Fenêtre cid

Résolu
mimi6440 Messages postés 58 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Qui pourrait m'analyser les 2 rapports suivants hijackthis et lopxp pour que je puisse nettoyer mon pc
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:26:30, on 30/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [AXIS TONS THE MP3] C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons\Third eq.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
O4 - HKUS\S-1-5-21-1123561945-616249376-725345543-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O4 - S-1-5-21-1123561945-616249376-725345543-500 Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User '?')
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 9682 bytes

# Rapport Lopxp fait le 30/05/2008 à 22:35:43
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.09 - Maj du 28/02/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (176)
"C:\Program Files\Internet Explorer\iexplore.exe" (876)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://clk.tradedoubler.com/click?p=19517&a=1300593&g=0&epi=oridian1 (520)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-02-10 à 16:46:54 - Adobe
2007-01-11 à 16:48:45 - AdobeUM
2005-12-31 à 17:41:06 - Anuman Interactive
2006-03-06 à 10:25:16 - CyberLink
2006-09-09 à 09:22:00 - EoRezo
2006-10-23 à 18:53:14 - Google
2007-07-26 à 09:31:43 - Grisoft
2006-01-01 à 14:28:32 - Help
2005-09-18 à 14:07:05 - Hewlett-Packard
2005-09-14 à 22:31:53 - Identities
2007-10-12 à 16:57:23 - Lavasoft
2005-12-24 à 16:05:56 - Macromedia
2008-01-30 à 18:46:06 - Microsoft
2005-09-16 à 07:10:05 - Microsoft Web Folders
2008-02-12 à 16:23:23 - Mozilla
2006-12-29 à 12:46:11 - Opera
2007-07-12 à 11:44:53 - Real
2006-05-01 à 12:44:12 - RobotsDemo
2007-09-20 à 17:06:14 - SecuROM
2005-09-15 à 17:03:00 - Symantec
2007-08-31 à 06:06:07 - teamspeak2
2007-11-18 à 09:47:36 - Windows Desktop Search

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2007-07-21 à 19:20:14 - Adobe
2007-08-17 à 11:39:46 - Ahead
2007-09-20 à 17:06:45 - Electronic Arts
2006-10-23 à 18:51:14 - Google
2005-10-01 à 19:02:54 - Help
2005-09-18 à 14:17:23 - Identities
2008-03-20 à 19:23:43 - Microsoft
2008-01-30 à 18:46:01 - Microsoft Help
2008-02-12 à 16:23:23 - Mozilla
2008-01-26 à 10:19:53 - PCHealth

+- C:\Documents and Settings\All Users\Application Data

2008-02-06 à 15:08:49 - Adobe
2006-12-29 à 12:39:58 - Adobe Systems
2008-03-30 à 17:20:49 - Avira
2005-09-15 à 16:50:22 - CyberLink
2008-02-15 à 17:30:17 - Google
2008-05-29 à 19:14:32 - Google Updater
2007-07-23 à 16:01:06 - Grisoft
2005-10-30 à 16:39:56 - Kodak
2008-03-19 à 20:56:08 - MailFrontier
2006-03-23 à 20:44:59 - Messenger Plus!
2007-11-18 à 09:42:48 - Microsoft
2008-05-14 à 18:04:48 - Microsoft Help
2007-07-12 à 11:20:45 - Mozilla
2005-12-01 à 18:25:33 - nView_Profiles
2007-11-20 à 21:20:49 - Office Genuine Advantage
2005-09-18 à 14:27:24 - QuickTime
2008-05-26 à 17:08:02 - Readme Live Axis Tons
2007-10-11 à 17:20:19 - Skype
2008-02-24 à 20:09:48 - Spybot - Search & Destroy
2006-03-25 à 20:31:00 - Symantec
2006-06-12 à 15:37:31 - Windows Genuine Advantage
2007-07-05 à 05:17:40 - WindowsLiveInstaller
2007-11-16 à 16:25:32 - WLInstaller

