' VK_scan.exe '

Résolu
trizio Messages postés 10 Statut Membre -  
 moi meme -
Bonjour,
voila j ai un petit soucis avec mn pc.
J ai ouvert un mail et biensur bang !!! virus !!
depuis j ai spy bot qui analyse sans cesse, des pages de jeux en pub, des pages de pub de casino...
bref, j ai essayé beaucoup de chose...
j ai installé Viruskeeper et lorsque je fais une analyse complete ou approfondie, il m note: violation d' acces à l adresse00402b43 dans le module ' vk_scan.exe' ....
merci de m aider..
Trizio ...

64 réponses

Utilisateur anonyme
 
tu as bien nommer le fichier CFSript ?
Vérifie aussi que dans Type tu es choisi "Fichiers textes (.txt)"
0
trizio
 
bon je n arrive pas a le lancer
le fichier est dans " document texte" j ai suivi ton deroulement mais toujours cette petite fenetre et en plus elle me leve tout
...
de plus mon antivirus m a ler=rte dune transformation a chaque fois !!!!
" fichier: CF30123.exe
localisation:C:\windows\systeme32\
Taille: 400896 octets
........
0
Utilisateur anonyme
 
ok peux tu me faire un résumé de tes problèmes ?
0
trizio
 
-----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Patrizio ] [ "C:\Lop SD" ] [ Selection : 4 ]
[ 07/06/2008 | 12:00:04,06 ] [ PC : DOMICILE-P2E90G ]
[ MAJ : 01-06-2008 | 15:51 ]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ LopScript //////////////////////////////////



\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\beep axis mode free\Warn Rdr.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\cirzbpxz.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\dchdyodc.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\hideeggstrans.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\popskip3264.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\xtsitqze.exe
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1\ygptnvzw.exe
Supprimé! - C:\WINDOWS\Prefetch\HIDEEGGSTRANS.EXE-2254E466.pf
Supprimé! - C:\WINDOWS\Tasks\BF32F4BA96156786.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\beep axis mode free
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\global~1
Supprimé! - C:\Program Files\global~1
Supprimé! - C:\Program Files\Adverts
Supprimé! - C:\Program Files\Circle Developement

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprimé! - C:\Program Files\Viewpoint
Supprimé! - C:\DOCUME~1\Patrizio\APPLIC~1\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


-------------[ Listing des dossiers dans Application Data ]------------

[31/08/2007|17:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[04/06/2008|13:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[31/08/2007|16:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[30/04/2008|12:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[30/04/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/01/2008|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[26/01/2008|12:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[26/01/2008|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL OCP
[05/01/2008|23:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/01/2008|20:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/05/2008|19:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[31/08/2007|17:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[31/08/2007|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[31/08/2007|17:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[17/09/2007|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[18/09/2007|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[29/02/2008|15:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[26/11/2007|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[09/05/2008|17:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[28/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[31/08/2007|17:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[01/06/2008|23:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[05/12/2007|00:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/11/2007|18:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/04/2008|10:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[09/05/2008|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[28/05/2008|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SalesMon
[27/12/2007|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[29/05/2008|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[25/05/2008|23:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[07/06/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[09/12/2007|23:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/05/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[31/08/2007|17:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[31/08/2007|16:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[28/05/2008|12:22] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[02/06/2008|08:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[31/08/2007|16:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[26/01/2008|12:43] C:\DOCUME~1\Patrizio\APPLIC~1\acccore
[30/04/2008|12:47] C:\DOCUME~1\Patrizio\APPLIC~1\ACD Systems
[30/04/2008|15:01] C:\DOCUME~1\Patrizio\APPLIC~1\Adobe
[25/01/2008|09:11] C:\DOCUME~1\Patrizio\APPLIC~1\Apple Computer
[12/05/2008|01:30] C:\DOCUME~1\Patrizio\APPLIC~1\Azureus
[02/06/2008|21:33] C:\DOCUME~1\Patrizio\APPLIC~1\CamfrogWEB
[31/08/2007|17:08] C:\DOCUME~1\Patrizio\APPLIC~1\CyberLink
[01/09/2007|23:02] C:\DOCUME~1\Patrizio\APPLIC~1\Datalayer
[17/11/2007|19:33] C:\DOCUME~1\Patrizio\APPLIC~1\Dcads Advanced Toolbar
[31/08/2007|17:32] C:\DOCUME~1\Patrizio\APPLIC~1\desktop.ini
[22/09/2007|09:31] C:\DOCUME~1\Patrizio\APPLIC~1\FotoWire
[18/09/2007|16:13] C:\DOCUME~1\Patrizio\APPLIC~1\F-Secure
[29/09/2007|08:38] C:\DOCUME~1\Patrizio\APPLIC~1\Google
[31/08/2007|18:57] C:\DOCUME~1\Patrizio\APPLIC~1\Help
[31/08/2007|16:42] C:\DOCUME~1\Patrizio\APPLIC~1\Identities
[08/02/2008|11:33] C:\DOCUME~1\Patrizio\APPLIC~1\Leadertech
[28/05/2008|17:17] C:\DOCUME~1\Patrizio\APPLIC~1\LimeWire
[17/09/2007|19:04] C:\DOCUME~1\Patrizio\APPLIC~1\Macromedia
[01/06/2008|23:49] C:\DOCUME~1\Patrizio\APPLIC~1\Malwarebytes
[29/05/2008|10:21] C:\DOCUME~1\Patrizio\APPLIC~1\Microsoft
[26/01/2008|12:42] C:\DOCUME~1\Patrizio\APPLIC~1\Mozilla
[29/05/2008|20:14] C:\DOCUME~1\Patrizio\APPLIC~1\MSN6
[17/03/2008|11:00] C:\DOCUME~1\Patrizio\APPLIC~1\MySpace
[02/06/2008|12:42] C:\DOCUME~1\Patrizio\APPLIC~1\NMM-MetaData.db
[11/05/2008|16:15] C:\DOCUME~1\Patrizio\APPLIC~1\Nokia
[09/05/2008|17:45] C:\DOCUME~1\Patrizio\APPLIC~1\Nokia Multimedia Player
[09/05/2008|17:40] C:\DOCUME~1\Patrizio\APPLIC~1\PC Suite
[04/06/2008|11:13] C:\DOCUME~1\Patrizio\APPLIC~1\PC Tools
[25/02/2008|11:23] C:\DOCUME~1\Patrizio\APPLIC~1\pcouffin.cat
[25/02/2008|11:23] C:\DOCUME~1\Patrizio\APPLIC~1\pcouffin.inf
[25/02/2008|11:23] C:\DOCUME~1\Patrizio\APPLIC~1\pcouffin.log
[25/02/2008|11:23] C:\DOCUME~1\Patrizio\APPLIC~1\pcouffin.sys
[28/05/2008|11:52] C:\DOCUME~1\Patrizio\APPLIC~1\ProtectionConue
[25/09/2007|08:13] C:\DOCUME~1\Patrizio\APPLIC~1\Real
[18/09/2007|17:23] C:\DOCUME~1\Patrizio\APPLIC~1\SecondLife
[31/05/2008|19:32] C:\DOCUME~1\Patrizio\APPLIC~1\Shareaza
[06/01/2008|15:22] C:\DOCUME~1\Patrizio\APPLIC~1\Skyline
[07/06/2008|10:17] C:\DOCUME~1\Patrizio\APPLIC~1\Skype
[06/06/2008|22:36] C:\DOCUME~1\Patrizio\APPLIC~1\skypePM
[22/12/2007|13:06] C:\DOCUME~1\Patrizio\APPLIC~1\Sun
[25/02/2008|11:38] C:\DOCUME~1\Patrizio\APPLIC~1\vlc
[27/05/2008|22:12] C:\DOCUME~1\Patrizio\APPLIC~1\Vso

