A l'aide rapport Lopxp - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Utilisateur anonyme
     
    ???

    t as fait la manip avec otmoveit ???
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      Oui il y a un problème? je me suis trompée? dsl mais c'est avec le lien que tu m'as donné!
      0
  2. Utilisateur anonyme
     
    recommnce l opération stp post 35
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      C:\Documents and Settings\All Users\Application Data\beep axis mode free moved successfully.
      C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB moved successfully.
      C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB moved successfully.
      C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB moved successfully.
      C:\Program Files\ANTEBODYBIB moved successfully.
      C:\Program Files\InternetProgram moved successfully.
      C:\WINDOWS\tasks\A7E7615E91851982.job moved successfully.
      C:\WINDOWS\tasks\AF6D16BD91CA94F9.job moved successfully.

      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05292008_163337


      J'espère que c'est le bon!
      0
  3. Utilisateur anonyme
     
    oui la c est bon

    refais un scan hijackthis et poste le rapport stp
    0
  4. seringat59 Messages postés 45 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:06, on 2008-05-30
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\Firewall\cmdagent.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Comodo\Css\cssurf.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
    C:\WINDOWS\explorer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\COMODO\Firewall\cfp.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
    O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
    O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    réouvre hijackthis

    fais scan only
    coche ces lignes :

    R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

    tu les coches toutes et tu clic sur fix checked

    ensuite désinstal java car pas a jours et telecharge et instal cette version :

    https://www.java.com/fr/download/manual.jsp

    ensuite :

    regarde ceci concernant avast :

    antivir vs avast :

    -> http://forum.malekal.com/ftopic3528.php

    alors je te conseille de le desinstaller et d´installer antivir a la place

    Telecharge et instales l'antivirus Antivir Personal Edition Classic :

    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

    https://www.avira.com/en/prime

    http://mickael.barroux.free.fr/securite/antivir.php
    http://speedweb1.free.fr/frames2.php?page=tuto5

    Pour désinstaller Avast telecharge cet outil

    https://www.avast.com/fr-fr/uninstall-utility

    ensuite :

    telecharge Ccleaner :

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    instal le sans la barre yahoo

    fais lancer le nettoyage

    repete l opération jusqu a ce qu il trouve rien

    ensuite fais registre

    fais chercher les erreures

    ensuite fais corriger les erreures

    repete l opération jusqu a ce qu il trouve rien

    puis :

    lance reg cleaner pour nettoyer le registre:

    http://manuelsdaide.com/RegCleaner/RegCleaner.htm
    ________________

    ouvre le et clic sur TOOL

    Choisi registry cleanup

    clic sur automatic registry cleaner

    laisse scanner et supprime tout

    et pour finir refais un scan hijackthis et poste le rapport stp
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      Bon merci encore pour ta patience (je vois que tu vas établir le record des messages envoyés en temps le plus court) mais là je dois laisser l'ordi je continuerai plus tard ou demain
      Ciao et @+
      J'espere que l'ordi ne craint rien en attendant
      et chapeau!
      0
  7. Utilisateur anonyme
     
    re

    fais ccleaner et regcleaner le plus tot possible stp
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      hello ccleaner et regcleaner je fais quoi avec ça? je lance pis ???
      0
  8. Utilisateur anonyme
     
    telecharge Ccleaner :

    https://www.01net.com/

    instal le sans la barre yahoo

    fais lancer le nettoyage

    repete l opération jusqu a ce qu il trouve rien

    ensuite fais registre

    fais chercher les erreures

    ensuite fais corriger les erreures

    repete l opération jusqu a ce qu il trouve rien

    puis :

    lance reg cleaner pour nettoyer le registre:

    http://manuelsdaide.com/RegCleaner/RegCleaner.htm
    ________________

    ouvre le et clic sur TOOL

    Choisi registry cleanup

    clic sur automatic registry cleaner

    laisse scanner et supprime tout

    et pour finir refais un scan hijackthis et poste le rapport stp
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      Logfile of Trend Micro HijackThis v2.0.2

