Virus vundo
Fermé
nouky84
-
2 juin 2008 à 23:20
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 6 juin 2008 à 22:26
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 6 juin 2008 à 22:26
A voir également:
- Virus vundo
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Tinyurl.com virus - Forum Virus
- Virus mcafee - Accueil - Piratage
18 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
2 juin 2008 à 23:23
2 juin 2008 à 23:23
salut,
Télécharges et instales le logiciel HijackThis :
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
1-Cliker sur le setup pour lancer l'instale . Laisses toi guider et instales le à l'endroit par défaut ( C\: programme file \ ) .
A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .
Important :
Renommer le prg HijackThis :
Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
2-!!Déconnectes toi et fermes toute tes applications en cours !!
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
Télécharges et instales le logiciel HijackThis :
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
1-Cliker sur le setup pour lancer l'instale . Laisses toi guider et instales le à l'endroit par défaut ( C\: programme file \ ) .
A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .
Important :
Renommer le prg HijackThis :
Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .
tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
2-!!Déconnectes toi et fermes toute tes applications en cours !!
Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
2 juin 2008 à 23:45
2 juin 2008 à 23:45
rebonsoir,
Voila je poste, j'ai supprimé mon nom et mon prénom qui apparaissait en tt lettre.
J'espère que ca ne changera rien
en tt cas merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:52, on 02/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} - C:\WINDOWS\system32\oPihIASL.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe (User 'LAMY Denis')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray (User 'LAMY Denis')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'LAMY Denis')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: oPihIASL - C:\WINDOWS\SYSTEM32\oPihIASL.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Voila je poste, j'ai supprimé mon nom et mon prénom qui apparaissait en tt lettre.
J'espère que ca ne changera rien
en tt cas merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:52, on 02/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} - C:\WINDOWS\system32\oPihIASL.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe (User 'LAMY Denis')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray (User 'LAMY Denis')
O4 - HKUS\S-1-5-21-2405278771-807820006-3618965164-1005\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe (User 'LAMY Denis')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: oPihIASL - C:\WINDOWS\SYSTEM32\oPihIASL.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
2 juin 2008 à 23:49
2 juin 2008 à 23:49
bien ... fais ce qui suit :
Télécharges VirtumundoBegone sur ton bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
!!Ce déconnecter et fermer toute ces applications le temps de la manipe !!
Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
(Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).
Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
Télécharges VirtumundoBegone sur ton bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
!!Ce déconnecter et fermer toute ces applications le temps de la manipe !!
Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
(Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).
Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
Me revoila,
Je poste si j'y arrive
[06/03/2008, 0:01:40] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe" )
[06/03/2008, 0:01:42] - Detected System Information:
[06/03/2008, 0:01:42] - Windows Version: 5.1.2600, Service Pack 2
[06/03/2008, 0:01:42] - Current Username: LAMY Véronique (Admin)
[06/03/2008, 0:01:42] - Windows is in NORMAL mode.
[06/03/2008, 0:01:42] - Searching for Browser Helper Objects:
[06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:42] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:42] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} ()
[06/03/2008, 0:01:42] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:42] - Checking for HKLM\...\Winlogon\Notify\oPihIASL
[06/03/2008, 0:01:42] - Found: HKLM\...\Winlogon\Notify\oPihIASL - This is probably Virtumundo.
[06/03/2008, 0:01:42] - Assigning {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} MSEvents Object
[06/03/2008, 0:01:42] - BHO list has been changed! Starting over...
[06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:43] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:43] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} (MSEvents Object)
[06/03/2008, 0:01:43] - ALERT: Found MSEvents Object!
[06/03/2008, 0:01:43] - BHO 6: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
[06/03/2008, 0:01:43] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/03/2008, 0:01:43] - BHO 8: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
[06/03/2008, 0:01:43] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/03/2008, 0:01:43] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:43] - No filename found. Continuing.
[06/03/2008, 0:01:43] - BHO 10: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/03/2008, 0:01:43] - BHO 11: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[06/03/2008, 0:01:43] - BHO 12: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[06/03/2008, 0:01:43] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[06/03/2008, 0:01:43] - Finished Searching Browser Helper Objects
[06/03/2008, 0:01:43] - *** Detected MSEvents Object
[06/03/2008, 0:01:43] - Trying to remove MSEvents Object...
[06/03/2008, 0:01:44] - Terminating Process: IEXPLORE.EXE
[06/03/2008, 0:01:44] - Terminating Process: RUNDLL32.EXE
[06/03/2008, 0:01:44] - Disabling Automatic Shell Restart
[06/03/2008, 0:01:44] - Terminating Process: EXPLORER.EXE
[06/03/2008, 0:01:45] - Suspending the NT Session Manager System Service
[06/03/2008, 0:01:45] - Terminating Windows NT Logon/Logoff Manager
[06/03/2008, 0:01:46] - Re-enabling Automatic Shell Restart
[06/03/2008, 0:01:46] - File to disable: C:\WINDOWS\system32\oPihIASL.dll
[06/03/2008, 0:01:46] - Renaming C:\WINDOWS\system32\oPihIASL.dll -> C:\WINDOWS\system32\oPihIASL.dll.vir
[06/03/2008, 0:01:48] - File successfully renamed!
[06/03/2008, 0:01:48] - Removing HKLM\...\Browser Helper Objects\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:49] - Removing HKCR\CLSID\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:49] - Adding Kill Bit for ActiveX for GUID: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:50] - Deleting ATLEvents/MSEvents Registry entries
[06/03/2008, 0:01:50] - Removing HKLM\...\Winlogon\Notify\oPihIASL
[06/03/2008, 0:01:50] - Searching for Browser Helper Objects:
[06/03/2008, 0:01:50] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:50] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:50] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:50] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:50] - BHO 5: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
[06/03/2008, 0:01:50] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/03/2008, 0:01:50] - BHO 7: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
[06/03/2008, 0:01:50] - BHO 8: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/03/2008, 0:01:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:50] - No filename found. Continuing.
[06/03/2008, 0:01:50] - BHO 9: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/03/2008, 0:01:50] - BHO 10: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[06/03/2008, 0:01:50] - BHO 11: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[06/03/2008, 0:01:50] - BHO 12: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[06/03/2008, 0:01:50] - Finished Searching Browser Helper Objects
[06/03/2008, 0:01:50] - Finishing up...
[06/03/2008, 0:01:50] - A restart is needed.
[06/03/2008, 0:01:50] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
[06/03/2008, 0:02:05] - Attempting to Restart via STOP error (Blue Screen!)
et maintenant jackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:12:35, on 03/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Je poste si j'y arrive
[06/03/2008, 0:01:40] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe" )
[06/03/2008, 0:01:42] - Detected System Information:
[06/03/2008, 0:01:42] - Windows Version: 5.1.2600, Service Pack 2
[06/03/2008, 0:01:42] - Current Username: LAMY Véronique (Admin)
[06/03/2008, 0:01:42] - Windows is in NORMAL mode.
[06/03/2008, 0:01:42] - Searching for Browser Helper Objects:
[06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:42] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:42] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} ()
[06/03/2008, 0:01:42] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:42] - Checking for HKLM\...\Winlogon\Notify\oPihIASL
[06/03/2008, 0:01:42] - Found: HKLM\...\Winlogon\Notify\oPihIASL - This is probably Virtumundo.
[06/03/2008, 0:01:42] - Assigning {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} MSEvents Object
[06/03/2008, 0:01:42] - BHO list has been changed! Starting over...
[06/03/2008, 0:01:42] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:42] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:42] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:43] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:43] - BHO 5: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF} (MSEvents Object)
[06/03/2008, 0:01:43] - ALERT: Found MSEvents Object!
[06/03/2008, 0:01:43] - BHO 6: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
[06/03/2008, 0:01:43] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/03/2008, 0:01:43] - BHO 8: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
[06/03/2008, 0:01:43] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/03/2008, 0:01:43] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:43] - No filename found. Continuing.
[06/03/2008, 0:01:43] - BHO 10: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/03/2008, 0:01:43] - BHO 11: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[06/03/2008, 0:01:43] - BHO 12: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[06/03/2008, 0:01:43] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[06/03/2008, 0:01:43] - Finished Searching Browser Helper Objects
[06/03/2008, 0:01:43] - *** Detected MSEvents Object
[06/03/2008, 0:01:43] - Trying to remove MSEvents Object...
[06/03/2008, 0:01:44] - Terminating Process: IEXPLORE.EXE
[06/03/2008, 0:01:44] - Terminating Process: RUNDLL32.EXE
[06/03/2008, 0:01:44] - Disabling Automatic Shell Restart
[06/03/2008, 0:01:44] - Terminating Process: EXPLORER.EXE
[06/03/2008, 0:01:45] - Suspending the NT Session Manager System Service
[06/03/2008, 0:01:45] - Terminating Windows NT Logon/Logoff Manager
[06/03/2008, 0:01:46] - Re-enabling Automatic Shell Restart
[06/03/2008, 0:01:46] - File to disable: C:\WINDOWS\system32\oPihIASL.dll
[06/03/2008, 0:01:46] - Renaming C:\WINDOWS\system32\oPihIASL.dll -> C:\WINDOWS\system32\oPihIASL.dll.vir
[06/03/2008, 0:01:48] - File successfully renamed!
[06/03/2008, 0:01:48] - Removing HKLM\...\Browser Helper Objects\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:49] - Removing HKCR\CLSID\{613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:49] - Adding Kill Bit for ActiveX for GUID: {613E416F-BCB6-43AD-B0FC-DF7B0D5A70BF}
[06/03/2008, 0:01:50] - Deleting ATLEvents/MSEvents Registry entries
[06/03/2008, 0:01:50] - Removing HKLM\...\Winlogon\Notify\oPihIASL
[06/03/2008, 0:01:50] - Searching for Browser Helper Objects:
[06/03/2008, 0:01:50] - BHO 1: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[06/03/2008, 0:01:50] - BHO 2: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[06/03/2008, 0:01:50] - BHO 3: {1017A80C-6F09-4548-A84D-EDD6AC9525F0} (Lexmark Barre d'outils)
[06/03/2008, 0:01:50] - BHO 4: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[06/03/2008, 0:01:50] - BHO 5: {7009fcd4-05be-44f4-9583-93fe419ab7b0} (Multi Media France Toolbar)
[06/03/2008, 0:01:50] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[06/03/2008, 0:01:50] - BHO 7: {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} (IE)
[06/03/2008, 0:01:50] - BHO 8: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[06/03/2008, 0:01:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[06/03/2008, 0:01:50] - No filename found. Continuing.
[06/03/2008, 0:01:50] - BHO 9: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[06/03/2008, 0:01:50] - BHO 10: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[06/03/2008, 0:01:50] - BHO 11: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[06/03/2008, 0:01:50] - BHO 12: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[06/03/2008, 0:01:50] - Finished Searching Browser Helper Objects
[06/03/2008, 0:01:50] - Finishing up...
[06/03/2008, 0:01:50] - A restart is needed.
[06/03/2008, 0:01:50] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
[06/03/2008, 0:02:05] - Attempting to Restart via STOP error (Blue Screen!)
et maintenant jackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:12:35, on 03/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Documents and Settings\\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: IE - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - C:\WINDOWS\iksagy.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
3 juin 2008 à 00:25
3 juin 2008 à 00:25
Télécharges BTFix 1.017 (de bibi26) :
http://www.clubic.com/lancer-le-telechargement-52616-0-btfix.html
Déconnectes toi et fermes toute tes applications en cours.
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse .
Tuto (aide):
https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html
http://www.clubic.com/lancer-le-telechargement-52616-0-btfix.html
Déconnectes toi et fermes toute tes applications en cours.
* Décompresse l'archive sur ton Bureau (Clique-Droit/Extraire tout).
* Ouvre le dossier BTFix
* Double clique sur BTFix.exe
* Clique sur Rechercher
* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse .
Tuto (aide):
https://leblogdeclaude.blogspot.com/2007/10/procdure-btfix.html
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
nouky84
3 juin 2008 à 00:34
3 juin 2008 à 00:34
Clique-Droit sur le fichier que tu vien de télécharger et choisis : "Extraire tout" et tu extrais sur le bureau ...
nouky84
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
3 juin 2008 à 00:36
3 juin 2008 à 00:36
ok je suis un peu lourde je sais mais je fais de mon mieux LOL
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
nouky84
3 juin 2008 à 00:39
3 juin 2008 à 00:39
il n'y a aucun prb :) prends le temps de faire les choses et n'hesite pas à me dire si il y qlque chose qui te chagrine ....
nouky84
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
3 juin 2008 à 00:58
3 juin 2008 à 00:58
Je n'arrive pas à télécharger btfix
ca me dit impossible à télécharger ou alors ca ne démarre pas
Je vais peut être arrêter pour ce soir je travaille demain
Si t là demain soir je reprendrai
peut-être que ca marchera mieux
Bonne nuit et encore merci
@+
ca me dit impossible à télécharger ou alors ca ne démarre pas
Je vais peut être arrêter pour ce soir je travaille demain
Si t là demain soir je reprendrai
peut-être que ca marchera mieux
Bonne nuit et encore merci
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
3 juin 2008 à 18:02
3 juin 2008 à 18:02
Salut,
Si tu as tjrs des prb avec BTFix, passes à ce qui suit ( on vera après si il faut revenir dessus ...) :
Télécharges MalwareByte's :
ftp://ftp.commentcamarche.com/download/mbam-setup.exe
un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3
Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .
Puis redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)
Lances Malwarebyte's .
Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .
Redémarres ton PC ( mode normal ).
Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
Si tu as tjrs des prb avec BTFix, passes à ce qui suit ( on vera après si il faut revenir dessus ...) :
Télécharges MalwareByte's :
ftp://ftp.commentcamarche.com/download/mbam-setup.exe
un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3
Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .
Puis redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)
Lances Malwarebyte's .
Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .
Redémarres ton PC ( mode normal ).
Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) accompagné d'un nouvel hijackthis ( fait en mode normal ) ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 08:45
4 juin 2008 à 08:45
Coucou,
Voila j'ai téléchargé malwarebyt's et j'envoie les rapports que tu me demandes.
Je suis rentré tard du travail et en plus le scan a duré 4h
En tt cas encore merci voila je poste.
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 818
00:56:35 04/06/2008
mbam-log-6-4-2008 (00-56-35).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 151624
Temps écoulé: 3 hour(s), 44 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e524cb90-d09f-4785-b3c6-fbd970f14dd5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{64618114-cac8-49a9-9462-85b863535410} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\iksagy.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112010.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112011.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ssqOihIX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\gnowmebk.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:23:58, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
End of file - 15837 bytes
Voila cette fois je vais me coucher
Tchao
@+
Salut,
En fait je n'arrivais pas à retrouver mon sujet et dans ma messagerie ca déconnait
excuse moi
Voila qui est fait
Passe 1 bonne journée
Je vais me préparer pour aller bosser. Pareil je ne vais pas rentrer avant 19h 19h30
A ce soir
Voila j'ai téléchargé malwarebyt's et j'envoie les rapports que tu me demandes.
Je suis rentré tard du travail et en plus le scan a duré 4h
En tt cas encore merci voila je poste.
Malwarebytes' Anti-Malware 1.14
Version de la base de données: 818
00:56:35 04/06/2008
mbam-log-6-4-2008 (00-56-35).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 151624
Temps écoulé: 3 hour(s), 44 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 5
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7b7f5aca-0a87-4214-b867-7d9bc8f7ebf5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{e524cb90-d09f-4785-b3c6-fbd970f14dd5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{64618114-cac8-49a9-9462-85b863535410} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\WINDOWS\iksagy.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112010.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP449\A0112011.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ssqOihIX.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\gnowmebk.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:23:58, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
End of file - 15837 bytes
Voila cette fois je vais me coucher
Tchao
@+
Salut,
En fait je n'arrivais pas à retrouver mon sujet et dans ma messagerie ca déconnait
excuse moi
Voila qui est fait
Passe 1 bonne journée
Je vais me préparer pour aller bosser. Pareil je ne vais pas rentrer avant 19h 19h30
A ce soir
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 juin 2008 à 09:39
4 juin 2008 à 09:39
Salut,
fais ce qui suit ( en mode normal ) :
Télécharges ComboFix (par sUBs) sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .
----------------------------------------------- ATTENTION ---------------------------------------------------------------
!! déconnectes toi,fermes tes applications en cours et DESACTIVES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe , tu les réactiveras après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
double-cliques C-Fix.exe ( = combofix.exe ) .
Appuyes sur la touche Y (Yes) pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )
Le rapport sera crée dans --->C:\Combofix.txt
Postes le rapport combo fix pour analyse accompagné d'un nouveau rapport Hijackthis pour analyse ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
fais ce qui suit ( en mode normal ) :
Télécharges ComboFix (par sUBs) sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .
----------------------------------------------- ATTENTION ---------------------------------------------------------------
!! déconnectes toi,fermes tes applications en cours et DESACTIVES TES DEFENCES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe , tu les réactiveras après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
---------------------------------------------------------------------------------------------------------------------------------
Ensuite :
double-cliques C-Fix.exe ( = combofix.exe ) .
Appuyes sur la touche Y (Yes) pour démarrer le scan .
Attention : n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
---> si un message d'erreur windows apparait à un momment , clik sur la croix en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! )
Le rapport sera crée dans --->C:\Combofix.txt
Postes le rapport combo fix pour analyse accompagné d'un nouveau rapport Hijackthis pour analyse ...
Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 19:40
4 juin 2008 à 19:40
Bjr ske,
Quand je clique droit ou gauche d'ailleurs j'ai de suite le tableau de téléchargement qui souvre pour combofix
Quand je clique droit ou gauche d'ailleurs j'ai de suite le tableau de téléchargement qui souvre pour combofix
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 19:45
4 juin 2008 à 19:45
Clik gauche alors ---> la fenêtre d'enregistrement s'ouvre : choisis "enregistrer" . Il te sera demandée la destination : choisis bien ton bureau et là tu le renomme en C-Fix avant de valider ...
Puis suit la manipe que je t'es donné A LA LETTRE ...
Puis suit la manipe que je t'es donné A LA LETTRE ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
4 juin 2008 à 20:07
4 juin 2008 à 20:07
Coucou me revoila
je t'envoi les scan
ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 19:50:27.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.339 [GMT 2:00]
Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\LAMY Véronique\ResErrors.log
C:\smp.bat
C:\WINDOWS\pack.epk
C:\WINDOWS\smdat32m.sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
.
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\Ntf9.tmp
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
2008-05-24 00:10 . 2008-05-24 00:10 29,312 --a------ C:\WINDOWS\system32\oPihIASL.dll.vir
2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-04 17:46 --------- d-----w C:\Program Files\Wanadoo
2008-06-04 17:35 --------- d-----w C:\Program Files\lx_cats
2008-06-03 17:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
2008-04-08 21:15 --------- d-----w C:\Program Files\Java
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
"!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
"VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
--a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
--a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AOL ACS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\AOL 9.0\\aol.exe"=
"C:\\Program Files\\AOL 9.0\\waol.exe"=
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-04 06:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 19:52:55
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-04 19:53:52
ComboFix-quarantined-files.txt 2008-06-04 17:53:36
Pre-Run: 271,182,979,072 octets libres
Post-Run: 271,171,346,432 octets libres
202 --- E O F --- 2008-06-03 17:39:24
et hijackthis maintenant
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:06, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
je t'envoi les scan
ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 19:50:27.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.339 [GMT 2:00]
Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
* Création d'un nouveau point de restauration
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\LAMY Véronique\ResErrors.log
C:\smp.bat
C:\WINDOWS\pack.epk
C:\WINDOWS\smdat32m.sys
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
.
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\Ntf9.tmp
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
2008-05-24 00:10 . 2008-05-24 00:10 29,312 --a------ C:\WINDOWS\system32\oPihIASL.dll.vir
2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-04 17:46 --------- d-----w C:\Program Files\Wanadoo
2008-06-04 17:35 --------- d-----w C:\Program Files\lx_cats
2008-06-03 17:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
2008-04-08 21:15 --------- d-----w C:\Program Files\Java
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
"!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
"VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
--a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
--a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AOL ACS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\AOL 9.0\\aol.exe"=
"C:\\Program Files\\AOL 9.0\\waol.exe"=
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-04 06:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 19:52:55
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-04 19:53:52
ComboFix-quarantined-files.txt 2008-06-04 17:53:36
Pre-Run: 271,182,979,072 octets libres
Post-Run: 271,171,346,432 octets libres
202 --- E O F --- 2008-06-03 17:39:24
et hijackthis maintenant
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:06, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Bjr veronique
qd je pense à tt le mal que tu t'es donnée pour cacher ton nom :-) LOL MDR
t'inquiètes pas , on va rien en faire;
de toutes façons , on est tes ( L ) ami 's
;-)
qd je pense à tt le mal que tu t'es donnée pour cacher ton nom :-) LOL MDR
t'inquiètes pas , on va rien en faire;
de toutes façons , on est tes ( L ) ami 's
;-)
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 20:20
4 juin 2008 à 20:20
Bjr tintin
Oh je ne me suis pas donné tant de mal que ca mais bon ca n'a servi à rien je vois.
Ca t'a fait rire tant mieux.
Je n'ai pas bien l'habitude de ces forums, bien sur que je vous fais confiance mais je trouvais juste que c'était inutile.
En tt cas merci à tous
Signé l'amie LAMY Véronique
Tchao
Oh je ne me suis pas donné tant de mal que ca mais bon ca n'a servi à rien je vois.
Ca t'a fait rire tant mieux.
Je n'ai pas bien l'habitude de ces forums, bien sur que je vous fais confiance mais je trouvais juste que c'était inutile.
En tt cas merci à tous
Signé l'amie LAMY Véronique
Tchao
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 juin 2008 à 20:30
4 juin 2008 à 20:30
1-Crée un doc texte sur ton bureau :
pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]
File::
C:\WINDOWS\system32\oPihIASL.dll.vir
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
!!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!
--->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!!Ne touche à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
pointes ta souris sur ton bureau , click droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de crée :
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5}]
File::
C:\WINDOWS\system32\oPihIASL.dll.vir
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
!!Déconnectes toi,fermes toute tes application et désactive ton antivirus le temps de la manipe ( tu le réactiveras après ) !!
--->Sur ton bureau, fais un glisser avec ta souris le fichier CFScript sur l'icone de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tape 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!!Ne touche à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 21:36
4 juin 2008 à 21:36
ComboFix 08-06-03.4 - LAMY Véronique 2008-06-04 21:00:09.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.337 [GMT 2:00]
Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
Command switches used :: C:\Documents and Settings\LAMY Véronique\Bureau\CFScript.txt
* Création d'un nouveau point de restauration
FILE ::
C:\WINDOWS\system32\oPihIASL.dll.vir
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\oPihIASL.dll.vir
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
.
2008-06-04 19:10 . 2008-06-04 20:56 466 --a------ C:\Ntf9.tmp
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-04 18:58 --------- d-----w C:\Program Files\Wanadoo
2008-06-04 18:55 --------- d-----w C:\Program Files\lx_cats
2008-06-04 18:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
2008-04-08 21:15 --------- d-----w C:\Program Files\Java
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
"!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
"VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
--a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
--a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AOL ACS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\AOL 9.0\\aol.exe"=
"C:\\Program Files\\AOL 9.0\\waol.exe"=
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-04 18:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 21:02:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-04 21:03:22
ComboFix-quarantined-files.txt 2008-06-04 19:03:14
ComboFix2.txt 2008-06-04 17:53:53
Pre-Run: 272,605,163,520 octets libres
Post-Run: 272,613,376,000 octets libres
198 --- E O F --- 2008-06-03 17:39:24
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:49, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.337 [GMT 2:00]
Endroit: C:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
Command switches used :: C:\Documents and Settings\LAMY Véronique\Bureau\CFScript.txt
* Création d'un nouveau point de restauration
FILE ::
C:\WINDOWS\system32\oPihIASL.dll.vir
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\oPihIASL.dll.vir
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-04 to 2008-06-04 ))))))))))))))))))))))))))))))))))))
.
2008-06-04 19:10 . 2008-06-04 20:56 466 --a------ C:\Ntf9.tmp
2008-06-04 19:10 . 2008-06-04 19:10 67 --a------ C:\NtfA.tmp
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\LAMY Véronique\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-06-03 21:00 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-03 21:00 . 2008-05-30 01:06 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-03 21:00 . 2008-05-30 01:06 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-02 16:08 . 2008-06-02 19:26 52,405 --a------ C:\Ntf7.tmp
2008-06-02 16:08 . 2008-06-02 16:08 67 --a------ C:\Ntf8.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf6.tmp
2008-06-02 12:00 . 2008-06-02 12:00 67 --a------ C:\Ntf5.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf4.tmp
2008-06-02 11:02 . 2008-06-02 11:02 67 --a------ C:\Ntf3.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf2.tmp
2008-06-02 10:01 . 2008-06-02 10:01 67 --a------ C:\Ntf1.tmp
2008-05-31 22:09 . 2008-05-31 22:09 <REP> d-------- C:\Program Files\Trend Micro
2008-05-31 15:54 . 2008-05-31 15:54 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-05-31 15:50 . 2008-05-31 15:50 <REP> d-------- C:\Program Files\Yahoo!
2008-05-15 19:53 . 2008-05-24 02:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-15 19:53 . 2008-05-15 19:53 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-06 19:14 . 2004-08-04 00:54 159,232 --a------ C:\WINDOWS\system32\ptpusd.dll
2008-05-06 19:14 . 2001-08-23 17:47 5,632 --a------ C:\WINDOWS\system32\ptpusb.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-04 18:58 --------- d-----w C:\Program Files\Wanadoo
2008-06-04 18:55 --------- d-----w C:\Program Files\lx_cats
2008-06-04 18:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-05-24 00:54 3,350 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
2008-05-21 21:10 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Corel
2008-05-14 08:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2008-04-27 12:09 --------- d-----w C:\Documents and Settings\LAMY Véronique\Application Data\Nokia Multimedia Player
2008-04-24 18:06 --------- d-----w C:\Program Files\RegCleaner
2008-04-22 18:33 --------- d-----w C:\Program Files\Fichiers communs\Softwin
2008-04-22 18:33 --------- d-----w C:\Documents and Settings\All Users\Application Data\BitDefender
2008-04-22 18:20 81,984 ----a-w C:\WINDOWS\system32\bdod.bin
2008-04-22 17:35 --------- d-----w C:\Program Files\Alwil Software
2008-04-08 21:15 --------- d-----w C:\Program Files\Java
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2007-02-04 16:41 278,528 ----a-w C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-12-22 20:42 88 --sh--r C:\WINDOWS\system32\D8882252A1.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LDM"="C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" [2007-09-01 11:52 67128]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 14:00 15360]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 12:34 5724184]
"ccleaner"="C:\Program Files\CCleaner\CCleaner.exe" [2007-11-22 18:10 787696]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 17:46 1460560]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2005-01-07 17:07 61952 C:\WINDOWS\system32\HdAShCut.exe]
"RTHDCPL"="RTHDCPL.EXE" [2005-12-09 16:49 15691264 C:\WINDOWS\RTHDCPL.exe]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"DetectorApp"="C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe" [2005-10-20 06:15 102400]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-02-16 11:54 282624]
"lxcymon.exe"="C:\Program Files\Lexmark 3400 Series\lxcymon.exe" [2006-03-06 19:48 286720]
"EzPrint"="C:\Program Files\Lexmark 3400 Series\ezprint.exe" [2006-02-07 07:10 98304]
"FaxCenterServer"="C:\Program Files\Lexmark Fax Solutions\fm3032.exe" [2006-02-02 10:11 290816]
"LXCYCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll" [2006-02-24 13:54 65536]
"WOOTASKBARICON"="C:\PROGRA~1\Wanadoo\GestMaj.exe" [2004-10-14 16:55 32768]
"WOOWATCH"="C:\PROGRA~1\Wanadoo\Watch.exe" [2004-08-23 14:49 20480]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 17:33 563984]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 17:37 2178832]
"!AVG Anti-Spyware"="C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2006-11-28 15:12 222720]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"VadeRetro Outlook"="C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe" [2008-02-20 18:48 87552]
"VadeRetro Desktop"="C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe" [2008-02-29 12:52 1059328]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 14:00 15360]
C:\Documents and Settings\LAMY V‚ronique\Menu D‚marrer\Programmes\D‚marrage\
Outil de notification Live Search.lnk - C:\Documents and Settings\LAMY V‚ronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe [2008-04-25 18:10:51 152616]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Logitech Desktop Messenger.lnk - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe [2007-09-01 11:52:26 67128]
LUMIX Simple Viewer.lnk - C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe [2007-11-17 19:13:39 57344]
Windows Desktop Search.lnk - C:\Program Files\Windows Desktop Search\WindowsSearch.exe [2007-02-05 16:40:46 118784]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 16:39 294400]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.l3acm"= l3codecp.acm
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.mpegacm"= mpegacm.acm
"msacm.ulmp3acm"= ulmp3acm.acm
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Adobe Reader Synchronizer.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Reader Synchronizer.lnk
backup=C:\WINDOWS\pss\Adobe Reader Synchronizer.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Démarrage d'Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage d'Office.lnk
backup=C:\WINDOWS\pss\Démarrage d'Office.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Recherche accélérée.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Recherche accélérée.lnk
backup=C:\WINDOWS\pss\Microsoft Recherche accélérée.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ACTIVBOARD]
--a------ 2003-05-02 11:31 24576 c:\apps\ABoard\ABoard.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATICCC]
--a------ 2005-08-12 14:43 45056 c:\Program Files\ATI Technologies\ATI.ACE\cli.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
--a------ 2004-08-10 14:00 15360 C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ehTray]
--a------ 2005-09-29 14:01 67584 C:\WINDOWS\ehome\ehtray.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IMJPMIG8.1]
--a------ 2004-08-10 14:00 208952 C:\WINDOWS\IME\imjp8_1\IMJPMIG.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ISUSPM Startup]
C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002A]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PHIME2002ASync]
--a------ 2004-08-10 14:00 455168 C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-02-16 11:54 282624 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2006-10-19 17:35 26112 C:\Program Files\Real\RealPlayer\RealPlay.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOKIT]
--a------ 2004-08-23 14:50 122880 C:\Program Files\Wanadoo\Shell.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"AOL ACS"=2 (0x2)
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"=
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"=
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"=
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"=
"C:\\Program Files\\AOL 9.0\\aol.exe"=
"C:\\Program Files\\AOL 9.0\\waol.exe"=
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"=
"C:\\APPS\\skype\\phone\\Skype.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R3 3xHybrid;3xHybrid service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2006-04-17 12:25]
R3 lxcy_device;lxcy_device;C:\WINDOWS\system32\lxcycoms.exe [2006-02-20 21:23]
R3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 23:58]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 23:08]
R3 X10Hid;X10 Hid Device;C:\WINDOWS\system32\Drivers\x10hid.sys [2005-11-28 10:45]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-30 01:06]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver;C:\WINDOWS\system32\DRIVERS\sis163u.sys [2006-03-01 19:37]
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-04 17:13:03 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-06-04 18:54:01 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 21:02:22
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LXCYCATS = rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-04 21:03:22
ComboFix-quarantined-files.txt 2008-06-04 19:03:14
ComboFix2.txt 2008-06-04 17:53:53
Pre-Run: 272,605,163,520 octets libres
Post-Run: 272,613,376,000 octets libres
198 --- E O F --- 2008-06-03 17:39:24
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:35:49, on 04/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark 3400 Series\lxcymon.exe
C:\Program Files\Lexmark 3400 Series\ezprint.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\lxcycoms.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=7&key=KBF02
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: Multi Media France Toolbar - {7009fcd4-05be-44f4-9583-93fe419ab7b0} - C:\Program Files\Multi_Media_France\tbMul0.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [lxcymon.exe] "C:\Program Files\Lexmark 3400 Series\lxcymon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 3400 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [LXCYCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCYtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [VadeRetro Outlook] C:\Program Files\Goto Software\Vade Retro\VrMoRegister.exe -s
O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Outil de notification Live Search.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\LAMY Denis\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: lxcy_device - - C:\WINDOWS\system32\lxcycoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 juin 2008 à 22:03
4 juin 2008 à 22:03
Bien ...
1-Fermes toutes tes applications et déconnectes toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas clické sur les carré des lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2-Fais un bon nettoyage avec CCLeaner ( registre compris )
Redémarres ton PC .
3-Télécharge DiagHelp.zip sur ton bureau :
http://www.malekal.com/download/DiagHelp.zip
!! déconnectes toi et fermes toutes tes applications en cours !!
Fais un clic droit sur le fichier et extraire tout .
--> Un nouveau dossier va être créé : "DiagHelp"
Ouvre le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )
--> Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera :
une page IE va s'ouvrir , ferme la .
Re-appuis sur une touche, le bloc-note s'ouvre :
Sauvegardes ce rapport de façon à le retrouver et postes tout son contenu dans ta prochaine réponse pour contrôler ...
1-Fermes toutes tes applications et déconnectes toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas clické sur les carré des lignes suivantes :
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
O2 - BHO: (no name) - {7B7F5ACA-0A87-4214-B867-7D9BC8F7EBF5} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} - http://game09.zylom.com/activex/zylomgamesplayer.cab
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2-Fais un bon nettoyage avec CCLeaner ( registre compris )
Redémarres ton PC .
3-Télécharge DiagHelp.zip sur ton bureau :
http://www.malekal.com/download/DiagHelp.zip
!! déconnectes toi et fermes toutes tes applications en cours !!
Fais un clic droit sur le fichier et extraire tout .
--> Un nouveau dossier va être créé : "DiagHelp"
Ouvre le et double-clic sur go.cmd et pas sur autre chose ! (le .cmd peut ne pas apparaître )
--> Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ce-ci peut durer quelques minutes, laisses faire et appuies sur une touche quand on te le demandera :
une page IE va s'ouvrir , ferme la .