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[05/06/2008 21:33][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/06/2008 22:36][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 18:16][-r-h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[30/04/2008|12:40] C:\Program Files\ACD Systems
[30/04/2008|13:36] C:\Program Files\Adobe
[22/05/2008|16:25] C:\Program Files\adslTV
[31/08/2007|17:11] C:\Program Files\Ahead
[26/01/2008|12:43] C:\Program Files\AIM6
[07/04/2008|18:54] C:\Program Files\Alwil Software
[05/01/2008|23:53] C:\Program Files\Apple Software Update
[04/06/2008|14:01] C:\Program Files\a-squared Anti-Malware
[31/08/2007|19:43] C:\Program Files\ASUS
[29/05/2008|09:50] C:\Program Files\AxBx
[12/05/2008|09:37] C:\Program Files\Azureus
[23/11/2007|21:41] C:\Program Files\CCleaner
[21/04/2008|19:48] C:\Program Files\CFWebAdvancedU
[02/06/2008|21:33] C:\Program Files\CFWebAdvancedU_BOBTV.FR
[31/08/2007|17:30] C:\Program Files\Codec Audio & Video
[31/08/2007|16:37] C:\Program Files\ComPlus Applications
[31/08/2007|17:07] C:\Program Files\CyberLink
[16/11/2007|00:58] C:\Program Files\Dcads Games Collection
[09/05/2008|17:36] C:\Program Files\DIFX
[22/09/2007|09:39] C:\Program Files\directx
[31/08/2007|17:09] C:\Program Files\DVD Shrink
[30/04/2008|12:18] C:\Program Files\eMule
[19/04/2008|19:24] C:\Program Files\EsetOnlineScanner
[29/05/2008|19:32] C:\Program Files\Fichiers communs
[01/04/2008|17:23] C:\Program Files\Future Pinball
[29/05/2008|23:18] C:\Program Files\Google
[04/03/2008|10:59] C:\Program Files\Hewlett-Packard
[05/06/2008|09:12] C:\Program Files\Hijackthis Version Fran‡aise
[04/03/2008|11:01] C:\Program Files\hp deskjet 656c series
[15/10/2007|08:55] C:\Program Files\IncrediMail
[29/05/2008|17:00] C:\Program Files\InstallShield Installation Information
[31/08/2007|16:55] C:\Program Files\Intel
[26/05/2008|13:40] C:\Program Files\Internet Explorer
[07/01/2008|20:05] C:\Program Files\iPod
[07/01/2008|20:05] C:\Program Files\iTunes
[03/04/2008|22:32] C:\Program Files\Java
[31/08/2007|18:45] C:\Program Files\Kaspersky Lab
[28/05/2008|16:59] C:\Program Files\Lavasoft
[25/05/2008|21:15] C:\Program Files\LimeWire
[22/09/2007|09:31] C:\Program Files\Logitech
[06/01/2008|13:52] C:\Program Files\Magentic
[04/06/2008|11:36] C:\Program Files\Malwarebytes' Anti-Malware
[31/08/2007|16:58] C:\Program Files\Marvell
[07/01/2008|18:37] C:\Program Files\Messenger
[30/04/2008|08:46] C:\Program Files\Messenger Plus! Live
[05/01/2008|23:04] C:\Program Files\Micro Application
[31/08/2007|16:39] C:\Program Files\microsoft frontpage
[31/08/2007|17:22] C:\Program Files\Microsoft Office
[31/08/2007|17:23] C:\Program Files\Microsoft.NET
[07/01/2008|18:37] C:\Program Files\Movie Maker
[30/04/2008|10:41] C:\Program Files\MSN
[31/08/2007|16:37] C:\Program Files\MSN Gaming Zone
[02/01/2008|15:42] C:\Program Files\MSN Messenger
[17/09/2007|20:25] C:\Program Files\MSXML 4.0
[31/08/2007|19:44] C:\Program Files\My Company Name
[17/03/2008|11:00] C:\Program Files\MySpace
[31/08/2007|16:48] C:\Program Files\NetMeeting
[15/04/2008|14:01] C:\Program Files\Neuf
[09/05/2008|17:36] C:\Program Files\Nokia
[31/08/2007|18:02] C:\Program Files\Nullsoft
[17/09/2007|20:28] C:\Program Files\Outlook Express
[31/03/2008|14:14] C:\Program Files\Pack Securite
[09/05/2008|17:36] C:\Program Files\PC Connectivity Solution
[29/02/2008|17:04] C:\Program Files\Pinball
[05/01/2008|23:54] C:\Program Files\QuickTime
[31/08/2007|17:43] C:\Program Files\Real
[31/08/2007|16:56] C:\Program Files\Realtek
[26/11/2007|20:01] C:\Program Files\RegCleaner
[21/12/2007|11:36] C:\Program Files\SecondLife
[31/08/2007|16:37] C:\Program Files\Services en ligne
[31/05/2008|19:32] C:\Program Files\Shareaza
[27/12/2007|18:35] C:\Program Files\Skyline
[29/05/2008|19:32] C:\Program Files\Skype
[09/02/2008|19:16] C:\Program Files\SLD Codec Pack
[25/05/2008|22:49] C:\Program Files\Spybot - Search & Destroy
[06/06/2008|18:01] C:\Program Files\Spyware Doctor
[26/05/2008|17:51] C:\Program Files\Toox
[04/06/2008|17:15] C:\Program Files\Trend Micro
[31/08/2007|16:42] C:\Program Files\Uninstall Information
[25/02/2008|11:23] C:\Program Files\VSO
[05/12/2007|00:54] C:\Program Files\Windows Live
[22/09/2007|09:42] C:\Program Files\Windows Media Components
[07/01/2008|18:37] C:\Program Files\Windows Media Player
[31/08/2007|16:48] C:\Program Files\Windows NT
[31/08/2007|16:37] C:\Program Files\WindowsUpdate
[31/08/2007|17:10] C:\Program Files\WinRAR
[31/08/2007|16:39] C:\Program Files\xerox
[21/04/2008|11:57] C:\Program Files\YesMessenger

