touche entrée.
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.
Copie et colle ensuite tous son contenu dans ta prochaine réponse.
+++++
→ Télécharge Lopxp et enregistres-le sur ton bureau.
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
http://www.commentcamarche.net/telecharger/telecharger 34055210 lopxp
► Referme les fenêtres de tous les programmes en cours, y compris Internet Explorer et MSN
Double clic sur le fichier Lopxpsetup.exe
pour lancer l'installation.
Sur le bureau, double clic ensuite sur le raccourci nommé Lopxp, pour lancer le programme.
Dans le menu, choisis l'option 1 et valide avec la touche entrée.
Patiente un peu, en fin d'analyse il te sera demandé d'appuyer sur une touche pour faire apparaître le rapport, fais-le.
Copie et colle ensuite tous son contenu dans ta prochaine réponse.
+++++
OK
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
+ un log hijackthis
Redémarre ton PC en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !
+ un log hijackthis
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Essaye de le réinstaller et dans l'installation ça va te demander si tu veu installer les "sponsors" il faut repondre "NON" et si c'est pas ça c'est que ça vient peut-être d'un jeu télecharger comme "Everest Poker" par exemple
Va dans "Panneau de configuration" - "Ajouter/Suppression de programme" - et regarde si t'a un programme nommer "Sponsors" et si tu le voit fait "Supprimer"
j'ai fait un scan avec HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:31:50, on 14/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\ezNTSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Packard Bell EverSafe\TrayControl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Stupid Data Dart Wave] C:\Documents and Settings\All Users\Application Data\flag ace stupid data\type skip.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Help does] C:\DOCUME~1\WALDER~1\APPLIC~1\THEFIN~1\info plan.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:31:50, on 14/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\ezNTSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Packard Bell EverSafe\TrayControl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\apps\ABoard\AOSD.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Stupid Data Dart Wave] C:\Documents and Settings\All Users\Application Data\flag ace stupid data\type skip.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Help does] C:\DOCUME~1\WALDER~1\APPLIC~1\THEFIN~1\info plan.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
# Rapport Lopxp fait le 14/06/2008 à 22:39:08
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2908)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2928)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-01-16 à 16:45:14 - Adobe
2008-05-01 à 11:40:31 - Bluebeam Software
2008-06-11 à 15:30:40 - flag ace stupid data
2008-04-30 à 15:56:38 - Hewlett-Packard
2008-04-30 à 15:32:23 - HP
2008-04-30 à 15:31:16 - HP Product Assistant
2008-04-30 à 15:35:39 - HPSSUPPLY
2005-08-26 à 14:49:01 - Lemonade Productions
2007-12-27 à 17:50:00 - MailFrontier
2008-05-08 à 13:58:13 - Messenger Plus!
2008-03-06 à 09:59:05 - Microsoft
2003-12-18 à 13:48:37 - MSN6
2006-08-01 à 17:15:14 - QuickTime
2002-09-30 à 13:00:04 - SBSI
2008-05-02 à 17:11:18 - soft ref platform bind
2008-06-07 à 15:20:20 - Spybot - Search & Destroy
2006-07-16 à 12:02:46 - Symantec
2006-11-30 à 18:15:32 - Trymedia
2005-12-26 à 13:11:14 - Ulead Systems
2008-04-30 à 16:18:18 - WEBREG
2006-07-17 à 13:57:48 - Windows Genuine Advantage
2007-09-14 à 20:22:34 - Windows Live Toolbar
2007-10-26 à 18:18:22 - WLInstaller
+- C:\Documents and Settings\Invit‚\Application Data
2007-05-07 à 14:51:24 - Help
2002-09-30 à 12:09:50 - Identities
2002-09-30 à 11:54:52 - Microsoft
2003-12-05 à 10:55:35 - Real
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2007-05-07 à 14:51:24 - Help
2007-05-07 à 14:49:05 - Microsoft
2003-12-05 à 10:54:18 - Powercinema
+- C:\Documents and Settings\Walder Mike\Application Data
2008-02-09 à 13:00:38 - ACAMPREF
2008-03-08 à 14:18:50 - Adobe
2008-05-15 à 19:50:59 - AdobeUM
2008-06-04 à 09:22:26 - BitTorrent
2003-12-18 à 15:18:19 - CyberLink
2007-12-22 à 16:01:48 - DivX
2007-01-19 à 21:24:08 - dvdcss
2006-11-25 à 10:21:37 - DWGeditor
2006-07-17 à 19:14:57 - eConf
2006-11-28 à 17:22:01 - Firaxis Games
2006-07-20 à 16:52:49 - Google
2008-05-13 à 17:35:56 - gtk-2.0
2007-05-21 à 17:28:16 - Hamachi
2004-11-25 à 19:24:27 - Help
2008-05-10 à 15:03:18 - HP
2008-04-30 à 15:35:19 - HPAppData
2002-09-30 à 12:09:50 - Identities
2008-01-27 à 20:36:03 - InstallShield Installation Information
2003-12-18 à 15:34:37 - InterTrust
2005-12-28 à 12:07:49 - Macromedia
2008-04-20 à 14:35:25 - Microsoft
2007-09-15 à 10:54:08 - Microsoft Web Folders
2008-01-25 à 12:20:05 - Mozilla
2006-07-18 à 11:13:56 - MSN6
2008-05-01 à 11:29:44 - My Games
2008-06-07 à 15:55:15 - Real
2008-01-27 à 20:18:44 - SecondLife
2008-02-25 à 16:05:21 - SolidWorks
2004-02-14 à 19:47:48 - Sonic
2006-07-17 à 19:22:29 - Sun
2004-05-01 à 17:22:34 - Symantec
2008-06-11 à 15:34:46 - The Find Road
2005-12-26 à 13:11:20 - Ulead Systems
2006-03-25 à 14:08:46 - vlc
2007-01-19 à 19:48:07 - ZangoToolbar
+- C:\Documents and Settings\Walder Mike\Local Settings\Application Data
2005-07-14 à 18:45:00 - Adobe
2006-03-26 à 12:17:11 - Ahead