========== Listing du dossier Program Files

+- C:\Program Files

2008-02-06 à 15:08:32 - Adobe
2006-11-06 à 18:26:42 - Ahead
2006-03-25 à 20:42:45 - Alwil Software
2007-12-18 à 06:03:49 - Aquadelic
2008-01-30 à 21:21:18 - Avery Assistant 3.1
2008-03-30 à 17:20:49 - Avira
2005-09-15 à 17:01:44 - AvRack
2006-10-18 à 16:39:09 - Bonjour
2006-08-01 à 15:11:02 - capb2i
2007-07-23 à 15:36:56 - CCleaner
2007-08-14 à 19:13:28 - ComPlus Applications
2007-08-14 à 20:15:25 - CONEXANT
2008-05-26 à 17:07:46 - Copy Dash Send
2005-09-15 à 16:50:20 - CyberLink
2007-01-20 à 08:00:15 - directx
2008-02-15 à 17:30:47 - Dobermann
2008-03-22 à 14:54:40 - Dofus
2007-07-22 à 18:12:12 - eMule
2008-01-30 à 20:19:39 - Fichiers communs
2007-12-12 à 13:29:27 - FMS
2008-02-22 à 17:39:41 - Freeciv-2.0.9-gtk2
2008-02-15 à 17:30:18 - Google
2007-11-06 à 22:43:53 - Gpotato
2007-11-07 à 18:36:50 - Gpotato.eu
2005-09-18 à 14:06:12 - Hewlett-Packard
2007-10-12 à 16:56:58 - Hijackthis Version Française
2006-02-07 à 13:54:40 - Infogrames
2008-02-22 à 17:40:59 - InstallShield Installation Information
2008-04-09 à 20:46:43 - Internet Explorer
2005-09-18 à 14:10:48 - Inventel
2005-10-22 à 16:25:13 - JoWooD
2006-10-18 à 16:39:35 - Kodak
2008-02-15 à 17:31:22 - LinCity-NG
2008-05-30 à 20:35:50 - Lopxp
2008-04-29 à 19:39:33 - Ludiclub
2007-08-22 à 19:08:12 - Messenger
2008-03-09 à 13:15:16 - Messenger Plus! Live
2006-09-27 à 13:04:21 - MessengerPlus! 3
2005-12-11 à 13:58:53 - Microids
2006-06-25 à 09:50:19 - Microsoft AntiSpyware
2007-07-05 à 21:07:43 - Microsoft CAPICOM 2.1.0.2
2007-07-13 à 10:43:46 - microsoft frontpage
2007-07-23 à 08:10:24 - Microsoft Games
2007-10-29 à 17:30:21 - Microsoft Office
2007-10-29 à 17:29:52 - Microsoft Visual Studio
2007-10-29 à 17:31:15 - Microsoft Works
2008-02-16 à 10:50:57 - Movie Maker
2008-03-20 à 19:02:44 - MSBuild
2005-09-14 à 22:25:25 - MSN Gaming Zone
2008-03-09 à 13:15:13 - MSN Messenger
2006-11-18 à 08:08:07 - MSXML 4.0
2008-03-20 à 19:05:27 - MSXML 6.0
2007-08-14 à 19:14:56 - netmeeting
2007-12-15 à 08:31:54 - Operation Cleaner 2
2008-02-16 à 10:50:57 - Outlook Express
2006-03-13 à 09:50:12 - Project64 v1.5
2005-09-18 à 14:27:24 - QuickTime
2005-11-20 à 13:04:51 - Real
2008-03-20 à 18:57:01 - Reference Assemblies
2005-09-14 à 22:27:50 - Services en ligne
2007-09-12 à 19:34:16 - Skype
2007-07-22 à 18:14:54 - Slayers Online
2008-02-15 à 17:33:59 - Spring
2008-02-24 à 20:09:49 - Spybot - Search & Destroy
2006-07-06 à 06:14:27 - Symantec
2007-12-19 à 12:28:18 - Three Rings Design
2008-02-15 à 17:34:26 - Tremulous
2008-05-30 à 20:26:13 - Trend Micro
2006-02-12 à 15:31:22 - Ubisoft
2007-07-27 à 20:13:56 - Uninstall Information
2005-09-15 à 17:02:41 - VIA
2007-11-18 à 09:42:49 - Windows Desktop Search
2008-03-06 à 20:51:39 - Windows Live
2006-11-10 à 22:22:51 - Windows Live Safety Center
2008-03-20 à 18:53:51 - Windows Media Connect 2
2008-03-20 à 18:53:51 - Windows Media Player
2005-09-14 à 22:25:17 - Windows NT
2007-08-14 à 19:15:12 - WindowsUpdate
2006-08-01 à 15:53:15 - WinRAR
2007-07-13 à 10:43:50 - xerox
2008-02-15 à 17:35:46 - Yahoo!