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[30/04/2008|12:40] C:\Program Files\Fichiers communs\ACD Systems
[08/02/2008|12:04] C:\Program Files\Fichiers communs\Adobe
[31/08/2007|17:17] C:\Program Files\Fichiers communs\Adobe Systems Shared
[31/08/2007|17:11] C:\Program Files\Fichiers communs\Ahead
[26/01/2008|12:42] C:\Program Files\Fichiers communs\AOL
[31/08/2007|18:02] C:\Program Files\Fichiers communs\aolback
[07/01/2008|20:04] C:\Program Files\Fichiers communs\Apple
[31/08/2007|17:22] C:\Program Files\Fichiers communs\DESIGNER
[22/09/2007|09:31] C:\Program Files\Fichiers communs\FotoWire
[31/08/2007|17:07] C:\Program Files\Fichiers communs\InstallShield
[15/11/2007|23:50] C:\Program Files\Fichiers communs\Java
[22/09/2007|09:38] C:\Program Files\Fichiers communs\Logitech
[31/08/2007|17:23] C:\Program Files\Fichiers communs\Microsoft Shared
[31/08/2007|16:38] C:\Program Files\Fichiers communs\MSSoap
[09/05/2008|17:36] C:\Program Files\Fichiers communs\Nokia
[31/08/2007|17:33] C:\Program Files\Fichiers communs\ODBC
[09/05/2008|17:36] C:\Program Files\Fichiers communs\PCSuite
[15/04/2008|18:45] C:\Program Files\Fichiers communs\Real
[31/08/2007|16:38] C:\Program Files\Fichiers communs\Services
[29/05/2008|19:32] C:\Program Files\Fichiers communs\Skype
[31/08/2007|17:33] C:\Program Files\Fichiers communs\SpeechEngines
[17/09/2007|20:28] C:\Program Files\Fichiers communs\System
[28/05/2008|16:58] C:\Program Files\Fichiers communs\Wise Installation Wizard
[15/04/2008|18:45] C:\Program Files\Fichiers communs\xing shared

---------------------------[ Process ]--------------------------

... 52

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-07 12:01:06
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwClose
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------


Aucune autre infection trouvée !

[F:75][D:2]-> C:\DOCUME~1\Patrizio\LOCALS~1\Temp
[F:17][D:0]-> C:\DOCUME~1\Patrizio\Cookies
[F:521][D:4]-> C:\DOCUME~1\Patrizio\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 12:01:43,07 ]----------------------


-Alors, je n ai plus d image sur mon bureau
je n ai plus la colonne de gauche lorsque j ouvre n importe quoi,
mon antivirus m envoi des alertes de transformation
et je ne c meme plus !!
lol
bon ben voila....
0
Utilisateur anonyme
 
bon ça avance la tu viens de faire la commande de lopxp en passant par executer ?
( cette commande : "%programfiles%\Lopxp\Lopxp.bat" /Fixme ?)

Réessaye de faire le CFScript et accepte la modification
0
trizio
 
lopxp je ne suis pas passé par executer...
et CFScript ne fonctionne pas...
0
Utilisateur anonyme
 
bon ok alors un petit résumé plus claire de tes problèmes ;)

Si j'ai bien compris tu n'as plus d'arrière plan ? En passant par le bureau (clique droit sur Bureau ) tu ne peux pas le modifier ?

Quand tu parles de la colonne de gauche pourrais tu être un peu plus claire :)

Et en ce qui concerne de ton antivirus de quel modification parlent ils ? est-ce toujours les même ?
0
trizio
 
slt,
en ce qui concerne l antivirus il veut modifier la page d aceuil...
lorsque j ouvre admetons "panneau de configuration" à gauche il y a une colonne ou tu as le choix de prendre l ancienne version ou avec les miniatures ou alors lorsque tu ouvres mes images tu as le choix entre autre de prendre un diaporama....
Et pour le bureau oui je peux mettre une autre photo, mais la mienne a disparu...
Voilà merci de ton attention et de ton temp ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
estce que Démarrer -> Executer marche ?

si oui colle la ligne "%programfiles%\Lopxp\Lopxp.bat" /Fixme
0
trizio
 
voici la reponse de windows:
..... l adresse ok.... fait réference à un emplacement non disponible.Il peut s agir d un emplacement situé sur un disque dur de cet ordinateur ou un reseau.Verifiez que le disque est inseré correctement, ou que vous etes connecté a Internet ou au reseau domestique, puis essayer a nouveau.Si vous ne trouvez toujours pas l infotmation, elle a peut etre ete deplacée vers un emplacement different.

ok

voila ! :(
0
Utilisateur anonyme
 
oui donc la commande executer marche bien.

