Virus frienfinder - Page 2

Résolu
  1. ok voila le rapport :

    -->- Recherche:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
    C:\Documents and Settings\conforama\Bureau\HijackThis.lnk: trouvé !
    C:\Documents and Settings\conforama\Bureau\Navilog1.exe: trouvé !
    C:\Program Files\Navilog1: trouvé !
    C:\Program Files\Trend Micro\HijackThis: trouvé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
    C:\Documents and Settings\conforama\Bureau\HijackThis.lnk: supprimé !
    C:\Documents and Settings\conforama\Bureau\Navilog1.exe: supprimé !
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
    C:\Program Files\Navilog1: supprimé !
    C:\Program Files\Trend Micro\HijackThis: supprimé !

    sinon tu aurait un programme a me conseiller qui empêcher l'ouverture de fenêtre non voulu avec firefox?

    merci
    0
    1. oui j'ai encore quelque page,mais cé pas pareil qu'avant,avant c'était toujours les mêmes,soit titanpoker,yesmessenger ou spyware doctor etc... la c'est plus quand je vai sur un site que les pubs s'affiche,donc je pense que le virus doit être enlever,donc tu peu me redire le strict minimum que je doit garder comme antivirus etc ... car j'ai ordi qui a très peu de mémoire(portable) donc ça me ralenti lol

      merci
      0
      1. Contributeur sécurité
        tu garde spybot et antivir au minimum

        bonne suite
        0
        1. ok merci bien pour toutes ces infos,j'ai une question tu es benévole ou tu es employer pour ce site? lol
          car c'est impressionnant toute l'aide que tu apporte mdr
          sinon tu peu passer le sujet en problème résolu :)
          0
          1. Contributeur sécurité
            pour mettre resolu tu clique sur la case resolu au dessus de ton premier message!

            voilà sinon je suis bénévole
            0
            1. ok ben d'autant plus merci alors lol c'est sympa de ta part d'aider les gens qui n'y connaisse pas grand chose en ordi :)

              sinon y'a pas d'icone pour clicker,y'a marquer problème non résolu,mais j'ai pas la case pour clicker dessus,enfin c'est pas bien grave mais bon
              0
              1. voila cé bon,cé que j'était pas enregistré avant donc je pouvait pas y touché,maintenant cé fait :)

                merci
                0
                1. bon mauvaise nouvelle le virus est revenu,pourtant j'ai spybot et antivir ;(

                  voici un hijacks et comme tu peu voir friendsfinders est revenu ;(

                  Logfile of Trend Micro HijackThis v2.0.2
                  Scan saved at 23:26:31, on 08/06/2008
                  Platform: Windows XP SP3 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                  Boot mode: Normal

                  Running processes:
                  C:\WINDOWS\System32\smss.exe
                  C:\WINDOWS\system32\winlogon.exe
                  C:\WINDOWS\system32\services.exe
                  C:\WINDOWS\system32\lsass.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  C:\WINDOWS\system32\spoolsv.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  C:\WINDOWS\system32\Ati2evxx.exe
                  C:\WINDOWS\Explorer.EXE
                  C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  C:\WINDOWS\RTHDCPL.EXE
                  C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  C:\acer\Empowering Technology\ePower\epm-dm.exe
                  C:\PROGRA~1\LAUNCH~1\LManager.exe
                  C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  C:\Acer\Empowering Technology\admtray.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                  C:\WINDOWS\system32\ctfmon.exe
                  C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  C:\Acer\Empowering Technology\admServ.exe
                  C:\WINDOWS\System32\FTRTSVC.exe
                  C:\WINDOWS\System32\svchost.exe
                  C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  C:\WINDOWS\system32\svchost.exe
                  C:\Program Files\Mozilla Firefox\firefox.exe
                  C:\Poker\poker770\Poker 770\casino.exe
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                  O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                  O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                  O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                  O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                  O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                  O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                  O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                  O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                  O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                  O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                  O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                  O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                  O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                  O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                  O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                  O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                  O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                  O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                  O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                  O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                  O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                  O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                  O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                  O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                  O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                  O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                  O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                  O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                  O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                  O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                  O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                  O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                  O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                  O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                  O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                  O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                  O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                  O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                  O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                  O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
                  O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                  0
                  1. pendant qu'on y es j'ai refait un peu les scan que tu m'avait demander la première fois,si ça t'avance :)