========== Tâches planifiées

A55B199E91888EEE.job: c:\docume~1\antoine\applic~1\copyda~1\okaysofthtm.exe
FRU Task #Hewlett-Packard#hp psc 1200 series#1205949505.job: C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1200 series#1205949505"
FRU Task #Hewlett-Packard#hp psc 1200 series#1207665169.job: C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1200 series#1207665169"

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AXIS TONS THE MP3"="C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons\Third eq.exe"

========== Bloqueur popups Internet Explorer

www.lamaisondevalerie.fr
www.commentcamarche.net
www.anpe.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons
C:\Program Files\Copy Dash Send
C:\WINDOWS\tasks\A55B199E91888EEE.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AXIS TONS THE MP3"=-

- Fin du rapport -

Merci
Mimi
Configuration: Windows XP
Internet Explorer 7.0

9 réponses

  1. Utilisateur anonyme
     
    salut mimi

    ouvre la commande executer :

    demarrer executer

    ou touche windows + r

    ensuite copie/colle ce texte avec les guillemets c est important :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme

    clic sur ok

    Répond oui si on te demande la confirmation de la suppression d'un fichier.

    Poste le rapport.
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      tout d'abord merci de m'aider
      voilà le rapport
      # Rapport Lopxp fait le 30/05/2008 à 22:44:37
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.09 - Maj du 28/02/2008


      ========== FixLog ==========


      +- C:\Documents and Settings\All Users\Application Data\Readme Live Axis Tons
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\Program Files\Copy Dash Send
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- C:\WINDOWS\tasks\A55B199E91888EEE.job
      Choix utilisateur : Suppression acceptée.
      Déplacé avec succès.

      +- Registre :
      Nettoyage effectué.

      +- Fichiers temporaires :
      Nettoyage effectué.


      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\Administrateur\Application Data

      2008-02-10 à 16:46:54 - Adobe
      2007-01-11 à 16:48:45 - AdobeUM
      2005-12-31 à 17:41:06 - Anuman Interactive
      2006-03-06 à 10:25:16 - CyberLink
      2006-09-09 à 09:22:00 - EoRezo
      2006-10-23 à 18:53:14 - Google
      2007-07-26 à 09:31:43 - Grisoft
      2006-01-01 à 14:28:32 - Help
      2005-09-18 à 14:07:05 - Hewlett-Packard
      2005-09-14 à 22:31:53 - Identities
      2007-10-12 à 16:57:23 - Lavasoft
      2005-12-24 à 16:05:56 - Macromedia
      2008-01-30 à 18:46:06 - Microsoft
      2005-09-16 à 07:10:05 - Microsoft Web Folders
      2008-02-12 à 16:23:23 - Mozilla
      2006-12-29 à 12:46:11 - Opera
      2007-07-12 à 11:44:53 - Real
      2006-05-01 à 12:44:12 - RobotsDemo
      2007-09-20 à 17:06:14 - SecuROM
      2005-09-15 à 17:03:00 - Symantec
      2007-08-31 à 06:06:07 - teamspeak2
      2007-11-18 à 09:47:36 - Windows Desktop Search

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2007-07-21 à 19:20:14 - Adobe
      2007-08-17 à 11:39:46 - Ahead
      2007-09-20 à 17:06:45 - Electronic Arts
      2006-10-23 à 18:51:14 - Google
      2005-10-01 à 19:02:54 - Help
      2005-09-18 à 14:17:23 - Identities
      2008-03-20 à 19:23:43 - Microsoft
      2008-01-30 à 18:46:01 - Microsoft Help
      2008-02-12 à 16:23:23 - Mozilla
      2008-01-26 à 10:19:53 - PCHealth

