A l'aide rapport Lopxp

Résolu/Fermé
seringat59 - 29 mai 2008 à 14:22
 Utilisateur anonyme - 1 juin 2008 à 16:44
Bonjour,
# Rapport Lopxp fait le 29/05/2008 à 14:11:25
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008



========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-02 à 11:52:08 - Adobe
2008-05-27 à 14:13:02 - beep axis mode free
2008-03-08 à 17:16:48 - Bluebeam Software
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller

+- C:\Documents and Settings\Black Surimi\Application Data

2008-04-24 à 15:42:23 - Adobe
2008-05-27 à 14:13:12 - ANTEBODYBIB
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-29 à 06:06:41 - OpenOffice.org2
2008-05-28 à 08:21:03 - ShoppingReport
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-29 à 06:05:13 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR

+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data

2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo

+- C:\Documents and Settings\Famille BRUNIAUX\Application Data

2008-02-23 à 11:54:30 - Adobe
2008-05-08 à 13:52:41 - ANTEBODYBIB
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-29 à 12:03:16 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-29 à 11:23:23 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-05-27 à 17:37:53 - ShoppingReport
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-29 à 11:59:45 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR

+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data

2008-03-02 à 11:45:25 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla

+- C:\Documents and Settings\Fran‡oise\Application Data

2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-26 à 06:24:06 - ANTEBODYBIB
2008-05-21 à 13:04:11 - CA
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-29 à 11:21:29 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-05-28 à 13:37:18 - ShoppingReport
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-29 à 10:06:41 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR

+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data

2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo

+- C:\Documents and Settings\Invit‚\Application Data

2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft

+- C:\Documents and Settings\Invit‚\Local Settings\Application Data

2008-03-07 à 16:48:26 - Microsoft

+- C:\Documents and Settings\user\Application Data

2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-04-28 à 15:25:10 - ShoppingReport
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR

+- C:\Documents and Settings\user\Local Settings\Application Data

2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-05-27 à 14:12:39 - ANTEBODYBIB
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-03-18 à 09:48:51 - FBrowserAdvisor
2008-03-26 à 07:38:02 - FBrowsingAdvisor
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-29 à 07:26:29 - InternetGameBox
2008-05-29 à 07:27:41 - InternetProgram
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-29 à 12:11:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-29 à 11:23:40 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-18 à 09:48:34 - PlayMP3z
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-03-25 à 16:51:23 - ShoppingReport
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-29 à 05:58:47 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-04-30 à 13:14:44 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!

========== Tâches planifiées

A7E7615E91851982.job: c:\docume~1\blacks~1\applic~1\antebo~1\dog stop pile.exe
AF6D16BD91CA94F9.job: c:\docume~1\franoi~1\applic~1\antebo~1\dog stop pile.exe

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\beep axis mode free
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
C:\Program Files\ANTEBODYBIB
C:\Program Files\InternetProgram
C:\WINDOWS\tasks\A7E7615E91851982.job
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-




- Fin du rapport -
Au secours!! que faire avec ça Mon ordi est envahit de fenêtres Cid J'ai du désinstaller Spybot search destroy car il coinçait Avast vient de me trouver 4 virus et 5 adwares à part ça tout va bien!! Quelqu'un pourrait il m'aider sachant que je n'y connait pas grand chose

38 réponses

Utilisateur anonyme
30 mai 2008 à 17:38
???

t as fait la manip avec otmoveit ???
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 17:42
Oui il y a un problème? je me suis trompée? dsl mais c'est avec le lien que tu m'as donné!
0
Utilisateur anonyme
30 mai 2008 à 17:54
recommnce l opération stp post 35
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 18:02
C:\Documents and Settings\All Users\Application Data\beep axis mode free moved successfully.
C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB moved successfully.
C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB moved successfully.
C:\Program Files\ANTEBODYBIB moved successfully.
C:\Program Files\InternetProgram moved successfully.
C:\WINDOWS\tasks\A7E7615E91851982.job moved successfully.
C:\WINDOWS\tasks\AF6D16BD91CA94F9.job moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_163337


J'espère que c'est le bon!
0
Utilisateur anonyme
30 mai 2008 à 18:04
oui la c est bon


refais un scan hijackthis et poste le rapport stp
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 18:07
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:06, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 mai 2008 à 18:13
réouvre hijackthis

fais scan only
coche ces lignes :

R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


tu les coches toutes et tu clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :


https://www.java.com/fr/download/manual.jsp


ensuite :


regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5


Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility


ensuite :


telecharge Ccleaner :