                    # Rapport Lopxp fait le 09/06/2008 à 0:45:53
                    # Exécuté dans : C:\Program Files\Lopxp
                    # Version 3.10 - Maj du 11/04/2008

                    ========== Listing des dossiers Application Data

                    +- C:\Documents and Settings\All Users\Application Data

                    2005-07-28 à 15:35:48 - Microsoft
                    2005-07-28 à 16:04:46 - CyberLink
                    2006-06-12 à 15:15:48 - Intel
                    2006-06-12 à 15:22:08 - Acer
                    2006-08-11 à 21:30:34 - Symantec
                    2006-08-12 à 10:53:10 - Windows Genuine Advantage
                    2007-06-20 à 17:17:18 - Adobe
                    2007-06-29 à 15:54:40 - Apple Computer
                    2007-07-02 à 23:08:06 - TEMP
                    2007-11-13 à 08:42:42 - WLInstaller
                    2008-01-17 à 11:53:56 - Lavasoft
                    2008-03-11 à 14:55:10 - Real
                    2008-04-09 à 21:24:08 - Spybot - Search & Destroy
                    2008-05-15 à 19:18:08 - Malwarebytes
                    2008-05-15 à 19:54:38 - Avira

                    +- C:\Documents and Settings\conforama\Application Data

                    2005-07-28 à 15:49:44 - Identities
                    2005-07-29 à 15:42:04 - CyberLink
                    2005-07-28 à 15:35:48 - Microsoft
                    2006-06-12 à 15:22:10 - Acer
                    2006-06-20 à 14:11:42 - Macromedia
                    2006-07-31 à 08:10:32 - Adobe
                    2006-08-12 à 16:09:20 - MSNInstaller
                    2006-08-13 à 09:36:10 - Mozilla
                    2006-08-13 à 11:49:22 - Lavasoft
                    2006-08-15 à 09:58:38 - AdobeUM
                    2006-08-30 à 21:28:30 - Help
                    2006-09-02 à 11:25:40 - Sun
                    2006-09-07 à 12:50:44 - Stilesoft
                    2006-09-26 à 09:08:42 - Intel
                    2006-10-23 à 11:39:56 - Microgaming
                    2006-12-07 à 13:26:14 - BitTorrent
                    2006-12-20 à 23:09:10 - Real
                    2007-03-02 à 22:53:26 - Talkback
                    2007-06-29 à 15:57:58 - Apple Computer
                    2007-09-24 à 19:40:40 - Media Player Classic
                    2007-12-07 à 16:34:16 - Leadertech
                    2007-12-07 à 16:48:12 - Template
                    2008-02-27 à 19:43:06 - OpenOffice.org2
                    2008-05-15 à 19:18:30 - Malwarebytes

                    +- C:\Documents and Settings\conforama\Local Settings\Application Data

                    2005-07-28 à 16:04:48 - Acer Arcade
                    2005-07-29 à 15:42:28 - Powercinema
                    2005-07-28 à 15:44:08 - Microsoft
                    2006-06-30 à 15:52:48 - WMTools Downloaded Files
                    2006-07-31 à 08:10:32 - Adobe
                    2006-08-12 à 09:54:50 - Identities
                    2006-08-13 à 09:36:28 - Mozilla
                    2006-08-30 à 14:43:40 - ApplicationHistory
                    2006-08-30 à 21:28:30 - Help
                    2006-09-26 à 09:08:36 - acer eNM
                    2008-03-11 à 14:55:10 - Real
                    2007-02-20 à 11:51:44 - Sun
                    2007-03-03 à 08:29:24 - Logitech-LS
                    2007-06-29 à 15:56:24 - Apple
                    2007-06-29 à 15:57:58 - Apple Computer
                    2007-10-21 à 15:47:52 - PCHealth