      Scan saved at 22:07, on 2008-05-30
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\COMODO\Firewall\cmdagent.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Windows Live\Messenger\usnsvc.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
      C:\Program Files\Comodo\Css\cssurf.exe
      C:\Program Files\COMODO\Firewall\cfp.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\DNA\btdna.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
      C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
      O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
      O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
      O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
      O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
      O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
      O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
      O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
      O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
      O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
      O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
      O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
      O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
      O8 - Extra context menu item: Crawler Search - tbr:iemenu
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
      O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
      O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      0
  9. seringat59 Messages postés 45 Statut Membre
     
    Heu je ne sais pas si j'ai supprimé!
    0
  10. Utilisateur anonyme
     
    ouvre la commande executer :

    demarrer executer

    ou touche windows + r

    ensuite copie/colle ce texte avec les guillemets c est important :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    clic sur ok

    Répond oui si on te demande la confirmation de la suppression d'un fichier.

    Poste le rapport.
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      dsl je n"arrive pas (pas compris pour taper 'y'
      0
    2. seringat59 Messages postés 45 Statut Membre
       
      /!\ CONFIRMATION DE SUPPRESSION /!\



      Etes vous sur de vouloir supprimer :



      "C:\Program Files\ANTEBODYBIB"






      Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :

      je tape y pis rien fichier pas supprimé meme pas trouvé
      0
  11. Utilisateur anonyme
     
    tape y = yes

    pour accepter la suppression
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      /!\ CONFIRMATION DE SUPPRESSION /!\



      Etes vous sur de vouloir supprimer :



      "C:\Program Files\InternetProgram"






      Tapez 'y' pour accepter ou 'n' pour annuler, puis validez avec [Entrée] :
      0
  12. Utilisateur anonyme
     
    relance lopxp

    et chois option 1

    et envoi le rapport stp
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      # Rapport Lopxp fait le 2008-05-30 à 22:43:13
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.06 - Maj du 05/02/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\All Users\Application Data\beep axis mode free
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Black Surimi\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Famille BRUNIAUX\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Documents and Settings\Françoise\Application Data\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

      +- C:\Program Files\ANTEBODYBIB
      Choix utilisateur : Suppression acceptée.
      /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\All Users\Application Data

      2008-03-02 à 11:52:08 - Adobe
      2008-03-08 à 17:16:48 - Bluebeam Software
      2008-05-29 à 13:43:58 - comodo
      2001-12-31 à 23:22:01 - CyberLink
      2008-03-30 à 17:20:27 - DassaultSystemes
      2008-05-12 à 09:25:34 - Google
      2008-05-22 à 08:58:46 - ma-config.com
      2008-05-29 à 15:19:23 - Malwarebytes
      2008-05-13 à 18:58:50 - Messenger Plus!
      2008-04-20 à 18:26:55 - Microsoft
      2008-04-26 à 19:27:46 - pixelStorm
      2008-02-27 à 15:15:05 - Skype
      2008-05-29 à 11:20:53 - Spybot - Search & Destroy
      2008-05-22 à 11:06:43 - TEMP
      2008-03-26 à 07:59:55 - Windows Genuine Advantage
      2008-03-02 à 18:40:20 - WLInstaller

      +- C:\Documents and Settings\Black Surimi\Application Data

      2008-04-24 à 15:42:23 - Adobe
      2008-05-29 à 16:51:10 - Comodo
      2008-05-04 à 10:51:10 - CyberLink
      2008-02-23 à 12:05:47 - DivX
      2008-02-25 à 17:35:12 - Google
      2008-02-23 à 11:57:29 - Identities
      2008-05-18 à 18:49:28 - LimeWire
      2008-02-23 à 11:57:58 - Macromedia
      2008-05-09 à 18:32:49 - Media Player Classic
      2008-05-26 à 15:43:55 - Microsoft
      2008-02-23 à 11:57:47 - Mozilla
      2008-05-30 à 18:04:36 - OpenOffice.org2
      2008-02-27 à 15:17:02 - skypePM
      2008-05-14 à 11:03:39 - Smart PC Solutions
      2008-03-23 à 17:26:38 - Sun
      2008-02-23 à 11:57:54 - Talkback
      2008-02-23 à 12:07:25 - vlc
      2008-05-30 à 17:49:25 - vmntoolbar
      2008-02-24 à 11:04:06 - WinRAR