      +- C:\Documents and Settings\All Users\Application Data

      2008-02-06 à 15:08:49 - Adobe
      2006-12-29 à 12:39:58 - Adobe Systems
      2008-03-30 à 17:20:49 - Avira
      2005-09-15 à 16:50:22 - CyberLink
      2008-02-15 à 17:30:17 - Google
      2008-05-29 à 19:14:32 - Google Updater
      2007-07-23 à 16:01:06 - Grisoft
      2005-10-30 à 16:39:56 - Kodak
      2008-03-19 à 20:56:08 - MailFrontier
      2006-03-23 à 20:44:59 - Messenger Plus!
      2007-11-18 à 09:42:48 - Microsoft
      2008-05-14 à 18:04:48 - Microsoft Help
      2007-07-12 à 11:20:45 - Mozilla
      2005-12-01 à 18:25:33 - nView_Profiles
      2007-11-20 à 21:20:49 - Office Genuine Advantage
      2005-09-18 à 14:27:24 - QuickTime
      2007-10-11 à 17:20:19 - Skype
      2008-02-24 à 20:09:48 - Spybot - Search & Destroy
      2006-03-25 à 20:31:00 - Symantec
      2006-06-12 à 15:37:31 - Windows Genuine Advantage
      2007-07-05 à 05:17:40 - WindowsLiveInstaller
      2007-11-16 à 16:25:32 - WLInstaller

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-02-06 à 15:08:32 - Adobe
      2006-11-06 à 18:26:42 - Ahead
      2006-03-25 à 20:42:45 - Alwil Software
      2007-12-18 à 06:03:49 - Aquadelic
      2008-01-30 à 21:21:18 - Avery Assistant 3.1
      2008-03-30 à 17:20:49 - Avira
      2005-09-15 à 17:01:44 - AvRack
      2006-10-18 à 16:39:09 - Bonjour
      2006-08-01 à 15:11:02 - capb2i
      2007-07-23 à 15:36:56 - CCleaner
      2007-08-14 à 19:13:28 - ComPlus Applications
      2007-08-14 à 20:15:25 - CONEXANT
      2005-09-15 à 16:50:20 - CyberLink
      2007-01-20 à 08:00:15 - directx
      2008-02-15 à 17:30:47 - Dobermann
      2008-03-22 à 14:54:40 - Dofus
      2007-07-22 à 18:12:12 - eMule
      2008-01-30 à 20:19:39 - Fichiers communs
      2007-12-12 à 13:29:27 - FMS
      2008-02-22 à 17:39:41 - Freeciv-2.0.9-gtk2
      2008-02-15 à 17:30:18 - Google
      2007-11-06 à 22:43:53 - Gpotato
      2007-11-07 à 18:36:50 - Gpotato.eu
      2005-09-18 à 14:06:12 - Hewlett-Packard
      2007-10-12 à 16:56:58 - Hijackthis Version Française
      2006-02-07 à 13:54:40 - Infogrames
      2008-02-22 à 17:40:59 - InstallShield Installation Information
      2008-04-09 à 20:46:43 - Internet Explorer
      2005-09-18 à 14:10:48 - Inventel
      2005-10-22 à 16:25:13 - JoWooD
      2006-10-18 à 16:39:35 - Kodak
      2008-02-15 à 17:31:22 - LinCity-NG
      2008-05-30 à 20:45:13 - Lopxp
      2008-04-29 à 19:39:33 - Ludiclub
      2007-08-22 à 19:08:12 - Messenger
      2008-03-09 à 13:15:16 - Messenger Plus! Live
      2006-09-27 à 13:04:21 - MessengerPlus! 3
      2005-12-11 à 13:58:53 - Microids
      2006-06-25 à 09:50:19 - Microsoft AntiSpyware
      2007-07-05 à 21:07:43 - Microsoft CAPICOM 2.1.0.2
      2007-07-13 à 10:43:46 - microsoft frontpage
      2007-07-23 à 08:10:24 - Microsoft Games
      2007-10-29 à 17:30:21 - Microsoft Office
      2007-10-29 à 17:29:52 - Microsoft Visual Studio
      2007-10-29 à 17:31:15 - Microsoft Works
      2008-02-16 à 10:50:57 - Movie Maker
      2008-03-20 à 19:02:44 - MSBuild
      2005-09-14 à 22:25:25 - MSN Gaming Zone
      2008-03-09 à 13:15:13 - MSN Messenger
      2006-11-18 à 08:08:07 - MSXML 4.0
      2008-03-20 à 19:05:27 - MSXML 6.0
      2007-08-14 à 19:14:56 - netmeeting
      2007-12-15 à 08:31:54 - Operation Cleaner 2
      2008-02-16 à 10:50:57 - Outlook Express
      2006-03-13 à 09:50:12 - Project64 v1.5
      2005-09-18 à 14:27:24 - QuickTime
      2005-11-20 à 13:04:51 - Real
      2008-03-20 à 18:57:01 - Reference Assemblies
      2005-09-14 à 22:27:50 - Services en ligne
      2007-09-12 à 19:34:16 - Skype
      2007-07-22 à 18:14:54 - Slayers Online
      2008-02-15 à 17:33:59 - Spring
      2008-02-24 à 20:09:49 - Spybot - Search & Destroy
      2006-07-06 à 06:14:27 - Symantec
      2007-12-19 à 12:28:18 - Three Rings Design
      2008-02-15 à 17:34:26 - Tremulous
      2008-05-30 à 20:26:13 - Trend Micro
      2006-02-12 à 15:31:22 - Ubisoft
      2007-07-27 à 20:13:56 - Uninstall Information
      2005-09-15 à 17:02:41 - VIA
      2007-11-18 à 09:42:49 - Windows Desktop Search
      2008-03-06 à 20:51:39 - Windows Live
      2006-11-10 à 22:22:51 - Windows Live Safety Center
      2008-03-20 à 18:53:51 - Windows Media Connect 2
      2008-03-20 à 18:53:51 - Windows Media Player
      2005-09-14 à 22:25:17 - Windows NT
      2007-08-14 à 19:15:12 - WindowsUpdate
      2006-08-01 à 15:53:15 - WinRAR
      2007-07-13 à 10:43:50 - xerox
      2008-02-15 à 17:35:46 - Yahoo!