Re-appuis sur une touche, le bloc-note s'ouvre :
Sauvegardes ce rapport de façon à le retrouver et postes tout son contenu dans ta prochaine réponse pour contrôler ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 22:50
4 juin 2008 à 22:50
ca y est j'ai enfin fini
je poste en espérant que ca ira
DiagHelp version v1.4 - http://www.malekal.com
excute le 04/06/2008 à 22:42:24,09
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->04/06/2008 22:41:30
C:\WINDOWS\prefetch\SEARCHPROTOCOLHOST.EXE-1460F5CC.pf -->04/06/2008 22:41:12
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->04/06/2008 22:40:40
C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/06/2008 22:40:21
C:\WINDOWS\prefetch\TOASTER.EXE-097A4853.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\POLLINGMODULE.EXE-2AD5A1B6.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\INACTIVITY.EXE-346F276A.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\COMCOMP.EXE-1B9DCC79.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\GESTIONNAIREINTERNET.EXE-1ABA47E4.pf -->04/06/2008 22:40:17
C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/06/2008 22:40:11
C:\WINDOWS\System32\drivers\mbamcatchme.sys -->30/05/2008 01:06:40
C:\WINDOWS\System32\drivers\mbam.sys -->30/05/2008 01:06:36
C:\WINDOWS\System32\drivers\aswSP.sys -->16/05/2008 01:20:32
C:\WINDOWS\System32\drivers\aswmon2.sys -->16/05/2008 01:18:33
C:\WINDOWS\System32\drivers\aswFsBlk.sys -->16/05/2008 01:16:06
C:\WINDOWS\System32\drivers\aswRdr.sys -->16/05/2008 01:15:29
C:\WINDOWS\System32\drivers\aswTdi.sys -->16/05/2008 01:14:11
C:\WINDOWS\System32\wpa.dbl -->04/06/2008 22:28:45
C:\WINDOWS\System32\CONFIG.NT -->27/05/2008 23:07:17
C:\WINDOWS\System32\KGyGaAvL.sys -->24/05/2008 02:54:56
C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
C:\WINDOWS\System32\PerfStringBackup.INI -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfh00C.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfh009.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfc00C.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfc009.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\bdss.log -->22/04/2008 20:24:46
C:\WINDOWS\System32\bdod.bin -->22/04/2008 20:20:28
C:\WINDOWS\System32\FNTCACHE.DAT -->10/04/2008 06:40:33
C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->08/04/2008 23:15:11
C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
C:\WINDOWS\WindowsUpdate.log -->04/06/2008 22:30:03
C:\WINDOWS\wiadebug.log -->04/06/2008 22:27:59
C:\WINDOWS\wiaservc.log -->04/06/2008 22:27:43
C:\WINDOWS\bootstat.dat -->04/06/2008 22:26:18
C:\WINDOWS\SchedLgU.Txt -->04/06/2008 22:25:12
C:\WINDOWS\system.ini -->04/06/2008 21:02:21
C:\WINDOWS\Sti_Trace.log -->01/06/2008 19:31:36
C:\WINDOWS\QTFont.qfn -->24/05/2008 02:55:23
C:\WINDOWS\Iedit.INI -->18/05/2008 11:09:09
C:\WINDOWS\QTFont.for -->15/05/2008 19:53:14
C:\WINDOWS\win.ini -->22/04/2008 20:33:21
C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 12:17:40
C:\WINDOWS\WININIT.INI -->04/10/2007 16:01:01
C:\WINDOWS\EurekaLog.ini -->02/10/2007 19:57:49
C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->31/08/2007 23:05:35
winlogon.exe
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1608
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x5f800000 0x16000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpShHook.dll
0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll
0x01380000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x026e0000 0x99000 6.05.0004.0000 C:\WINDOWS\system32\OoPdfManagerPopup.dll
0x10000000 0x2a000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\context.dll
0x018c0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
0x64f00000 0x12000 4.08.1201.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x02ab0000 0x16b000 4.05.0181.0001 C:\Program Files\Multi_Media_France\tbMul0.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
0x03390000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x03ce0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03d50000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x44a40000 0x374000 7.00.6000.16640 C:\WINDOWS\system32\mshtml.dll
0x01200000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
0x1b000000 0xc000 7.00.5730.0011 C:\WINDOWS\system32\ImgUtil.dll
0x42f90000 0xe000 7.00.6000.16640 C:\WINDOWS\system32\pngfilt.dll
0x038f0000 0x8e000 6.82.0063.0009 C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
0x03980000 0x8b000 6.82.0077.0000 C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll
0x02320000 0x3b000 6.82.0072.0002 C:\Program Files\PC Connectivity Solution\ConnAPI.DLL
0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x01330000 0xb000 6.82.0036.0001 C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
0x03b60000 0x79000 6.82.0014.0000 C:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
0x16210000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x014a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x04bd0000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x03880000 0x4b000 6.00.6000.16431 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
0x012a0000 0x13000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x012d0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x38a70000 0xc000 12.00.4518.1014 C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
0x025a0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x6d7c0000 0x7b000 6.00.0050.0013 C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
0x05ad0000 0x15000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpOAv.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 612
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x11000 6.14.0010.4124 C:\WINDOWS\system32\Ati2evxx.dll
0x01ef0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\WINDOWS\system32
10/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 272 631 123 968 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\WINDOWS\Downloaded Program Files
29/12/2007 20:57 <REP> .
29/12/2007 20:57 <REP> ..
23/09/2004 19:09 65 desktop.ini
08/10/2007 21:21 367 LegitCheckControl.inf
23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
28/02/2007 15:21 131 472 msgrchkr.dll
20/06/2006 16:44 379 704 MsnPUpld.dll
19/06/2006 15:40 393 MsnPUpld.inf
20/06/2006 16:44 117 560 PURen-us.dll
09/01/2007 09:30 110 592 PURfr-fr.dll
8 fichier(s) 1 044 697 octets
Total des fichiers listés :
8 fichier(s) 1 044 697 octets
2 Rép(s) 272 631 123 968 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
[b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\AOL 9.0\\aol.exe"="C:\\Program Files\\AOL 9.0\\aol.exe:*:Disabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"="C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
"DisableRegistryTools"=dword:00000000
"HideLegacyLogonScripts"=dword:00000000
"HideLogoffScripts"=dword:00000000
"RunLogonScriptSync"=dword:00000001
"RunStartupScriptSync"=dword:00000000
"HideStartupScripts"=dword:00000000
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 22:43:08
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:000001ac
"TracesSuccessful"=dword:0000005c
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
280 - guard.exe
400 - ehrecvr.exe
584 - csrss.exe
612 - winlogon.exe
636 - ALERTM~1.EXE
660 - services.exe
672 - lsass.exe
708 - ComComp.exe
784 - RTHDCPL.exe
828 - GoogleUpdaterSe
836 - ati2evxx.exe
856 - svchost.exe
932 - lxcymon.exe
940 - PollingModule.e
944 - svchost.exe
976 - TaskBarIcon.exe
1028 - MsMpEng.exe
1068 - svchost.exe
1116 - svchost.exe
1140 - DetectorApp.exe
1208 - svchost.exe
1284 - svchost.exe
1316 - LVComSer.exe
1392 - ashServ.exe
1532 - ati2evxx.exe
1608 - explorer.exe
1852 - Communications_
1948 - LVPrcSrv.exe
2056 - Quickcam.exe
2128 - svchost.exe
2176 - LaunchApplicati
2356 - Vaderetro_mgr.e
2364 - ashDisp.exe
2496 - LVComSer.exe
2564 - USBDeviceServic
2828 - searchindexer.e
2844 - LogitechDesktop
2868 - PhLeAutoRun.exe
2896 - WindowsSearch.e
3080 - X10nets.exe
3220 - Notification-Li
3268 - mcrdsvc.exe
3396 - Mise-a-jour-Liv
3728 - GestionnaireInt
4080 - iexplore.exe
4084 - COCIManager.exe
4496 - ctfmon.exe
4696 - ServiceLayer.ex
4980 - lxcycoms.exe
5052 - dllhost.exe
5308 - Inactivity.exe
5608 - alg.exe
6960 - ashMaiSv.exe
7056 - ashWebSv.exe
7316 - Watch.exe
7744 - cmd.exe
8124 - Toaster.exe
Total number of processes = 58
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F7A90000 - \WINDOWS\system32\KDCOM.DLL
F79A0000 - \WINDOWS\system32\BOOTVID.dll
F7460000 - ACPI.sys
F7A92000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F744F000 - pci.sys
F7590000 - isapnp.sys
F7B58000 - pciide.sys
F7810000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F7A94000 - aliide.sys
F7A96000 - cmdide.sys
F7A98000 - toside.sys
F7A9A000 - viaide.sys
F7A9C000 - intelide.sys
F75A0000 - MountMgr.sys
F7430000 - ftdisk.sys
F7A9E000 - dmload.sys
F740A000 - dmio.sys
F7818000 - PartMgr.sys
F75B0000 - VolSnap.sys
F79A4000 - cpqarray.sys
F73F2000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F73DA000 - atapi.sys
F79A8000 - aha154x.sys
F7820000 - sparrow.sys
F79AC000 - symc810.sys
F75C0000 - aic78xx.sys
F79B0000 - dac960nt.sys
F75D0000 - ql10wnt.sys
F79B4000 - amsint.sys
F7828000 - asc.sys
F79B8000 - asc3550.sys
F7830000 - mraid35x.sys
F7838000 - i2omp.sys
F79BC000 - ini910u.sys
F75E0000 - ql1240.sys
F75F0000 - aic78u2.sys
F7840000 - symc8xx.sys
F7848000 - sym_hi.sys
F7850000 - sym_u3.sys
F7858000 - ABP480N5.SYS
F7860000 - asc3350p.sys
F7AA0000 - cd20xrnt.sys
F7600000 - ultra.sys
F73C1000 - adpu160m.sys
F7868000 - dpti2o.sys
F7610000 - ql1080.sys
F7620000 - ql1280.sys
F7630000 - ql12160.sys
F7870000 - perc2.sys
F7AA2000 - perc2hib.sys
F7878000 - hpn.sys
F79C0000 - cbidf2k.sys
F7395000 - dac2w2k.sys
F7640000 - disk.sys
F7650000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F7375000 - fltMgr.sys
F7363000 - sr.sys
F7660000 - PxHelp20.sys
F734C000 - KSecDD.sys
F7339000 - WudfPf.sys
F72AC000 - Ntfs.sys
F727F000 - NDIS.sys
F7670000 - sisagp.sys
F7680000 - viaagp.sys
F7690000 - ohci1394.sys
F76A0000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F7264000 - Mup.sys
F76B0000 - alim1541.sys
F76C0000 - amdagp.sys
F76D0000 - agp440.sys
F76E0000 - agpCPQ.sys
F7710000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F7720000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F6FEE000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F6FDA000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7918000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F6FB7000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F7920000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7730000 - \SystemRoot\system32\DRIVERS\imapi.sys
F7930000 - \SystemRoot\system32\drivers\pfc.sys
F7740000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F7750000 - \SystemRoot\system32\DRIVERS\redbook.sys
F6F94000 - \SystemRoot\system32\DRIVERS\ks.sys
F6F6F000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F6EA5000 - \SystemRoot\system32\DRIVERS\3xHybrid.sys
F7A60000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
F6E91000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
F7770000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7958000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F7968000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F7AAE000 - \SystemRoot\System32\Drivers\x10hid.sys
F7780000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
F7978000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
F7C73000 - \SystemRoot\system32\DRIVERS\audstub.sys
F77E0000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F7A68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6DDA000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F77F0000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7800000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F7998000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F6DC9000 - \SystemRoot\system32\DRIVERS\psched.sys
F7254000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F78C0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F78D0000 - \SystemRoot\system32\DRIVERS\raspti.sys
F78D8000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
F6D48000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7244000 - \SystemRoot\system32\DRIVERS\termdd.sys
F7AC8000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6CC7000 - \SystemRoot\system32\DRIVERS\update.sys
F7A8C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F71A0000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
F7234000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7204000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F7ACE000 - \SystemRoot\system32\DRIVERS\USBD.SYS
AAB53000 - \SystemRoot\system32\drivers\RtkHDAud.sys
AAB31000 - \SystemRoot\system32\drivers\portcls.sys
F71D4000 - \SystemRoot\system32\drivers\drmk.sys
F7AD8000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F7ADC000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7CD0000 - \SystemRoot\System32\Drivers\Null.SYS
F7AE0000 - \SystemRoot\System32\Drivers\Beep.SYS
F7CD2000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F7908000 - \SystemRoot\System32\drivers\vga.sys
F7AE4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7AE8000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7928000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7940000 - \SystemRoot\System32\Drivers\Npfs.SYS
F715C000 - \SystemRoot\system32\DRIVERS\rasacd.sys
AAAFE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
AAAA6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F71C4000 - \SystemRoot\System32\Drivers\aswTdi.SYS
AAA85000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F7760000 - \SystemRoot\system32\DRIVERS\wanarp.sys
AAA35000 - \SystemRoot\system32\DRIVERS\netbt.sys
F6E81000 - \SystemRoot\system32\DRIVERS\arp1394.sys
AAA13000 - \SystemRoot\System32\drivers\afd.sys
F6E71000 - \SystemRoot\system32\DRIVERS\netbios.sys
AA9E8000 - \SystemRoot\system32\DRIVERS\rdbss.sys
AA979000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F6E51000 - \SystemRoot\System32\Drivers\Fips.SYS
AA917000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
F7B9B000 - \??\C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.sys
F7988000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
AA900000 - \SystemRoot\System32\Drivers\aswSP.SYS
F7888000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F6DC1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F6E31000 - \SystemRoot\system32\drivers\LVUSBSta.sys
AA5BF000 - \SystemRoot\system32\DRIVERS\LV302V32.SYS
F6E21000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F7AF2000 - \SystemRoot\system32\DRIVERS\lv302af.sys
F6E11000 - \SystemRoot\system32\drivers\usbaudio.sys
AA3BD000 - \SystemRoot\system32\DRIVERS\LVcKap.sys
F6CA7000 - \SystemRoot\system32\DRIVERS\usbscan.sys
F6D99000 - \SystemRoot\system32\DRIVERS\usbprint.sys
F6C9F000 - \SystemRoot\system32\DRIVERS\hidusb.sys
AA37D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7AFA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
AAA69000 - \SystemRoot\System32\drivers\Dxapi.sys
F6D79000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7B70000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA17000 - \SystemRoot\System32\ati2cqag.dll
BFA51000 - \SystemRoot\System32\atikvmag.dll
BFA87000 - \SystemRoot\System32\ati3duag.dll
BFCEE000 - \SystemRoot\System32\ativvaxx.dll
F7950000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
A7ED9000 - \SystemRoot\System32\Drivers\aswMon2.SYS
A7BCC000 - \SystemRoot\system32\drivers\wdmaud.sys
A7D59000 - \SystemRoot\system32\drivers\sysaudio.sys
A7998000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F7B2C000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
A7B95000 - \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
A7817000 - \SystemRoot\System32\Drivers\HTTP.sys
A76D5000 - \SystemRoot\system32\DRIVERS\srv.sys
F7AC2000 - \SystemRoot\system32\drivers\MSPQM.sys
F7990000 - \SystemRoot\system32\drivers\LVPr2Mon.sys
A68A6000 - \SystemRoot\System32\Drivers\aswRdr.SYS
A63D4000 - \SystemRoot\system32\drivers\kmixer.sys
A6616000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
F7CDD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 184
Liste des programmes installes
ABBYY FineReader 6.0 Sprint
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player
Apple Software Update
ArcSoft Software Suite
Assistant de connexion Windows Live
ATI Catalyst Control Center
AutoUpdate
avast! Antivirus
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
Casse Briques
CCleaner (remove only)
Codeur Windows Media Série 9
Codeur Windows Media Série 9
Coffret de pilotes Logitech Legacy USB Camera
Coffret de pilotes Logitech QuickCam
Corel Paint Shop Pro Photo XI
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB910728)
Correctif pour Windows XP (KB912024)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB895961
DivX Codec
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
eMule
Extension de Windows Live Toolbar (Windows Live Toolbar)
Galerie de photos Windows Live
Gekko Mahjongg
Gestionnaire Internet
Google Earth
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB915800)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
ISSENDIS WebUpdate v6
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 4
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) SE Runtime Environment 6 Update 1
KC Softwares VideoInspector
Lecteur Windows Media 11
Lexmark 3400 Series
Lexmark Barre d'outils
LiveUpdate 3.0 (Symantec Corporation)
Logitech Audio Echo Cancellation Component
Logitech Desktop Messenger
Logitech QuickCam
Logitech Video Enumerator
LUMIX Simple Viewer
Macromedia Flash Player 8
Macromedia Shockwave Player
Malwarebytes' Anti-Malware
MCE Software Encoder 1.0
Menus intelligents (Windows Live Toolbar)
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - FRA
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office PowerPoint Viewer 2003
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Software Update for Web Folders (French) 12
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.5
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour pour Lecteur Windows Media 10 (KB910393)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB932823-v3)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
MSN
MSXML 4.0 SP2 (KB925672)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Multi Media France Toolbar
MVision
Navigateur Orange
Nokia Connectivity Cable Driver
Nokia PC Suite
OneCare Advisor (Windows Live Toolbar)
Outil de mise à jour Google
PC Connectivity Solution
PhotoFiltre
PHOTOfunSTUDIO -viewer-
PowerDVD
QuickTime
REALTEK GbE & FE Ethernet PCI NIC Driver
Realtek High Definition Audio Driver
scrabbleproB 1.0.7
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update for Excel 2007 (KB946974)
Security Update for Microsoft Office Publisher 2007 (KB950114)
Security Update for Microsoft Office system 2007 (KB951808)
Security Update for Microsoft Office Word 2007 (KB950113)
Security Update for Office 2007 (KB934062)
Security Update for Office 2007 (KB947801)
Security Update for Outlook 2007 (KB946983)
Security Update for the 2007 Microsoft Office System (KB936960)
Security Update for Visio 2007 (KB947590)
SLD Codec Pack
Solutions de télécopie Lexmark
Sonic Encoders
Sonic Express Labeler
Sonic MyDVD LE
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Spybot - Search & Destroy
Sudoku Samurai
Ulead DVD DiskRecorder 2.1.1
Ulead PhotoImpact 10 SE
Ulead VideoStudio 9.0 SE DVD
UMVPLStandalone
Update for Office 2007 (KB932080)
Update for Office 2007 (KB934391)
Update for Office 2007 (KB946691)
Update for Outlook 2007 Junk Email Filter (kb950378)
Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
WebFldrs XP
Windows Defender
Windows Desktop Search 3.01
Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)
Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Favorites pour Windows Live Toolbar
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB925766
X10 Hardware(TM)
Yahoo! Install Manager
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files
03/06/2008 21:00 <REP> .