Quand tu as installer lopxp as tu choisi le chemin par défaut ?
0
trizio
 
alors là !! je ne c plus je recommence ?
0
Utilisateur anonyme
 
euh oui recommence, réinstalle le puis refait la manip avec la commande (copie exactement la ligne avec les guillemets)
0
trizio
 
Fichier kcom.sys reçu le 2008.06.09 15:19:46 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 37 et 53 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.5.30.1 2008.06.09 -
AntiVir 7.8.0.55 2008.06.09 -
Authentium 5.1.0.4 2008.06.08 -
Avast 4.8.1195.0 2008.06.09 -
AVG 7.5.0.516 2008.06.09 -
BitDefender 7.2 2008.06.09 -
CAT-QuickHeal 9.50 2008.06.07 -
ClamAV 0.92.1 2008.06.09 -
DrWeb 4.44.0.09170 2008.06.09 -
eSafe 7.0.15.0 2008.06.09 -
eTrust-Vet 31.6.5858 2008.06.08 -
Ewido 4.0 2008.06.09 -
F-Prot 4.4.4.56 2008.06.08 -
F-Secure 6.70.13260.0 2008.06.09 -
Fortinet 3.14.0.0 2008.06.09 -
GData 2.0.7306.1023 2008.06.09 -
Ikarus T3.1.1.26.0 2008.06.09 -
Kaspersky 7.0.0.125 2008.06.09 -
McAfee 5312 2008.06.06 -
Microsoft 1.3604 2008.06.09 -
NOD32v2 3168 2008.06.09 -
Norman 5.80.02 2008.06.06 -
Panda 9.0.0.4 2008.06.08 -
Prevx1 V2 2008.06.09 -
Rising 20.47.42.00 2008.06.06 -
Sophos 4.30.0 2008.06.09 -
Sunbelt 3.0.1145.1 2008.06.05 -
Symantec 10 2008.06.09 -
TheHacker 6.2.92.339 2008.06.07 -
VBA32 3.12.6.7 2008.06.08 -
VirusBuster 4.3.26:9 2008.06.08 -
Webwasher-Gateway 6.6.2 2008.06.09 -
Information additionnelle
File size: 29576 bytes
MD5...: a1df98a9055b8d5685d011d89ffe6ab9
SHA1..: ff3b703233dcf57997dcd54283c19478594da4f6
SHA256: c48d39992cc7d6136f973d53df611c3d26750995aa1203e20dfc1148ee474b09
SHA512: 9c0af0a259d312f5a7eef4677a9dbc8e7bae11efa93fac8ff9e30354610c88a8
fde9b906fb42dd51126e5d2641b3a3236d7a725619d1c5649cd967b259bed5ae
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1b005
timedatestamp.....: 0x46031da8 (Fri Mar 23 00:22:00 2007)
machinetype.......: 0x14c (I386)

( 10 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3d34 0x3e00 6.10 e4087864d703fb37146296bb83ebb2ca
.rdata 0x5000 0x274 0x400 3.24 d485e80f5ffc2bccf80b10d7afe01483
.data 0x6000 0x138 0x200 0.54 45cf5e3db7f4b555248f4dda01d5a7fc
.CRT 0x7000 0x10 0x200 0.11 4b59134c6b3f390c40dae8b5c3702621
.STL 0x8000 0x18 0x200 0.11 415c4c93dfd1b4237cb3af4bae5c2f1a
PAGE 0x9000 0x2f 0x200 0.72 216a42725a18867bebabb3d68ac8daaf
.edata 0xa000 0x10c 0x200 3.04 8e6db174192850698c5fa288942ce600
INIT 0xb000 0x32e 0x400 4.58 4042762ba8fea4982adb6d6d667c3dbb
.rsrc 0xc000 0x270 0x400 2.14 83648bcf8ea482fafdcef8a7367deef4
.reloc 0xd000 0x3ac 0x400 4.44 8f84cc214ea56a39c5d8f06c1bf2b220

( 2 imports )
> ntoskrnl.exe: KefAcquireSpinLockAtDpcLevel, KefReleaseSpinLockFromDpcLevel, KeWaitForSingleObject, KeReleaseMutex, ExRaiseStatus, KeWaitForMultipleObjects, memmove, RtlStringFromGUID, KeReleaseSemaphore, _except_handler3, KeInitializeSpinLock, KeDelayExecutionThread, KeSetEvent, wcscpy, KeTickCount, KeBugCheckEx, KeInitializeEvent, ObfDereferenceObject, ExFreePoolWithTag, KeInitializeSemaphore, ExAllocatePoolWithTag, KeInitializeMutex
> HAL.dll: ExAcquireFastMutex, KfReleaseSpinLock, KfAcquireSpinLock, ExReleaseFastMutex

( 8 exports )
DllInitialize, DllUnload, _CoCreateInstance@20, _CoDebug@0, _CoInitialize@4, _CoRegisterClassObject@20, _CoRevokeClassObject@4, _CoUnInitialize@4

systeme32/drivers/lsass n y est plus
0
Utilisateur anonyme
 
ok je me renseigne sur un point et je te donne des nouvelles ce soir
0
trizio
 
# Rapport Lopxp fait le 09/06/2008 à 16:13:20
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-06-04 à 11:33:28 - Malwarebytes
2007-08-31 à 14:39:10 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-06-04 à 11:21:22 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-04-30 à 10:41:00 - ACD Systems
2008-04-30 à 13:02:03 - Adobe
2008-01-26 à 10:43:17 - AOL
2008-01-26 à 10:42:14 - AOL Downloads
2008-01-26 à 10:43:19 - AOL OCP
2008-01-05 à 21:53:07 - Apple
2008-01-07 à 18:05:20 - Apple Computer
2008-05-11 à 17:36:57 - Azureus
2007-08-31 à 15:08:17 - CyberLink
2007-08-31 à 15:09:13 - DVD Shrink
2007-09-17 à 16:46:29 - F-Secure
2007-09-18 à 13:58:59 - fssg
2008-02-29 à 13:00:15 - Google
2007-11-26 à 18:17:27 - Grisoft
2008-05-09 à 15:33:52 - Installations
2008-05-28 à 15:00:20 - Lavasoft
2007-08-31 à 15:17:20 - Macrovision
2008-06-01 à 21:49:09 - Malwarebytes
2007-12-04 à 22:55:31 - Messenger Plus!
2007-11-29 à 16:50:51 - Microsoft
2008-04-30 à 08:38:21 - MSN6
2008-05-09 à 15:40:15 - PC Suite
2008-05-28 à 09:52:50 - SalesMon
2007-12-27 à 16:35:36 - Skyline
2008-05-29 à 17:32:28 - Skype
2008-05-25 à 21:24:36 - Spybot - Search & Destroy
2008-06-09 à 14:12:58 - TEMP
2008-06-08 à 20:10:11 - TVU Networks
2007-12-09 à 21:15:21 - Windows Genuine Advantage
2008-05-28 à 08:58:03 - Zylom