2008-06-07 à 15:59:53 - ApplicationHistory
2006-07-20 à 16:52:49 - Google
2004-01-14 à 11:58:13 - Help
2008-04-30 à 16:32:13 - HP
2003-12-30 à 19:21:19 - Identities
2005-08-26 à 14:35:41 - Lemonade Productions
2008-04-15 à 16:09:43 - Microsoft
2004-06-20 à 08:07:27 - MicroVision Applications
2006-07-17 à 11:47:20 - Mozilla
2006-02-01 à 18:24:39 - Padus
2004-06-05 à 13:07:03 - Powercinema
2007-09-29 à 11:20:20 - Shoddy Battle
2004-04-09 à 06:02:06 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2005-07-08 à 17:25:35 - Adobe
2006-07-23 à 19:22:22 - Alwil Software
2004-11-25 à 19:18:59 - Anuman Interactive
2003-12-25 à 09:18:45 - Audioneer
2006-10-05 à 18:10:00 - BitTorrent
2006-12-15 à 09:01:55 - cadenas
2007-12-25 à 19:18:58 - CCleaner
2002-09-30 à 12:01:32 - ComPlus Applications
2006-09-22 à 18:29:03 - Control Techniques
2004-12-15 à 16:02:59 - Cryo Interactive
2003-12-05 à 10:54:14 - CyberLink
2007-10-28 à 15:16:44 - data
2006-01-04 à 18:12:35 - Datel
2008-05-20 à 18:40:56 - DDM ELECTRONIQUE
2004-04-30 à 17:50:45 - DeaddyBear
2007-04-10 à 14:57:36 - Dial-Messenger
2003-12-26 à 08:23:46 - directx
2007-12-22 à 08:37:04 - DivX
2008-05-01 à 18:21:14 - DWGeditor
2006-07-24 à 10:32:26 - EA GAMES
2005-11-05 à 17:13:20 - EHMINSTALL
2007-09-15 à 17:58:24 - eMule
2008-06-07 à 15:55:30 - Fichiers communs
2007-12-31 à 17:06:23 - Firaxis Games
2008-05-09 à 21:19:09 - GIMP-2.0
2007-07-29 à 14:04:27 - Google
2003-12-26 à 08:24:58 - HandyBits
2008-02-09 à 13:00:31 - Harmony Assistant
2008-04-30 à 15:29:54 - Hewlett-Packard
2008-04-30 à 15:35:39 - HP
2006-09-23 à 15:00:37 - IEAK
2005-11-23 à 20:17:49 - iFinger
2008-06-11 à 20:33:49 - Incomplete
2008-03-08 à 12:04:39 - Infogrames
2006-06-11 à 18:43:22 - Infogrames Interactive
2005-11-23 à 20:22:52 - InsaneLogics
2008-05-01 à 11:30:35 - InstallShield Installation Information
2007-04-19 à 14:40:37 - InterActual
2008-06-11 à 20:39:00 - Internet Explorer
2007-12-25 à 21:58:47 - IRAI
2007-11-30 à 18:19:49 - ISM
2006-04-09 à 19:10:54 - Isotope244 Graphics
2008-03-16 à 11:00:03 - Java
2005-11-05 à 16:38:20 - JavaSoft
2004-02-25 à 10:48:18 - K-Lite Codec Pack
2007-12-25 à 22:02:45 - Kingpin
2006-10-27 à 18:16:22 - Lavalys
2004-03-21 à 19:42:51 - Ligos
2008-06-11 à 20:31:20 - LimeWire
2006-08-01 à 17:15:40 - Logitech
2008-06-14 à 20:39:14 - Lopxp
2006-07-19 à 17:55:25 - Messenger
2008-05-08 à 11:41:27 - Messenger Plus! Live
2006-09-23 à 14:27:34 - Microsoft ActiveSync
2007-05-10 à 21:09:13 - Microsoft CAPICOM 2.1.0.2
2007-09-15 à 10:53:31 - microsoft frontpage
2006-10-06 à 18:51:57 - Microsoft Games
2007-12-09 à 21:22:18 - Microsoft Office
2004-04-30 à 17:51:29 - Microsoft Visual Studio
2006-07-18 à 17:32:14 - Movie Maker
2008-06-14 à 20:37:39 - Mozilla Firefox
2007-12-09 à 21:20:57 - MSECache
2005-12-15 à 19:22:05 - MSN
2002-09-30 à 12:00:36 - MSN Gaming Zone
2008-05-08 à 11:41:26 - MSN Messenger
2004-01-31 à 15:48:19 - MSXML 4.0
2008-03-08 à 10:10:55 - Navilog1
2006-07-18 à 17:24:33 - NetMeeting
2003-12-24 à 16:47:32 - NovaLogic
2003-12-05 à 10:53:17 - Nullsoft
2008-06-07 à 15:54:51 - Oberon Media
2006-07-18 à 06:35:14 - Orange Link
2006-09-23 à 14:59:55 - ORKTools
2007-06-11 à 07:27:23 - Outbreak
2007-07-18 à 20:41:24 - Outlook Express
2008-06-14 à 08:06:46 - Packard Bell EverSafe
2003-12-23 à 09:56:57 - Pendulo Studios
2005-10-21 à 16:53:14 - PL7V45SP2
2008-02-24 à 16:20:53 - PowerISO
2006-09-14 à 20:03:56 - Powersim
2006-03-07 à 16:38:35 - Project64 1.6
2007-05-25 à 13:30:27 - PSP Brew
2006-01-04 à 18:12:12 - PSP Max Media Manager
2007-11-10 à 17:43:37 - QdrModule
2008-06-13 à 14:21:00 - QdrPack
2006-04-09 à 19:10:25 - QuadroX
2003-12-05 à 10:55:09 - QuickTime
2003-12-05 à 10:53:05 - Real
2006-11-10 à 11:50:38 - Realtek AC97
2003-12-29 à 16:11:47 - Red Storm Entertainment
2006-03-05 à 11:29:54 - ReflexiveArcade
2007-10-28 à 15:04:22 - Rockstar Custom Tracks
2006-09-10 à 14:37:27 - Rockstar Games
2006-07-07 à 18:24:05 - SAGEM
2006-07-07 à 18:24:15 - SAGEM WiFi manager
2008-05-20 à 11:56:07 - Saxo
2007-05-08 à 15:43:54 - SE-Premium
2006-07-07 à 18:14:14 - Securitoo
2002-09-30 à 12:00:48 - Services en ligne
2008-05-01 à 11:44:39 - SolidWorks
2007-12-27 à 16:08:41 - Spybot - Search & Destroy
2008-03-24 à 11:35:31 - SunnyDesign
2005-11-23 à 20:19:19 - Swaps Pack Demo
2006-07-16 à 12:02:00 - Symantec
2008-06-11 à 15:29:31 - The Find Road
2006-11-25 à 10:02:34 - Toolbox
2006-07-30 à 18:18:11 - Torrent Search
2008-03-29 à 13:32:02 - Trend Micro
2003-12-18 à 15:36:10 - Ulead Systems
2006-11-13 à 18:59:54 - Uninstall Information
2003-12-24 à 16:29:22 - ValuSoft
2007-10-28 à 15:20:01 - VideoLAN
2007-12-26 à 09:37:42 - Vidomi
2006-02-07 à 17:12:07 - VID_0E8F&PID_1013
2006-02-08 à 12:03:40 - Viewpoint
2003-12-05 à 10:58:16 - Virtual CD v4 SDK
2008-06-14 à 08:06:50 - Wanadoo
2007-06-04 à 17:40:16 - Wanadoo Messager
2007-12-24 à 15:52:48 - Warcraft III
2005-10-30 à 19:38:55 - Webteh
2006-04-12 à 17:48:08 - Winamp
2008-05-08 à 11:41:26 - Windows Live
2007-11-30 à 22:37:29 - Windows Live Favorites
2007-11-30 à 22:38:05 - Windows Live Toolbar
2007-03-12 à 17:43:19 - Windows Media Connect 2
2007-03-12 à 17:49:31 - Windows Media Player
2006-07-18 à 17:24:20 - Windows NT
2006-07-17 à 09:56:45 - WindowsUpdate
2005-07-09 à 18:33:08 - WinRAR
2008-04-02 à 15:47:35 - Words
2002-09-30 à 12:05:00 - xerox
2007-01-11 à 17:20:18 - XviD
2008-05-01 à 18:22:40 - Yahoo!
