A l'aide rapport Lopxp
Résolu
seringat59
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
# Rapport Lopxp fait le 29/05/2008 à 14:11:25
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-02 à 11:52:08 - Adobe
2008-05-27 à 14:13:02 - beep axis mode free
2008-03-08 à 17:16:48 - Bluebeam Software
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller
+- C:\Documents and Settings\Black Surimi\Application Data
2008-04-24 à 15:42:23 - Adobe
2008-05-27 à 14:13:12 - ANTEBODYBIB
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-29 à 06:06:41 - OpenOffice.org2
2008-05-28 à 08:21:03 - ShoppingReport
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-29 à 06:05:13 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR
+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data
2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data
2008-02-23 à 11:54:30 - Adobe
2008-05-08 à 13:52:41 - ANTEBODYBIB
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-29 à 12:03:16 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-29 à 11:23:23 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-05-27 à 17:37:53 - ShoppingReport
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-29 à 11:59:45 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR
+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data
2008-03-02 à 11:45:25 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
+- C:\Documents and Settings\Fran‡oise\Application Data
2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-26 à 06:24:06 - ANTEBODYBIB
2008-05-21 à 13:04:11 - CA
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-29 à 11:21:29 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-05-28 à 13:37:18 - ShoppingReport
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-29 à 10:06:41 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR
+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data
2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo
+- C:\Documents and Settings\Invit‚\Application Data
2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2008-03-07 à 16:48:26 - Microsoft
+- C:\Documents and Settings\user\Application Data
2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-04-28 à 15:25:10 - ShoppingReport
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR
+- C:\Documents and Settings\user\Local Settings\Application Data
2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-05-27 à 14:12:39 - ANTEBODYBIB
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-03-18 à 09:48:51 - FBrowserAdvisor
2008-03-26 à 07:38:02 - FBrowsingAdvisor
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-29 à 07:26:29 - InternetGameBox
2008-05-29 à 07:27:41 - InternetProgram
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-29 à 12:11:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-29 à 11:23:40 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-18 à 09:48:34 - PlayMP3z
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-03-25 à 16:51:23 - ShoppingReport
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-29 à 05:58:47 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-04-30 à 13:14:44 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!
========== Tâches planifiées
A7E7615E91851982.job: c:\docume~1\blacks~1\applic~1\antebo~1\dog stop pile.exe
AF6D16BD91CA94F9.job: c:\docume~1\franoi~1\applic~1\antebo~1\dog stop pile.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\beep axis mode free
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
C:\Program Files\ANTEBODYBIB
C:\Program Files\InternetProgram
C:\WINDOWS\tasks\A7E7615E91851982.job
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
- Fin du rapport -
Au secours!! que faire avec ça Mon ordi est envahit de fenêtres Cid J'ai du désinstaller Spybot search destroy car il coinçait Avast vient de me trouver 4 virus et 5 adwares à part ça tout va bien!! Quelqu'un pourrait il m'aider sachant que je n'y connait pas grand chose
# Rapport Lopxp fait le 29/05/2008 à 14:11:25
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-02 à 11:52:08 - Adobe
2008-05-27 à 14:13:02 - beep axis mode free
2008-03-08 à 17:16:48 - Bluebeam Software
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller
+- C:\Documents and Settings\Black Surimi\Application Data
2008-04-24 à 15:42:23 - Adobe
2008-05-27 à 14:13:12 - ANTEBODYBIB
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-29 à 06:06:41 - OpenOffice.org2
2008-05-28 à 08:21:03 - ShoppingReport
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-29 à 06:05:13 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR
+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data
2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data
2008-02-23 à 11:54:30 - Adobe
2008-05-08 à 13:52:41 - ANTEBODYBIB
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-29 à 12:03:16 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-29 à 11:23:23 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-05-27 à 17:37:53 - ShoppingReport
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-29 à 11:59:45 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR
+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data
2008-03-02 à 11:45:25 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
+- C:\Documents and Settings\Fran‡oise\Application Data
2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-26 à 06:24:06 - ANTEBODYBIB
2008-05-21 à 13:04:11 - CA
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-29 à 11:21:29 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-05-28 à 13:37:18 - ShoppingReport
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-29 à 10:06:41 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR
+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data
2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo
+- C:\Documents and Settings\Invit‚\Application Data
2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2008-03-07 à 16:48:26 - Microsoft
+- C:\Documents and Settings\user\Application Data
2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-04-28 à 15:25:10 - ShoppingReport
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR
+- C:\Documents and Settings\user\Local Settings\Application Data
2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-05-27 à 14:12:39 - ANTEBODYBIB
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-03-18 à 09:48:51 - FBrowserAdvisor
2008-03-26 à 07:38:02 - FBrowsingAdvisor
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-29 à 07:26:29 - InternetGameBox
2008-05-29 à 07:27:41 - InternetProgram
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-29 à 12:11:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-29 à 11:23:40 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-18 à 09:48:34 - PlayMP3z
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-03-25 à 16:51:23 - ShoppingReport
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-29 à 05:58:47 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-04-30 à 13:14:44 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!