                    ========== Listing du dossier Program Files

                    +- C:\Program Files

                    2005-07-28 à 15:36:18 - Fichiers communs
                    2005-07-28 à 15:40:42 - Windows NT
                    2005-07-28 à 15:40:42 - MSN
                    2005-07-28 à 15:40:50 - MSN Gaming Zone
                    2005-07-28 à 15:40:52 - Messenger
                    2005-07-28 à 15:41:44 - Windows Media Player
                    2005-07-28 à 15:41:44 - Online Services
                    2005-07-28 à 15:42:34 - Internet Explorer
                    2005-07-28 à 15:42:36 - Outlook Express
                    2005-07-28 à 15:42:38 - NetMeeting
                    2005-07-28 à 15:42:40 - Movie Maker
                    2005-07-28 à 15:43:00 - Services en ligne
                    2005-07-28 à 15:44:26 - microsoft frontpage
                    2005-07-28 à 15:44:26 - xerox
                    2005-07-28 à 15:50:10 - InstallShield Installation Information
                    2005-07-28 à 15:50:52 - Intel
                    2005-07-28 à 15:54:24 - CONEXANT
                    2005-07-28 à 15:56:02 - Realtek
                    2005-07-28 à 16:00:36 - Synaptics
                    2005-07-28 à 16:02:56 - Adobe
                    2005-07-28 à 16:03:54 - Acer Inc
                    2005-07-28 à 16:04:20 - CyberLink
                    2005-07-29 à 15:43:52 - NewTech Infosystems
                    2006-06-12 à 15:08:16 - ATI Technologies
                    2006-06-12 à 15:13:58 - Launch Manager
                    2006-06-12 à 15:15:38 - WinPCap
                    2006-06-12 à 15:24:28 - Acer Arcade
                    2006-06-12 à 15:25:46 - Microsoft Works
                    2006-06-12 à 15:25:48 - Microsoft Office
                    2006-08-12 à 17:35:02 - mIRC
                    2006-08-12 à 17:35:22 - WinRAR
                    2006-08-13 à 09:36:08 - Mozilla Firefox
                    2006-08-13 à 12:03:24 - eMule
                    2006-08-14 à 19:34:52 - Windows Media Connect 2
                    2006-08-16 à 08:31:34 - Java
                    2006-08-16 à 08:31:46 - Java Web Start
                    2006-12-07 à 13:55:02 - BitComet
                    2006-12-20 à 23:09:40 - Real
                    2007-01-22 à 09:00:56 - Uninstall Information
                    2007-06-13 à 15:52:20 - MSXML 6.0
                    2007-06-30 à 08:38:12 - QuickTime
                    2007-07-20 à 11:10:12 - Reference Assemblies
                    2007-08-15 à 01:01:50 - MSXML 4.0
                    2007-11-13 à 08:43:18 - Windows Live
                    2007-12-25 à 10:54:48 - Microsoft SQL Server Compact Edition
                    2008-02-11 à 10:01:48 - Microsoft Silverlight
                    2008-02-27 à 19:40:28 - OpenOffice.org 2.3
                    2008-03-06 à 14:33:30 - Inventel
                    2008-03-06 à 14:37:34 - Wanadoo
                    2008-03-09 à 16:56:54 - WinamaxPoker
                    2008-03-11 à 14:55:10 - K-Lite Codec Pack
                    2008-03-23 à 23:50:28 - DivX
                    2008-04-09 à 21:24:08 - Spybot - Search & Destroy
                    2008-04-10 à 10:55:18 - a-squared Free
                    2008-04-11 à 09:15:02 - Lavasoft
                    2008-04-11 à 11:03:18 - MSBuild
                    2008-04-12 à 12:18:38 - OpenOffice.org 2.4
                    2008-05-14 à 23:14:46 - Trend Micro
                    2008-05-15 à 19:18:08 - Malwarebytes' Anti-Malware
                    2008-05-15 à 19:54:38 - Avira
                    2008-05-20 à 00:25:18 - Lopxp

                    ========== Tâches planifiées

                    Aucune tâche planifiée détecté.

                    ========== Clés registre

                    ========== Bloqueur popups Internet Explorer

                    Blocage des popups non géré par cette version du navigateur.

                    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                    +- Dossiers\Fichiers : Aucune suggestion.