      +- C:\Documents and Settings\Black Surimi\Local Settings\Application Data

      2008-04-24 à 15:42:29 - Adobe
      2008-04-24 à 18:34:13 - capcom
      2008-02-25 à 17:35:12 - Google
      2008-03-22 à 11:20:09 - Identities
      2008-04-12 à 15:17:22 - Kiwee Toolbar2
      2008-05-04 à 17:51:16 - Microsoft
      2008-02-23 à 11:57:47 - Mozilla
      2008-04-24 à 17:27:51 - Steam
      2008-02-24 à 14:59:17 - WMTools Downloaded Files
      2008-02-23 à 20:08:59 - Yahoo

      +- C:\Documents and Settings\Famille BRUNIAUX\Application Data

      2008-02-23 à 11:54:30 - Adobe
      2008-04-07 à 05:57:36 - BitTorrent
      2008-03-12 à 20:11:22 - BitTorrent DNA
      2008-05-29 à 13:23:09 - Comodo
      2008-03-30 à 17:34:19 - DassaultSystemes
      2008-02-23 à 18:36:30 - devphp
      2008-03-01 à 20:38:15 - DivX
      2008-05-30 à 20:40:30 - DNA
      2008-03-01 à 18:50:43 - Google
      2008-02-25 à 11:28:10 - Help
      2008-02-23 à 11:38:11 - Identities
      2008-04-15 à 08:52:47 - LimeWire
      2008-04-26 à 21:00:18 - Macromedia
      2008-05-29 à 15:19:29 - Malwarebytes
      2008-04-15 à 16:56:44 - Microsoft
      2008-02-23 à 11:38:39 - Mozilla
      2008-05-30 à 20:00:27 - OpenOffice.org2
      2008-03-01 à 11:37:09 - Samsung
      2008-03-08 à 17:19:19 - SolidWorks
      2008-03-01 à 18:56:41 - Sun
      2008-02-23 à 11:38:57 - Talkback
      2008-03-01 à 09:46:00 - vlc
      2008-05-30 à 20:17:36 - VMNTOOLBAR
      2008-03-02 à 11:21:35 - WinRAR

      +- C:\Documents and Settings\Famille BRUNIAUX\Local Settings\Application Data

      2008-05-30 à 20:02:02 - Adobe
      2008-02-24 à 18:34:11 - BitTorrent DNA
      2008-03-30 à 17:34:20 - DassaultSystemes
      2008-03-12 à 20:11:27 - DNA
      2008-05-12 à 09:25:34 - Google
      2008-02-25 à 11:28:10 - Help
      2008-04-15 à 16:56:44 - Identities
      2008-04-11 à 12:44:52 - Kiwee Toolbar2
      2008-04-28 à 17:08:56 - Microsoft
      2008-02-23 à 11:38:39 - Mozilla

      +- C:\Documents and Settings\Fran‡oise\Application Data

      2008-04-28 à 07:47:29 - AccurateRip
      2008-03-08 à 13:35:16 - Adobe
      2008-05-21 à 13:04:11 - CA
      2008-05-30 à 05:20:47 - Comodo
      2008-02-24 à 07:12:48 - CyberLink
      2008-04-28 à 16:40:57 - dBpoweramp
      2008-03-15 à 13:16:30 - Google
      2008-02-23 à 16:40:05 - Identities
      2008-03-18 à 09:37:34 - LimeWire
      2008-02-23 à 17:43:46 - Macromedia
      2008-05-30 à 13:58:12 - Malwarebytes
      2008-03-06 à 15:36:38 - Microsoft
      2008-02-23 à 17:43:13 - Mozilla
      2008-05-30 à 19:59:31 - OpenOffice.org2
      2008-03-09 à 16:23:09 - Samsung
      2008-04-30 à 13:51:33 - Sun
      2008-02-23 à 17:43:43 - Talkback
      2008-03-18 à 15:33:55 - uTorrent
      2008-02-24 à 06:52:33 - vlc
      2008-05-30 à 14:32:40 - VMNTOOLBAR
      2008-02-27 à 23:05:03 - WinRAR