========== Tâches planifiées
A7E7615E91851982.job: c:\docume~1\blacks~1\applic~1\antebo~1\dog stop pile.exe
AF6D16BD91CA94F9.job: c:\docume~1\franoi~1\applic~1\antebo~1\dog stop pile.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\beep axis mode free
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
C:\Program Files\ANTEBODYBIB
C:\Program Files\InternetProgram
C:\WINDOWS\tasks\A7E7615E91851982.job
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
- Fin du rapport -
Au secours!! que faire avec ça Mon ordi est envahit de fenêtres Cid J'ai du désinstaller Spybot search destroy car il coinçait Avast vient de me trouver 4 virus et 5 adwares à part ça tout va bien!! Quelqu'un pourrait il m'aider sachant que je n'y connait pas grand chose
A voir également:
- A l'aide rapport Lopxp
- Plan rapport de stage - Guide
- Rapport de crash windows - Guide
- Impression rapport de stage ✓ - Forum Word
- Modifier rapport d'échelle pdf xchange viewer ✓ - Forum PDF
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
38 réponses
seringat59
Messages postés
45
Statut
Membre
Oui il y a un problème? je me suis trompée? dsl mais c'est avec le lien que tu m'as donné!
C:\Documents and Settings\All Users\Application Data\beep axis mode free moved successfully.
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB moved successfully.
C:\Program Files\ANTEBODYBIB moved successfully.
C:\Program Files\InternetProgram moved successfully.
C:\WINDOWS\tasks\A7E7615E91851982.job moved successfully.
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_163337
J'espère que c'est le bon!
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB moved successfully.
C:\Program Files\ANTEBODYBIB moved successfully.
C:\Program Files\InternetProgram moved successfully.
C:\WINDOWS\tasks\A7E7615E91851982.job moved successfully.
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_163337
J'espère que c'est le bon!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:06, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Scan saved at 18:06, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
réouvre hijackthis
fais scan only
coche ces lignes :
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
tu les coches toutes et tu clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
ensuite :
telecharge Ccleaner :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
puis :
lance reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
et pour finir refais un scan hijackthis et poste le rapport stp
fais scan only
coche ces lignes :
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
tu les coches toutes et tu clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
ensuite :
telecharge Ccleaner :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
puis :
lance reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
et pour finir refais un scan hijackthis et poste le rapport stp
telecharge Ccleaner :
https://www.01net.com/
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
puis :
lance reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
et pour finir refais un scan hijackthis et poste le rapport stp
https://www.01net.com/
instal le sans la barre yahoo
fais lancer le nettoyage
repete l opération jusqu a ce qu il trouve rien
ensuite fais registre
fais chercher les erreures
ensuite fais corriger les erreures
repete l opération jusqu a ce qu il trouve rien
puis :
lance reg cleaner pour nettoyer le registre:
http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________
ouvre le et clic sur TOOL
Choisi registry cleanup
clic sur automatic registry cleaner
laisse scanner et supprime tout
et pour finir refais un scan hijackthis et poste le rapport stp
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:07, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Scan saved at 22:07, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
ouvre la commande executer :
demarrer executer
ou touche windows + r
ensuite copie/colle ce texte avec les guillemets c est important :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
clic sur ok
Répond oui si on te demande la confirmation de la suppression d'un fichier.
Poste le rapport.
demarrer executer
ou touche windows + r
ensuite copie/colle ce texte avec les guillemets c est important :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
clic sur ok
Répond oui si on te demande la confirmation de la suppression d'un fichier.
Poste le rapport.