03/06/2008 21:00 <REP> ..
23/04/2007 23:20 <REP> Abbyy FineReader 6.0 Sprint
18/02/2008 11:01 <REP> Adobe
22/04/2008 19:35 <REP> Alwil Software
06/02/2007 16:28 <REP> AOL 9.0
21/10/2006 03:15 <REP> AOL Compagnon
13/03/2007 14:50 <REP> Apple Software Update
21/10/2006 03:13 <REP> ATI Technologies
23/12/2007 01:14 <REP> BankPerfect
09/12/2007 18:56 <REP> CCleaner
21/10/2006 03:13 <REP> Common Files
21/10/2006 03:13 <REP> ComPlus Applications
11/01/2008 00:23 <REP> Corel
21/10/2006 03:13 <REP> CyberLink
11/06/2007 08:37 <REP> Dial-Messenger
10/02/2008 18:26 <REP> DIFX
31/07/2007 22:52 <REP> DivX
02/07/2007 20:12 <REP> easyrencontre
18/02/2008 11:01 <REP> Fichiers communs
08/12/2007 01:51 <REP> Google
21/10/2006 03:13 <REP> Goto Software
07/12/2007 20:22 <REP> IncrediMail
09/04/2008 23:46 <REP> Internet Explorer
04/02/2007 18:41 <REP> Inventel
04/03/2007 02:32 <REP> ISSENDIS
08/04/2008 23:15 <REP> Java
05/08/2007 01:02 <REP> KC Softwares
21/10/2006 03:13 <REP> Learn2.com
22/03/2007 16:25 <REP> Lexmark 3400 Series
22/03/2007 16:25 <REP> Lexmark Fax Solutions
22/03/2007 16:52 <REP> Lexmark Toolbar
31/10/2007 19:29 <REP> Logitech
04/06/2008 22:23 <REP> lx_cats
03/06/2008 21:00 <REP> Malwarebytes' Anti-Malware
21/10/2006 03:17 <REP> Messenger
15/02/2007 13:24 <REP> Micro Application
12/05/2007 07:07 <REP> Microsoft CAPICOM 2.1.0.2
21/10/2006 03:13 <REP> microsoft frontpage
08/07/2007 22:39 <REP> Microsoft Office
31/10/2007 20:12 <REP> Microsoft SQL Server Compact Edition
23/06/2007 22:27 <REP> Microsoft Visual Studio
23/06/2007 22:22 <REP> Microsoft Visual Studio 8
23/06/2007 22:28 <REP> Microsoft Works
23/06/2007 22:26 <REP> Microsoft.NET
21/10/2006 03:17 <REP> Movie Maker
06/10/2007 18:56 <REP> Mozilla Firefox
23/06/2007 22:28 <REP> MSBuild
28/01/2007 20:52 <REP> MSN
21/10/2006 03:13 <REP> MSN Gaming Zone
31/10/2007 20:06 <REP> MSN Messenger
05/03/2007 01:41 <REP> MSXML 4.0
04/06/2007 14:09 <REP> Multi_Media_France
21/10/2006 03:17 <REP> NetMeeting
10/02/2008 18:27 <REP> Nokia
21/10/2006 03:13 <REP> Norman
20/03/2007 15:23 <REP> Oberon Media
19/06/2007 22:48 <REP> OFFICE One6.5
21/10/2006 03:17 <REP> Online Services
08/03/2007 18:48 <REP> OpenOffice.org 2.1
13/06/2007 00:33 <REP> Outlook Express
17/11/2007 19:13 <REP> Panasonic
10/02/2008 17:53 <REP> PC Connectivity Solution
26/05/2007 17:33 <REP> PhotoFiltre
13/03/2007 15:09 <REP> QuickTime
21/10/2006 03:13 <REP> Real
21/10/2006 03:13 <REP> Realtek
24/04/2008 20:06 <REP> RegCleaner
09/12/2007 16:00 <REP> RogueRemover FREE
08/08/2007 01:14 <REP> Saxo
22/09/2007 22:29 <REP> scrabbleproB1.0.6
28/04/2007 20:49 <REP> Seagate
04/02/2007 18:41 <REP> Securitoo
21/10/2006 03:17 <REP> Services en ligne
31/07/2007 23:01 <REP> SLD Codec Pack
19/04/2007 20:42 <REP> Softwin
21/10/2006 03:13 <REP> Sonic
23/11/2007 22:22 <REP> Spybot - Search & Destroy
19/04/2007 19:57 <REP> Symantec
31/05/2008 22:09 <REP> Trend Micro
21/10/2006 03:13 <REP> Ulead Systems
20/07/2007 20:06 <REP> VideoLAN
21/10/2006 03:13 <REP> Viewpoint
04/06/2008 22:40 <REP> Wanadoo
09/12/2007 16:35 <REP> Windows Defender
31/10/2007 20:12 <REP> Windows Desktop Search
28/02/2008 01:41 <REP> Windows Live
14/10/2007 11:55 <REP> Windows Live Favorites
15/10/2007 11:12 <REP> Windows Live Safety Center
30/11/2007 04:00 <REP> Windows Live Toolbar
21/10/2006 03:13 <REP> Windows Media Components
06/02/2007 16:42 <REP> Windows Media Connect 2
06/02/2007 16:42 <REP> Windows Media Player
21/10/2006 03:18 <REP> Windows NT
21/10/2006 03:13 <REP> Windows Plus
21/10/2006 03:18 <REP> X10 Hardware
21/10/2006 03:13 <REP> xerox
31/05/2008 15:50 <REP> Yahoo!
25/07/2007 13:15 <REP> YesMessenger
0 fichier(s) 0 octets
99 Rép(s) 272 617 607 168 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\fichiers communs
18/02/2008 11:01 <REP> .
18/02/2008 11:01 <REP> ..
18/02/2008 11:01 <REP> Adobe
12/04/2007 17:57 <REP> Ahead
21/10/2006 03:16 <REP> AOL
21/10/2006 03:16 <REP> aolshare
17/11/2007 19:11 <REP> ArcSoft
04/03/2007 02:31 <REP> Borland Shared
22/12/2007 22:38 <REP> Corel
23/06/2007 22:27 <REP> DESIGNER
04/02/2007 18:41 278 528 FDEUnInstaller.exe
21/10/2006 03:13 <REP> InstallShield
21/10/2006 03:13 <REP> Java
03/04/2008 01:17 <REP> LibreSystem
31/10/2007 19:36 <REP> LogiShrd
31/10/2007 19:33 <REP> Logitech
07/12/2007 20:06 <REP> Microsoft Shared
21/10/2006 03:13 <REP> MSSoap
10/02/2008 18:27 <REP> Nokia
21/10/2006 03:13 <REP> Nullsoft
21/10/2006 03:13 <REP> ODBC
10/02/2008 18:27 <REP> PCSuite
21/10/2006 03:13 <REP> Real
21/10/2006 03:17 <REP> Services
22/04/2008 20:33 <REP> Softwin
21/10/2006 03:17 <REP> Sonic Shared
21/10/2006 03:13 <REP> SpeechEngines
21/10/2006 03:17 <REP> SureThing Shared
19/04/2007 19:58 <REP> Symantec Shared
23/06/2007 22:22 <REP> System
21/10/2006 03:13 <REP> TiVo Shared
21/10/2006 03:17 <REP> Ulead Systems
1 fichier(s) 278 528 octets
31 Rép(s) 272 617 615 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
23/06/2007 22:27 <REP> .
23/06/2007 22:27 <REP> ..
23/06/2007 22:22 <REP> 1036
26/10/2006 19:49 970 528 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 12:09 122 937 MSOWS409.DLL
07/03/2001 07:00 127 033 MSOWS40c.DLL
4 fichier(s) 1 260 754 octets
3 Rép(s) 272 617 615 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\common files
21/10/2006 03:13 <REP> .
21/10/2006 03:13 <REP> ..
21/10/2006 03:13 <REP> X10
0 fichier(s) 0 octets
3 Rép(s) 272 617 615 360 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
c:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
c:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\catchme.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\diff.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\dumphive.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\find2.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\Fport.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\grep.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\gzip.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LFiles.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\md5sums.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\pslist.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\streams.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\swreg.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\tar.exe
c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\955A21B3-B96B-46DC0ABE9-70EFACFBC2B2\zoomfade.exe
c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\E9EE8159-84BB-4D910B813-B8CEDC24EAAA\wind.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Emoticones\EmoticonesMDR.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\bp.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\c cleaner.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\ConvDatabase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DelDatabase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\divx6.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DPOFRenewalSlide.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emule_0-47c.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\hijackthis.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Install_Messenger.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\OOo_2.1.0_Win32Intel_install_fr.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\pf-setup(2).exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Phoebe5.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\POWERPOINT2003.EXE
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PPVIEWER.EXE
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\QuicktracksInstaller3027.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\scrabbleproB.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\sld.codec.pack.2.2.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\WLinstaller.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\wmv9VCMsetup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Avast\setupfre.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\Uninstall.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emoticones\EmoticonesPasSiBetes.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\emule.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\LinkCreator.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\Uninstall.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\MalwareByte's\mbam-setup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\CheckUpdate.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoBase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoViewer.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SendMail.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SlideShow.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\TWAcquire.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SUPPORT\Registration\ArcRegister.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\photoimpression.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\CheckUpdate\CheckUpdate.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainEnum.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainExe.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Share\Sendmail.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\SUPPORT\Registration\ArcRegister.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\UI_Framework\PI5AniCursor.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Reg cleaner\RegCleaner.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\Dr Mario.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\iTunesSetup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\mscrab.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\emoticones.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\Install_Messenger.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\quicktime_quicktime_7.1.3_francais_anglais_9524.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\VadeRetro\VadeRetro.EXE
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Logishr
je poste en espérant que ca ira
DiagHelp version v1.4 - http://www.malekal.com
excute le 04/06/2008 à 22:42:24,09
Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->04/06/2008 22:41:30
C:\WINDOWS\prefetch\SEARCHPROTOCOLHOST.EXE-1460F5CC.pf -->04/06/2008 22:41:12
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->04/06/2008 22:40:40
C:\WINDOWS\prefetch\WATCH.EXE-39B8AF77.pf -->04/06/2008 22:40:21
C:\WINDOWS\prefetch\TOASTER.EXE-097A4853.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\POLLINGMODULE.EXE-2AD5A1B6.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\INACTIVITY.EXE-346F276A.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\COMCOMP.EXE-1B9DCC79.pf -->04/06/2008 22:40:20
C:\WINDOWS\prefetch\GESTIONNAIREINTERNET.EXE-1ABA47E4.pf -->04/06/2008 22:40:17
C:\WINDOWS\prefetch\NETPRO.EXE-3B3F54AC.pf -->04/06/2008 22:40:11
C:\WINDOWS\System32\drivers\mbamcatchme.sys -->30/05/2008 01:06:40
C:\WINDOWS\System32\drivers\mbam.sys -->30/05/2008 01:06:36
C:\WINDOWS\System32\drivers\aswSP.sys -->16/05/2008 01:20:32
C:\WINDOWS\System32\drivers\aswmon2.sys -->16/05/2008 01:18:33
C:\WINDOWS\System32\drivers\aswFsBlk.sys -->16/05/2008 01:16:06
C:\WINDOWS\System32\drivers\aswRdr.sys -->16/05/2008 01:15:29
C:\WINDOWS\System32\drivers\aswTdi.sys -->16/05/2008 01:14:11
C:\WINDOWS\System32\wpa.dbl -->04/06/2008 22:28:45
C:\WINDOWS\System32\CONFIG.NT -->27/05/2008 23:07:17
C:\WINDOWS\System32\KGyGaAvL.sys -->24/05/2008 02:54:56
C:\WINDOWS\System32\aswBoot.exe -->16/05/2008 01:24:43
C:\WINDOWS\System32\AVASTSS.scr -->16/05/2008 01:12:36
C:\WINDOWS\System32\MRT.exe -->09/05/2008 23:35:04
C:\WINDOWS\System32\PerfStringBackup.INI -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfh00C.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfh009.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfc00C.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\perfc009.dat -->24/04/2008 19:30:21
C:\WINDOWS\System32\bdss.log -->22/04/2008 20:24:46
C:\WINDOWS\System32\bdod.bin -->22/04/2008 20:20:28
C:\WINDOWS\System32\FNTCACHE.DAT -->10/04/2008 06:40:33
C:\WINDOWS\System32\jupdate-1.6.0_05-b13.log -->08/04/2008 23:15:11
C:\WINDOWS\System32\mswstr10.dll -->25/03/2008 06:51:09
C:\WINDOWS\System32\msjint40.dll -->25/03/2008 06:51:08
C:\WINDOWS\System32\msxbde40.dll -->25/03/2008 06:50:58
C:\WINDOWS\System32\mswdat10.dll -->25/03/2008 06:50:57
C:\WINDOWS\System32\mstext40.dll -->25/03/2008 06:50:55
C:\WINDOWS\System32\msrepl40.dll -->25/03/2008 06:50:52
C:\WINDOWS\System32\msrd3x40.dll -->25/03/2008 06:50:49
C:\WINDOWS\System32\msrd2x40.dll -->25/03/2008 06:50:47
C:\WINDOWS\System32\mspbde40.dll -->25/03/2008 06:50:45
C:\WINDOWS\System32\msltus40.dll -->25/03/2008 06:50:44
C:\WINDOWS\WindowsUpdate.log -->04/06/2008 22:30:03
C:\WINDOWS\wiadebug.log -->04/06/2008 22:27:59
C:\WINDOWS\wiaservc.log -->04/06/2008 22:27:43
C:\WINDOWS\bootstat.dat -->04/06/2008 22:26:18
C:\WINDOWS\SchedLgU.Txt -->04/06/2008 22:25:12
C:\WINDOWS\system.ini -->04/06/2008 21:02:21
C:\WINDOWS\Sti_Trace.log -->01/06/2008 19:31:36
C:\WINDOWS\QTFont.qfn -->24/05/2008 02:55:23
C:\WINDOWS\Iedit.INI -->18/05/2008 11:09:09
C:\WINDOWS\QTFont.for -->15/05/2008 19:53:14
C:\WINDOWS\win.ini -->22/04/2008 20:33:21
C:\WINDOWS\WLXPGSS.SCR -->01/02/2008 12:17:40
C:\WINDOWS\WININIT.INI -->04/10/2007 16:01:01
C:\WINDOWS\EurekaLog.ini -->02/10/2007 19:57:49
C:\WINDOWS\bwUnin-8.1.1.50-8876480SL.exe -->31/08/2007 23:05:35
winlogon.exe
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
explorer.exe pid: 1608
Command line: C:\WINDOWS\Explorer.EXE
Base Size Version Path
0x44080000 0xd0000 7.00.6000.16640 C:\WINDOWS\system32\WININET.dll
0x00400000 0x9000 6.00.5441.0000 C:\WINDOWS\system32\Normaliz.dll
0x43e00000 0x45000 7.00.6000.16640 C:\WINDOWS\system32\iertutil.dll
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\comctl32.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
0x76ac0000 0x11000 3.05.2284.0000 C:\WINDOWS\system32\ATL.DLL
0x44360000 0x5cd000 7.00.6000.16640 C:\WINDOWS\system32\ieframe.dll
0x7d200000 0x2be000 3.01.4000.4039 C:\WINDOWS\system32\msi.dll
0x442b0000 0x3c000 7.00.6000.16640 C:\WINDOWS\system32\webcheck.dll
0x44160000 0x127000 7.00.6000.16640 C:\WINDOWS\system32\urlmon.dll
0x5f800000 0x16000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpShHook.dll
0x78130000 0x9b000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCR80.dll
0x7c420000 0x87000 8.00.50727.1433 C:\WINDOWS\WinSxS\x86_Microsoft.VC80.CRT_1fc8b3b9a1e18e3b_8.0.50727.1433_x-ww_5cf844d2\MSVCP80.dll
0x01380000 0x1b000 11.05.0000.1158 C:\Program Files\Fichiers communs\Logishrd\LVMVFM\LVPrcInj.dll
0x026e0000 0x99000 6.05.0004.0000 C:\WINDOWS\system32\OoPdfManagerPopup.dll
0x10000000 0x2a000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\context.dll
0x018c0000 0x8000 1.00.0000.0000 C:\Program Files\Malwarebytes' Anti-Malware\mbamext.dll
0x64f00000 0x12000 4.08.1201.0000 C:\Program Files\Alwil Software\Avast4\ashShell.dll
0x02ab0000 0x16b000 4.05.0181.0001 C:\Program Files\Multi_Media_France\tbMul0.dll
0x748f0000 0x113000 8.90.1101.0000 C:\WINDOWS\system32\msxml3.dll
0x03390000 0x11a000 1.05.0000.0008 C:\PROGRA~1\SPYBOT~1\SDHelper.dll
0x03ce0000 0x5b000 8.01.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll
0x03d50000 0x4c000 8.00.0000.0000 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.FRA
0x44a40000 0x374000 7.00.6000.16640 C:\WINDOWS\system32\mshtml.dll
0x01200000 0x29000 3.10.0349.0000 C:\WINDOWS\system32\msls31.dll
0x63380000 0x78000 5.07.0000.5730 C:\WINDOWS\system32\jscript.dll
0x1b000000 0xc000 7.00.5730.0011 C:\WINDOWS\system32\ImgUtil.dll
0x42f90000 0xe000 7.00.6000.16640 C:\WINDOWS\system32\pngfilt.dll
0x038f0000 0x8e000 6.82.0063.0009 C:\Program Files\Nokia\Nokia PC Suite 6\PhoneBrowser.dll
0x03980000 0x8b000 6.82.0077.0000 C:\Program Files\Nokia\Nokia PC Suite 6\PCSCM.dll
0x02320000 0x3b000 6.82.0072.0002 C:\Program Files\PC Connectivity Solution\ConnAPI.DLL
0x7c3a0000 0x7b000 7.10.3077.0000 C:\WINDOWS\system32\MSVCP71.dll
0x7c340000 0x56000 7.10.3052.0004 C:\WINDOWS\system32\MSVCR71.dll
0x01330000 0xb000 6.82.0036.0001 C:\Program Files\Nokia\Nokia PC Suite 6\Lang\PhoneBrowser_fre.nlr
0x03b60000 0x79000 6.82.0014.0000 C:\Program Files\Nokia\Nokia PC Suite 6\Resource\PhoneBrowser_Nokia.ngr
0x5a500000 0x50000 8.05.1302.1018 C:\Program Files\Windows Live\Messenger\fsshext.8.5.1302.1018.dll
0x16210000 0x27e000 5.02.5721.5145 C:\WINDOWS\system32\wpdshext.dll
0x10930000 0x49000 5.02.5721.5145 C:\WINDOWS\system32\PortableDeviceApi.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x014a0000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x07160000 0x46000 5.02.5721.5145 C:\WINDOWS\system32\Audiodev.dll
0x15110000 0x25a000 11.00.5721.5145 C:\WINDOWS\system32\WMVCore.DLL
0x11c70000 0x3a000 11.00.5721.5238 C:\WINDOWS\system32\WMASF.DLL
0x04bd0000 0xf000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
0x03880000 0x4b000 6.00.6000.16431 C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll
0x012a0000 0x13000 7.05.0001.0036 C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\shellexecutehook.dll
0x012d0000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x38a70000 0xc000 12.00.4518.1014 C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
0x025a0000 0x10000 8.00.0000.0456 C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
0x6d7c0000 0x7b000 6.00.0050.0013 C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
0x6bd10000 0x10000 12.00.4518.1014 C:\Program Files\Microsoft Office\Office12\msohevi.dll
0x05ad0000 0x15000 1.01.1593.0000 C:\PROGRA~1\WIFD1F~1\MpOAv.dll
ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - www.sysinternals.com
------------------------------------------------------------------------------
winlogon.exe pid: 612
Command line: winlogon.exe
Base Size Version Path
0x01000000 0x81000 \??\C:\WINDOWS\system32\winlogon.exe
0x58b50000 0x9a000 5.82.2900.2982 C:\WINDOWS\system32\COMCTL32.dll
0x74730000 0x3d000 3.525.1117.0000 C:\WINDOWS\system32\ODBC32.dll
0x20000000 0x18000 3.525.1117.0000 C:\WINDOWS\system32\odbcint.dll
0x10000000 0x11000 6.14.0010.4124 C:\WINDOWS\system32\Ati2evxx.dll
0x01ef0000 0x3b000 1.07.0018.0005 C:\WINDOWS\system32\WgaLogon.dll
0x76f80000 0x7f000 2001.12.4414.0308 C:\WINDOWS\system32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0258 C:\WINDOWS\system32\COMRes.dll
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\WINDOWS\system32
10/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 272 631 123 968 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\WINDOWS\Downloaded Program Files
29/12/2007 20:57 <REP> .