      +- C:\Documents and Settings\Fran‡oise\Local Settings\Application Data

      2008-03-08 à 13:35:21 - Adobe
      2008-03-15 à 13:16:30 - Google
      2008-02-23 à 22:17:05 - Identities
      2008-04-28 à 16:07:58 - Kiwee Toolbar2
      2008-05-26 à 13:29:06 - Microsoft
      2008-02-23 à 17:43:13 - Mozilla
      2008-05-15 à 11:34:58 - WMTools Downloaded Files
      2008-03-06 à 22:30:31 - Yahoo

      +- C:\Documents and Settings\Invit‚\Application Data

      2008-03-07 à 16:48:21 - Identities
      2008-03-07 à 16:48:14 - Microsoft

      +- C:\Documents and Settings\Invit‚\Local Settings\Application Data

      2008-03-07 à 16:48:26 - Microsoft

      +- C:\Documents and Settings\user\Application Data

      2008-02-23 à 11:15:15 - Adobe
      2001-12-31 à 23:22:02 - CyberLink
      2008-02-23 à 11:19:16 - DivX
      2001-12-31 à 23:17:36 - dvdcss
      2007-02-19 à 15:11:32 - Identities
      2008-02-23 à 11:15:15 - Macromedia
      2008-04-23 à 17:30:13 - Microsoft
      2008-02-23 à 11:11:05 - Mozilla
      2001-12-31 à 23:10:46 - OpenOffice.org2
      2008-02-23 à 11:11:34 - Talkback
      2001-12-31 à 23:08:12 - vlc
      2008-04-28 à 15:25:27 - VMNTOOLBAR

      +- C:\Documents and Settings\user\Local Settings\Application Data

      2007-02-19 à 16:00:04 - Adobe
      2008-02-23 à 10:19:07 - Identities
      2008-04-15 à 10:45:20 - Kiwee Toolbar2
      2008-04-23 à 17:30:13 - Microsoft
      2008-02-23 à 11:11:05 - Mozilla