                    +- Registre : Aucune suggestion.

                    - Fin du rapport -
                    Malwarebytes' Anti-Malware 1.15
                    Version de la base de données: 841

                    00:34:28 09/06/2008
                    mbam-log-6-9-2008 (00-34-28).txt

                    Type de recherche: Examen complet (C:\|)
                    Eléments examinés: 117289
                    Temps écoulé: 19 minute(s), 46 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. et voici un avscan :

                      Avira AntiVir Personal
                      Report file date: lundi 9 juin 2008 01:20

                      Scanning for 1316364 virus strains and unwanted programs.

                      Licensed to: Avira AntiVir PersonalEdition Classic
                      Serial number: 0000149996-ADJIE-0001
                      Platform: Windows XP
                      Windows version: (Service Pack 3) [5.1.2600]
                      Boot mode: Normally booted
                      Username: SYSTEM
                      Computer name: ACER-52860F82E1

                      Version information:
                      BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
                      AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:58
                      AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:38
                      LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:24
                      LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:42
                      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
                      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
                      ANTIVIR2.VDF : 7.0.4.120 2206720 Bytes 01/06/2008 22:58:30
                      ANTIVIR3.VDF : 7.0.4.158 182784 Bytes 08/06/2008 22:58:32
                      Engineversion : 8.1.0.55
                      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:22
                      AESCRIPT.DLL : 8.1.0.40 266618 Bytes 08/06/2008 22:58:36
                      AESCN.DLL : 8.1.0.21 119156 Bytes 08/06/2008 22:58:36
                      AERDL.DLL : 8.1.0.20 418165 Bytes 15/05/2008 19:58:40
                      AEPACK.DLL : 8.1.1.5 364918 Bytes 15/05/2008 19:58:38
                      AEOFFICE.DLL : 8.1.0.18 192890 Bytes 15/05/2008 19:58:36
                      AEHEUR.DLL : 8.1.0.30 1253750 Bytes 08/06/2008 22:58:36
                      AEHELP.DLL : 8.1.0.15 115063 Bytes 08/06/2008 22:58:34
                      AEGEN.DLL : 8.1.0.28 307572 Bytes 08/06/2008 22:58:34
                      AEEMU.DLL : 8.1.0.6 430451 Bytes 15/05/2008 19:58:32
                      AECORE.DLL : 8.1.0.31 168310 Bytes 08/06/2008 22:58:32
                      AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:54
                      AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:52
                      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:48
                      AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:50
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:24
                      AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:32
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
                      SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:40
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:12
                      RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:26
                      RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:12

                      Configuration settings for the scan:
                      Jobname..........................: Complete system scan
                      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Logging..........................: low
                      Primary action...................: interactive
                      Secondary action.................: ignore
                      Scan master boot sector..........: on
                      Scan boot sector.................: on
                      Boot sectors.....................: C:, D:,
                      Scan memory......................: on
                      Process scan.....................: on
                      Scan registry....................: on
                      Search for rootkits..............: off
                      Scan all files...................: All files
                      Scan archives....................: on
                      Recursion depth..................: 20
                      Smart extensions.................: on
                      Macro heuristic..................: on
                      File heuristic...................: medium