# Rapport Lopxp fait le 2008-05-30 à 22:43:13
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-02 à 11:52:08 - Adobe
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-29 à 13:43:58 - comodo
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-29 à 15:19:23 - Malwarebytes
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller
+- C:\Documents and Settings\Black Surimi\Application Data
2008-04-24 à 15:42:23 - Adobe
2008-05-29 à 16:51:10 - Comodo
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-30 à 18:04:36 - OpenOffice.org2
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-30 à 17:49:25 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR
+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data
2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data
2008-02-23 à 11:54:30 - Adobe
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-05-29 à 13:23:09 - Comodo
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-30 à 20:40:30 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-05-29 à 15:19:29 - Malwarebytes
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-30 à 20:00:27 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-30 à 20:17:36 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR
+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data
2008-05-30 à 20:02:02 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
+- C:\Documents and Settings\Fran‡oise\Application Data
2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-21 à 13:04:11 - CA
2008-05-30 à 05:20:47 - Comodo
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-05-30 à 13:58:12 - Malwarebytes
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-30 à 19:59:31 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-30 à 14:32:40 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR
+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data
2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo
+- C:\Documents and Settings\Invit‚\Application Data
2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2008-03-07 à 16:48:26 - Microsoft
+- C:\Documents and Settings\user\Application Data
2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR
+- C:\Documents and Settings\user\Local Settings\Application Data
2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2008-05-29 à 13:24:51 - COMODO
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-30 à 20:43:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2008-05-29 à 15:28:39 - Malwarebytes' Anti-Malware
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-30 à 20:15:30 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-05-29 à 15:08:47 - Navilog1
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-05-30 à 19:51:54 - RegCleaner
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-30 à 18:45:55 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-05-29 à 13:03:02 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-03-02 à 11:52:08 - Adobe
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-29 à 13:43:58 - comodo
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-29 à 15:19:23 - Malwarebytes
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller
+- C:\Documents and Settings\Black Surimi\Application Data
2008-04-24 à 15:42:23 - Adobe
2008-05-29 à 16:51:10 - Comodo
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-30 à 18:04:36 - OpenOffice.org2
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-30 à 17:49:25 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR
+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data
2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo
+- C:\Documents and Settings\Famille BRUNIAUX\Application Data
2008-02-23 à 11:54:30 - Adobe
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-05-29 à 13:23:09 - Comodo
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-30 à 20:40:30 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-05-29 à 15:19:29 - Malwarebytes
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-30 à 20:00:27 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-30 à 20:17:36 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR
+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data
2008-05-30 à 20:02:02 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
+- C:\Documents and Settings\Fran‡oise\Application Data
2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-21 à 13:04:11 - CA
2008-05-30 à 05:20:47 - Comodo
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-05-30 à 13:58:12 - Malwarebytes
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-30 à 19:59:31 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-30 à 14:32:40 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR
+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data
2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo
+- C:\Documents and Settings\Invit‚\Application Data
2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2008-03-07 à 16:48:26 - Microsoft
+- C:\Documents and Settings\user\Application Data
2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR
+- C:\Documents and Settings\user\Local Settings\Application Data
2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2008-05-29 à 13:24:51 - COMODO
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-30 à 20:43:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2008-05-29 à 15:28:39 - Malwarebytes' Anti-Malware
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-30 à 20:15:30 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-05-29 à 15:08:47 - Navilog1
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-05-30 à 19:51:54 - RegCleaner
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-30 à 18:45:55 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-05-29 à 13:03:02 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
- Fin du rapport -
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
copie la liste qui se trouve ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
réouvre hijackthis
fais scan only
coches ces lignes :
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
coche les toutes et clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
et enfin :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
fais scan only
coches ces lignes :
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
coche les toutes et clic sur fix checked
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
et enfin :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Bonjour
Tu "bosses" aujourd'hui? car j'ai qq questions concernant la suppression des outils fix installés! c'est quoi? Je peux le faire via le panneau de config? ou je dois le faire suivant ta procédure? Merci (c'est quoi les outils/fix?)
Je vais installer Antivir aussi mais en anglais pff!
Cordialement
seringat
Ps mon fils galére et rale sur sa session avec commodo (compte utilisateur restreint) c'est normal? mais je pense que mes soucis viennent de son côté!! (13 ans)
Tu "bosses" aujourd'hui? car j'ai qq questions concernant la suppression des outils fix installés! c'est quoi? Je peux le faire via le panneau de config? ou je dois le faire suivant ta procédure? Merci (c'est quoi les outils/fix?)
Je vais installer Antivir aussi mais en anglais pff!
Cordialement
seringat
Ps mon fils galére et rale sur sa session avec commodo (compte utilisateur restreint) c'est normal? mais je pense que mes soucis viennent de son côté!! (13 ans)