2007-12-24 à 15:56:16 - Yu-Gi-Oh Virtual Battle 5
2008-05-01 à 17:59:44 - ZNsoft Corporation
2007-12-27 à 17:46:34 - Zone Labs
========== Tâches planifiées
ADB8463F9073F8D7.job: c:\docume~1\walder~1\applic~1\thefin~1\Bags anti tick.exe
Rappel d'enregistrement 1.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:1
Rappel d'enregistrement 2.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:2
Rappel d'enregistrement 3.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:3
Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"="C:\Documents and Settings\All Users\Application Data\flag ace stupid data\type skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Help does"="C:\DOCUME~1\WALDER~1\APPLIC~1\THEFIN~1\info plan.exe"
========== Bloqueur popups Internet Explorer
www.host-domain-lookup.com
searchweb2.com
www.searchweb2.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\flag ace stupid data
C:\Documents and Settings\Walder Mike\Application Data\The Find Road
C:\Program Files\The Find Road
C:\WINDOWS\tasks\ADB8463F9073F8D7.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Help does"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"searchweb2.com"=-
"www.searchweb2.com"=-
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2908)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2928)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-01-16 à 16:45:14 - Adobe
2008-05-01 à 11:40:31 - Bluebeam Software
2008-06-11 à 15:30:40 - flag ace stupid data
2008-04-30 à 15:56:38 - Hewlett-Packard
2008-04-30 à 15:32:23 - HP
2008-04-30 à 15:31:16 - HP Product Assistant
2008-04-30 à 15:35:39 - HPSSUPPLY
2005-08-26 à 14:49:01 - Lemonade Productions
2007-12-27 à 17:50:00 - MailFrontier
2008-05-08 à 13:58:13 - Messenger Plus!
2008-03-06 à 09:59:05 - Microsoft
2003-12-18 à 13:48:37 - MSN6
2006-08-01 à 17:15:14 - QuickTime
2002-09-30 à 13:00:04 - SBSI
2008-05-02 à 17:11:18 - soft ref platform bind
2008-06-07 à 15:20:20 - Spybot - Search & Destroy
2006-07-16 à 12:02:46 - Symantec
2006-11-30 à 18:15:32 - Trymedia
2005-12-26 à 13:11:14 - Ulead Systems
2008-04-30 à 16:18:18 - WEBREG
2006-07-17 à 13:57:48 - Windows Genuine Advantage
2007-09-14 à 20:22:34 - Windows Live Toolbar
2007-10-26 à 18:18:22 - WLInstaller
+- C:\Documents and Settings\Invit‚\Application Data
2007-05-07 à 14:51:24 - Help
2002-09-30 à 12:09:50 - Identities
2002-09-30 à 11:54:52 - Microsoft
2003-12-05 à 10:55:35 - Real
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2007-05-07 à 14:51:24 - Help
2007-05-07 à 14:49:05 - Microsoft
2003-12-05 à 10:54:18 - Powercinema
+- C:\Documents and Settings\Walder Mike\Application Data
2008-02-09 à 13:00:38 - ACAMPREF
2008-03-08 à 14:18:50 - Adobe
2008-05-15 à 19:50:59 - AdobeUM
2008-06-04 à 09:22:26 - BitTorrent
2003-12-18 à 15:18:19 - CyberLink
2007-12-22 à 16:01:48 - DivX
2007-01-19 à 21:24:08 - dvdcss
2006-11-25 à 10:21:37 - DWGeditor
2006-07-17 à 19:14:57 - eConf
2006-11-28 à 17:22:01 - Firaxis Games
2006-07-20 à 16:52:49 - Google
2008-05-13 à 17:35:56 - gtk-2.0
2007-05-21 à 17:28:16 - Hamachi
2004-11-25 à 19:24:27 - Help
2008-05-10 à 15:03:18 - HP
2008-04-30 à 15:35:19 - HPAppData
2002-09-30 à 12:09:50 - Identities
2008-01-27 à 20:36:03 - InstallShield Installation Information
2003-12-18 à 15:34:37 - InterTrust
2005-12-28 à 12:07:49 - Macromedia
2008-04-20 à 14:35:25 - Microsoft
2007-09-15 à 10:54:08 - Microsoft Web Folders
2008-01-25 à 12:20:05 - Mozilla
2006-07-18 à 11:13:56 - MSN6
2008-05-01 à 11:29:44 - My Games
2008-06-07 à 15:55:15 - Real
2008-01-27 à 20:18:44 - SecondLife
2008-02-25 à 16:05:21 - SolidWorks
2004-02-14 à 19:47:48 - Sonic
2006-07-17 à 19:22:29 - Sun
2004-05-01 à 17:22:34 - Symantec
2008-06-11 à 15:34:46 - The Find Road
2005-12-26 à 13:11:20 - Ulead Systems
2006-03-25 à 14:08:46 - vlc
2007-01-19 à 19:48:07 - ZangoToolbar
+- C:\Documents and Settings\Walder Mike\Local Settings\Application Data
2005-07-14 à 18:45:00 - Adobe
2006-03-26 à 12:17:11 - Ahead
2008-06-07 à 15:59:53 - ApplicationHistory
2006-07-20 à 16:52:49 - Google
2004-01-14 à 11:58:13 - Help
2008-04-30 à 16:32:13 - HP
2003-12-30 à 19:21:19 - Identities
2005-08-26 à 14:35:41 - Lemonade Productions
2008-04-15 à 16:09:43 - Microsoft
2004-06-20 à 08:07:27 - MicroVision Applications
2006-07-17 à 11:47:20 - Mozilla
2006-02-01 à 18:24:39 - Padus
2004-06-05 à 13:07:03 - Powercinema
2007-09-29 à 11:20:20 - Shoddy Battle
2004-04-09 à 06:02:06 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2005-07-08 à 17:25:35 - Adobe
2006-07-23 à 19:22:22 - Alwil Software
2004-11-25 à 19:18:59 - Anuman Interactive
2003-12-25 à 09:18:45 - Audioneer
2006-10-05 à 18:10:00 - BitTorrent
2006-12-15 à 09:01:55 - cadenas
2007-12-25 à 19:18:58 - CCleaner
2002-09-30 à 12:01:32 - ComPlus Applications
2006-09-22 à 18:29:03 - Control Techniques
2004-12-15 à 16:02:59 - Cryo Interactive
2003-12-05 à 10:54:14 - CyberLink
2007-10-28 à 15:16:44 - data
2006-01-04 à 18:12:35 - Datel
2008-05-20 à 18:40:56 - DDM ELECTRONIQUE
2004-04-30 à 17:50:45 - DeaddyBear
2007-04-10 à 14:57:36 - Dial-Messenger
2003-12-26 à 08:23:46 - directx
2007-12-22 à 08:37:04 - DivX
2008-05-01 à 18:21:14 - DWGeditor
2006-07-24 à 10:32:26 - EA GAMES
2005-11-05 à 17:13:20 - EHMINSTALL
2007-09-15 à 17:58:24 - eMule
2008-06-07 à 15:55:30 - Fichiers communs
2007-12-31 à 17:06:23 - Firaxis Games
2008-05-09 à 21:19:09 - GIMP-2.0
2007-07-29 à 14:04:27 - Google
2003-12-26 à 08:24:58 - HandyBits
2008-02-09 à 13:00:31 - Harmony Assistant
2008-04-30 à 15:29:54 - Hewlett-Packard