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

instal le sans la barre yahoo

fais lancer le nettoyage

repete l opération jusqu a ce qu il trouve rien

ensuite fais registre

fais chercher les erreures

ensuite fais corriger les erreures

repete l opération jusqu a ce qu il trouve rien

puis :


lance reg cleaner pour nettoyer le registre:


http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________

ouvre le et clic sur TOOL

Choisi registry cleanup

clic sur automatic registry cleaner

laisse scanner et supprime tout


et pour finir refais un scan hijackthis et poste le rapport stp
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 18:20
Bon merci encore pour ta patience (je vois que tu vas établir le record des messages envoyés en temps le plus court) mais là je dois laisser l'ordi je continuerai plus tard ou demain
Ciao et @+
J'espere que l'ordi ne craint rien en attendant
et chapeau!
0
Utilisateur anonyme
30 mai 2008 à 18:23
re

fais ccleaner et regcleaner le plus tot possible stp
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 21:51
hello ccleaner et regcleaner je fais quoi avec ça? je lance pis ???
0
Utilisateur anonyme
30 mai 2008 à 21:52
telecharge Ccleaner :

https://www.01net.com/

instal le sans la barre yahoo

fais lancer le nettoyage

repete l opération jusqu a ce qu il trouve rien

ensuite fais registre

fais chercher les erreures

ensuite fais corriger les erreures

repete l opération jusqu a ce qu il trouve rien

puis :


lance reg cleaner pour nettoyer le registre:


http://manuelsdaide.com/RegCleaner/RegCleaner.htm
________________

ouvre le et clic sur TOOL

Choisi registry cleanup

clic sur automatic registry cleaner

laisse scanner et supprime tout


et pour finir refais un scan hijackthis et poste le rapport stp
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:09
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:07, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:11
Heu je ne sais pas si j'ai supprimé!
0
Utilisateur anonyme
30 mai 2008 à 22:15
ouvre la commande executer :

demarrer executer

ou touche windows + r

ensuite copie/colle ce texte avec les guillemets c est important :


"%programfiles%\Lopxp\Lopxp.bat" /Fixme


clic sur ok


Répond oui si on te demande la confirmation de la suppression d'un fichier.

Poste le rapport.
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:32
dsl je n"arrive pas (pas compris pour taper 'y'
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:38
/!\ CONFIRMATION DE SUPPRESSION /!\



Etes vous sur de vouloir supprimer :



"C:\Program Files\ANTEBODYBIB"






Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :

je tape y pis rien fichier pas supprimé meme pas trouvé
0
Utilisateur anonyme
30 mai 2008 à 22:37
tape y = yes


pour accepter la suppression
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:40
/!\ CONFIRMATION DE SUPPRESSION /!\



Etes vous sur de vouloir supprimer :



"C:\Program Files\InternetProgram"






Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :
0
Utilisateur anonyme
30 mai 2008 à 22:40
relance lopxp

et chois option 1

et envoi le rapport stp
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:44
# Rapport Lopxp fait le 2008-05-30 à 22:43:13
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.06 - Maj du 05/02/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\All Users\Application Data\beep axis mode free
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Program Files\ANTEBODYBIB
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-03-02 à 11:52:08 - Adobe
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-29 à 13:43:58 - comodo
2001-12-31 à 23:22:01 - CyberLink
2008-03-30 à 17:20:27 - DassaultSystemes
2008-05-12 à 09:25:34 - Google
2008-05-22 à 08:58:46 - ma-config.com
2008-05-29 à 15:19:23 - Malwarebytes
2008-05-13 à 18:58:50 - Messenger Plus!
2008-04-20 à 18:26:55 - Microsoft
2008-04-26 à 19:27:46 - pixelStorm
2008-02-27 à 15:15:05 - Skype
2008-05-29 à 11:20:53 - Spybot - Search & Destroy
2008-05-22 à 11:06:43 - TEMP
2008-03-26 à 07:59:55 - Windows Genuine Advantage
2008-03-02 à 18:40:20 - WLInstaller

+- C:\Documents and Settings\Black Surimi\Application Data

2008-04-24 à 15:42:23 - Adobe
2008-05-29 à 16:51:10 - Comodo
2008-05-04 à 10:51:10 - CyberLink
2008-02-23 à 12:05:47 - DivX
2008-02-25 à 17:35:12 - Google
2008-02-23 à 11:57:29 - Identities
2008-05-18 à 18:49:28 - LimeWire
2008-02-23 à 11:57:58 - Macromedia
2008-05-09 à 18:32:49 - Media Player Classic
2008-05-26 à 15:43:55 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-05-30 à 18:04:36 - OpenOffice.org2
2008-02-27 à 15:17:02 - skypePM
2008-05-14 à 11:03:39 - Smart PC Solutions
2008-03-23 à 17:26:38 - Sun
2008-02-23 à 11:57:54 - Talkback
2008-02-23 à 12:07:25 - vlc
2008-05-30 à 17:49:25 - vmntoolbar
2008-02-24 à 11:04:06 - WinRAR