                      Start of the scan: lundi 9 juin 2008 01:20

                      The scan of running processes will be started
                      Scan process 'avscan.exe' - '1' Module(s) have been scanned
                      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                      Scan process 'SCHED.EXE' - '1' Module(s) have been scanned
                      Scan process 'AVGNT.EXE' - '1' Module(s) have been scanned
                      Scan process 'AVGUARD.EXE' - '1' Module(s) have been scanned
                      Scan process 'FIREFOX.EXE' - '1' Module(s) have been scanned
                      Scan process 'alg.exe' - '1' Module(s) have been scanned
                      Scan process 'WMPNETWK.EXE' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
                      Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'FTRTSVC.EXE' - '1' Module(s) have been scanned
                      Scan process 'admServ.exe' - '1' Module(s) have been scanned
                      Scan process 'TeaTimer.exe' - '1' Module(s) have been scanned
                      Scan process 'TaskBarIcon.exe' - '1' Module(s) have been scanned
                      Scan process 'CTFMON.EXE' - '1' Module(s) have been scanned
                      Scan process 'ADMTRAY.EXE' - '1' Module(s) have been scanned
                      Scan process 'Monitor.exe' - '1' Module(s) have been scanned
                      Scan process 'LManager.exe' - '1' Module(s) have been scanned
                      Scan process 'EPM-DM.EXE' - '1' Module(s) have been scanned
                      Scan process 'eDSloader.exe' - '1' Module(s) have been scanned
                      Scan process 'RTHDCPL.EXE' - '1' Module(s) have been scanned
                      Scan process 'ATIPTAXX.EXE' - '1' Module(s) have been scanned
                      Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
                      Scan process 'EXPLORER.EXE' - '1' Module(s) have been scanned
                      Scan process 'ATI2EVXX.EXE' - '1' Module(s) have been scanned
                      Scan process 'SPOOLSV.EXE' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
                      Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'SVCHOST.EXE' - '1' Module(s) have been scanned
                      Scan process 'ATI2EVXX.EXE' - '1' Module(s) have been scanned
                      Scan process 'LSASS.EXE' - '1' Module(s) have been scanned
                      Scan process 'SERVICES.EXE' - '1' Module(s) have been scanned
                      Scan process 'WINLOGON.EXE' - '1' Module(s) have been scanned
                      Scan process 'CSRSS.EXE' - '1' Module(s) have been scanned
                      Scan process 'SMSS.EXE' - '1' Module(s) have been scanned
                      41 processes with 41 modules were scanned

                      Starting master boot sector scan:
                      Master boot sector HD0
                      [INFO] No virus was found!

                      Start scanning boot sectors:
                      Boot sector 'C:\'
                      [INFO] No virus was found!
                      Boot sector 'D:\'
                      [INFO] No virus was found!

                      Starting to scan the registry.
                      The registry was scanned ( '40' files ).

                      Starting the file scan:

                      Begin scan in 'C:\' <ACER>
                      C:\pagefile.sys
                      [WARNING] The file could not be opened!
                      C:\hiberfil.sys
                      [WARNING] The file could not be opened!
                      Begin scan in 'D:\' <ACERDATA>

                      End of the scan: lundi 9 juin 2008 01:49
                      Used time: 28:21 min

                      The scan has been done completely.

                      6060 Scanning directories
                      328038 Files were scanned
                      0 viruses and/or unwanted programs were found
                      0 Files were classified as suspicious:
                      0 files were deleted
                      0 files were repaired
                      0 files were moved to quarantine
                      0 files were renamed
                      2 Files cannot be scanned
                      328038 Files not concerned
                      7693 Archives were scanned
                      2 Warnings
                      0 Notes
                      0
                      1. Contributeur sécurité
                        Fais un clic droit sur ce lien : (IL-MAFIOSO)
                        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
                        Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                        Ensuite double clique sur navilog1.exe pour lancer l'installation.
                        Une fois l'installation terminée, le fix s'exécutera automatiquement.
                        (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                        Laisse-toi guider. Au menu principal, choisis 1 et valides.
                        (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                        Patiente jusqu'au message :
                        *** Analyse Termine le ..... ***
                        Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                        Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                        Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
                        0
                        1. voila

                          Search Navipromo version 3.5.8 commencé le 10/06/2008 à 2:10:37,96

                          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                          !!! Postez ce rapport sur le forum pour le faire analyser !!!
                          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                          Outil exécuté depuis C:\Program Files\navilog1
                          Session actuelle : "conforama"

                          Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

                          Microsoft Windows XP [version 5.1.2600]
                          Internet Explorer : 7.0.5730.11
                          Système de fichiers : FAT32

                          Recherche executé en mode normal

                          *** Recherche Programmes installés ***

                          *** Recherche dossiers dans "C:\WINDOWS" ***

                          *** Recherche dossiers dans "C:\Program Files" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                          *** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\conforama\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\conforama\locals~1\applic~1" ***

                          *** Recherche dossiers dans "C:\Documents and Settings\conforama\menud+~1\progra~1" ***

                          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                          pour + d'infos : http://www.gmer.net

                          Aucun Fichier trouvé

                          *** Recherche avec GenericNaviSearch ***
                          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                          !!! A vérifier impérativement avant toute suppression manuelle !!!