2008-04-30 à 15:35:39 - HP
2006-09-23 à 15:00:37 - IEAK
2005-11-23 à 20:17:49 - iFinger
2008-06-11 à 20:33:49 - Incomplete
2008-03-08 à 12:04:39 - Infogrames
2006-06-11 à 18:43:22 - Infogrames Interactive
2005-11-23 à 20:22:52 - InsaneLogics
2008-05-01 à 11:30:35 - InstallShield Installation Information
2007-04-19 à 14:40:37 - InterActual
2008-06-11 à 20:39:00 - Internet Explorer
2007-12-25 à 21:58:47 - IRAI
2007-11-30 à 18:19:49 - ISM
2006-04-09 à 19:10:54 - Isotope244 Graphics
2008-03-16 à 11:00:03 - Java
2005-11-05 à 16:38:20 - JavaSoft
2004-02-25 à 10:48:18 - K-Lite Codec Pack
2007-12-25 à 22:02:45 - Kingpin
2006-10-27 à 18:16:22 - Lavalys
2004-03-21 à 19:42:51 - Ligos
2008-06-11 à 20:31:20 - LimeWire
2006-08-01 à 17:15:40 - Logitech
2008-06-14 à 20:39:14 - Lopxp
2006-07-19 à 17:55:25 - Messenger
2008-05-08 à 11:41:27 - Messenger Plus! Live
2006-09-23 à 14:27:34 - Microsoft ActiveSync
2007-05-10 à 21:09:13 - Microsoft CAPICOM 2.1.0.2
2007-09-15 à 10:53:31 - microsoft frontpage
2006-10-06 à 18:51:57 - Microsoft Games
2007-12-09 à 21:22:18 - Microsoft Office
2004-04-30 à 17:51:29 - Microsoft Visual Studio
2006-07-18 à 17:32:14 - Movie Maker
2008-06-14 à 20:37:39 - Mozilla Firefox
2007-12-09 à 21:20:57 - MSECache
2005-12-15 à 19:22:05 - MSN
2002-09-30 à 12:00:36 - MSN Gaming Zone
2008-05-08 à 11:41:26 - MSN Messenger
2004-01-31 à 15:48:19 - MSXML 4.0
2008-03-08 à 10:10:55 - Navilog1
2006-07-18 à 17:24:33 - NetMeeting
2003-12-24 à 16:47:32 - NovaLogic
2003-12-05 à 10:53:17 - Nullsoft
2008-06-07 à 15:54:51 - Oberon Media
2006-07-18 à 06:35:14 - Orange Link
2006-09-23 à 14:59:55 - ORKTools
2007-06-11 à 07:27:23 - Outbreak
2007-07-18 à 20:41:24 - Outlook Express
2008-06-14 à 08:06:46 - Packard Bell EverSafe
2003-12-23 à 09:56:57 - Pendulo Studios
2005-10-21 à 16:53:14 - PL7V45SP2
2008-02-24 à 16:20:53 - PowerISO
2006-09-14 à 20:03:56 - Powersim
2006-03-07 à 16:38:35 - Project64 1.6
2007-05-25 à 13:30:27 - PSP Brew
2006-01-04 à 18:12:12 - PSP Max Media Manager
2007-11-10 à 17:43:37 - QdrModule
2008-06-13 à 14:21:00 - QdrPack
2006-04-09 à 19:10:25 - QuadroX
2003-12-05 à 10:55:09 - QuickTime
2003-12-05 à 10:53:05 - Real
2006-11-10 à 11:50:38 - Realtek AC97
2003-12-29 à 16:11:47 - Red Storm Entertainment
2006-03-05 à 11:29:54 - ReflexiveArcade
2007-10-28 à 15:04:22 - Rockstar Custom Tracks
2006-09-10 à 14:37:27 - Rockstar Games
2006-07-07 à 18:24:05 - SAGEM
2006-07-07 à 18:24:15 - SAGEM WiFi manager
2008-05-20 à 11:56:07 - Saxo
2007-05-08 à 15:43:54 - SE-Premium
2006-07-07 à 18:14:14 - Securitoo
2002-09-30 à 12:00:48 - Services en ligne
2008-05-01 à 11:44:39 - SolidWorks
2007-12-27 à 16:08:41 - Spybot - Search & Destroy
2008-03-24 à 11:35:31 - SunnyDesign
2005-11-23 à 20:19:19 - Swaps Pack Demo
2006-07-16 à 12:02:00 - Symantec
2008-06-11 à 15:29:31 - The Find Road
2006-11-25 à 10:02:34 - Toolbox
2006-07-30 à 18:18:11 - Torrent Search
2008-03-29 à 13:32:02 - Trend Micro
2003-12-18 à 15:36:10 - Ulead Systems
2006-11-13 à 18:59:54 - Uninstall Information
2003-12-24 à 16:29:22 - ValuSoft
2007-10-28 à 15:20:01 - VideoLAN
2007-12-26 à 09:37:42 - Vidomi
2006-02-07 à 17:12:07 - VID_0E8F&PID_1013
2006-02-08 à 12:03:40 - Viewpoint
2003-12-05 à 10:58:16 - Virtual CD v4 SDK
2008-06-14 à 08:06:50 - Wanadoo
2007-06-04 à 17:40:16 - Wanadoo Messager
2007-12-24 à 15:52:48 - Warcraft III
2005-10-30 à 19:38:55 - Webteh
2006-04-12 à 17:48:08 - Winamp
2008-05-08 à 11:41:26 - Windows Live
2007-11-30 à 22:37:29 - Windows Live Favorites
2007-11-30 à 22:38:05 - Windows Live Toolbar
2007-03-12 à 17:43:19 - Windows Media Connect 2
2007-03-12 à 17:49:31 - Windows Media Player
2006-07-18 à 17:24:20 - Windows NT
2006-07-17 à 09:56:45 - WindowsUpdate
2005-07-09 à 18:33:08 - WinRAR
2008-04-02 à 15:47:35 - Words
2002-09-30 à 12:05:00 - xerox
2007-01-11 à 17:20:18 - XviD
2008-05-01 à 18:22:40 - Yahoo!
2007-12-24 à 15:56:16 - Yu-Gi-Oh Virtual Battle 5
2008-05-01 à 17:59:44 - ZNsoft Corporation
2007-12-27 à 17:46:34 - Zone Labs
========== Tâches planifiées
ADB8463F9073F8D7.job: c:\docume~1\walder~1\applic~1\thefin~1\Bags anti tick.exe
Rappel d'enregistrement 1.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:1
Rappel d'enregistrement 2.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:2
Rappel d'enregistrement 3.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:3
Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"="C:\Documents and Settings\All Users\Application Data\flag ace stupid data\type skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Help does"="C:\DOCUME~1\WALDER~1\APPLIC~1\THEFIN~1\info plan.exe"
========== Bloqueur popups Internet Explorer
www.host-domain-lookup.com
searchweb2.com
www.searchweb2.com
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\flag ace stupid data
C:\Documents and Settings\Walder Mike\Application Data\The Find Road
C:\Program Files\The Find Road
C:\WINDOWS\tasks\ADB8463F9073F8D7.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Help does"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"searchweb2.com"=-
"www.searchweb2.com"=-
- Fin du rapport -
Je rame un peu en ce moment donc t'affole pas ;;)
va dans :
Démarrer > Exécuter
puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
Au menu, choisis l'option 1.
Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.
Poste le rapport stp
va dans :
Démarrer > Exécuter
puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
Au menu, choisis l'option 1.
Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.