+- C:\Documents and Settings\Black Surimi\Local Settings\Application Data

2008-04-24 à 15:42:29 - Adobe
2008-04-24 à 18:34:13 - capcom
2008-02-25 à 17:35:12 - Google
2008-03-22 à 11:20:09 - Identities
2008-04-12 à 15:17:22 - Kiwee Toolbar2
2008-05-04 à 17:51:16 - Microsoft
2008-02-23 à 11:57:47 - Mozilla
2008-04-24 à 17:27:51 - Steam
2008-02-24 à 14:59:17 - WMTools Downloaded Files
2008-02-23 à 20:08:59 - Yahoo

+- C:\Documents and Settings\Famille BRUNIAUX\Application Data

2008-02-23 à 11:54:30 - Adobe
2008-04-07 à 05:57:36 - BitTorrent
2008-03-12 à 20:11:22 - BitTorrent DNA
2008-05-29 à 13:23:09 - Comodo
2008-03-30 à 17:34:19 - DassaultSystemes
2008-02-23 à 18:36:30 - devphp
2008-03-01 à 20:38:15 - DivX
2008-05-30 à 20:40:30 - DNA
2008-03-01 à 18:50:43 - Google
2008-02-25 à 11:28:10 - Help
2008-02-23 à 11:38:11 - Identities
2008-04-15 à 08:52:47 - LimeWire
2008-04-26 à 21:00:18 - Macromedia
2008-05-29 à 15:19:29 - Malwarebytes
2008-04-15 à 16:56:44 - Microsoft
2008-02-23 à 11:38:39 - Mozilla
2008-05-30 à 20:00:27 - OpenOffice.org2
2008-03-01 à 11:37:09 - Samsung
2008-03-08 à 17:19:19 - SolidWorks
2008-03-01 à 18:56:41 - Sun
2008-02-23 à 11:38:57 - Talkback
2008-03-01 à 09:46:00 - vlc
2008-05-30 à 20:17:36 - VMNTOOLBAR
2008-03-02 à 11:21:35 - WinRAR

+- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data

2008-05-30 à 20:02:02 - Adobe
2008-02-24 à 18:34:11 - BitTorrent DNA
2008-03-30 à 17:34:20 - DassaultSystemes
2008-03-12 à 20:11:27 - DNA
2008-05-12 à 09:25:34 - Google
2008-02-25 à 11:28:10 - Help
2008-04-15 à 16:56:44 - Identities
2008-04-11 à 12:44:52 - Kiwee Toolbar2
2008-04-28 à 17:08:56 - Microsoft
2008-02-23 à 11:38:39 - Mozilla

+- C:\Documents and Settings\Fran‡oise\Application Data

2008-04-28 à 07:47:29 - AccurateRip
2008-03-08 à 13:35:16 - Adobe
2008-05-21 à 13:04:11 - CA
2008-05-30 à 05:20:47 - Comodo
2008-02-24 à 07:12:48 - CyberLink
2008-04-28 à 16:40:57 - dBpoweramp
2008-03-15 à 13:16:30 - Google
2008-02-23 à 16:40:05 - Identities
2008-03-18 à 09:37:34 - LimeWire
2008-02-23 à 17:43:46 - Macromedia
2008-05-30 à 13:58:12 - Malwarebytes
2008-03-06 à 15:36:38 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-30 à 19:59:31 - OpenOffice.org2
2008-03-09 à 16:23:09 - Samsung
2008-04-30 à 13:51:33 - Sun
2008-02-23 à 17:43:43 - Talkback
2008-03-18 à 15:33:55 - uTorrent
2008-02-24 à 06:52:33 - vlc
2008-05-30 à 14:32:40 - VMNTOOLBAR
2008-02-27 à 23:05:03 - WinRAR

+- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data

2008-03-08 à 13:35:21 - Adobe
2008-03-15 à 13:16:30 - Google
2008-02-23 à 22:17:05 - Identities
2008-04-28 à 16:07:58 - Kiwee Toolbar2
2008-05-26 à 13:29:06 - Microsoft
2008-02-23 à 17:43:13 - Mozilla
2008-05-15 à 11:34:58 - WMTools Downloaded Files
2008-03-06 à 22:30:31 - Yahoo