                          * Recherche dans "C:\WINDOWS\system32" *

                          * Recherche dans "C:\Documents and Settings\conforama\locals~1\applic~1" *

                          *** Recherche fichiers ***

                          *** Recherche clés spécifiques dans le Registre ***

                          *** Module de Recherche complémentaire ***
                          (Recherche fichiers spécifiques)

                          1)Recherche nouveaux fichiers Instant Access :

                          2)Recherche Heuristique :

                          * Dans "C:\WINDOWS\system32" :

                          * Dans "C:\Documents and Settings\conforama\locals~1\applic~1" :

                          3)Recherche Certificats :

                          Certificat Egroup absent !
                          Certificat Electronic-Group absent !
                          Certificat OOO-Favorit absent !
                          Certificat Sunny-Day-Design-Ltd absent !

                          4)Recherche fichiers connus :

                          *** Analyse terminée le 10/06/2008 à 2:12:18,59 ***
                          0
                          1. Contributeur sécurité
                            fix cette ligne ave hijakchits

                            O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe

                            télécharge OTMoveIt
                            http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
                            C:\Program Files\FriendFinder

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                            ______________________
                            vire ce qui est dans movedfiles en allant dans poste de travail puis C puis OTMOVIT

                            C:\_OTMoveIt\MovedFiles
                            ____________________

                            encore des soucis???
                            0
                            1. voila j'ai refait dans l'ordre,avant j'ai desinstaller spybot car il m'empêcher de faire certain truc,donc j'ai fix avec hijack et ensuite j'ai fait movit,voici le rapport :

                              File/Folder C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe not found.
                              File/Folder C:\Program Files\FriendFinder not found.

                              OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06102008_134659

                              j'ai refait un hijacks voila le rapport :

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 13:49:31, on 10/06/2008
                              Platform: Windows XP SP3 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v7.00 (7.00.6000.16640)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\Explorer.EXE
                              C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\RTHDCPL.EXE
                              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              C:\acer\Empowering Technology\ePower\epm-dm.exe
                              C:\PROGRA~1\LAUNCH~1\LManager.exe
                              C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              C:\Acer\Empowering Technology\admtray.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              C:\PROGRA~1\WANADOO\TaskBarIcon.exe
                              C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              C:\Acer\Empowering Technology\admServ.exe
                              C:\WINDOWS\System32\FTRTSVC.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\system32\wuauclt.exe
                              C:\Program Files\Mozilla Firefox\firefox.exe
                              C:\Documents and Settings\conforama\Bureau\OTMoveIt2.exe
                              C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                              O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                              O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                              O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
                              O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
                              O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
                              O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
                              O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                              O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                              O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
                              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                              O4 - HKLM\..\Run: [EPM-DM] c:\acer\Empowering Technology\ePower\epm-dm.exe
                              O4 - HKLM\..\Run: [Acer ePower Management] C:\Acer\Empowering Technology\ePower\Acer ePower Management.exe boot
                              O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
                              O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
                              O4 - HKLM\..\Run: [ADMTray.exe] "C:\Acer\Empowering Technology\admtray.exe"
                              O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                              O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                              O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
                              O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                              O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
                              O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
                              O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
                              O8 - Extra context menu item: &Sample Toolband Serach - res://C:\WINDOWS\system32\ToolBand.dll/MENUSEARCH.HTM
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
                              O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                              O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.9.24.dll
                              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                              O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                              O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                              O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                              O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                              O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                              O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: AdminWorks Agent X6 (AWService) - Avocent Inc. - C:\Acer\Empowering Technology\admServ.exe
                              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
                              O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
                              O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                              O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
                              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                              O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files\WinPcap\rpcapd.exe
                              O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
                              0
                              1. ok je vai faire ccleaner alors :)

                                merci pour ton aide

                                bonne fin de journée
                                0
                                1. Contributeur sécurité
                                  ok
                                  bonne journée
                                  0
                                  Précédent
                                  • 1
                                  • 2