+- C:\Documents and Settings\Patrizio\Application Data

2008-01-26 à 10:43:32 - acccore
2008-04-30 à 10:47:46 - ACD Systems
2008-04-30 à 13:01:58 - Adobe
2008-01-25 à 07:11:53 - Apple Computer
2008-05-11 à 23:30:17 - Azureus
2008-06-02 à 19:33:49 - CamfrogWEB
2007-08-31 à 15:08:34 - CyberLink
2007-09-01 à 21:02:18 - Datalayer
2007-11-17 à 17:33:19 - Dcads Advanced Toolbar
2007-09-18 à 14:13:03 - F-Secure
2007-09-22 à 07:31:44 - FotoWire
2007-09-29 à 06:38:58 - Google
2007-08-31 à 16:57:12 - Help
2007-08-31 à 14:42:50 - Identities
2008-02-08 à 09:33:18 - Leadertech
2008-05-28 à 15:17:28 - LimeWire
2007-09-17 à 17:04:21 - Macromedia
2008-06-01 à 21:49:15 - Malwarebytes
2008-05-29 à 08:21:12 - Microsoft
2008-01-26 à 10:42:14 - Mozilla
2008-05-29 à 18:14:15 - MSN6
2008-03-17 à 09:00:27 - MySpace
2008-05-11 à 14:15:27 - Nokia
2008-05-09 à 15:45:56 - Nokia Multimedia Player
2008-05-09 à 15:40:20 - PC Suite
2008-06-04 à 09:13:27 - PC Tools
2008-05-28 à 09:52:54 - ProtectionConue
2007-09-25 à 06:13:16 - Real
2007-09-18 à 15:23:21 - SecondLife
2008-05-31 à 17:32:12 - Shareaza
2008-01-06 à 13:22:29 - Skyline
2008-06-07 à 08:17:22 - Skype
2008-06-07 à 06:06:23 - skypePM
2007-12-22 à 11:06:40 - Sun
2008-02-25 à 09:38:53 - vlc
2008-05-27 à 20:12:01 - Vso
2008-06-09 à 07:03:01 - WinButler

+- C:\Documents and Settings\Patrizio\Local Settings\Application Data

2008-01-16 à 18:32:58 - Adobe
2007-09-12 à 19:04:19 - Ahead
2008-01-26 à 10:43:18 - AOL OCP
2008-01-05 à 21:53:12 - Apple
2008-01-07 à 18:05:38 - Apple Computer
2007-09-25 à 06:10:12 - Google
2007-08-31 à 16:57:12 - Help
2007-09-13 à 15:04:00 - Identities
2007-10-15 à 06:56:20 - IM
2007-10-16 à 06:45:41 - Magentic
2008-06-08 à 19:27:20 - Microsoft
2008-05-31 à 17:32:12 - Shareaza
2008-05-06 à 12:42:35 - Showtime
2008-06-08 à 20:10:11 - TVU Networks
2008-05-29 à 16:49:01 - WMTools Downloaded Files

========== Listing du dossier Program Files

+- C:\Program Files

2008-06-04 à 12:01:33 - a-squared Anti-Malware
2008-04-30 à 10:40:52 - ACD Systems
2008-04-30 à 11:36:38 - Adobe
2008-05-22 à 14:25:55 - adslTV
2007-08-31 à 15:11:39 - Ahead
2008-01-26 à 10:43:21 - AIM6
2008-04-07 à 16:54:12 - Alwil Software
2008-01-05 à 21:53:08 - Apple Software Update
2007-08-31 à 17:43:01 - ASUS
2008-05-29 à 07:50:22 - AxBx
2008-05-12 à 07:37:37 - Azureus
2007-11-23 à 19:41:48 - CCleaner
2008-04-21 à 17:48:04 - CFWebAdvancedU
2008-06-02 à 19:33:44 - CFWebAdvancedU_BOBTV.FR
2007-08-31 à 15:30:12 - Codec Audio & Video
2007-08-31 à 14:37:36 - ComPlus Applications
2007-08-31 à 15:07:39 - CyberLink
2007-11-15 à 22:58:08 - Dcads Games Collection
2008-05-09 à 15:36:41 - DIFX
2007-09-22 à 07:39:12 - directx
2007-08-31 à 15:09:13 - DVD Shrink
2008-04-30 à 10:18:16 - eMule
2008-04-19 à 17:24:40 - EsetOnlineScanner
2008-05-29 à 17:32:25 - Fichiers communs
2008-04-01 à 15:23:29 - Future Pinball
2008-05-29 à 21:18:18 - Google
2008-03-04 à 08:59:06 - Hewlett-Packard
2008-06-05 à 07:12:41 - Hijackthis Version Française
2008-03-04 à 09:01:10 - hp deskjet 656c series
2007-10-15 à 06:55:20 - IncrediMail
2008-05-29 à 15:00:07 - InstallShield Installation Information
2007-08-31 à 14:55:43 - Intel
2008-05-26 à 11:40:20 - Internet Explorer
2008-01-07 à 18:05:23 - iPod
2008-01-07 à 18:05:33 - iTunes
2008-04-03 à 20:32:00 - Java
2007-08-31 à 16:45:27 - Kaspersky Lab
2008-05-28 à 14:59:22 - Lavasoft
2008-05-25 à 19:15:06 - LimeWire
2007-09-22 à 07:31:51 - Logitech
2008-06-09 à 14:13:28 - Lopxp
2008-01-06 à 11:52:43 - Magentic
2008-06-04 à 09:36:25 - Malwarebytes' Anti-Malware
2007-08-31 à 14:58:26 - Marvell
2008-01-07 à 16:37:27 - Messenger
2008-04-30 à 06:46:45 - Messenger Plus! Live
2008-01-05 à 21:04:42 - Micro Application
2007-08-31 à 14:39:33 - microsoft frontpage
2007-08-31 à 15:22:53 - Microsoft Office
2007-08-31 à 15:23:07 - Microsoft.NET
2008-01-07 à 16:37:28 - Movie Maker
2008-04-30 à 08:41:45 - MSN
2007-08-31 à 14:37:28 - MSN Gaming Zone
2008-01-02 à 13:42:04 - MSN Messenger
2007-09-17 à 18:25:34 - MSXML 4.0
2007-08-31 à 17:44:04 - My Company Name
2008-03-17 à 09:00:24 - MySpace
2007-08-31 à 14:48:47 - NetMeeting
2008-04-15 à 12:01:03 - Neuf
2008-05-09 à 15:36:52 - Nokia
2007-08-31 à 16:02:41 - Nullsoft
2007-09-17 à 18:28:53 - Outlook Express
2008-03-31 à 12:14:26 - Pack Securite
2008-05-09 à 15:36:35 - PC Connectivity Solution
2008-02-29 à 15:04:08 - Pinball
2008-01-05 à 21:54:11 - QuickTime
2007-08-31 à 15:43:32 - Real
2007-08-31 à 14:56:40 - Realtek
2007-11-26 à 18:01:16 - RegCleaner
2007-12-21 à 09:36:26 - SecondLife
2007-08-31 à 14:37:33 - Services en ligne
2008-05-31 à 17:32:14 - Shareaza
2007-12-27 à 16:35:35 - Skyline
2008-05-29 à 17:32:29 - Skype
2008-02-09 à 17:16:47 - SLD Codec Pack
2008-06-09 à 05:49:40 - SopCast
2008-05-25 à 20:49:26 - Spybot - Search & Destroy
2008-06-06 à 16:01:21 - Spyware Doctor
2008-05-26 à 15:51:55 - Toox
2008-06-04 à 15:15:23 - Trend Micro
2007-08-31 à 14:42:45 - Uninstall Information
2008-02-25 à 09:23:00 - VSO
2007-12-04 à 22:54:34 - Windows Live
2007-09-22 à 07:42:11 - Windows Media Components
2008-01-07 à 16:37:31 - Windows Media Player
2007-08-31 à 14:48:46 - Windows NT
2007-08-31 à 14:37:33 - WindowsUpdate
2007-08-31 à 15:10:20 - WinRAR
2007-08-31 à 14:39:33 - xerox
2008-04-21 à 09:57:03 - YesMessenger