+- C:\Documents and Settings\Invit‚\Application Data

2008-03-07 à 16:48:21 - Identities
2008-03-07 à 16:48:14 - Microsoft

+- C:\Documents and Settings\Invit‚\Local Settings\Application Data

2008-03-07 à 16:48:26 - Microsoft

+- C:\Documents and Settings\user\Application Data

2008-02-23 à 11:15:15 - Adobe
2001-12-31 à 23:22:02 - CyberLink
2008-02-23 à 11:19:16 - DivX
2001-12-31 à 23:17:36 - dvdcss
2007-02-19 à 15:11:32 - Identities
2008-02-23 à 11:15:15 - Macromedia
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla
2001-12-31 à 23:10:46 - OpenOffice.org2
2008-02-23 à 11:11:34 - Talkback
2001-12-31 à 23:08:12 - vlc
2008-04-28 à 15:25:27 - VMNTOOLBAR

+- C:\Documents and Settings\user\Local Settings\Application Data

2007-02-19 à 16:00:04 - Adobe
2008-02-23 à 10:19:07 - Identities
2008-04-15 à 10:45:20 - Kiwee Toolbar2
2008-04-23 à 17:30:13 - Microsoft
2008-02-23 à 11:11:05 - Mozilla

========== Listing du dossier Program Files

+- C:\Program Files

2007-02-19 à 16:00:29 - 7-Zip
2008-03-02 à 11:52:01 - Adobe
2008-02-23 à 10:51:02 - Alwil Software
2007-02-19 à 15:22:04 - Analog Devices
2008-03-25 à 21:00:50 - ArtMoney
2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
2008-04-16 à 09:14:12 - Beneton Movie GIF
2008-02-24 à 18:34:18 - BitTorrent
2008-03-12 à 20:11:24 - BitTorrent_DNA
2008-03-08 à 18:54:29 - Blender Foundation
2008-03-08 à 17:16:48 - Bluebeam Software
2008-05-06 à 18:32:15 - CamStudio
2008-05-14 à 10:48:33 - CCleaner
2008-02-27 à 17:05:17 - Common Files
2008-05-29 à 13:24:51 - COMODO
2007-02-19 à 15:04:58 - ComPlus Applications
2008-04-28 à 15:57:11 - Crawler
2007-02-19 à 15:56:48 - CyberLink
2008-04-09 à 06:25:12 - Dassault Systemes
2007-02-19 à 16:00:17 - DivX
2008-03-12 à 20:11:27 - DNA
2008-04-24 à 15:41:42 - Electronic Arts
2008-05-14 à 19:56:00 - Fichiers communs
2007-02-19 à 16:00:59 - Free Easy Burner
2008-05-05 à 17:54:10 - GIMP-2.0
2008-02-25 à 17:34:56 - Google
2008-04-28 à 07:47:26 - Illustrate
2008-03-01 à 11:34:41 - InstallShield Installation Information
2007-02-19 à 15:13:20 - Intel
2008-05-25 à 05:46:14 - Internet Explorer
2008-05-14 à 11:03:50 - ISDecisions
2008-03-09 à 21:08:11 - Java
2008-05-12 à 17:45:31 - JCA2000
2008-03-03 à 20:43:13 - LimeWire
2008-05-30 à 20:43:31 - Lopxp
2008-05-22 à 08:57:44 - ma-config.com
2008-05-29 à 15:28:39 - Malwarebytes' Anti-Malware
2007-02-19 à 15:24:27 - Marvell
2007-02-19 à 15:59:35 - Media Player Classic
2008-02-24 à 21:12:57 - Messenger
2008-05-13 à 17:31:22 - Messenger Plus! Live
2007-02-19 à 15:07:55 - microsoft frontpage
2008-03-25 à 17:54:11 - Microsoft Games
2008-03-08 à 17:16:45 - Microsoft Office
2008-02-23 à 20:30:44 - Movie Maker
2008-05-30 à 20:15:30 - Mozilla Firefox
2008-03-06 à 22:17:00 - MSECache
2007-02-19 à 15:03:49 - MSN
2007-02-19 à 15:04:29 - MSN Gaming Zone
2008-02-24 à 21:10:03 - MSXML 4.0
2008-03-30 à 17:14:00 - MSXML 6.0
2008-05-29 à 15:08:47 - Navilog1
2008-03-14 à 17:34:48 - NetMeeting
2008-05-14 à 11:04:41 - Nouvelle Cible Studio
2008-03-22 à 11:12:50 - Nsasoft
2007-02-19 à 15:04:35 - Online Services
2007-02-19 à 16:00:27 - OpenOffice.org 2.2
2008-02-24 à 21:12:22 - Outlook Express
2008-02-27 à 17:05:17 - PC Camera
2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
2008-05-27 à 13:02:48 - Radio Fr Solo
2008-05-30 à 19:51:54 - RegCleaner
2008-02-23 à 10:23:23 - SAGEM
2008-03-01 à 11:34:14 - Samsung
2008-02-23 à 10:22:38 - Securitoo
2007-02-19 à 15:06:56 - Services en ligne
2008-02-28 à 06:55:42 - Skype
2008-02-23 à 13:28:01 - Softnyx
2008-03-08 à 19:02:52 - SolidWorks
2008-05-29 à 11:22:44 - Spybot - Search & Destroy
2008-05-30 à 18:45:55 - Steam
2008-03-24 à 19:30:14 - TGTSoft
2008-03-08 à 17:16:43 - Uninstall Information
2008-03-18 à 10:00:53 - uTorrent
2007-02-19 à 16:00:42 - VideoLAN
2008-05-29 à 13:03:02 - Virtual Magnifying Glass
2008-04-16 à 09:05:13 - Visicom Media
2008-04-16 à 09:05:17 - vmntoolbar
2008-03-02 à 18:41:05 - Windows Live
2008-03-25 à 21:28:31 - Windows Media Connect 2
2008-03-25 à 21:28:30 - Windows Media Player
2007-02-19 à 15:04:19 - Windows NT
2007-02-19 à 15:06:58 - WindowsUpdate
2008-02-24 à 11:03:24 - WinRAR
2007-02-19 à 15:07:55 - xerox
2008-03-06 à 22:32:32 - Yahoo!

