Virus Backdoor.Skinymes.Agent.A

Fermé
alinoux Messages postés 11 Date d'inscription mardi 20 mai 2008 Statut Membre Dernière intervention 26 mai 2008 - 21 mai 2008 à 10:20
alinoux Messages postés 11 Date d'inscription mardi 20 mai 2008 Statut Membre Dernière intervention 26 mai 2008 - 23 mai 2008 à 11:36
Bonjour,
Après avoir fait un scan online avec BitDefender, le rapport m’indique que je suis infesté par Backdoor.Skinymes.Agent.A avec échec à la désinfection. Mon anti-virus MacAfee ne peut pas le déloger, pas plus qu’AntiVir. Ce virus introduit aurait-il un rapport avec d’autres ’’invités’’ non recommandables. Lorsque je vais dans le panneau de Configuration, Option Internet, Contenu, Certificats, Editeurs Approuvés, j’ai 3 hôtes qui pourraient être en relation avec cette infection, les voici :

2 Certificats délivrés à : Electroniq-group délivrés par : Thawte Code Signing CA
Et 1 à 000 <Favorit> délivré par Thawte Code Signing CA

Ces invités seraient-ils aussi liés à l’apparition des fenêtres intempestives qui polluent mon ordinateur. Je reçois continuellement des propositions du F.A.I. Alice alors que je n’ai jamais été sur ce site et ne suis pas client chez eux.

Je ne suis pas un pro et même un peu perdu. Peut-on supprimer sans danger ces adresses ou sont-elles nécessaires au bon fonctionnement d’I.E. ? A défaut que faut-il faire ?

Merci de votre réponse
A voir également:

22 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
22 mai 2008 à 23:47
Bonsoir,

on ne va pas clore, les nouvelles ne sont pas bonnes.

tu es très infectée (au moins 5 infections différentes).

Si tu as téléchargés des cracks, supprimes les.

a) double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

b) Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto
Exécute le en choisissant l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.


c) Télécharge BTFix de Bibi26
http://cluster1.easy-hebergement.net/ de Bibi26
Dézippe l'archive sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

d) Ouvre ce lien :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

pour télécharger Lopxp de mOe.

Enregistre le fichier Lopxpsetup.exe sur ton bureau.

Double clic sur son icône pour lancer l'installation

Sur ton Bureau, une nouvelle icône est apparue : Lopxp (avec une petite roue dentée).

Double clique sur Lopxp.

Au menu, choisir l'option 1

Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

Le Bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.

0
alinoux Messages postés 11 Date d'inscription mardi 20 mai 2008 Statut Membre Dernière intervention 26 mai 2008
23 mai 2008 à 11:36
Bonjour,

Je n'ai pas pu ouvrir le lien BTFix de bibi26. Le site Web refuse, il m'est indiqué ''Serveur non trouvé'' .

Je t'adresse les rapports que j'ai fait ce matin :

1°) avec Navilog :

Search Navipromo version 3.5.7 commencé le 23/05/2008 à 10:06:15,79

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Admin"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Admin\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Admin\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Admin\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Admin\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Admin\locals~1\applic~1" :


* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 23/05/2008 à 10:15:44,37 ***

2°) avec S!RI :
SmitFraudFix v2.320

Rapport fait à 10:30:20,98, 23/05/2008
Executé à partir de C:\Documents and Settings\Admin\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UStorSrv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\OLYMPUS\OLYMPUS Master\Monitor.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\AcroTray.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\sistray.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 legal-at-spybot.info
127.0.0.1 www.legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Admin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Admin\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Realtek RTL8169/8110 Family Gigabit Ethernet NIC - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{38C6C13C-EACF-455D-A73C-3690F22BA193}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{38C6C13C-EACF-455D-A73C-3690F22BA193}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{38C6C13C-EACF-455D-A73C-3690F22BA193}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

3°) avec Lopxp :
# Rapport Lopxp fait le 23/05/2008 à 10:48:04
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Admin\Application Data

2008-02-09 à 12:58:17 - Adobe
2007-02-06 à 18:05:15 - AdobeUM
2007-04-14 à 07:34:48 - Ahead
2007-12-27 à 17:00:05 - Apple Computer
2008-04-02 à 12:19:09 - CyberLink
2007-12-21 à 17:05:27 - dvdcss
2007-03-26 à 22:29:18 - Google
2007-02-10 à 18:06:07 - Help
2007-10-22 à 08:54:45 - ICAClient
2005-10-26 à 19:56:10 - Identities
2008-02-25 à 19:13:53 - Leadertech
2008-01-16 à 17:39:48 - Macromedia
2007-04-03 à 20:36:42 - Media Player Classic
2008-05-18 à 10:31:17 - Microsoft
2007-12-27 à 17:04:39 - Mindscape
2007-01-31 à 10:00:34 - OLYMPUS
2007-04-12 à 14:44:34 - Real
2007-10-09 à 15:09:53 - Samsung
2008-03-11 à 13:57:12 - Search Settings
2007-08-21 à 18:09:46 - SPAMfighter
2007-08-21 à 16:25:50 - SpamPal
2007-02-28 à 12:46:34 - Sun
2007-11-25 à 19:15:40 - SUPERAntiSpyware.com
2007-07-02 à 08:38:41 - Symantec
2007-08-21 à 22:00:22 - thunk else
2007-04-04 à 13:01:56 - Uniblue
2007-04-03 à 20:45:40 - vlc
2008-03-14 à 20:33:31 - Vso