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========


+- Registre : Aucune suggestion.


- Fin du rapport -
je ne c pas si cela te dit quelque chose ....
0
Utilisateur anonyme
 
j'ai cherché on va tester ceci :

Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
Double-clique sur OTMoveIt.exe pour le lancer.
Copie la liste qui se trouve en citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.


C:\WINDOWS\system32\5597841D0A.sys
C:\WINDOWS\system32\vntiho18
C:\WINDOWS\system32\xnA
C:\WINDOWS\system32\vntiho05
C:\WINDOWS\system32\brW
C:\WINDOWS\system32\3056v


clique sur MoveIt! pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
0
trizio
 
ok merci Tenshi
voila le result
C:\WINDOWS\system32\5597841D0A.sys moved successfully.
C:\WINDOWS\system32\vntiho18 moved successfully.
C:\WINDOWS\system32\xnA moved successfully.
C:\WINDOWS\system32\vntiho05 moved successfully.
C:\WINDOWS\system32\brW moved successfully.
C:\WINDOWS\system32\3056v moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06102008_094620
0
Utilisateur anonyme
 
en ce qui concerne le rapport lopxp ci dessus, peux tu Démarrer -> Executer et copie/colle la ligne :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme


ensuite dis moi s'il y a eu du changement ou pas
0
trizio
 
changement ... je ne c pas
non !! je redemarre j ai toujours comme l ancienne version de windows genre 98
j ai un rapport... de "executer"
Tiens moi au coirant
;)
0
Utilisateur anonyme
 
oui donne moi le rapport de executé
0
trizio
 
ok
# Rapport Lopxp fait le 10/06/2008 à 12:37:12
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

========== FixLog ==========

+- Fichiers temporaires :
Nettoyage effectué.

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2008-06-04 à 11:33:28 - Malwarebytes
2007-08-31 à 14:39:10 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2008-06-04 à 11:21:22 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-04-30 à 10:41:00 - ACD Systems
2008-04-30 à 13:02:03 - Adobe
2008-01-26 à 10:43:17 - AOL
2008-01-26 à 10:42:14 - AOL Downloads
2008-01-26 à 10:43:19 - AOL OCP
2008-01-05 à 21:53:07 - Apple
2008-01-07 à 18:05:20 - Apple Computer
2008-05-11 à 17:36:57 - Azureus
2007-08-31 à 15:08:17 - CyberLink
2007-08-31 à 15:09:13 - DVD Shrink
2007-09-17 à 16:46:29 - F-Secure
2007-09-18 à 13:58:59 - fssg
2008-02-29 à 13:00:15 - Google
2007-11-26 à 18:17:27 - Grisoft
2008-05-09 à 15:33:52 - Installations
2008-05-28 à 15:00:20 - Lavasoft
2007-08-31 à 15:17:20 - Macrovision
2008-06-01 à 21:49:09 - Malwarebytes
2007-12-04 à 22:55:31 - Messenger Plus!
2007-11-29 à 16:50:51 - Microsoft
2008-04-30 à 08:38:21 - MSN6
2008-05-09 à 15:40:15 - PC Suite
2008-05-28 à 09:52:50 - SalesMon
2007-12-27 à 16:35:36 - Skyline
2008-05-29 à 17:32:28 - Skype
2008-05-25 à 21:24:36 - Spybot - Search & Destroy
2008-06-10 à 08:08:22 - TEMP
2008-06-08 à 20:10:11 - TVU Networks
2007-12-09 à 21:15:21 - Windows Genuine Advantage
2008-05-28 à 08:58:03 - Zylom