========== Tâches planifiées

Aucune tâche planifiée détecté.

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Dossiers\Fichiers : Aucune suggestion.

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-




- Fin du rapport -
0
Utilisateur anonyme
30 mai 2008 à 22:47
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MODE FREE BIRD SURF"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CurbEggs"=-



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:52
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_225118
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 22:53
hola mal de tête moi et toi ça va?
0
Utilisateur anonyme
30 mai 2008 à 22:57
ça va ça vient ... LOL


refais un scan hijackthis stp et poste le rapport (le dernier normalement)
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 23:07
pas envie de faire le 100ème avec toi ça voudrais dire que
1/ je suis super infectée
2/ j'suis pas doué
3/ on s'en serait douté

lol
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 23:03
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
30 mai 2008 à 23:09
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:02, on 2008-05-30
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\COMODO\Firewall\cmdagent.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Comodo\Css\cssurf.exe
C:\Program Files\COMODO\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
0
Utilisateur anonyme
30 mai 2008 à 23:11
réouvre hijackthis

fais scan only

coches ces lignes :


O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe

O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe

O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')

O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


coche les toutes et clic sur fix checked


ensuite désinstal java car pas a jours et telecharge et instal cette version :

https://www.java.com/fr/download/manual.jsp

ensuite :


regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.malekal.com/avira-free-security-antivirus-gratuit/

https://www.avira.com/en/prime

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility


et enfin :


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
31 mai 2008 à 09:29
Bonjour
Tu "bosses" aujourd'hui? car j'ai qq questions concernant la suppression des outils fix installés! c'est quoi? Je peux le faire via le panneau de config? ou je dois le faire suivant ta procédure? Merci (c'est quoi les outils/fix?)
Je vais installer Antivir aussi mais en anglais pff!
Cordialement
seringat
Ps mon fils galére et rale sur sa session avec commodo (compte utilisateur restreint) c'est normal? mais je pense que mes soucis viennent de son côté!! (13 ans)
0
seringat59 Messages postés 45 Date d'inscription samedi 10 novembre 2007 Statut Membre Dernière intervention 29 octobre 2009
1 juin 2008 à 16:35
-->- Recherche:


---------------------------------
-->- Suppression:

rapport vide , voila je peux mettre cette discution terminée ? en tout cas bon boulot (ne te surmène pas quand même on ne sais jamais je peux avoir encore besoin de ton aide)
MERCI CHIQUITINE29
0
Utilisateur anonyme
31 mai 2008 à 12:45
Salut

les fix sont hijackthis, lop, otmoveit etc

vaut mieux utiliser toolcleaner pour les retirer c est plus simple
0
Utilisateur anonyme
1 juin 2008 à 16:44
OUI tu peux mettre réolu

ciao @++

Et merci de te préoccuper de ma santé lol
0