      ========== Tâches planifiées

      FRU Task #Hewlett-Packard#hp psc 1200 series#1205949505.job: C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1200 series#1205949505"
      FRU Task #Hewlett-Packard#hp psc 1200 series#1207665169.job: C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe -I "#Hewlett-Packard#hp psc 1200 series#1207665169"

      ========== Clés registre


      ========== Bloqueur popups Internet Explorer

      www.lamaisondevalerie.fr
      www.commentcamarche.net
      www.anpe.fr

      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      +- Dossiers\Fichiers : Aucune suggestion.

      +- Registre : Aucune suggestion.


      - Fin du rapport -
      0
  2. Utilisateur anonyme
     
    de rien

    Préalable
    • Vider la corbeille
    • Fermer toutes les applications

    ================NAVILOG====================

    Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

    prend navilog1.exe

    Choisir option 1 uniquement

    Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

    Et enfin post le rapport du scan navilog
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      voici le rapport navillog
      Search Navipromo version 3.5.7 commencé le 30/05/2008 à 22:57:22,48

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Session actuelle : "Administrateur"

      Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO


      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 7.0.5730.11
      Système de fichiers : NTFS

      Recherche executé en mode normal

      *** Recherche Programmes installés ***


      *** Recherche dossiers dans "C:\WINDOWS" ***


      *** Recherche dossiers dans "C:\Program Files" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


      *** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***


      *** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun Fichier trouvé


      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans "C:\WINDOWS\system32" *

      * Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *



      *** Recherche fichiers ***



      *** Recherche clés spécifiques dans le Registre ***


      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers Instant Access :


      2)Recherche Heuristique :

      * Dans "C:\WINDOWS\system32" :


      * Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :


      3)Recherche Certificats :

      Certificat Egroup absent !
      Certificat Electronic-Group absent !
      Certificat OOO-Favorit absent !
      Certificat Sunny-Day-Design-Ltd absent !