+- C:\Documents and Settings\Patrizio\Application Data

2008-01-26 à 10:43:32 - acccore
2008-04-30 à 10:47:46 - ACD Systems
2008-04-30 à 13:01:58 - Adobe
2008-01-25 à 07:11:53 - Apple Computer
2008-05-11 à 23:30:17 - Azureus
2008-06-02 à 19:33:49 - CamfrogWEB
2007-08-31 à 15:08:34 - CyberLink
2007-09-01 à 21:02:18 - Datalayer
2007-11-17 à 17:33:19 - Dcads Advanced Toolbar
2007-09-18 à 14:13:03 - F-Secure
2007-09-22 à 07:31:44 - FotoWire
2007-09-29 à 06:38:58 - Google
2007-08-31 à 16:57:12 - Help
2007-08-31 à 14:42:50 - Identities
2008-02-08 à 09:33:18 - Leadertech
2008-05-28 à 15:17:28 - LimeWire
2007-09-17 à 17:04:21 - Macromedia
2008-06-01 à 21:49:15 - Malwarebytes
2008-05-29 à 08:21:12 - Microsoft
2008-01-26 à 10:42:14 - Mozilla
2008-05-29 à 18:14:15 - MSN6
2008-03-17 à 09:00:27 - MySpace
2008-05-11 à 14:15:27 - Nokia
2008-05-09 à 15:45:56 - Nokia Multimedia Player
2008-05-09 à 15:40:20 - PC Suite
2008-06-04 à 09:13:27 - PC Tools
2008-05-28 à 09:52:54 - ProtectionConue
2007-09-25 à 06:13:16 - Real
2007-09-18 à 15:23:21 - SecondLife
2008-05-31 à 17:32:12 - Shareaza
2008-01-06 à 13:22:29 - Skyline
2008-06-07 à 08:17:22 - Skype
2008-06-07 à 06:06:23 - skypePM
2007-12-22 à 11:06:40 - Sun
2008-02-25 à 09:38:53 - vlc
2008-05-27 à 20:12:01 - Vso
2008-06-09 à 07:03:01 - WinButler

+- C:\Documents and Settings\Patrizio\Local Settings\Application Data

2008-01-16 à 18:32:58 - Adobe
2007-09-12 à 19:04:19 - Ahead
2008-01-26 à 10:43:18 - AOL OCP
2008-01-05 à 21:53:12 - Apple
2008-01-07 à 18:05:38 - Apple Computer
2007-09-25 à 06:10:12 - Google
2007-08-31 à 16:57:12 - Help
2007-09-13 à 15:04:00 - Identities
2007-10-15 à 06:56:20 - IM
2007-10-16 à 06:45:41 - Magentic
2008-06-08 à 19:27:20 - Microsoft
2008-05-31 à 17:32:12 - Shareaza
2008-05-06 à 12:42:35 - Showtime
2008-06-08 à 20:10:11 - TVU Networks
2008-05-29 à 16:49:01 - WMTools Downloaded Files

========== Listing du dossier Program Files

+- C:\Program Files

2008-06-04 à 12:01:33 - a-squared Anti-Malware
2008-04-30 à 10:40:52 - ACD Systems
2008-04-30 à 11:36:38 - Adobe
2008-05-22 à 14:25:55 - adslTV
2007-08-31 à 15:11:39 - Ahead
2008-01-26 à 10:43:21 - AIM6
2008-04-07 à 16:54:12 - Alwil Software
2008-01-05 à 21:53:08 - Apple Software Update
2007-08-31 à 17:43:01 - ASUS
2008-05-29 à 07:50:22 - AxBx
2008-05-12 à 07:37:37 - Azureus
2007-11-23 à 19:41:48 - CCleaner
2008-04-21 à 17:48:04 - CFWebAdvancedU
2008-06-02 à 19:33:44 - CFWebAdvancedU_BOBTV.FR
2007-08-31 à 15:30:12 - Codec Audio & Video
2007-08-31 à 14:37:36 - ComPlus Applications
2007-08-31 à 15:07:39 - CyberLink
2007-11-15 à 22:58:08 - Dcads Games Collection
2008-05-09 à 15:36:41 - DIFX
2007-09-22 à 07:39:12 - directx
2007-08-31 à 15:09:13 - DVD Shrink
2008-04-30 à 10:18:16 - eMule
2008-04-19 à 17:24:40 - EsetOnlineScanner
2008-05-29 à 17:32:25 - Fichiers communs
2008-04-01 à 15:23:29 - Future Pinball
2008-05-29 à 21:18:18 - Google
2008-03-04 à 08:59:06 - Hewlett-Packard
2008-06-05 à 07:12:41 - Hijackthis Version Française
2008-03-04 à 09:01:10 - hp deskjet 656c series
2007-10-15 à 06:55:20 - IncrediMail
2008-05-29 à 15:00:07 - InstallShield Installation Information
2007-08-31 à 14:55:43 - Intel
2008-05-26 à 11:40:20 - Internet Explorer
2008-01-07 à 18:05:23 - iPod
2008-01-07 à 18:05:33 - iTunes
2008-04-03 à 20:32:00 - Java
2007-08-31 à 16:45:27 - Kaspersky Lab
2008-05-28 à 14:59:22 - Lavasoft
2008-05-25 à 19:15:06 - LimeWire
2007-09-22 à 07:31:51 - Logitech
2008-06-10 à 10:37:15 - Lopxp
2008-01-06 à 11:52:43 - Magentic
2008-06-04 à 09:36:25 - Malwarebytes' Anti-Malware
2007-08-31 à 14:58:26 - Marvell
2008-01-07 à 16:37:27 - Messenger
2008-04-30 à 06:46:45 - Messenger Plus! Live
2008-01-05 à 21:04:42 - Micro Application
2007-08-31 à 14:39:33 - microsoft frontpage
2007-08-31 à 15:22:53 - Microsoft Office
2007-08-31 à 15:23:07 - Microsoft.NET
2008-01-07 à 16:37:28 - Movie Maker
2008-04-30 à 08:41:45 - MSN
2007-08-31 à 14:37:28 - MSN Gaming Zone
2008-01-02 à 13:42:04 - MSN Messenger
2007-09-17 à 18:25:34 - MSXML 4.0
2007-08-31 à 17:44:04 - My Company Name
2008-03-17 à 09:00:24 - MySpace
2007-08-31 à 14:48:47 - NetMeeting
2008-04-15 à 12:01:03 - Neuf
2008-05-09 à 15:36:52 - Nokia
2007-08-31 à 16:02:41 - Nullsoft
2007-09-17 à 18:28:53 - Outlook Express
2008-03-31 à 12:14:26 - Pack Securite
2008-05-09 à 15:36:35 - PC Connectivity Solution
2008-02-29 à 15:04:08 - Pinball
2008-01-05 à 21:54:11 - QuickTime
2007-08-31 à 15:43:32 - Real
2007-08-31 à 14:56:40 - Realtek
2007-11-26 à 18:01:16 - RegCleaner
2007-12-21 à 09:36:26 - SecondLife
2007-08-31 à 14:37:33 - Services en ligne
2008-05-31 à 17:32:14 - Shareaza
2007-12-27 à 16:35:35 - Skyline
2008-05-29 à 17:32:29 - Skype
2008-02-09 à 17:16:47 - SLD Codec Pack
2008-06-09 à 05:49:40 - SopCast
2008-05-25 à 20:49:26 - Spybot - Search & Destroy
2008-06-06 à 16:01:21 - Spyware Doctor
2008-05-26 à 15:51:55 - Toox
2008-06-04 à 15:15:23 - Trend Micro
2007-08-31 à 14:42:45 - Uninstall Information
2008-02-25 à 09:23:00 - VSO
2007-12-04 à 22:54:34 - Windows Live
2007-09-22 à 07:42:11 - Windows Media Components
2008-01-07 à 16:37:31 - Windows Media Player
2007-08-31 à 14:48:46 - Windows NT
2007-08-31 à 14:37:33 - WindowsUpdate
2007-08-31 à 15:10:20 - WinRAR
2007-08-31 à 14:39:33 - xerox
2008-04-21 à 09:57:03 - YesMessenger