29/12/2007 20:57 <REP> ..
23/09/2004 19:09 65 desktop.ini
08/10/2007 21:21 367 LegitCheckControl.inf
23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
28/02/2007 15:21 131 472 msgrchkr.dll
20/06/2006 16:44 379 704 MsnPUpld.dll
19/06/2006 15:40 393 MsnPUpld.inf
20/06/2006 16:44 117 560 PURen-us.dll
09/01/2007 09:30 110 592 PURfr-fr.dll
8 fichier(s) 1 044 697 octets
Total des fichiers listés :
8 fichier(s) 1 044 697 octets
2 Rép(s) 272 631 123 968 octets libres
Recherche de rootkit! (Merci S!Ri)
Recherche d'infections connues
[b]C:\Program Files\Multi_Media_France présent!/b Possible infection : lop.com
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\AOL 9.0\\aol.exe"="C:\\Program Files\\AOL 9.0\\aol.exe:*:Disabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
"C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe"="C:\\Documents and Settings\\LAMY Véronique\\Mes documents\\Fichiers téléchargés\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\APPS\\skype\\phone\\Skype.exe"="C:\\APPS\\skype\\phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
exports des policies
REGEDIT4
[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,\
63,65,73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,5c,52,6f,79,61,6c,65,2e,\
6d,73,73,74,79,6c,65,73,00
"InstallTheme"=hex(2):43,3a,5c,57,49,4e,44,4f,57,53,5c,52,65,73,6f,75,72,63,65,\
73,5c,54,68,65,6d,65,73,5c,52,6f,79,61,6c,65,2e,74,68,65,6d,65,00
"DisableRegistryTools"=dword:00000000
"HideLegacyLogonScripts"=dword:00000000
"HideLogoffScripts"=dword:00000000
"RunLogonScriptSync"=dword:00000001
"RunStartupScriptSync"=dword:00000000
"HideStartupScripts"=dword:00000000
Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
127.0.0.1 activexupdate.com
127.0.0.1 www.activexupdate.com
127.0.0.1 avpcheckupdate.com
127.0.0.1 www.avpcheckupdate.com
127.0.0.1 client.exeupdate.com
127.0.0.1 eupdatepage.com
127.0.0.1 www.eupdatepage.com
127.0.0.1 exeupdate.com
127.0.0.1 www.exeupdate.com
127.0.0.1 hotwinupdates.com
127.0.0.1 www.hotwinupdates.com
127.0.0.1 lavasoftupdate.com
127.0.0.1 www.lavasoftupdate.com
127.0.0.1 malwarewipeupdate.com
127.0.0.1 www.malwarewipeupdate.com
127.0.0.1 msupdate.net
127.0.0.1 www.msupdate.net
127.0.0.1 msupdater.net
127.0.0.1 www.msupdater.net
127.0.0.1 necessaryupdates.com
127.0.0.1 www.necessaryupdates.com
127.0.0.1 newupdates.lzio.com
127.0.0.1 redirect.msupdate.net
127.0.0.1 search.keyword.exeupdate.com
127.0.0.1 securityupdatesite.com
127.0.0.1 www.securityupdatesite.com
127.0.0.1 settings.updatemysettings.com
127.0.0.1 spyaxeupdate.com
127.0.0.1 www.spyaxeupdate.com
127.0.0.1 spyfalconupdate.com
127.0.0.1 www.spyfalconupdate.com
127.0.0.1 systemupdates.net
127.0.0.1 www.systemupdates.net
127.0.0.1 trial.updates.winsoftware.com
127.0.0.1 updatemysettings.com
127.0.0.1 www.updatemysettings.com
127.0.0.1 updates.spywarequake.com
127.0.0.1 urgentsystemupdate.biz
127.0.0.1 www.urgentsystemupdate.biz
127.0.0.1 urgentsystemupdate.com
127.0.0.1 www.urgentsystemupdate.com
127.0.0.1 windupdates.com
127.0.0.1 update.680180.net
127.0.0.1 pandaantivirus-2007.com
127.0.0.1 www.pandaantivirus-2007.com
127.0.0.1 pandadownload-now.com
127.0.0.1 www.pandadownload-now.com
127.0.0.1 panda-hq.com
127.0.0.1 www.panda-hq.com
catchme 0.3.1351 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-04 22:43:08
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:000001ac
"TracesSuccessful"=dword:0000005c
scanning hidden files ...
scan completed successfully
hidden services: 0
hidden files: 0
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Process list by traversal of KiWaitListHead
4 - System
280 - guard.exe
400 - ehrecvr.exe
584 - csrss.exe
612 - winlogon.exe
636 - ALERTM~1.EXE
660 - services.exe
672 - lsass.exe
708 - ComComp.exe
784 - RTHDCPL.exe
828 - GoogleUpdaterSe
836 - ati2evxx.exe
856 - svchost.exe
932 - lxcymon.exe
940 - PollingModule.e
944 - svchost.exe
976 - TaskBarIcon.exe
1028 - MsMpEng.exe
1068 - svchost.exe
1116 - svchost.exe
1140 - DetectorApp.exe
1208 - svchost.exe
1284 - svchost.exe
1316 - LVComSer.exe
1392 - ashServ.exe
1532 - ati2evxx.exe
1608 - explorer.exe
1852 - Communications_
1948 - LVPrcSrv.exe
2056 - Quickcam.exe
2128 - svchost.exe
2176 - LaunchApplicati
2356 - Vaderetro_mgr.e
2364 - ashDisp.exe
2496 - LVComSer.exe
2564 - USBDeviceServic
2828 - searchindexer.e
2844 - LogitechDesktop
2868 - PhLeAutoRun.exe
2896 - WindowsSearch.e
3080 - X10nets.exe
3220 - Notification-Li
3268 - mcrdsvc.exe
3396 - Mise-a-jour-Liv
3728 - GestionnaireInt
4080 - iexplore.exe
4084 - COCIManager.exe
4496 - ctfmon.exe
4696 - ServiceLayer.ex
4980 - lxcycoms.exe
5052 - dllhost.exe
5308 - Inactivity.exe
5608 - alg.exe
6960 - ashMaiSv.exe
7056 - ashWebSv.exe
7316 - Watch.exe
7744 - cmd.exe
8124 - Toaster.exe
Total number of processes = 58
NOTE: Under WinXP, this will not show all processes.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Driver/Module list by traversal of PsLoadedModuleList
804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F7A90000 - \WINDOWS\system32\KDCOM.DLL
F79A0000 - \WINDOWS\system32\BOOTVID.dll
F7460000 - ACPI.sys
F7A92000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F744F000 - pci.sys
F7590000 - isapnp.sys
F7B58000 - pciide.sys
F7810000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F7A94000 - aliide.sys
F7A96000 - cmdide.sys
F7A98000 - toside.sys
F7A9A000 - viaide.sys
F7A9C000 - intelide.sys
F75A0000 - MountMgr.sys
F7430000 - ftdisk.sys
F7A9E000 - dmload.sys
F740A000 - dmio.sys
F7818000 - PartMgr.sys
F75B0000 - VolSnap.sys
F79A4000 - cpqarray.sys
F73F2000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F73DA000 - atapi.sys
F79A8000 - aha154x.sys
F7820000 - sparrow.sys
F79AC000 - symc810.sys
F75C0000 - aic78xx.sys
F79B0000 - dac960nt.sys
F75D0000 - ql10wnt.sys
F79B4000 - amsint.sys
F7828000 - asc.sys
F79B8000 - asc3550.sys
F7830000 - mraid35x.sys
F7838000 - i2omp.sys
F79BC000 - ini910u.sys
F75E0000 - ql1240.sys
F75F0000 - aic78u2.sys
F7840000 - symc8xx.sys
F7848000 - sym_hi.sys
F7850000 - sym_u3.sys
F7858000 - ABP480N5.SYS
F7860000 - asc3350p.sys
F7AA0000 - cd20xrnt.sys
F7600000 - ultra.sys
F73C1000 - adpu160m.sys
F7868000 - dpti2o.sys
F7610000 - ql1080.sys
F7620000 - ql1280.sys
F7630000 - ql12160.sys
F7870000 - perc2.sys
F7AA2000 - perc2hib.sys
F7878000 - hpn.sys
F79C0000 - cbidf2k.sys
F7395000 - dac2w2k.sys
F7640000 - disk.sys
F7650000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F7375000 - fltMgr.sys
F7363000 - sr.sys
F7660000 - PxHelp20.sys
F734C000 - KSecDD.sys
F7339000 - WudfPf.sys
F72AC000 - Ntfs.sys
F727F000 - NDIS.sys
F7670000 - sisagp.sys
F7680000 - viaagp.sys
F7690000 - ohci1394.sys
F76A0000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F7264000 - Mup.sys
F76B0000 - alim1541.sys
F76C0000 - amdagp.sys
F76D0000 - agp440.sys
F76E0000 - agpCPQ.sys
F7710000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F7720000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F6FEE000 - \SystemRoot\system32\DRIVERS\ati2mtag.sys
F6FDA000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7918000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F6FB7000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F7920000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7730000 - \SystemRoot\system32\DRIVERS\imapi.sys
F7930000 - \SystemRoot\system32\drivers\pfc.sys
F7740000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F7750000 - \SystemRoot\system32\DRIVERS\redbook.sys
F6F94000 - \SystemRoot\system32\DRIVERS\ks.sys
F6F6F000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F6EA5000 - \SystemRoot\system32\DRIVERS\3xHybrid.sys
F7A60000 - \SystemRoot\system32\DRIVERS\BdaSup.SYS
F6E91000 - \SystemRoot\system32\DRIVERS\Rtnicxp.sys
F7770000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F7958000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F7968000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F7AAE000 - \SystemRoot\System32\Drivers\x10hid.sys
F7780000 - \SystemRoot\System32\Drivers\HIDCLASS.SYS
F7978000 - \SystemRoot\System32\Drivers\HIDPARSE.SYS
F7C73000 - \SystemRoot\system32\DRIVERS\audstub.sys
F77E0000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F7A68000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6DDA000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F77F0000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7800000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F7998000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F6DC9000 - \SystemRoot\system32\DRIVERS\psched.sys
F7254000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F78C0000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F78D0000 - \SystemRoot\system32\DRIVERS\raspti.sys
F78D8000 - \SystemRoot\system32\DRIVERS\wanatw4.sys
F6D48000 - \SystemRoot\system32\DRIVERS\rdpdr.sys
F7244000 - \SystemRoot\system32\DRIVERS\termdd.sys
F7AC8000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6CC7000 - \SystemRoot\system32\DRIVERS\update.sys
F7A8C000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F71A0000 - \SystemRoot\system32\DRIVERS\kbdhid.sys
F7234000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7204000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F7ACE000 - \SystemRoot\system32\DRIVERS\USBD.SYS
AAB53000 - \SystemRoot\system32\drivers\RtkHDAud.sys
AAB31000 - \SystemRoot\system32\drivers\portcls.sys
F71D4000 - \SystemRoot\system32\drivers\drmk.sys
F7AD8000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F7ADC000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7CD0000 - \SystemRoot\System32\Drivers\Null.SYS
F7AE0000 - \SystemRoot\System32\Drivers\Beep.SYS
F7CD2000 - \SystemRoot\System32\DRIVERS\AvgAsCln.sys
F7908000 - \SystemRoot\System32\drivers\vga.sys
F7AE4000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F7AE8000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7928000 - \SystemRoot\System32\Drivers\Msfs.SYS
F7940000 - \SystemRoot\System32\Drivers\Npfs.SYS
F715C000 - \SystemRoot\system32\DRIVERS\rasacd.sys
AAAFE000 - \SystemRoot\system32\DRIVERS\ipsec.sys
AAAA6000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F71C4000 - \SystemRoot\System32\Drivers\aswTdi.SYS
AAA85000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F7760000 - \SystemRoot\system32\DRIVERS\wanarp.sys
AAA35000 - \SystemRoot\system32\DRIVERS\netbt.sys
F6E81000 - \SystemRoot\system32\DRIVERS\arp1394.sys
AAA13000 - \SystemRoot\System32\drivers\afd.sys
F6E71000 - \SystemRoot\system32\DRIVERS\netbios.sys
AA9E8000 - \SystemRoot\system32\DRIVERS\rdbss.sys
AA979000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F6E51000 - \SystemRoot\System32\Drivers\Fips.SYS
AA917000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
F7B9B000 - \??\C:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.sys
F7988000 - \SystemRoot\system32\DRIVERS\usbccgp.sys
AA900000 - \SystemRoot\System32\Drivers\aswSP.SYS
F7888000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F6DC1000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS
F6E31000 - \SystemRoot\system32\drivers\LVUSBSta.sys
AA5BF000 - \SystemRoot\system32\DRIVERS\LV302V32.SYS
F6E21000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F7AF2000 - \SystemRoot\system32\DRIVERS\lv302af.sys
F6E11000 - \SystemRoot\system32\drivers\usbaudio.sys
AA3BD000 - \SystemRoot\system32\DRIVERS\LVcKap.sys
F6CA7000 - \SystemRoot\system32\DRIVERS\usbscan.sys
F6D99000 - \SystemRoot\system32\DRIVERS\usbprint.sys
F6C9F000 - \SystemRoot\system32\DRIVERS\hidusb.sys
AA37D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F7AFA000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
AAA69000 - \SystemRoot\System32\drivers\Dxapi.sys
F6D79000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7B70000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA17000 - \SystemRoot\System32\ati2cqag.dll
BFA51000 - \SystemRoot\System32\atikvmag.dll
BFA87000 - \SystemRoot\System32\ati3duag.dll
BFCEE000 - \SystemRoot\System32\ativvaxx.dll
F7950000 - \SystemRoot\system32\DRIVERS\aswFsBlk.sys
A7ED9000 - \SystemRoot\System32\Drivers\aswMon2.SYS
A7BCC000 - \SystemRoot\system32\drivers\wdmaud.sys
A7D59000 - \SystemRoot\system32\drivers\sysaudio.sys
A7998000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
F7B2C000 - \SystemRoot\System32\Drivers\ASCTRM.SYS
A7B95000 - \??\C:\Program Files\Softwin\BitDefender10\bdrsdrv.sys
A7817000 - \SystemRoot\System32\Drivers\HTTP.sys
A76D5000 - \SystemRoot\system32\DRIVERS\srv.sys
F7AC2000 - \SystemRoot\system32\drivers\MSPQM.sys
F7990000 - \SystemRoot\system32\drivers\LVPr2Mon.sys
A68A6000 - \SystemRoot\System32\Drivers\aswRdr.SYS
A63D4000 - \SystemRoot\system32\drivers\kmixer.sys
A6616000 - \??\C:\WINDOWS\system32\PCANDIS5.SYS
F7CDD000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys
Total number of drivers = 184
Liste des programmes installes
ABBYY FineReader 6.0 Sprint
Adobe Flash Player ActiveX
Adobe Reader 8.1.2 - Français
Adobe Shockwave Player
Apple Software Update
ArcSoft Software Suite
Assistant de connexion Windows Live
ATI Catalyst Control Center
AutoUpdate
avast! Antivirus
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
Casse Briques
CCleaner (remove only)
Codeur Windows Media Série 9
Codeur Windows Media Série 9
Coffret de pilotes Logitech Legacy USB Camera
Coffret de pilotes Logitech QuickCam
Corel Paint Shop Pro Photo XI
Correctif n° 2 pour Windows XP Édition Media Center 2005
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows Internet Explorer 7 (KB947864)
Correctif pour Windows XP (KB888795)
Correctif pour Windows XP (KB891593)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB899337)
Correctif pour Windows XP (KB899510)
Correctif pour Windows XP (KB902841)
Correctif pour Windows XP (KB910728)
Correctif pour Windows XP (KB912024)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB895961
DivX Codec
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
eMule
Extension de Windows Live Toolbar (Windows Live Toolbar)
Galerie de photos Windows Live
Gekko Mahjongg
Gestionnaire Internet
Google Earth
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
High Definition Audio Driver Package - KB888111
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows Media Player 10 (KB903157)
Hotfix for Windows XP (KB915800)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
ISSENDIS WebUpdate v6
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 4
Java(TM) 6 Update 3
Java(TM) 6 Update 5
Java(TM) SE Runtime Environment 6 Update 1
KC Softwares VideoInspector
Lecteur Windows Media 11
Lexmark 3400 Series
Lexmark Barre d'outils
LiveUpdate 3.0 (Symantec Corporation)
Logitech Audio Echo Cancellation Component
Logitech Desktop Messenger
Logitech QuickCam
Logitech Video Enumerator
LUMIX Simple Viewer
Macromedia Flash Player 8
Macromedia Shockwave Player
Malwarebytes' Anti-Malware
MCE Software Encoder 1.0
Menus intelligents (Windows Live Toolbar)
Microsoft .NET Framework 1.0 Hotfix (KB887998)
Microsoft .NET Framework 1.0 Hotfix (KB930494)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Language Pack - FRA
Microsoft .NET Framework 2.0 Service Pack 1