+- C:\Documents and Settings\Admin\Local Settings\Application Data

2008-04-25 à 17:52:28 - Adobe
2007-01-13 à 11:13:46 - Ahead
2008-01-08 à 17:11:44 - Apple
2007-12-27 à 16:59:52 - Apple Computer
2007-01-16 à 12:41:02 - ApplicationHistory
2007-03-26 à 21:27:52 - Google
2007-02-10 à 18:06:07 - Help
2007-01-18 à 02:14:36 - Identities
2008-01-03 à 16:22:34 - IM
2007-12-26 à 07:51:28 - Magentic
2008-03-03 à 17:08:45 - Microsoft
2007-06-24 à 08:06:25 - Multi_Media_France
2007-09-27 à 07:19:19 - PCHealth
2008-03-24 à 10:51:11 - WMTools Downloaded Files
2007-01-07 à 07:05:09 - {3248F0A6-6813-11D6-A77B-00B0D0150050}

+- C:\Documents and Settings\Administrateur\Application Data

2005-10-26 à 19:56:10 - Identities
2005-10-26 à 19:56:10 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2005-10-26 à 19:56:11 - ApplicationHistory
2008-04-06 à 14:57:43 - Identities
2005-10-26 à 19:56:11 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-02-09 à 12:54:31 - Adobe
2007-01-07 à 07:54:31 - Ahead
2008-01-08 à 17:11:38 - Apple
2008-01-08 à 17:12:17 - Apple Computer
2008-04-29 à 16:21:08 - Avira
2008-04-02 à 12:19:32 - CyberLink
2007-08-05 à 13:44:04 - Google
2008-05-22 à 08:39:50 - Google Updater
2007-11-25 à 19:19:40 - Grisoft
2007-08-21 à 19:30:59 - Lavasoft
2007-01-07 à 07:16:08 - McAfee
2007-10-27 à 14:45:51 - Messenger Plus!
2008-03-03 à 17:07:21 - Microsoft
2007-12-27 à 16:43:46 - Mindscape
2007-01-07 à 07:15:51 - Network Associates
2007-01-30 à 13:16:22 - QuickTime
2007-04-03 à 20:31:34 - Real
2005-10-26 à 19:56:12 - SBSI
2008-04-29 à 16:01:08 - Spybot - Search & Destroy
2007-11-25 à 19:09:12 - SUPERAntiSpyware.com
2007-06-24 à 19:35:31 - surf 4 keep build
2007-07-02 à 08:38:57 - Symantec
2007-01-16 à 12:24:03 - Windows Genuine Advantage
2007-01-16 à 16:56:22 - Windows Live Toolbar
2008-03-03 à 17:06:44 - WLInstaller

+- C:\Documents and Settings\Invit‚\Application Data

2008-02-29 à 12:53:09 - Adobe
2007-04-27 à 14:51:45 - CyberLink
2008-03-11 à 12:13:31 - Dealio
2007-08-23 à 11:11:55 - DivX
2007-04-14 à 11:35:10 - Google
2007-12-06 à 13:47:47 - Grisoft
2005-10-26 à 19:56:10 - Identities
2007-02-26 à 13:54:51 - Macromedia
2008-05-05 à 11:24:26 - Microsoft
2008-03-28 à 12:11:27 - Real
2008-03-11 à 12:13:43 - Search Settings
2007-08-22 à 11:24:13 - SPAMfighter
2007-11-10 à 14:42:47 - Sun
2007-04-27 à 14:49:18 - vlc

+- C:\Documents and Settings\Invit‚\Local Settings\Application Data

2007-02-26 à 15:22:51 - Adobe
2008-03-21 à 18:22:47 - Apple Computer
2005-10-26 à 19:56:11 - ApplicationHistory
2007-08-23 à 11:11:46 - Google
2007-04-14 à 11:42:31 - Identities
2007-02-26 à 15:24:18 - Microsoft