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

========== Clés registre

========== Bloqueur popups Internet Explorer

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Registre : Aucune suggestion.

- Fin du rapport -
0
Utilisateur anonyme
 
alors la tu me poses une colle :s faut que je demande de l'aide.
0
trizio
 
:(
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107 > trizio
 
salut a tous et bon courage
0
Utilisateur anonyme
 
peux tu me reposter un nouveau log hijackthis ? j'ai un doute sur un fichier
0
Utilisateur anonyme
 
bah un peu que c'est chaud lol mais sur hijackthis j'ai reperè un petit fichier infecté j'attend le nouveau rapport pour voir s'il est encore la.
0
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut tenshi002 et 1 sdfix qu'esque tu on pense
0
trizio
 
Logfile of HijackThis v1.99.1
Scan saved at 22:48:29, on 10/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\VirusKeeper.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Logitech\ImageStudio\LowLight.exe
C:\WINDOWS\ATKKBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\vk_service.exe
C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Pack Securite\FSAUA\program\fsus.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Patrizio\Local Settings\Temporary Internet Files\Content.IE5\O5SGV2IS\cureit[1].exe
C:\DOCUME~1\Patrizio\LOCALS~1\Temp\RarSFX0\_start.exe
C:\DOCUME~1\Patrizio\LOCALS~1\Temp\RarSFX0\setup.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [GamerOSD] C:\Program Files\ASUS\GamerOSD\GamerOSD.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [VirusKeeper] C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\VirusKeeper.exe
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\pack securite\fsps\program\fslsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F0BC812-F1DD-439F-A2FB-6DB9A8378A6B}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Pack Securite\FSAUA\program\fsaua.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: VirusKeeper antivirus/antispyware (vkservice) - AxBx - C:\Program Files\AxBx\VirusKeeper 2008 Pro Evaluation\vk_service.exe
0
Utilisateur anonyme
 
alors la, j'y avais pas pensé ... merci benurr

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié dans C:\. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
0
trizio
 
ok je m y jette
et merci benurr
0
Utilisateur anonyme
 
re,
une fois que tu auras effectué les instructions ci-dessus, peux tu me donner quelques renseignements ?

C'est à propos de ceci :
non !! je redemarre j ai toujours comme l ancienne version de windows genre 98 


Ce que tu veux dire c'est que, lorsque tu arrives sur ton bureau, tu as l'affichage comme sur un windows 98 ?

Si oui peux tu effectuer ceci : (merci à Regis59 pour son aide)

Faire CTLR + ALT + SUPPR
Onglet processus, cliquez sur explorer.exe et [terminer le processus]
Le bureau devrait disparaitre, c'est normal.
Cliquer sur Fichier < exécuter < taper explorer.exe
Tout devrait réapparaitre.
0
trizio
 
[b]SDFix: Version 1.190 [/b]
Run by Patrizio on 11/06/2008 at 09:46

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting

[b]Checking Files [/b]:

No Trojan Files Found

Folder C:\Documents and Settings\All Users\Application Data\SalesMon - Removed

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-11 09:57:08
Windows 5.1.2600 Service Pack 2 NTFS

detected NTDLL code modification:
ZwClose

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000272b00026]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000d1801200e]
"0016db01ec32"=hex:40,65,1f,d6,f3,62,4c,dd,d6,57,b1,03,b5,dc,a8,d7
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000272b00026]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000d1801200e]
"0016db01ec32"=hex:40,65,1f,d6,f3,62,4c,dd,d6,57,b1,03,b5,dc,a8,d7

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Magentic\\bin\\MgImp.exe"="C:\\Program Files\\Magentic\\bin\\MgImp.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\Magentic.exe"="C:\\Program Files\\Magentic\\bin\\Magentic.exe:*:Enabled:Magentic"
"C:\\Program Files\\Magentic\\bin\\MgApp.exe"="C:\\Program Files\\Magentic\\bin\\MgApp.exe:*:Enabled:Magentic"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Disabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\adslTV\\adsltv.exe"="C:\\Program Files\\adslTV\\adsltv.exe:*:Enabled:adsltv"
"C:\\Program Files\\MySpace\\IM\\MySpaceIM.exe"="C:\\Program Files\\MySpace\\IM\\MySpaceIM.exe:*:Enabled:MySpaceIM"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza Ultimate File Sharing"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\SopCast\\adv\\SopAdver.exe"="C:\\Program Files\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast Main Application"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Wed 22 Sep 1999 81,920 A..H. --- "C:\AOL 5.0\aolphx.exe"
Wed 22 Sep 1999 28,672 A..H. --- "C:\AOL 5.0\aoltray.exe"
Tue 23 Feb 1999 31,744 A..H. --- "C:\AOL 5.0\cdboot.exe"
Wed 22 Sep 1999 122,880 A..H. --- "C:\AOL 5.0\waol.exe"
Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 10 Jun 2008 10,022 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Sun 23 Sep 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Thu 8 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\71fa8e4b1f1c72b0e3a5d30a0a049f55\BIT5.tmp"
Sat 29 Dec 2007 56 A.SHR --- "C:\_OTMoveIt\MovedFiles\06102008_094620\WINDOWS\system32\5597841D0A.sys"

[b]Finished![/b]

c pas une mince affaire cette histoire...

merci
0