      4)Recherche fichiers connus :



      *** Analyse terminée le 30/05/2008 à 23:09:27,78 ***
      0
  3. Utilisateur anonyme
     
    Telecharge malwarebytes

    -> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      suis crevée ferais la suite demain

      Encore merci
      Bonsoir
      0
  4. Utilisateur anonyme
     
    de rien a demain bonne nuit mimi
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      voici le rapport
      Malwarebytes' Anti-Malware 1.14
      Version de la base de données: 805

      09:42:06 31/05/2008
      mbam-log-5-31-2008 (09-42-06).txt

      Type de recherche: Examen complet (C:\|)
      Eléments examinés: 142308
      Temps écoulé: 50 minute(s), 10 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Télécharge clean.zip, de Malekal
    http://www.malekal.com/download/clean.zip

    (1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

    (2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

    une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

    (3) Choisis l'option 1 puis patiente
    Poste le rapport obtenu

    pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
    et copie/colle le sur ta prochaine réponse .

    Ne passe pas à l'option 2 sans notre avis !
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      bonjour
      ci joint le rapport
      02/06/2008 a 17:02:32,25

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\

      *** Recherche des fichiers dans C:\WINDOWS\system32
      C:\WINDOWS\system32\bdod.bin FOUND
      "C:\WINDOWS\Downloaded Program Files\CONFLICT.1" FOUND

      *** Recherche des fichiers dans C:\Program Files
      *** Fin du rapport !
      0
  7. Utilisateur anonyme
     
    -> Redémarre en mode sans échec :

    Comment redémarrer en mode sans echec?

    Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
    Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
    Ps : si F8 ne marche pas utilise la touche F5.

    -> Tuto : http://forum.telecharger.01net.com/forum/

    -> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2.

    -> Redémarre normalement et poste le rapport de clean. + un rapport hijackthis fais apres passage de clean option 2 stp
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      voici le rapport clean
      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 02/06/2008 a 17:29:54,57

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de C:\WINDOWS\system32\bdod.bin
      tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !
      voici le rapport hijackthis
      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 17:45:30, on 02/06/2008
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16640)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\avgas.exe
      C:\WINDOWS\SOUNDMAN.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\guard.exe
      C:\Program Files\Bonjour\mDNSResponder.exe
      C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      C:\Program Files\WinZip\WZQKPICK.EXE
      C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
      O4 - HKUS\S-1-5-21-1123561945-616249376-725345543-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User '?')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
      O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User '?')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
      O4 - S-1-5-21-1123561945-616249376-725345543-500 Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE (User '?')
      O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
      O4 - Global Startup: hp psc 1000 series.lnk = ?
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
      O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
      O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
      O9 - Extra button: Bonjour - {7F9DB11C-E358-4ca6-A83D-ACC663939424} - C:\Program Files\Bonjour\ExplorerPlugin.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
      O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\Administrateur\Bureau\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
      O23 - Service: Kodak Camera Connection Software (KodakCCS) - Unknown owner - C:\WINDOWS\system32\drivers\KodakCCS.exe (file missing)
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      0
  8. Utilisateur anonyme
     
    Comment va le pc ?? encore de la pub ??
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      ok tout est bon maintenant

      Merci de ton aide

      Mimi
      0
  9. Utilisateur anonyme
     
    Réouvre hijackthis
    fais scan only
    coche ces lignes :

    R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    tu les coches et tu clic sur fix checked

    ensuite fais ça :

    Démarrer > executer > ' services.msc ' ,

    - Clic droit sur le service cité - Kodak Camera Connection Software
    - propriétés
    - et dans "type de démarrage" et mets le sur « désactivé ».
    - Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

    Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html

    ensuite :

    * pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
    http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
    0
    1. mimi6440 Messages postés 58 Statut Membre
       
      voici le rapport
      -->- Recherche:

      C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\Clean.zip: trouvé !
      C:\Documents and Settings\Administrateur\Bureau\HJTInstall.exe: trouvé !
      C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
      C:\Program Files\Navilog1: trouvé !
      C:\Program Files\Navilog1\Navilog1.bat: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !


      Corbeille vidée!
      Fichiers temporaires nettoyés !
      0
  10. Utilisateur anonyme
     
    Si tu es satisfait de mon intervention

    et que tu n as plus de probleme

    change le statut du sujet en résolu stp

    pour cela va en haut sur ta premiere question et la tu as le choix
    0