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Access MUI (French) 2007
Microsoft Office Excel MUI (French) 2007
Microsoft Office InfoPath MUI (French) 2007
Microsoft Office Outlook MUI (French) 2007
Microsoft Office PowerPoint MUI (French) 2007
Microsoft Office PowerPoint Viewer 2003
Microsoft Office Professional Plus 2007
Microsoft Office Professional Plus 2007
Microsoft Office Proof (French) 2007
Microsoft Office Proofing (French) 2007
Microsoft Office Publisher MUI (French) 2007
Microsoft Office Shared MUI (French) 2007
Microsoft Office Word MUI (French) 2007
Microsoft Software Update for Web Folders (French) 12
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft User-Mode Driver Framework Feature Pack 1.5
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937894)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB941644)
Mise à jour de sécurité pour Windows XP (KB941693)
Mise à jour de sécurité pour Windows XP (KB943055)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB943485)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB945553)
Mise à jour de sécurité pour Windows XP (KB946026)
Mise à jour de sécurité pour Windows XP (KB948590)
Mise à jour de sécurité pour Windows XP (KB948881)
Mise à jour de sécurité pour Windows XP (KB950749)
Mise à jour pour Lecteur Windows Media 10 (KB910393)
Mise à jour pour Lecteur Windows Media 10 (KB913800)
Mise à jour pour Lecteur Windows Media 10 (KB926251)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB932823-v3)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA
MSN
MSXML 4.0 SP2 (KB925672)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Multi Media France Toolbar
MVision
Navigateur Orange
Nokia Connectivity Cable Driver
Nokia PC Suite
OneCare Advisor (Windows Live Toolbar)
Outil de mise à jour Google
PC Connectivity Solution
PhotoFiltre
PHOTOfunSTUDIO -viewer-
PowerDVD
QuickTime
REALTEK GbE & FE Ethernet PCI NIC Driver
Realtek High Definition Audio Driver
scrabbleproB 1.0.7
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Security Update for Excel 2007 (KB946974)
Security Update for Microsoft Office Publisher 2007 (KB950114)
Security Update for Microsoft Office system 2007 (KB951808)
Security Update for Microsoft Office Word 2007 (KB950113)
Security Update for Office 2007 (KB934062)
Security Update for Office 2007 (KB947801)
Security Update for Outlook 2007 (KB946983)
Security Update for the 2007 Microsoft Office System (KB936960)
Security Update for Visio 2007 (KB947590)
SLD Codec Pack
Solutions de télécopie Lexmark
Sonic Encoders
Sonic Express Labeler
Sonic MyDVD LE
Sonic RecordNow Audio
Sonic RecordNow Copy
Sonic RecordNow Data
Spybot - Search & Destroy
Sudoku Samurai
Ulead DVD DiskRecorder 2.1.1
Ulead PhotoImpact 10 SE
Ulead VideoStudio 9.0 SE DVD
UMVPLStandalone
Update for Office 2007 (KB932080)
Update for Office 2007 (KB934391)
Update for Office 2007 (KB946691)
Update for Outlook 2007 Junk Email Filter (kb950378)
Vade Retro Outlook, Outlook Express, Windows Mail (Vista)
WebFldrs XP
Windows Defender
Windows Desktop Search 3.01
Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)
Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)
Windows Genuine Advantage Notifications (KB905474)
Windows Genuine Advantage Validation Tool
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Favorites pour Windows Live Toolbar
Windows Live installer
Windows Live Mail
Windows Live Messenger
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Media Center Edition 2005 KB908246
Windows XP Media Center Edition 2005 KB925766
X10 Hardware(TM)
Yahoo! Install Manager
Yahoo! Toolbar
Yahoo! Toolbar avec bloqueur de fenêtres pop-up
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files
03/06/2008 21:00 <REP> .
03/06/2008 21:00 <REP> ..
23/04/2007 23:20 <REP> Abbyy FineReader 6.0 Sprint
18/02/2008 11:01 <REP> Adobe
22/04/2008 19:35 <REP> Alwil Software
06/02/2007 16:28 <REP> AOL 9.0
21/10/2006 03:15 <REP> AOL Compagnon
13/03/2007 14:50 <REP> Apple Software Update
21/10/2006 03:13 <REP> ATI Technologies
23/12/2007 01:14 <REP> BankPerfect
09/12/2007 18:56 <REP> CCleaner
21/10/2006 03:13 <REP> Common Files
21/10/2006 03:13 <REP> ComPlus Applications
11/01/2008 00:23 <REP> Corel
21/10/2006 03:13 <REP> CyberLink
11/06/2007 08:37 <REP> Dial-Messenger
10/02/2008 18:26 <REP> DIFX
31/07/2007 22:52 <REP> DivX
02/07/2007 20:12 <REP> easyrencontre
18/02/2008 11:01 <REP> Fichiers communs
08/12/2007 01:51 <REP> Google
21/10/2006 03:13 <REP> Goto Software
07/12/2007 20:22 <REP> IncrediMail
09/04/2008 23:46 <REP> Internet Explorer
04/02/2007 18:41 <REP> Inventel
04/03/2007 02:32 <REP> ISSENDIS
08/04/2008 23:15 <REP> Java
05/08/2007 01:02 <REP> KC Softwares
21/10/2006 03:13 <REP> Learn2.com
22/03/2007 16:25 <REP> Lexmark 3400 Series
22/03/2007 16:25 <REP> Lexmark Fax Solutions
22/03/2007 16:52 <REP> Lexmark Toolbar
31/10/2007 19:29 <REP> Logitech
04/06/2008 22:23 <REP> lx_cats
03/06/2008 21:00 <REP> Malwarebytes' Anti-Malware
21/10/2006 03:17 <REP> Messenger
15/02/2007 13:24 <REP> Micro Application
12/05/2007 07:07 <REP> Microsoft CAPICOM 2.1.0.2
21/10/2006 03:13 <REP> microsoft frontpage
08/07/2007 22:39 <REP> Microsoft Office
31/10/2007 20:12 <REP> Microsoft SQL Server Compact Edition
23/06/2007 22:27 <REP> Microsoft Visual Studio
23/06/2007 22:22 <REP> Microsoft Visual Studio 8
23/06/2007 22:28 <REP> Microsoft Works
23/06/2007 22:26 <REP> Microsoft.NET
21/10/2006 03:17 <REP> Movie Maker
06/10/2007 18:56 <REP> Mozilla Firefox
23/06/2007 22:28 <REP> MSBuild
28/01/2007 20:52 <REP> MSN
21/10/2006 03:13 <REP> MSN Gaming Zone
31/10/2007 20:06 <REP> MSN Messenger
05/03/2007 01:41 <REP> MSXML 4.0
04/06/2007 14:09 <REP> Multi_Media_France
21/10/2006 03:17 <REP> NetMeeting
10/02/2008 18:27 <REP> Nokia
21/10/2006 03:13 <REP> Norman
20/03/2007 15:23 <REP> Oberon Media
19/06/2007 22:48 <REP> OFFICE One6.5
21/10/2006 03:17 <REP> Online Services
08/03/2007 18:48 <REP> OpenOffice.org 2.1
13/06/2007 00:33 <REP> Outlook Express
17/11/2007 19:13 <REP> Panasonic
10/02/2008 17:53 <REP> PC Connectivity Solution
26/05/2007 17:33 <REP> PhotoFiltre
13/03/2007 15:09 <REP> QuickTime
21/10/2006 03:13 <REP> Real
21/10/2006 03:13 <REP> Realtek
24/04/2008 20:06 <REP> RegCleaner
09/12/2007 16:00 <REP> RogueRemover FREE
08/08/2007 01:14 <REP> Saxo
22/09/2007 22:29 <REP> scrabbleproB1.0.6
28/04/2007 20:49 <REP> Seagate
04/02/2007 18:41 <REP> Securitoo
21/10/2006 03:17 <REP> Services en ligne
31/07/2007 23:01 <REP> SLD Codec Pack
19/04/2007 20:42 <REP> Softwin
21/10/2006 03:13 <REP> Sonic
23/11/2007 22:22 <REP> Spybot - Search & Destroy
19/04/2007 19:57 <REP> Symantec
31/05/2008 22:09 <REP> Trend Micro
21/10/2006 03:13 <REP> Ulead Systems
20/07/2007 20:06 <REP> VideoLAN
21/10/2006 03:13 <REP> Viewpoint
04/06/2008 22:40 <REP> Wanadoo
09/12/2007 16:35 <REP> Windows Defender
31/10/2007 20:12 <REP> Windows Desktop Search
28/02/2008 01:41 <REP> Windows Live
14/10/2007 11:55 <REP> Windows Live Favorites
15/10/2007 11:12 <REP> Windows Live Safety Center
30/11/2007 04:00 <REP> Windows Live Toolbar
21/10/2006 03:13 <REP> Windows Media Components
06/02/2007 16:42 <REP> Windows Media Connect 2
06/02/2007 16:42 <REP> Windows Media Player
21/10/2006 03:18 <REP> Windows NT
21/10/2006 03:13 <REP> Windows Plus
21/10/2006 03:18 <REP> X10 Hardware
21/10/2006 03:13 <REP> xerox
31/05/2008 15:50 <REP> Yahoo!
25/07/2007 13:15 <REP> YesMessenger
0 fichier(s) 0 octets
99 Rép(s) 272 617 607 168 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\fichiers communs
18/02/2008 11:01 <REP> .
18/02/2008 11:01 <REP> ..
18/02/2008 11:01 <REP> Adobe
12/04/2007 17:57 <REP> Ahead
21/10/2006 03:16 <REP> AOL
21/10/2006 03:16 <REP> aolshare
17/11/2007 19:11 <REP> ArcSoft
04/03/2007 02:31 <REP> Borland Shared
22/12/2007 22:38 <REP> Corel
23/06/2007 22:27 <REP> DESIGNER
04/02/2007 18:41 278 528 FDEUnInstaller.exe
21/10/2006 03:13 <REP> InstallShield
21/10/2006 03:13 <REP> Java
03/04/2008 01:17 <REP> LibreSystem
31/10/2007 19:36 <REP> LogiShrd
31/10/2007 19:33 <REP> Logitech
07/12/2007 20:06 <REP> Microsoft Shared
21/10/2006 03:13 <REP> MSSoap
10/02/2008 18:27 <REP> Nokia
21/10/2006 03:13 <REP> Nullsoft
21/10/2006 03:13 <REP> ODBC
10/02/2008 18:27 <REP> PCSuite
21/10/2006 03:13 <REP> Real
21/10/2006 03:17 <REP> Services
22/04/2008 20:33 <REP> Softwin
21/10/2006 03:17 <REP> Sonic Shared
21/10/2006 03:13 <REP> SpeechEngines
21/10/2006 03:17 <REP> SureThing Shared
19/04/2007 19:58 <REP> Symantec Shared
23/06/2007 22:22 <REP> System
21/10/2006 03:13 <REP> TiVo Shared
21/10/2006 03:17 <REP> Ulead Systems
1 fichier(s) 278 528 octets
31 Rép(s) 272 617 615 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
23/06/2007 22:27 <REP> .
23/06/2007 22:27 <REP> ..
23/06/2007 22:22 <REP> 1036
26/10/2006 19:49 970 528 MSONSEXT.DLL
26/10/2006 20:12 40 256 MSOSV.DLL
03/06/1999 12:09 122 937 MSOWS409.DLL
07/03/2001 07:00 127 033 MSOWS40c.DLL
4 fichier(s) 1 260 754 octets
3 Rép(s) 272 617 615 360 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est BC21-A8B2
Répertoire de C:\Program Files\common files
21/10/2006 03:13 <REP> .
21/10/2006 03:13 <REP> ..
21/10/2006 03:13 <REP> X10
0 fichier(s) 0 octets
3 Rép(s) 272 617 615 360 octets libres
c:\Documents and Settings\Administrateur\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Live Search\Suppression-Live-Search.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Galerie de Photos Windows Live.exe
c:\Documents and Settings\LAMY Véronique\Application Data\Microsoft\Services Windows Live\Raccourci Windows Live Messenger.exe
c:\Documents and Settings\LAMY Véronique\Bureau\C-Fix.exe
c:\Documents and Settings\LAMY Véronique\Bureau\virtumundobegone.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\catchme.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\diff.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\dumphive.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\find2.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\Fport.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\grep.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\gzip.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LFiles.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\md5sums.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\pslist.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\sigcheck.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\streams.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\swreg.exe
c:\Documents and Settings\LAMY Véronique\Bureau\diaghelp\DiagHelp\tar.exe
c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\955A21B3-B96B-46DC0ABE9-70EFACFBC2B2\zoomfade.exe
c:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Magentic\Runtime\ScreenSaver\E9EE8159-84BB-4D910B813-B8CEDC24EAAA\wind.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Emoticones\EmoticonesMDR.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\bp.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\c cleaner.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\ConvDatabase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DelDatabase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\divx6.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\DPOFRenewalSlide.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emule_0-47c.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\hijackthis.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Install_Messenger.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\OOo_2.1.0_Win32Intel_install_fr.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\pf-setup(2).exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Phoebe5.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\POWERPOINT2003.EXE
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PPVIEWER.EXE
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\QuicktracksInstaller3027.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\scrabbleproB.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\sld.codec.pack.2.2.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\WLinstaller.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\wmv9VCMsetup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Avast\setupfre.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\avgas.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\guard.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\AVG Anti-Spyware 7.5\Uninstall.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\emoticones\EmoticonesPasSiBetes.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\emule.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\LinkCreator.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\eMule\Uninstall.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\MalwareByte's\mbam-setup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\CheckUpdate.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoBase.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\PhotoViewer.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SendMail.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SlideShow.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\TWAcquire.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoBase\SUPPORT\Registration\ArcRegister.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\photoimpression.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\CheckUpdate\CheckUpdate.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainEnum.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Browser\TwainExe.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\Modules\Share\Sendmail.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\SUPPORT\Registration\ArcRegister.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\PhotoImpression\UI_Framework\PI5AniCursor.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Fichiers téléchargés\Reg cleaner\RegCleaner.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\Dr Mario.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\iTunesSetup.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Jeux\mscrab.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\emoticones.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\Install_Messenger.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\Mes fichiers reçus\quicktime_quicktime_7.1.3_francais_anglais_9524.exe
c:\Documents and Settings\LAMY Véronique\Mes documents\VadeRetro\VadeRetro.EXE
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Logishr
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
4 juin 2008 à 22:58
4 juin 2008 à 22:58
reste une bricole ;)
Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
-> Double click sur Lopxpsetup.exe pour lancer l'installation
-> Choisis l'option 1
-> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
-> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
Télécharges Lopxp (by Moe) : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
-> Double click sur Lopxpsetup.exe pour lancer l'installation
-> Choisis l'option 1
-> Patientes jusqu'à ce qu'on te demande d'appuyer sur une touche.