Poste le rapport stp
# Rapport Lopxp fait le 15/06/2008 à 13:39:18
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Walder Mike\Application Data\The Find Road
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\The Find Road
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\ADB8463F9073F8D7.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-01-16 à 16:45:14 - Adobe
2008-05-01 à 11:40:31 - Bluebeam Software
2008-04-30 à 15:56:38 - Hewlett-Packard
2008-04-30 à 15:32:23 - HP
2008-04-30 à 15:31:16 - HP Product Assistant
2008-04-30 à 15:35:39 - HPSSUPPLY
2005-08-26 à 14:49:01 - Lemonade Productions
2007-12-27 à 17:50:00 - MailFrontier
2008-05-08 à 13:58:13 - Messenger Plus!
2008-03-06 à 09:59:05 - Microsoft
2003-12-18 à 13:48:37 - MSN6
2006-08-01 à 17:15:14 - QuickTime
2002-09-30 à 13:00:04 - SBSI
2008-05-02 à 17:11:18 - soft ref platform bind
2008-06-07 à 15:20:20 - Spybot - Search & Destroy
2006-07-16 à 12:02:46 - Symantec
2006-11-30 à 18:15:32 - Trymedia
2005-12-26 à 13:11:14 - Ulead Systems
2008-04-30 à 16:18:18 - WEBREG
2006-07-17 à 13:57:48 - Windows Genuine Advantage
2007-09-14 à 20:22:34 - Windows Live Toolbar
2007-10-26 à 18:18:22 - WLInstaller
+- C:\Documents and Settings\Invit‚\Application Data
2007-05-07 à 14:51:24 - Help
2002-09-30 à 12:09:50 - Identities
2002-09-30 à 11:54:52 - Microsoft
2003-12-05 à 10:55:35 - Real
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2007-05-07 à 14:51:24 - Help
2007-05-07 à 14:49:05 - Microsoft
2003-12-05 à 10:54:18 - Powercinema
+- C:\Documents and Settings\Walder Mike\Application Data
2008-02-09 à 13:00:38 - ACAMPREF
2008-03-08 à 14:18:50 - Adobe
2008-05-15 à 19:50:59 - AdobeUM
2008-06-04 à 09:22:26 - BitTorrent
2003-12-18 à 15:18:19 - CyberLink
2007-12-22 à 16:01:48 - DivX
2007-01-19 à 21:24:08 - dvdcss
2006-11-25 à 10:21:37 - DWGeditor
2006-07-17 à 19:14:57 - eConf
2006-11-28 à 17:22:01 - Firaxis Games
2006-07-20 à 16:52:49 - Google
2008-05-13 à 17:35:56 - gtk-2.0
2007-05-21 à 17:28:16 - Hamachi
2004-11-25 à 19:24:27 - Help
2008-05-10 à 15:03:18 - HP
2008-04-30 à 15:35:19 - HPAppData
2002-09-30 à 12:09:50 - Identities
2008-01-27 à 20:36:03 - InstallShield Installation Information
2003-12-18 à 15:34:37 - InterTrust
2005-12-28 à 12:07:49 - Macromedia
2008-04-20 à 14:35:25 - Microsoft
2007-09-15 à 10:54:08 - Microsoft Web Folders
2008-01-25 à 12:20:05 - Mozilla
2006-07-18 à 11:13:56 - MSN6
2008-05-01 à 11:29:44 - My Games
2008-06-07 à 15:55:15 - Real
2008-01-27 à 20:18:44 - SecondLife
2008-02-25 à 16:05:21 - SolidWorks
2004-02-14 à 19:47:48 - Sonic
2006-07-17 à 19:22:29 - Sun
2004-05-01 à 17:22:34 - Symantec
2005-12-26 à 13:11:20 - Ulead Systems
2006-03-25 à 14:08:46 - vlc
2007-01-19 à 19:48:07 - ZangoToolbar
+- C:\Documents and Settings\Walder Mike\Local Settings\Application Data
2005-07-14 à 18:45:00 - Adobe
2006-03-26 à 12:17:11 - Ahead
2008-06-07 à 15:59:53 - ApplicationHistory
2006-07-20 à 16:52:49 - Google
2004-01-14 à 11:58:13 - Help
2008-04-30 à 16:32:13 - HP
2003-12-30 à 19:21:19 - Identities
2005-08-26 à 14:35:41 - Lemonade Productions
2008-04-15 à 16:09:43 - Microsoft
2004-06-20 à 08:07:27 - MicroVision Applications
2006-07-17 à 11:47:20 - Mozilla
2006-02-01 à 18:24:39 - Padus
2004-06-05 à 13:07:03 - Powercinema
2007-09-29 à 11:20:20 - Shoddy Battle
2004-04-09 à 06:02:06 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2005-07-08 à 17:25:35 - Adobe
2006-07-23 à 19:22:22 - Alwil Software
2004-11-25 à 19:18:59 - Anuman Interactive
2003-12-25 à 09:18:45 - Audioneer
2006-10-05 à 18:10:00 - BitTorrent
2006-12-15 à 09:01:55 - cadenas
2007-12-25 à 19:18:58 - CCleaner
2002-09-30 à 12:01:32 - ComPlus Applications
2006-09-22 à 18:29:03 - Control Techniques
2004-12-15 à 16:02:59 - Cryo Interactive
2003-12-05 à 10:54:14 - CyberLink
2007-10-28 à 15:16:44 - data
2006-01-04 à 18:12:35 - Datel
2008-05-20 à 18:40:56 - DDM ELECTRONIQUE
2004-04-30 à 17:50:45 - DeaddyBear
2007-04-10 à 14:57:36 - Dial-Messenger
2003-12-26 à 08:23:46 - directx
2007-12-22 à 08:37:04 - DivX
2008-05-01 à 18:21:14 - DWGeditor
2006-07-24 à 10:32:26 - EA GAMES
2005-11-05 à 17:13:20 - EHMINSTALL
2007-09-15 à 17:58:24 - eMule
2008-06-07 à 15:55:30 - Fichiers communs
2007-12-31 à 17:06:23 - Firaxis Games
2008-05-09 à 21:19:09 - GIMP-2.0
2007-07-29 à 14:04:27 - Google
2003-12-26 à 08:24:58 - HandyBits
2008-02-09 à 13:00:31 - Harmony Assistant
2008-04-30 à 15:29:54 - Hewlett-Packard
2008-04-30 à 15:35:39 - HP
2006-09-23 à 15:00:37 - IEAK
2005-11-23 à 20:17:49 - iFinger
2008-06-11 à 20:33:49 - Incomplete
2008-03-08 à 12:04:39 - Infogrames
2006-06-11 à 18:43:22 - Infogrames Interactive
2005-11-23 à 20:22:52 - InsaneLogics
2008-05-01 à 11:30:35 - InstallShield Installation Information