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2007-02-19 à 16:00:29 - 7-Zip
      2008-03-02 à 11:52:01 - Adobe
      2008-02-23 à 10:51:02 - Alwil Software
      2007-02-19 à 15:22:04 - Analog Devices
      2008-03-25 à 21:00:50 - ArtMoney
      2007-02-19 à 15:27:50 - ASUS WiFi-AP Solo
      2008-04-16 à 09:14:12 - Beneton Movie GIF
      2008-02-24 à 18:34:18 - BitTorrent
      2008-03-12 à 20:11:24 - BitTorrent_DNA
      2008-03-08 à 18:54:29 - Blender Foundation
      2008-03-08 à 17:16:48 - Bluebeam Software
      2008-05-06 à 18:32:15 - CamStudio
      2008-05-14 à 10:48:33 - CCleaner
      2008-02-27 à 17:05:17 - Common Files
      2008-05-29 à 13:24:51 - COMODO
      2007-02-19 à 15:04:58 - ComPlus Applications
      2008-04-28 à 15:57:11 - Crawler
      2007-02-19 à 15:56:48 - CyberLink
      2008-04-09 à 06:25:12 - Dassault Systemes
      2007-02-19 à 16:00:17 - DivX
      2008-03-12 à 20:11:27 - DNA
      2008-04-24 à 15:41:42 - Electronic Arts
      2008-05-14 à 19:56:00 - Fichiers communs
      2007-02-19 à 16:00:59 - Free Easy Burner
      2008-05-05 à 17:54:10 - GIMP-2.0
      2008-02-25 à 17:34:56 - Google
      2008-04-28 à 07:47:26 - Illustrate
      2008-03-01 à 11:34:41 - InstallShield Installation Information
      2007-02-19 à 15:13:20 - Intel
      2008-05-25 à 05:46:14 - Internet Explorer
      2008-05-14 à 11:03:50 - ISDecisions
      2008-03-09 à 21:08:11 - Java
      2008-05-12 à 17:45:31 - JCA2000
      2008-03-03 à 20:43:13 - LimeWire
      2008-05-30 à 20:43:31 - Lopxp
      2008-05-22 à 08:57:44 - ma-config.com
      2008-05-29 à 15:28:39 - Malwarebytes' Anti-Malware
      2007-02-19 à 15:24:27 - Marvell
      2007-02-19 à 15:59:35 - Media Player Classic
      2008-02-24 à 21:12:57 - Messenger
      2008-05-13 à 17:31:22 - Messenger Plus! Live
      2007-02-19 à 15:07:55 - microsoft frontpage
      2008-03-25 à 17:54:11 - Microsoft Games
      2008-03-08 à 17:16:45 - Microsoft Office
      2008-02-23 à 20:30:44 - Movie Maker
      2008-05-30 à 20:15:30 - Mozilla Firefox
      2008-03-06 à 22:17:00 - MSECache
      2007-02-19 à 15:03:49 - MSN
      2007-02-19 à 15:04:29 - MSN Gaming Zone
      2008-02-24 à 21:10:03 - MSXML 4.0
      2008-03-30 à 17:14:00 - MSXML 6.0
      2008-05-29 à 15:08:47 - Navilog1
      2008-03-14 à 17:34:48 - NetMeeting
      2008-05-14 à 11:04:41 - Nouvelle Cible Studio
      2008-03-22 à 11:12:50 - Nsasoft
      2007-02-19 à 15:04:35 - Online Services
      2007-02-19 à 16:00:27 - OpenOffice.org 2.2
      2008-02-24 à 21:12:22 - Outlook Express
      2008-02-27 à 17:05:17 - PC Camera
      2008-03-11 à 13:37:56 - PowerpointImageExtractor_V1_2
      2008-05-27 à 13:02:48 - Radio Fr Solo
      2008-05-30 à 19:51:54 - RegCleaner
      2008-02-23 à 10:23:23 - SAGEM
      2008-03-01 à 11:34:14 - Samsung
      2008-02-23 à 10:22:38 - Securitoo
      2007-02-19 à 15:06:56 - Services en ligne
      2008-02-28 à 06:55:42 - Skype
      2008-02-23 à 13:28:01 - Softnyx
      2008-03-08 à 19:02:52 - SolidWorks
      2008-05-29 à 11:22:44 - Spybot - Search & Destroy
      2008-05-30 à 18:45:55 - Steam
      2008-03-24 à 19:30:14 - TGTSoft
      2008-03-08 à 17:16:43 - Uninstall Information
      2008-03-18 à 10:00:53 - uTorrent
      2007-02-19 à 16:00:42 - VideoLAN
      2008-05-29 à 13:03:02 - Virtual Magnifying Glass
      2008-04-16 à 09:05:13 - Visicom Media
      2008-04-16 à 09:05:17 - vmntoolbar
      2008-03-02 à 18:41:05 - Windows Live
      2008-03-25 à 21:28:31 - Windows Media Connect 2
      2008-03-25 à 21:28:30 - Windows Media Player
      2007-02-19 à 15:04:19 - Windows NT
      2007-02-19 à 15:06:58 - WindowsUpdate
      2008-02-24 à 11:03:24 - WinRAR
      2007-02-19 à 15:07:55 - xerox
      2008-03-06 à 22:32:32 - Yahoo!

      ========== Tâches planifiées

      Aucune tâche planifiée détecté.

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "MODE FREE BIRD SURF"="C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CurbEggs"="C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe"


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "MODE FREE BIRD SURF"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "CurbEggs"=-




      - Fin du rapport -
      0
  13. Utilisateur anonyme
     
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MODE FREE BIRD SURF"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CurbEggs"=-

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_225118
      0
    2. seringat59 Messages postés 45 Statut Membre
       
      hola mal de tête moi et toi ça va?
      0
  14. Utilisateur anonyme
     
    ça va ça vient ... LOL

    refais un scan hijackthis stp et poste le rapport (le dernier normalement)
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      pas envie de faire le 100ème avec toi ça voudrais dire que
      1/ je suis super infectée
      2/ j'suis pas doué
      3/ on s'en serait douté