-> Un rapport sera alors crée, copie/colle le dans ta prochaine réponse ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 23:33
4 juin 2008 à 23:33
je ferme tt ou pas la peine
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
4 juin 2008 à 23:37
4 juin 2008 à 23:37
fermes toutes tes applications en cours , c'est mieux ^^
Postes moi ce rapport et on finira le reste demain car je vais pas tarder à me coucher ...
Postes moi ce rapport et on finira le reste demain car je vais pas tarder à me coucher ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
4 juin 2008 à 23:38
4 juin 2008 à 23:38
Moi non + car fatiguée aussi
Je poste
Allez bonne nuit @demain
Je poste
Allez bonne nuit @demain
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
4 juin 2008 à 23:51
4 juin 2008 à 23:51
Voila
tchao
# Rapport Lopxp fait le 04/06/2008 à 23:45:57
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (4080)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:13:38 - Identities
2006-10-21 à 01:13:38 - Macromedia
2006-10-21 à 01:13:38 - Microsoft
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2006-10-21 à 01:15:09 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:15:09 - Microsoft
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\All Users\Application Data
2008-02-18 à 09:01:44 - Adobe
2007-01-28 à 11:55:16 - AOL
2007-03-13 à 12:59:41 - Apple Computer
2008-04-22 à 18:33:24 - BitDefender
2007-06-19 à 20:53:38 - Ciel
2007-12-22 à 20:39:30 - Corel
2007-01-28 à 09:43:41 - CyberLink
2008-02-10 à 15:34:32 - Downloaded Installations
2007-03-22 à 14:24:19 - FaxCtr
2007-02-23 à 22:01:01 - Google
2008-06-04 à 18:45:12 - Google Updater
2007-12-09 à 11:28:05 - Grisoft
2006-10-21 à 01:13:38 - InstallShield
2007-11-20 à 21:38:28 - libresystem
2007-10-31 à 17:41:52 - Logishrd
2007-03-22 à 16:40:54 - Logitech
2008-06-03 à 19:00:12 - Malwarebytes
2008-02-10 à 16:36:07 - Microsoft
2008-05-14 à 08:09:18 - Microsoft Help
2006-10-21 à 01:15:14 - OD2
2008-02-10 à 16:34:30 - PC Suite
2007-02-10 à 20:53:38 - QuickTime
2007-02-25 à 18:12:33 - Skype
2007-11-23 à 20:46:52 - Spybot - Search & Destroy
2007-04-19 à 17:58:40 - Symantec
2007-03-20 à 13:18:23 - TEMP
2006-10-21 à 01:15:17 - Ulead Systems
2008-03-05 à 18:13:06 - VadeRetro
2006-10-21 à 01:13:38 - Viewpoint
2007-02-05 à 21:40:20 - Windows Genuine Advantage
2007-02-07 à 20:49:49 - Windows Live Toolbar
2007-12-07 à 18:02:25 - WLInstaller
2007-02-11 à 00:05:31 - X10 Settings
2008-05-31 à 13:54:50 - Yahoo! Companion
2007-06-11 à 15:09:35 - Zylom
+- C:\Documents and Settings\LAMY V‚ronique\Application Data
2008-01-16 à 17:32:11 - Adobe
2007-02-03 à 14:00:53 - AdobeUM
2007-04-12 à 08:08:51 - Ahead
2007-03-13 à 13:00:23 - Apple Computer
2007-11-17 à 19:16:19 - Arcsoft
2006-10-21 à 01:13:38 - ATI
2008-05-21 à 21:10:23 - Corel
2007-01-28 à 12:29:36 - CyberLink
2007-07-31 à 21:03:03 - DivX
2007-05-31 à 18:19:51 - FaxCtr
2007-02-26 à 21:05:53 - Google
2007-12-09 à 11:28:35 - Grisoft
2007-01-29 à 18:43:13 - Help
2007-02-14 à 20:20:25 - Identities
2007-11-17 à 17:13:16 - InstallShield
2007-02-14 à 21:47:38 - Leadertech
2007-11-20 à 21:43:26 - libresystem
2007-02-05 à 22:15:40 - Macromedia
2008-06-03 à 19:00:16 - Malwarebytes
2008-04-25 à 16:10:51 - Microsoft
2007-03-06 à 17:46:07 - Mozilla
2008-02-10 à 16:34:32 - Nokia
2008-04-27 à 12:09:02 - Nokia Multimedia Player
2007-02-02 à 19:25:48 - Norman
2007-01-28 à 17:10:58 - OD2
2007-03-08 à 16:33:30 - OpenOffice.org2
2007-11-17 à 18:39:34 - Panasonic
2008-02-10 à 16:28:30 - PC Suite
2007-05-26 à 17:27:03 - Skype
2007-02-14 à 21:47:43 - Sonic
2007-01-28 à 16:55:59 - Sun
2007-01-30 à 21:57:38 - Ulead Systems
2007-02-05 à 22:23:57 - VadeRetro
2007-03-11 à 07:39:20 - Webroot
2007-10-31 à 22:25:36 - Windows Desktop Search
2007-10-31 à 19:11:21 - Windows Live Writer
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data
2007-06-14 à 19:47:02 - Adobe
2007-03-13 à 13:00:23 - Apple Computer
2008-06-02 à 21:37:43 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2007-02-26 à 21:05:53 - Google
2007-01-29 à 18:43:56 - Help
2007-02-14 à 20:20:25 - Identities
2007-03-20 à 16:39:26 - IM
2007-03-12 à 22:39:02 - Magentic
2008-04-24 à 21:17:30 - Microsoft
2007-06-23 à 20:21:56 - Microsoft Help
2007-04-12 à 18:00:48 - MicroVision Applications
2007-03-06 à 17:46:07 - Mozilla
2008-03-15 à 09:11:39 - Multi_Media_France
2007-02-27 à 20:27:06 - Orange
2007-06-23 à 21:43:54 - PCHealth
2007-10-31 à 19:11:22 - Windows Live Writer
2007-02-08 à 18:58:08 - WMTools Downloaded Files
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\TEMP\Application Data
2007-07-09 à 07:35:45 - Bitdefender
========== Listing du dossier Program Files
+- C:\Program Files
2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
2008-02-18 à 09:01:21 - Adobe
2008-04-22 à 17:35:40 - Alwil Software
2007-02-06 à 14:28:33 - AOL 9.0
2006-10-21 à 01:15:45 - AOL Compagnon
2007-03-13 à 12:50:48 - Apple Software Update
2006-10-21 à 01:13:38 - ATI Technologies
2007-12-22 à 23:14:29 - BankPerfect
2007-12-09 à 16:56:24 - CCleaner
2006-10-21 à 01:13:38 - Common Files
2006-10-21 à 01:13:38 - ComPlus Applications
2008-01-10 à 22:23:30 - Corel
2006-10-21 à 01:13:38 - CyberLink
2007-06-11 à 06:37:55 - Dial-Messenger
2008-02-10 à 16:26:59 - DIFX
2007-07-31 à 20:52:13 - DivX
2007-07-02 à 18:12:10 - easyrencontre
2008-02-18 à 09:01:21 - Fichiers communs
2007-12-07 à 23:51:40 - Google
2006-10-21 à 01:13:38 - Goto Software
2007-12-07 à 18:22:39 - IncrediMail
2007-11-17 à 17:16:03 - InstallShield Installation Information
2008-04-09 à 21:46:40 - Internet Explorer
2007-02-04 à 16:41:26 - Inventel
2007-03-04 à 00:32:14 - ISSENDIS
2008-04-08 à 21:15:11 - Java
2007-08-04 à 23:02:35 - KC Softwares
2006-10-21 à 01:13:38 - Learn2.com
2007-03-22 à 14:25:16 - Lexmark 3400 Series
2007-03-22 à 14:25:08 - Lexmark Fax Solutions
2007-03-22 à 14:52:16 - Lexmark Toolbar
2007-10-31 à 17:29:04 - Logitech
2008-06-04 à 21:46:10 - Lopxp
2008-06-04 à 20:23:10 - lx_cats
2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
2006-10-21 à 01:17:33 - Messenger
2007-02-15 à 11:24:31 - Micro Application
2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
2006-10-21 à 01:13:38 - microsoft frontpage
2007-07-08 à 20:39:58 - Microsoft Office
2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
2007-06-23 à 20:27:51 - Microsoft Visual Studio
2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
2007-06-23 à 20:28:43 - Microsoft Works
2007-06-23 à 20:26:14 - Microsoft.NET
2006-10-21 à 01:17:34 - Movie Maker
2007-10-06 à 16:56:30 - Mozilla Firefox
2007-06-23 à 20:28:21 - MSBuild
2007-01-28 à 18:52:04 - MSN
2006-10-21 à 01:13:38 - MSN Gaming Zone
2007-10-31 à 18:06:24 - MSN Messenger
2007-03-04 à 23:41:31 - MSXML 4.0
2007-06-04 à 12:09:44 - Multi_Media_France
2006-10-21 à 01:17:36 - NetMeeting
2008-02-10 à 16:27:15 - Nokia
2006-10-21 à 01:13:38 - Norman
2007-03-20 à 13:23:03 - Oberon Media
2007-06-19 à 20:48:32 - OFFICE One6.5
2006-10-21 à 01:17:41 - Online Services
2007-03-08 à 16:48:51 - OpenOffice.org 2.1
2007-06-12 à 22:33:08 - Outlook Express
2007-11-17 à 17:13:38 - Panasonic
2008-02-10 à 15:53:40 - PC Connectivity Solution
2007-05-26 à 15:33:52 - PhotoFiltre
2007-03-13 à 13:09:33 - QuickTime
2006-10-21 à 01:13:38 - Real
2006-10-21 à 01:13:38 - Realtek
2008-04-24 à 18:06:51 - RegCleaner
2007-12-09 à 14:00:29 - RogueRemover FREE
2007-08-07 à 23:14:30 - Saxo
2007-09-22 à 20:29:42 - scrabbleproB1.0.6
2007-04-28 à 18:49:10 - Seagate
2007-02-04 à 16:41:11 - Securitoo
2006-10-21 à 01:17:45 - Services en ligne
2007-07-31 à 21:01:17 - SLD Codec Pack
2007-04-19 à 18:42:01 - Softwin
2006-10-21 à 01:13:38 - Sonic
2007-11-23 à 20:22:45 - Spybot - Search & Destroy
2007-04-19 à 17:57:15 - Symantec
2008-05-31 à 20:09:29 - Trend Micro
2006-10-21 à 01:13:38 - Ulead Systems
2006-10-21 à 01:13:38 - Uninstall Information
2007-07-20 à 18:06:02 - VideoLAN
2006-10-21 à 01:13:38 - Viewpoint
2008-06-04 à 21:44:37 - Wanadoo
2007-12-09 à 14:35:24 - Windows Defender
2007-10-31 à 18:12:14 - Windows Desktop Search
2008-02-27 à 23:41:47 - Windows Live
2007-10-14 à 09:55:36 - Windows Live Favorites
2007-10-15 à 09:12:37 - Windows Live Safety Center
2007-11-30 à 02:00:35 - Windows Live Toolbar
2006-10-21 à 01:13:38 - Windows Media Components
2007-02-06 à 14:42:51 - Windows Media Connect 2
2007-02-06 à 14:42:50 - Windows Media Player
2006-10-21 à 01:18:26 - Windows NT
2006-10-21 à 01:13:38 - Windows Plus
2006-10-21 à 01:13:38 - WindowsUpdate
2006-10-21 à 01:18:29 - X10 Hardware
2006-10-21 à 01:13:38 - xerox
2008-05-31 à 13:50:47 - Yahoo!
2007-07-25 à 11:15:08 - YesMessenger
========== Tâches planifiées
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
www.packardbell.co.uk
www.packardbell.at
www.packardbell.dk
www.packardbell.fi
www.packardbell.fr
www.packardbell.de
www.packardbell.it
www.packardbell.no
www.packardbell.es
www.packardbell.se
www.packardbell.ch
www.packardbell.nl
fr.packardbell.be
nl.packardbell.be
*.zylom.com
*.puzzles-fr.com
tlmvpsp.france2.fr
PopupMgr
@
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
C:\Program Files\Multi_Media_France
+- Registre : Aucune suggestion.
- Fin du rapport -
tchao
# Rapport Lopxp fait le 04/06/2008 à 23:45:57
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (4080)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:13:38 - Identities
2006-10-21 à 01:13:38 - Macromedia
2006-10-21 à 01:13:38 - Microsoft
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2006-10-21 à 01:15:09 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:15:09 - Microsoft
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\All Users\Application Data
2008-02-18 à 09:01:44 - Adobe
2007-01-28 à 11:55:16 - AOL
2007-03-13 à 12:59:41 - Apple Computer
2008-04-22 à 18:33:24 - BitDefender
2007-06-19 à 20:53:38 - Ciel
2007-12-22 à 20:39:30 - Corel
2007-01-28 à 09:43:41 - CyberLink
2008-02-10 à 15:34:32 - Downloaded Installations
2007-03-22 à 14:24:19 - FaxCtr
2007-02-23 à 22:01:01 - Google
2008-06-04 à 18:45:12 - Google Updater
2007-12-09 à 11:28:05 - Grisoft
2006-10-21 à 01:13:38 - InstallShield
2007-11-20 à 21:38:28 - libresystem
2007-10-31 à 17:41:52 - Logishrd
2007-03-22 à 16:40:54 - Logitech
2008-06-03 à 19:00:12 - Malwarebytes
2008-02-10 à 16:36:07 - Microsoft
2008-05-14 à 08:09:18 - Microsoft Help
2006-10-21 à 01:15:14 - OD2
2008-02-10 à 16:34:30 - PC Suite
2007-02-10 à 20:53:38 - QuickTime
2007-02-25 à 18:12:33 - Skype
2007-11-23 à 20:46:52 - Spybot - Search & Destroy
2007-04-19 à 17:58:40 - Symantec
2007-03-20 à 13:18:23 - TEMP
2006-10-21 à 01:15:17 - Ulead Systems
2008-03-05 à 18:13:06 - VadeRetro
2006-10-21 à 01:13:38 - Viewpoint
2007-02-05 à 21:40:20 - Windows Genuine Advantage
2007-02-07 à 20:49:49 - Windows Live Toolbar
2007-12-07 à 18:02:25 - WLInstaller
2007-02-11 à 00:05:31 - X10 Settings
2008-05-31 à 13:54:50 - Yahoo! Companion
2007-06-11 à 15:09:35 - Zylom
+- C:\Documents and Settings\LAMY V‚ronique\Application Data
2008-01-16 à 17:32:11 - Adobe
2007-02-03 à 14:00:53 - AdobeUM
2007-04-12 à 08:08:51 - Ahead
2007-03-13 à 13:00:23 - Apple Computer
2007-11-17 à 19:16:19 - Arcsoft
2006-10-21 à 01:13:38 - ATI
2008-05-21 à 21:10:23 - Corel
2007-01-28 à 12:29:36 - CyberLink
2007-07-31 à 21:03:03 - DivX
2007-05-31 à 18:19:51 - FaxCtr
2007-02-26 à 21:05:53 - Google
2007-12-09 à 11:28:35 - Grisoft
2007-01-29 à 18:43:13 - Help
2007-02-14 à 20:20:25 - Identities
2007-11-17 à 17:13:16 - InstallShield
2007-02-14 à 21:47:38 - Leadertech
2007-11-20 à 21:43:26 - libresystem
2007-02-05 à 22:15:40 - Macromedia
2008-06-03 à 19:00:16 - Malwarebytes
2008-04-25 à 16:10:51 - Microsoft
2007-03-06 à 17:46:07 - Mozilla
2008-02-10 à 16:34:32 - Nokia
2008-04-27 à 12:09:02 - Nokia Multimedia Player
2007-02-02 à 19:25:48 - Norman
2007-01-28 à 17:10:58 - OD2
2007-03-08 à 16:33:30 - OpenOffice.org2
2007-11-17 à 18:39:34 - Panasonic
2008-02-10 à 16:28:30 - PC Suite
2007-05-26 à 17:27:03 - Skype
2007-02-14 à 21:47:43 - Sonic
2007-01-28 à 16:55:59 - Sun
2007-01-30 à 21:57:38 - Ulead Systems
2007-02-05 à 22:23:57 - VadeRetro
2007-03-11 à 07:39:20 - Webroot
2007-10-31 à 22:25:36 - Windows Desktop Search
2007-10-31 à 19:11:21 - Windows Live Writer
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data
2007-06-14 à 19:47:02 - Adobe
2007-03-13 à 13:00:23 - Apple Computer
2008-06-02 à 21:37:43 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2007-02-26 à 21:05:53 - Google
2007-01-29 à 18:43:56 - Help
2007-02-14 à 20:20:25 - Identities
2007-03-20 à 16:39:26 - IM
2007-03-12 à 22:39:02 - Magentic
2008-04-24 à 21:17:30 - Microsoft
2007-06-23 à 20:21:56 - Microsoft Help
2007-04-12 à 18:00:48 - MicroVision Applications
2007-03-06 à 17:46:07 - Mozilla
2008-03-15 à 09:11:39 - Multi_Media_France
2007-02-27 à 20:27:06 - Orange
2007-06-23 à 21:43:54 - PCHealth
2007-10-31 à 19:11:22 - Windows Live Writer
2007-02-08 à 18:58:08 - WMTools Downloaded Files
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\TEMP\Application Data
2007-07-09 à 07:35:45 - Bitdefender
========== Listing du dossier Program Files
+- C:\Program Files
2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
2008-02-18 à 09:01:21 - Adobe
2008-04-22 à 17:35:40 - Alwil Software
2007-02-06 à 14:28:33 - AOL 9.0
2006-10-21 à 01:15:45 - AOL Compagnon
2007-03-13 à 12:50:48 - Apple Software Update
2006-10-21 à 01:13:38 - ATI Technologies
2007-12-22 à 23:14:29 - BankPerfect
2007-12-09 à 16:56:24 - CCleaner
2006-10-21 à 01:13:38 - Common Files
2006-10-21 à 01:13:38 - ComPlus Applications
2008-01-10 à 22:23:30 - Corel
2006-10-21 à 01:13:38 - CyberLink
2007-06-11 à 06:37:55 - Dial-Messenger
2008-02-10 à 16:26:59 - DIFX
2007-07-31 à 20:52:13 - DivX
2007-07-02 à 18:12:10 - easyrencontre
2008-02-18 à 09:01:21 - Fichiers communs
2007-12-07 à 23:51:40 - Google
2006-10-21 à 01:13:38 - Goto Software
2007-12-07 à 18:22:39 - IncrediMail
2007-11-17 à 17:16:03 - InstallShield Installation Information
2008-04-09 à 21:46:40 - Internet Explorer
2007-02-04 à 16:41:26 - Inventel
2007-03-04 à 00:32:14 - ISSENDIS
2008-04-08 à 21:15:11 - Java
2007-08-04 à 23:02:35 - KC Softwares
2006-10-21 à 01:13:38 - Learn2.com
2007-03-22 à 14:25:16 - Lexmark 3400 Series
2007-03-22 à 14:25:08 - Lexmark Fax Solutions
2007-03-22 à 14:52:16 - Lexmark Toolbar
2007-10-31 à 17:29:04 - Logitech
2008-06-04 à 21:46:10 - Lopxp
2008-06-04 à 20:23:10 - lx_cats
2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
2006-10-21 à 01:17:33 - Messenger
2007-02-15 à 11:24:31 - Micro Application
2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
2006-10-21 à 01:13:38 - microsoft frontpage
2007-07-08 à 20:39:58 - Microsoft Office
2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
2007-06-23 à 20:27:51 - Microsoft Visual Studio
2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
2007-06-23 à 20:28:43 - Microsoft Works
2007-06-23 à 20:26:14 - Microsoft.NET
2006-10-21 à 01:17:34 - Movie Maker
2007-10-06 à 16:56:30 - Mozilla Firefox
2007-06-23 à 20:28:21 - MSBuild
2007-01-28 à 18:52:04 - MSN
2006-10-21 à 01:13:38 - MSN Gaming Zone
2007-10-31 à 18:06:24 - MSN Messenger
2007-03-04 à 23:41:31 - MSXML 4.0
2007-06-04 à 12:09:44 - Multi_Media_France
2006-10-21 à 01:17:36 - NetMeeting
2008-02-10 à 16:27:15 - Nokia
2006-10-21 à 01:13:38 - Norman
2007-03-20 à 13:23:03 - Oberon Media
2007-06-19 à 20:48:32 - OFFICE One6.5
2006-10-21 à 01:17:41 - Online Services
2007-03-08 à 16:48:51 - OpenOffice.org 2.1
2007-06-12 à 22:33:08 - Outlook Express
2007-11-17 à 17:13:38 - Panasonic
2008-02-10 à 15:53:40 - PC Connectivity Solution
2007-05-26 à 15:33:52 - PhotoFiltre
2007-03-13 à 13:09:33 - QuickTime
2006-10-21 à 01:13:38 - Real
2006-10-21 à 01:13:38 - Realtek
2008-04-24 à 18:06:51 - RegCleaner
2007-12-09 à 14:00:29 - RogueRemover FREE
2007-08-07 à 23:14:30 - Saxo
2007-09-22 à 20:29:42 - scrabbleproB1.0.6
2007-04-28 à 18:49:10 - Seagate
2007-02-04 à 16:41:11 - Securitoo
2006-10-21 à 01:17:45 - Services en ligne
2007-07-31 à 21:01:17 - SLD Codec Pack
2007-04-19 à 18:42:01 - Softwin
2006-10-21 à 01:13:38 - Sonic
2007-11-23 à 20:22:45 - Spybot - Search & Destroy
2007-04-19 à 17:57:15 - Symantec
2008-05-31 à 20:09:29 - Trend Micro
2006-10-21 à 01:13:38 - Ulead Systems
2006-10-21 à 01:13:38 - Uninstall Information
2007-07-20 à 18:06:02 - VideoLAN
2006-10-21 à 01:13:38 - Viewpoint
2008-06-04 à 21:44:37 - Wanadoo
2007-12-09 à 14:35:24 - Windows Defender
2007-10-31 à 18:12:14 - Windows Desktop Search
2008-02-27 à 23:41:47 - Windows Live
2007-10-14 à 09:55:36 - Windows Live Favorites
2007-10-15 à 09:12:37 - Windows Live Safety Center
2007-11-30 à 02:00:35 - Windows Live Toolbar
2006-10-21 à 01:13:38 - Windows Media Components
2007-02-06 à 14:42:51 - Windows Media Connect 2
2007-02-06 à 14:42:50 - Windows Media Player
2006-10-21 à 01:18:26 - Windows NT
2006-10-21 à 01:13:38 - Windows Plus
2006-10-21 à 01:13:38 - WindowsUpdate
2006-10-21 à 01:18:29 - X10 Hardware
2006-10-21 à 01:13:38 - xerox
2008-05-31 à 13:50:47 - Yahoo!