2007-04-19 à 14:40:37 - InterActual
2008-06-11 à 20:39:00 - Internet Explorer
2007-12-25 à 21:58:47 - IRAI
2007-11-30 à 18:19:49 - ISM
2006-04-09 à 19:10:54 - Isotope244 Graphics
2008-03-16 à 11:00:03 - Java
2005-11-05 à 16:38:20 - JavaSoft
2004-02-25 à 10:48:18 - K-Lite Codec Pack
2007-12-25 à 22:02:45 - Kingpin
2006-10-27 à 18:16:22 - Lavalys
2004-03-21 à 19:42:51 - Ligos
2008-06-11 à 20:31:20 - LimeWire
2006-08-01 à 17:15:40 - Logitech
2008-06-15 à 11:40:52 - Lopxp
2006-07-19 à 17:55:25 - Messenger
2008-05-08 à 11:41:27 - Messenger Plus! Live
2006-09-23 à 14:27:34 - Microsoft ActiveSync
2007-05-10 à 21:09:13 - Microsoft CAPICOM 2.1.0.2
2007-09-15 à 10:53:31 - microsoft frontpage
2006-10-06 à 18:51:57 - Microsoft Games
2007-12-09 à 21:22:18 - Microsoft Office
2004-04-30 à 17:51:29 - Microsoft Visual Studio
2006-07-18 à 17:32:14 - Movie Maker
2008-06-15 à 08:56:58 - Mozilla Firefox
2007-12-09 à 21:20:57 - MSECache
2005-12-15 à 19:22:05 - MSN
2002-09-30 à 12:00:36 - MSN Gaming Zone
2008-05-08 à 11:41:26 - MSN Messenger
2004-01-31 à 15:48:19 - MSXML 4.0
2008-03-08 à 10:10:55 - Navilog1
2006-07-18 à 17:24:33 - NetMeeting
2003-12-24 à 16:47:32 - NovaLogic
2003-12-05 à 10:53:17 - Nullsoft
2008-06-07 à 15:54:51 - Oberon Media
2006-07-18 à 06:35:14 - Orange Link
2006-09-23 à 14:59:55 - ORKTools
2007-06-11 à 07:27:23 - Outbreak
2007-07-18 à 20:41:24 - Outlook Express
2008-06-15 à 08:44:28 - Packard Bell EverSafe
2003-12-23 à 09:56:57 - Pendulo Studios
2005-10-21 à 16:53:14 - PL7V45SP2
2008-02-24 à 16:20:53 - PowerISO
2006-09-14 à 20:03:56 - Powersim
2006-03-07 à 16:38:35 - Project64 1.6
2007-05-25 à 13:30:27 - PSP Brew
2006-01-04 à 18:12:12 - PSP Max Media Manager
2007-11-10 à 17:43:37 - QdrModule
2008-06-13 à 14:21:00 - QdrPack
2006-04-09 à 19:10:25 - QuadroX
2003-12-05 à 10:55:09 - QuickTime
2003-12-05 à 10:53:05 - Real
2006-11-10 à 11:50:38 - Realtek AC97
2003-12-29 à 16:11:47 - Red Storm Entertainment
2006-03-05 à 11:29:54 - ReflexiveArcade
2007-10-28 à 15:04:22 - Rockstar Custom Tracks
2006-09-10 à 14:37:27 - Rockstar Games
2006-07-07 à 18:24:05 - SAGEM
2006-07-07 à 18:24:15 - SAGEM WiFi manager
2008-05-20 à 11:56:07 - Saxo
2007-05-08 à 15:43:54 - SE-Premium
2006-07-07 à 18:14:14 - Securitoo
2002-09-30 à 12:00:48 - Services en ligne
2008-05-01 à 11:44:39 - SolidWorks
2007-12-27 à 16:08:41 - Spybot - Search & Destroy
2008-03-24 à 11:35:31 - SunnyDesign
2005-11-23 à 20:19:19 - Swaps Pack Demo
2006-07-16 à 12:02:00 - Symantec
2006-11-25 à 10:02:34 - Toolbox
2006-07-30 à 18:18:11 - Torrent Search
2008-03-29 à 13:32:02 - Trend Micro
2003-12-18 à 15:36:10 - Ulead Systems
2006-11-13 à 18:59:54 - Uninstall Information
2003-12-24 à 16:29:22 - ValuSoft
2007-10-28 à 15:20:01 - VideoLAN
2007-12-26 à 09:37:42 - Vidomi
2006-02-07 à 17:12:07 - VID_0E8F&PID_1013
2006-02-08 à 12:03:40 - Viewpoint
2003-12-05 à 10:58:16 - Virtual CD v4 SDK
2008-06-15 à 08:44:30 - Wanadoo
2007-06-04 à 17:40:16 - Wanadoo Messager
2007-12-24 à 15:52:48 - Warcraft III
2005-10-30 à 19:38:55 - Webteh
2006-04-12 à 17:48:08 - Winamp
2008-05-08 à 11:41:26 - Windows Live
2007-11-30 à 22:37:29 - Windows Live Favorites
2007-11-30 à 22:38:05 - Windows Live Toolbar
2007-03-12 à 17:43:19 - Windows Media Connect 2
2007-03-12 à 17:49:31 - Windows Media Player
2006-07-18 à 17:24:20 - Windows NT
2006-07-17 à 09:56:45 - WindowsUpdate
2005-07-09 à 18:33:08 - WinRAR
2008-04-02 à 15:47:35 - Words
2002-09-30 à 12:05:00 - xerox
2007-01-11 à 17:20:18 - XviD
2008-05-01 à 18:22:40 - Yahoo!
2007-12-24 à 15:56:16 - Yu-Gi-Oh Virtual Battle 5
2008-05-01 à 17:59:44 - ZNsoft Corporation
2007-12-27 à 17:46:34 - Zone Labs
========== Tâches planifiées
Rappel d'enregistrement 1.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:1
Rappel d'enregistrement 2.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:2
Rappel d'enregistrement 3.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:3
Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Registre : Aucune suggestion.
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\flag ace stupid data
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Walder Mike\Application Data\The Find Road
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\The Find Road
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\ADB8463F9073F8D7.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2007-01-16 à 16:45:14 - Adobe
2008-05-01 à 11:40:31 - Bluebeam Software
2008-04-30 à 15:56:38 - Hewlett-Packard
2008-04-30 à 15:32:23 - HP
2008-04-30 à 15:31:16 - HP Product Assistant
2008-04-30 à 15:35:39 - HPSSUPPLY
2005-08-26 à 14:49:01 - Lemonade Productions
2007-12-27 à 17:50:00 - MailFrontier
2008-05-08 à 13:58:13 - Messenger Plus!