========== Listing du dossier Program Files

+- C:\Program Files

2008-03-10 à 23:35:16 - Adobe
2007-10-27 à 14:38:58 - Adverts
2007-01-07 à 07:58:14 - Ahead
2008-01-08 à 17:11:39 - Apple Software Update
2008-04-29 à 16:21:08 - Avira
2008-03-23 à 13:47:50 - AviSynth 2.5
2008-05-01 à 08:24:34 - CCleaner
2007-10-22 à 08:54:37 - Citrix
2005-10-26 à 19:56:31 - ComPlus Applications
2008-04-02 à 12:02:05 - CyberLink
2008-04-02 à 12:14:30 - DevGuru
2008-03-23 à 13:47:48 - eRightSoft
2008-03-03 à 17:07:02 - Fichiers communs
2008-03-11 à 15:48:16 - Free Video Converter
2007-01-16 à 11:52:11 - Free.fr
2007-08-21 à 20:40:28 - Google
2007-01-16 à 15:25:35 - Hewlett-Packard
2007-01-16 à 14:46:09 - HP
2008-03-03 à 17:40:35 - hp deskjet 3820 series
2008-04-02 à 12:05:12 - InstallShield Installation Information
2008-04-09 à 09:43:08 - Internet Explorer
2008-03-11 à 11:28:38 - IVCsoft
2008-03-20 à 10:31:32 - Java
2007-04-03 à 20:31:50 - K-Lite Codec Pack
2008-05-23 à 08:48:17 - Lopxp
2007-12-19 à 08:59:56 - Macrogaming
2008-03-03 à 17:40:35 - Messenger
2008-04-12 à 16:13:31 - Messenger Plus! Live
2005-10-26 à 19:56:37 - microsoft frontpage
2008-01-30 à 17:51:47 - Microsoft Office
2007-12-27 à 16:33:21 - Mindscape
2008-04-13 à 20:13:20 - Movie Maker
2008-01-30 à 17:51:22 - MSECache
2005-10-26 à 19:56:38 - MSN
2005-10-26 à 19:56:41 - MSN Gaming Zone
2007-01-16 à 20:10:14 - MSXML 4.0
2007-06-24 à 08:06:09 - Multi_Media_France
2008-02-13 à 18:51:29 - MW-Fonts
2008-05-23 à 08:16:43 - Navilog1
2005-10-26 à 19:56:44 - NetMeeting
2007-01-07 à 07:16:08 - Network Associates
2007-12-04 à 23:03:00 - OLYMPUS
2005-10-26 à 19:56:44 - Online Services
2008-03-15 à 21:42:59 - Outlook Express
2008-05-21 à 15:58:46 - Paint Shop Pro 5
2008-04-11 à 07:07:07 - Picasa2
2007-12-04 à 23:02:03 - PIXELA
2008-01-08 à 17:14:10 - QuickTime
2008-03-19 à 08:21:37 - RM-X® Mov To DivX
2007-09-29 à 14:55:53 - Samsung
2008-02-18 à 22:13:00 - Script Font Samples
2008-03-11 à 11:55:00 - Search Settings
2007-01-16 à 14:03:57 - Services en ligne
2007-01-07 à 07:03:52 - SiS VGA Utilities V3.70a
2007-01-07 à 07:03:48 - sisagp
2007-12-27 à 16:18:12 - Softissimo
2007-07-05 à 13:37:25 - Symantec
2008-03-03 à 17:40:35 - TablEdit
2007-06-14 à 18:11:14 - thunk else
2008-04-06 à 17:01:35 - TubeMaster
2005-10-26 à 19:56:44 - Uninstall Information
2007-06-24 à 09:02:06 - uTorrent
2007-04-03 à 20:42:08 - VideoLAN
2008-03-03 à 17:06:57 - Windows Live
2008-03-03 à 17:40:35 - Windows Live Toolbar
2008-03-03 à 17:40:35 - Windows Media Connect 2
2007-02-11 à 12:24:51 - Windows Media Player
2005-10-26 à 19:56:46 - Windows NT
2005-10-26 à 19:56:47 - WindowsUpdate
2007-07-27 à 11:21:27 - WinRAR
2007-06-08 à 20:50:01 - WinZip
2005-10-26 à 19:56:47 - xerox
2007-10-19 à 10:19:49 - Zero G Registry

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLOCK CREATIVE"="C:\DOCUME~1\Admin\APPLIC~1\THUNKE~1\title ace.exe"


========== Bloqueur popups Internet Explorer

www.pagesjaunes.fr
www.u-m-p.org
www.01net.com
www.commentcamarche.net
forum.hardware.fr
www.fnaim.fr
*.mail.live.com
www.easy-tabs.com
*.impots.gouv.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\Admin\Application Data\thunk else
C:\Documents and Settings\All Users\Application Data\surf 4 keep build
C:\Program Files\Adverts
C:\Program Files\thunk else
C:\Documents and Settings\Admin\Local Settings\Application Data\Multi_Media_France
C:\Program Files\Multi_Media_France

+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLOCK CREATIVE"=-




- Fin du rapport -

Tu me tiens au courant de ce que je dois faire maintenant.

Merci d'avance
0