      lol
      0
  15. seringat59 Messages postés 45 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:02, on 2008-05-30
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\Firewall\cmdagent.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Comodo\Css\cssurf.exe
    C:\Program Files\COMODO\Firewall\cfp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
    O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
    O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    0
  16. seringat59 Messages postés 45 Statut Membre
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:02, on 2008-05-30
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\COMODO\Firewall\cmdagent.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\Core\smax4pnp.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Comodo\Css\cssurf.exe
    C:\Program Files\COMODO\Firewall\cfp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\DNA\btdna.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
    C:\WINDOWS\system32\RunDll32.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Documents and Settings\Famille BRUNIAUX\Mes documents\Mes téléchargements\HiJackThis(3).exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://jaws/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe
    O4 - HKLM\..\Run: [css] C:\Program Files\Comodo\Css\cssurf.exe /s
    O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Program Files\COMODO\Firewall\cfp.exe" -h
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1007\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1006 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Black Surimi')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe (User 'Françoise')
    O4 - S-1-5-21-1343024091-115176313-839522115-1007 User Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe (User 'Françoise')
    O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
    O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
    O8 - Extra context menu item: Crawler Search - tbr:iemenu
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll C:\PROGRA~1\Comodo\Css\cssdll32.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: COMODO Firewall Pro Helper Service (cmdAgent) - Unknown owner - C:\Program Files\COMODO\Firewall\cmdagent.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    0
  17. Utilisateur anonyme
     
    réouvre hijackthis

    fais scan only

    coches ces lignes :

    O4 - HKLM\..\Run: [MODE FREE BIRD SURF] C:\Documents and Settings\All Users\Application Data\beep axis mode free\pop skip.exe

    O4 - HKCU\..\Run: [CurbEggs] C:\DOCUME~1\FAMILL~1\APPLIC~1\ANTEBO~1\Burn cash.exe

    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [CurbEggs] C:\DOCUME~1\BLACKS~1\APPLIC~1\ANTEBO~1\Burn cash.exe (User 'Black Surimi')
    O4 - HKUS\S-1-5-21-1343024091-115176313-839522115-1006\..\Run: [fnlxzx] c:\documents and settings\black surimi\local settings\application data\fnlxzx.exe fnlxzx (User 'Black Surimi')

    O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

    coche les toutes et clic sur fix checked

    ensuite désinstal java car pas a jours et telecharge et instal cette version :

    https://www.java.com/fr/download/manual.jsp

    ensuite :

    regarde ceci concernant avast :

    antivir vs avast :

    -> http://forum.malekal.com/ftopic3528.php

    alors je te conseille de le desinstaller et d´installer antivir a la place

    Telecharge et instales l'antivirus Antivir Personal Edition Classic :

    ->https://www.malekal.com/avira-free-security-antivirus-gratuit/

    https://www.avira.com/en/prime

    http://mickael.barroux.free.fr/securite/antivir.php
    http://speedweb1.free.fr/frames2.php?page=tuto5

    Pour désinstaller Avast telecharge cet outil

    https://www.avast.com/fr-fr/uninstall-utility

    et enfin :

    * pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    0
    1. seringat59 Messages postés 45 Statut Membre
       
      Bonjour
      Tu "bosses" aujourd'hui? car j'ai qq questions concernant la suppression des outils fix installés! c'est quoi? Je peux le faire via le panneau de config? ou je dois le faire suivant ta procédure? Merci (c'est quoi les outils/fix?)
      Je vais installer Antivir aussi mais en anglais pff!
      Cordialement
      seringat
      Ps mon fils galére et rale sur sa session avec commodo (compte utilisateur restreint) c'est normal? mais je pense que mes soucis viennent de son côté!! (13 ans)
      0
    2. seringat59 Messages postés 45 Statut Membre
       
      -->- Recherche:


      ---------------------------------
      -->- Suppression:

      rapport vide , voila je peux mettre cette discution terminée ? en tout cas bon boulot (ne te surmène pas quand même on ne sais jamais je peux avoir encore besoin de ton aide)
      MERCI CHIQUITINE29
      0
  18. Utilisateur anonyme
     
    Salut

    les fix sont hijackthis, lop, otmoveit etc

    vaut mieux utiliser toolcleaner pour les retirer c est plus simple
    0
  19. Utilisateur anonyme
     
    OUI tu peux mettre réolu

    ciao @++

    Et merci de te préoccuper de ma santé lol
    0
Précédent
  • 1
  • 2