2008-03-06 à 09:59:05 - Microsoft
2003-12-18 à 13:48:37 - MSN6
2006-08-01 à 17:15:14 - QuickTime
2002-09-30 à 13:00:04 - SBSI
2008-05-02 à 17:11:18 - soft ref platform bind
2008-06-07 à 15:20:20 - Spybot - Search & Destroy
2006-07-16 à 12:02:46 - Symantec
2006-11-30 à 18:15:32 - Trymedia
2005-12-26 à 13:11:14 - Ulead Systems
2008-04-30 à 16:18:18 - WEBREG
2006-07-17 à 13:57:48 - Windows Genuine Advantage
2007-09-14 à 20:22:34 - Windows Live Toolbar
2007-10-26 à 18:18:22 - WLInstaller
+- C:\Documents and Settings\Invit‚\Application Data
2007-05-07 à 14:51:24 - Help
2002-09-30 à 12:09:50 - Identities
2002-09-30 à 11:54:52 - Microsoft
2003-12-05 à 10:55:35 - Real
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2007-05-07 à 14:51:24 - Help
2007-05-07 à 14:49:05 - Microsoft
2003-12-05 à 10:54:18 - Powercinema
+- C:\Documents and Settings\Walder Mike\Application Data
2008-02-09 à 13:00:38 - ACAMPREF
2008-03-08 à 14:18:50 - Adobe
2008-05-15 à 19:50:59 - AdobeUM
2008-06-04 à 09:22:26 - BitTorrent
2003-12-18 à 15:18:19 - CyberLink
2007-12-22 à 16:01:48 - DivX
2007-01-19 à 21:24:08 - dvdcss
2006-11-25 à 10:21:37 - DWGeditor
2006-07-17 à 19:14:57 - eConf
2006-11-28 à 17:22:01 - Firaxis Games
2006-07-20 à 16:52:49 - Google
2008-05-13 à 17:35:56 - gtk-2.0
2007-05-21 à 17:28:16 - Hamachi
2004-11-25 à 19:24:27 - Help
2008-05-10 à 15:03:18 - HP
2008-04-30 à 15:35:19 - HPAppData
2002-09-30 à 12:09:50 - Identities
2008-01-27 à 20:36:03 - InstallShield Installation Information
2003-12-18 à 15:34:37 - InterTrust
2005-12-28 à 12:07:49 - Macromedia
2008-04-20 à 14:35:25 - Microsoft
2007-09-15 à 10:54:08 - Microsoft Web Folders
2008-01-25 à 12:20:05 - Mozilla
2006-07-18 à 11:13:56 - MSN6
2008-05-01 à 11:29:44 - My Games
2008-06-07 à 15:55:15 - Real
2008-01-27 à 20:18:44 - SecondLife
2008-02-25 à 16:05:21 - SolidWorks
2004-02-14 à 19:47:48 - Sonic
2006-07-17 à 19:22:29 - Sun
2004-05-01 à 17:22:34 - Symantec
2005-12-26 à 13:11:20 - Ulead Systems
2006-03-25 à 14:08:46 - vlc
2007-01-19 à 19:48:07 - ZangoToolbar
+- C:\Documents and Settings\Walder Mike\Local Settings\Application Data
2005-07-14 à 18:45:00 - Adobe
2006-03-26 à 12:17:11 - Ahead
2008-06-07 à 15:59:53 - ApplicationHistory
2006-07-20 à 16:52:49 - Google
2004-01-14 à 11:58:13 - Help
2008-04-30 à 16:32:13 - HP
2003-12-30 à 19:21:19 - Identities
2005-08-26 à 14:35:41 - Lemonade Productions
2008-04-15 à 16:09:43 - Microsoft
2004-06-20 à 08:07:27 - MicroVision Applications
2006-07-17 à 11:47:20 - Mozilla
2006-02-01 à 18:24:39 - Padus
2004-06-05 à 13:07:03 - Powercinema
2007-09-29 à 11:20:20 - Shoddy Battle
2004-04-09 à 06:02:06 - WMTools Downloaded Files
========== Listing du dossier Program Files
+- C:\Program Files
2005-07-08 à 17:25:35 - Adobe
2006-07-23 à 19:22:22 - Alwil Software
2004-11-25 à 19:18:59 - Anuman Interactive
2003-12-25 à 09:18:45 - Audioneer
2006-10-05 à 18:10:00 - BitTorrent
2006-12-15 à 09:01:55 - cadenas
2007-12-25 à 19:18:58 - CCleaner
2002-09-30 à 12:01:32 - ComPlus Applications
2006-09-22 à 18:29:03 - Control Techniques
2004-12-15 à 16:02:59 - Cryo Interactive
2003-12-05 à 10:54:14 - CyberLink
2007-10-28 à 15:16:44 - data
2006-01-04 à 18:12:35 - Datel
2008-05-20 à 18:40:56 - DDM ELECTRONIQUE
2004-04-30 à 17:50:45 - DeaddyBear
2007-04-10 à 14:57:36 - Dial-Messenger
2003-12-26 à 08:23:46 - directx
2007-12-22 à 08:37:04 - DivX
2008-05-01 à 18:21:14 - DWGeditor
2006-07-24 à 10:32:26 - EA GAMES
2005-11-05 à 17:13:20 - EHMINSTALL
2007-09-15 à 17:58:24 - eMule
2008-06-07 à 15:55:30 - Fichiers communs
2007-12-31 à 17:06:23 - Firaxis Games
2008-05-09 à 21:19:09 - GIMP-2.0
2007-07-29 à 14:04:27 - Google
2003-12-26 à 08:24:58 - HandyBits
2008-02-09 à 13:00:31 - Harmony Assistant
2008-04-30 à 15:29:54 - Hewlett-Packard
2008-04-30 à 15:35:39 - HP
2006-09-23 à 15:00:37 - IEAK
2005-11-23 à 20:17:49 - iFinger
2008-06-11 à 20:33:49 - Incomplete
2008-03-08 à 12:04:39 - Infogrames
2006-06-11 à 18:43:22 - Infogrames Interactive
2005-11-23 à 20:22:52 - InsaneLogics
2008-05-01 à 11:30:35 - InstallShield Installation Information
2007-04-19 à 14:40:37 - InterActual
2008-06-11 à 20:39:00 - Internet Explorer
2007-12-25 à 21:58:47 - IRAI
2007-11-30 à 18:19:49 - ISM
2006-04-09 à 19:10:54 - Isotope244 Graphics
2008-03-16 à 11:00:03 - Java
2005-11-05 à 16:38:20 - JavaSoft
2004-02-25 à 10:48:18 - K-Lite Codec Pack
2007-12-25 à 22:02:45 - Kingpin
2006-10-27 à 18:16:22 - Lavalys
2004-03-21 à 19:42:51 - Ligos
2008-06-11 à 20:31:20 - LimeWire
2006-08-01 à 17:15:40 - Logitech
2008-06-15 à 11:40:52 - Lopxp
2006-07-19 à 17:55:25 - Messenger
2008-05-08 à 11:41:27 - Messenger Plus! Live
2006-09-23 à 14:27:34 - Microsoft ActiveSync
2007-05-10 à 21:09:13 - Microsoft CAPICOM 2.1.0.2
2007-09-15 à 10:53:31 - microsoft frontpage
2006-10-06 à 18:51:57 - Microsoft Games
2007-12-09 à 21:22:18 - Microsoft Office
2004-04-30 à 17:51:29 - Microsoft Visual Studio
2006-07-18 à 17:32:14 - Movie Maker
2008-06-15 à 08:56:58 - Mozilla Firefox
2007-12-09 à 21:20:57 - MSECache
2005-12-15 à 19:22:05 - MSN
2002-09-30 à 12:00:36 - MSN Gaming Zone
2008-05-08 à 11:41:26 - MSN Messenger
2004-01-31 à 15:48:19 - MSXML 4.0
2008-03-08 à 10:10:55 - Navilog1
2006-07-18 à 17:24:33 - NetMeeting
2003-12-24 à 16:47:32 - NovaLogic
2003-12-05 à 10:53:17 - Nullsoft
2008-06-07 à 15:54:51 - Oberon Media
2006-07-18 à 06:35:14 - Orange Link
2006-09-23 à 14:59:55 - ORKTools
2007-06-11 à 07:27:23 - Outbreak
2007-07-18 à 20:41:24 - Outlook Express
2008-06-15 à 08:44:28 - Packard Bell EverSafe
2003-12-23 à 09:56:57 - Pendulo Studios
2005-10-21 à 16:53:14 - PL7V45SP2
2008-02-24 à 16:20:53 - PowerISO
2006-09-14 à 20:03:56 - Powersim
2006-03-07 à 16:38:35 - Project64 1.6
2007-05-25 à 13:30:27 - PSP Brew
2006-01-04 à 18:12:12 - PSP Max Media Manager
2007-11-10 à 17:43:37 - QdrModule
2008-06-13 à 14:21:00 - QdrPack
2006-04-09 à 19:10:25 - QuadroX
2003-12-05 à 10:55:09 - QuickTime
2003-12-05 à 10:53:05 - Real
2006-11-10 à 11:50:38 - Realtek AC97
2003-12-29 à 16:11:47 - Red Storm Entertainment
2006-03-05 à 11:29:54 - ReflexiveArcade
2007-10-28 à 15:04:22 - Rockstar Custom Tracks
2006-09-10 à 14:37:27 - Rockstar Games
2006-07-07 à 18:24:05 - SAGEM
2006-07-07 à 18:24:15 - SAGEM WiFi manager
2008-05-20 à 11:56:07 - Saxo
2007-05-08 à 15:43:54 - SE-Premium
2006-07-07 à 18:14:14 - Securitoo
2002-09-30 à 12:00:48 - Services en ligne
2008-05-01 à 11:44:39 - SolidWorks
2007-12-27 à 16:08:41 - Spybot - Search & Destroy
2008-03-24 à 11:35:31 - SunnyDesign
2005-11-23 à 20:19:19 - Swaps Pack Demo
2006-07-16 à 12:02:00 - Symantec
2006-11-25 à 10:02:34 - Toolbox
2006-07-30 à 18:18:11 - Torrent Search
2008-03-29 à 13:32:02 - Trend Micro
2003-12-18 à 15:36:10 - Ulead Systems
2006-11-13 à 18:59:54 - Uninstall Information
2003-12-24 à 16:29:22 - ValuSoft
2007-10-28 à 15:20:01 - VideoLAN
2007-12-26 à 09:37:42 - Vidomi
2006-02-07 à 17:12:07 - VID_0E8F&PID_1013
2006-02-08 à 12:03:40 - Viewpoint
2003-12-05 à 10:58:16 - Virtual CD v4 SDK
2008-06-15 à 08:44:30 - Wanadoo
2007-06-04 à 17:40:16 - Wanadoo Messager
2007-12-24 à 15:52:48 - Warcraft III
2005-10-30 à 19:38:55 - Webteh
2006-04-12 à 17:48:08 - Winamp
2008-05-08 à 11:41:26 - Windows Live
2007-11-30 à 22:37:29 - Windows Live Favorites
2007-11-30 à 22:38:05 - Windows Live Toolbar
2007-03-12 à 17:43:19 - Windows Media Connect 2
2007-03-12 à 17:49:31 - Windows Media Player
2006-07-18 à 17:24:20 - Windows NT
2006-07-17 à 09:56:45 - WindowsUpdate
2005-07-09 à 18:33:08 - WinRAR
2008-04-02 à 15:47:35 - Words
2002-09-30 à 12:05:00 - xerox
2007-01-11 à 17:20:18 - XviD
2008-05-01 à 18:22:40 - Yahoo!
2007-12-24 à 15:56:16 - Yu-Gi-Oh Virtual Battle 5
2008-05-01 à 17:59:44 - ZNsoft Corporation
2007-12-27 à 17:46:34 - Zone Labs
========== Tâches planifiées
Rappel d'enregistrement 1.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:1
Rappel d'enregistrement 2.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:2
Rappel d'enregistrement 3.job: C:\WINDOWS\System32\OOBE\oobebaln.exe /sys /r /n:3
Symantec NetDetect.job: C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE -disabled
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Registre : Aucune suggestion.
- Fin du rapport -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:23:54, on 15/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\ezNTSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Packard Bell EverSafe\TrayControl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Scan saved at 14:23:54, on 15/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\System32\ezNTSvc.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\apps\ABoard\ABoard.exe
C:\Program Files\Packard Bell EverSafe\TrayControl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\apps\ABoard\AOSD.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\SAGEM WiFi manager\WLANUTL.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {8ABA9A9C-8791-4d61-8D5B-BCC9448EA573} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [NovaNet-WEB Tray Control] C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\Office\FINDFAST.EXE
O4 - Global Startup: Packard Bell EverSafe Tray Control.lnk = C:\Program Files\Packard Bell EverSafe\TrayControl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\npjpi160_05.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EasyBits Services for Windows NT (ezntsvc) - EasyBits Software Corp. - C:\WINDOWS\System32\ezNTSvc.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Slt
Pour vérifier
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Bon courage
A++
Pour vérifier
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
TUTO :: http://www.malekal.com/Adware.Magic_Control.php
Bon courage
A++
Search Navipromo version 3.5.8 commencé le 16/06/2008 à 20:50:07,31
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Walder Mike"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Instant Access
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
linewsrv.exe trouvé !
xbdwuxqvk.dat trouvé !
xbdwuxqvk_nav.dat trouvé !
xbdwuxqvk_navps.dat trouvé !
* Dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 16/06/2008 à 21:04:51,85 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Walder Mike"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Instant Access
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Walder Mike\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf trouvé !
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\linewsrv.exe trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
linewsrv.exe trouvé !
xbdwuxqvk.dat trouvé !
xbdwuxqvk_nav.dat trouvé !
xbdwuxqvk_navps.dat trouvé !
* Dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" :
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 16/06/2008 à 21:04:51,85 ***
Re
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
+++
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
Ferme internet explorer puis Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
Tu les supprimes.
Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip
Tuto
http://mickael.barroux.free.fr/securite/clean.php
Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici.
(- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
+++
RAPPORT NAVILOG1 :
Clean Navipromo version 3.5.8 commencé le 17/06/2008 à 13:59:04,79
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Walder Mike"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\linewsrv.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Walder Mike\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
xbdwuxqvk.dat trouvé !
Copie xbdwuxqvk.dat réalisée avec succès !
xbdwuxqvk.dat supprimé !
xbdwuxqvk_nav.dat trouvé !
Copie xbdwuxqvk_nav.dat réalisée avec succès !
xbdwuxqvk_nav.dat supprimé !
xbdwuxqvk_navps.dat trouvé !
Copie xbdwuxqvk_navps.dat réalisée avec succès !
xbdwuxqvk_navps.dat supprimé !
* Dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 17/06/2008 à 14:03:48,78 ***
Clean Navipromo version 3.5.8 commencé le 17/06/2008 à 13:59:04,79
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Walder Mike"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Walder Mike\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\Downloaded Program Files\IaLdr32.inf supprimé !
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\linewsrv.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Walder Mike\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
xbdwuxqvk.dat trouvé !
Copie xbdwuxqvk.dat réalisée avec succès !
xbdwuxqvk.dat supprimé !
xbdwuxqvk_nav.dat trouvé !
Copie xbdwuxqvk_nav.dat réalisée avec succès !
xbdwuxqvk_nav.dat supprimé !
xbdwuxqvk_navps.dat trouvé !
Copie xbdwuxqvk_navps.dat réalisée avec succès !
xbdwuxqvk_navps.dat supprimé !
* Dans "C:\Documents and Settings\Walder Mike\locals~1\applic~1" *
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 17/06/2008 à 14:03:48,78 ***