2007-07-25 à 11:15:08 - YesMessenger
========== Tâches planifiées
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
www.packardbell.co.uk
www.packardbell.at
www.packardbell.dk
www.packardbell.fi
www.packardbell.fr
www.packardbell.de
www.packardbell.it
www.packardbell.no
www.packardbell.es
www.packardbell.se
www.packardbell.ch
www.packardbell.nl
fr.packardbell.be
nl.packardbell.be
*.zylom.com
*.puzzles-fr.com
tlmvpsp.france2.fr
PopupMgr
@
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
C:\Program Files\Multi_Media_France
+- Registre : Aucune suggestion.
- Fin du rapport -
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
5 juin 2008 à 00:01
5 juin 2008 à 00:01
Allez .... la dernère manipe ^^
1-Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
---> puis valide, et laisses toi guider
il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression : supprimes tout .
pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .
2- refais un coup de CCleaner ( registre compris )
------------------------------------------------------------------
Une fois cela fais ; si et seulement si tu n'as plus de soucis au niveau de ton PC , fais les étapes suivantes :
------------------------------------------------------------------
3-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Cliques sur Recherche et laisses le scan se terminer.
Cliques sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives
Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles ! )
4-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
postes moi donc le dernier rapport Lopxp et donnes moi les dernières news =)
A demain ...
1-Aller dans : Démarrer -->commande "Exécuter" puis copie/colle la ligne suivante :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
---> puis valide, et laisses toi guider
il te seras demandé de valider ou de refuser la suppression des fichiers suivants :
Pour chaque fichier, il faudra accepter ( appuyer sur la touche y ) ou refuser ( appuyer sur la touche n ) la suppression : supprimes tout .
pour info : Les sauvegardes de chaque suppression seront stockées dans le dossier C:\Programfiles\Lopxp\Sauvegardes --->postes ce rapport .
2- refais un coup de CCleaner ( registre compris )
------------------------------------------------------------------
Une fois cela fais ; si et seulement si tu n'as plus de soucis au niveau de ton PC , fais les étapes suivantes :
------------------------------------------------------------------
3-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
Cliques sur Recherche et laisses le scan se terminer.
Cliques sur Suppression pour finaliser.
Tu peux, si tu le souhaites, te servir des Options facultatives
Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolsclaener2 n'a pas supprimé .
Puis enfin supprimes Toolscleaner2 ... ( gardes Malwarebytes et CCleaner : très utiles ! )
4-Restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
postes moi donc le dernier rapport Lopxp et donnes moi les dernières news =)
A demain ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 21:44
5 juin 2008 à 21:44
Bjr,
Allez c parti pour les dernières manipes à tt à l'heure
Allez c parti pour les dernières manipes à tt à l'heure
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 21:52
5 juin 2008 à 21:52
J'ai un pt problème
Je suis donc allé collé la formule que tu me dis
j'ai le rapport mais on ne me demande pas de supprimer qq chose
et de plus je ne sais pas aller rechercher le dossier programfiles etc.......
Je suis donc allé collé la formule que tu me dis
j'ai le rapport mais on ne me demande pas de supprimer qq chose
et de plus je ne sais pas aller rechercher le dossier programfiles etc.......
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
5 juin 2008 à 22:22
5 juin 2008 à 22:22
C:\Programfiles\Lopxp\Sauvegardes ---> double clik sur "poste de travail" , puis sur le lecteur C et ensuite sur progamfile : cherche dans la liste des dossiers présents celui de "Lopxp" ,clik dessus et à l'intérieur tu click sur "sauvegardes" --- >copie/colle le contenu du fichier texte présent dans ton prochain message ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 22:36
5 juin 2008 à 22:36
bon alors je te dis ce qu'il se passe
je suis donc allé dans exécuter avec ta formule
le bloc note arrive de suite sans que je n'ai rien à supprimer
est ce une fois que j'ai cliquer sur n'importe qu'elle touche et que j'arrive au pavet avec le chien ou je ne sais quoi je fais
générer le rapport et c la qu'il me dit de supprimer les fichiers je suis un peu perdue là
je suis donc allé dans exécuter avec ta formule
le bloc note arrive de suite sans que je n'ai rien à supprimer
est ce une fois que j'ai cliquer sur n'importe qu'elle touche et que j'arrive au pavet avec le chien ou je ne sais quoi je fais
générer le rapport et c la qu'il me dit de supprimer les fichiers je suis un peu perdue là
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
5 juin 2008 à 22:38
5 juin 2008 à 22:38
Fait "générer le rapport" et postes le pour contrôle ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 22:40
5 juin 2008 à 22:40
ok
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 22:45
5 juin 2008 à 22:45
voila
# Rapport Lopxp fait le 05/06/2008 à 22:42:37
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
Supprimé: C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:13:38 - Identities
2006-10-21 à 01:13:38 - Macromedia
2006-10-21 à 01:13:38 - Microsoft
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2006-10-21 à 01:15:09 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:15:09 - Microsoft
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\All Users\Application Data
2008-02-18 à 09:01:44 - Adobe
2007-01-28 à 11:55:16 - AOL
2007-03-13 à 12:59:41 - Apple Computer
2008-04-22 à 18:33:24 - BitDefender
2007-06-19 à 20:53:38 - Ciel
2007-12-22 à 20:39:30 - Corel
2007-01-28 à 09:43:41 - CyberLink
2008-02-10 à 15:34:32 - Downloaded Installations
2007-03-22 à 14:24:19 - FaxCtr
2007-02-23 à 22:01:01 - Google
2008-06-05 à 19:45:15 - Google Updater
2007-12-09 à 11:28:05 - Grisoft
2006-10-21 à 01:13:38 - InstallShield
2007-11-20 à 21:38:28 - libresystem
2007-10-31 à 17:41:52 - Logishrd
2007-03-22 à 16:40:54 - Logitech
2008-06-03 à 19:00:12 - Malwarebytes
2008-02-10 à 16:36:07 - Microsoft
2008-05-14 à 08:09:18 - Microsoft Help
2006-10-21 à 01:15:14 - OD2
2008-02-10 à 16:34:30 - PC Suite
2007-02-10 à 20:53:38 - QuickTime
2007-02-25 à 18:12:33 - Skype
2007-11-23 à 20:46:52 - Spybot - Search & Destroy
2007-04-19 à 17:58:40 - Symantec
2007-03-20 à 13:18:23 - TEMP
2006-10-21 à 01:15:17 - Ulead Systems
2008-03-05 à 18:13:06 - VadeRetro
2006-10-21 à 01:13:38 - Viewpoint
2007-02-05 à 21:40:20 - Windows Genuine Advantage
2007-02-07 à 20:49:49 - Windows Live Toolbar
2007-12-07 à 18:02:25 - WLInstaller
2007-02-11 à 00:05:31 - X10 Settings
2008-05-31 à 13:54:50 - Yahoo! Companion
2007-06-11 à 15:09:35 - Zylom
+- C:\Documents and Settings\LAMY V‚ronique\Application Data
2008-01-16 à 17:32:11 - Adobe
2007-02-03 à 14:00:53 - AdobeUM
2007-04-12 à 08:08:51 - Ahead
2007-03-13 à 13:00:23 - Apple Computer
2007-11-17 à 19:16:19 - Arcsoft
2006-10-21 à 01:13:38 - ATI
2008-05-21 à 21:10:23 - Corel
2007-01-28 à 12:29:36 - CyberLink
2007-07-31 à 21:03:03 - DivX
2007-05-31 à 18:19:51 - FaxCtr
2007-02-26 à 21:05:53 - Google
2007-12-09 à 11:28:35 - Grisoft
2007-01-29 à 18:43:13 - Help
2007-02-14 à 20:20:25 - Identities
2007-11-17 à 17:13:16 - InstallShield
2007-02-14 à 21:47:38 - Leadertech
2007-11-20 à 21:43:26 - libresystem
2007-02-05 à 22:15:40 - Macromedia
2008-06-03 à 19:00:16 - Malwarebytes
2008-04-25 à 16:10:51 - Microsoft
2007-03-06 à 17:46:07 - Mozilla
2008-02-10 à 16:34:32 - Nokia
2008-04-27 à 12:09:02 - Nokia Multimedia Player
2007-02-02 à 19:25:48 - Norman
2007-01-28 à 17:10:58 - OD2
2007-03-08 à 16:33:30 - OpenOffice.org2
2007-11-17 à 18:39:34 - Panasonic
2008-02-10 à 16:28:30 - PC Suite
2007-05-26 à 17:27:03 - Skype
2007-02-14 à 21:47:43 - Sonic
2007-01-28 à 16:55:59 - Sun
2007-01-30 à 21:57:38 - Ulead Systems
2007-02-05 à 22:23:57 - VadeRetro
2007-03-11 à 07:39:20 - Webroot
2007-10-31 à 22:25:36 - Windows Desktop Search
2007-10-31 à 19:11:21 - Windows Live Writer
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data
2007-06-14 à 19:47:02 - Adobe
2007-03-13 à 13:00:23 - Apple Computer
2008-06-02 à 21:37:43 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2007-02-26 à 21:05:53 - Google
2007-01-29 à 18:43:56 - Help
2007-02-14 à 20:20:25 - Identities
2007-03-20 à 16:39:26 - IM
2007-03-12 à 22:39:02 - Magentic
2008-04-24 à 21:17:30 - Microsoft
2007-06-23 à 20:21:56 - Microsoft Help
2007-04-12 à 18:00:48 - MicroVision Applications
2007-03-06 à 17:46:07 - Mozilla
2008-03-15 à 09:11:39 - Multi_Media_France
2007-02-27 à 20:27:06 - Orange
2007-06-23 à 21:43:54 - PCHealth
2007-10-31 à 19:11:22 - Windows Live Writer
2007-02-08 à 18:58:08 - WMTools Downloaded Files
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\TEMP\Application Data
2007-07-09 à 07:35:45 - Bitdefender
========== Listing du dossier Program Files
+- C:\Program Files
2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
2008-02-18 à 09:01:21 - Adobe
2008-04-22 à 17:35:40 - Alwil Software
2007-02-06 à 14:28:33 - AOL 9.0
2006-10-21 à 01:15:45 - AOL Compagnon
2007-03-13 à 12:50:48 - Apple Software Update
2006-10-21 à 01:13:38 - ATI Technologies
2007-12-22 à 23:14:29 - BankPerfect
2007-12-09 à 16:56:24 - CCleaner
2006-10-21 à 01:13:38 - Common Files
2006-10-21 à 01:13:38 - ComPlus Applications
2008-01-10 à 22:23:30 - Corel
2006-10-21 à 01:13:38 - CyberLink
2007-06-11 à 06:37:55 - Dial-Messenger
2008-02-10 à 16:26:59 - DIFX
2007-07-31 à 20:52:13 - DivX
2007-07-02 à 18:12:10 - easyrencontre
2008-02-18 à 09:01:21 - Fichiers communs
2007-12-07 à 23:51:40 - Google
2006-10-21 à 01:13:38 - Goto Software
2007-12-07 à 18:22:39 - IncrediMail
2007-11-17 à 17:16:03 - InstallShield Installation Information
2008-04-09 à 21:46:40 - Internet Explorer
2007-02-04 à 16:41:26 - Inventel
2007-03-04 à 00:32:14 - ISSENDIS
2008-04-08 à 21:15:11 - Java
2007-08-04 à 23:02:35 - KC Softwares
2006-10-21 à 01:13:38 - Learn2.com
2007-03-22 à 14:25:16 - Lexmark 3400 Series
2007-03-22 à 14:25:08 - Lexmark Fax Solutions
2007-03-22 à 14:52:16 - Lexmark Toolbar
2007-10-31 à 17:29:04 - Logitech
2008-06-05 à 20:42:47 - Lopxp
2008-06-05 à 19:38:11 - lx_cats
2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
2006-10-21 à 01:17:33 - Messenger
2007-02-15 à 11:24:31 - Micro Application
2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
2006-10-21 à 01:13:38 - microsoft frontpage
2007-07-08 à 20:39:58 - Microsoft Office
2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
2007-06-23 à 20:27:51 - Microsoft Visual Studio
2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
2007-06-23 à 20:28:43 - Microsoft Works
2007-06-23 à 20:26:14 - Microsoft.NET
2006-10-21 à 01:17:34 - Movie Maker
2007-10-06 à 16:56:30 - Mozilla Firefox
2007-06-23 à 20:28:21 - MSBuild
2007-01-28 à 18:52:04 - MSN
2006-10-21 à 01:13:38 - MSN Gaming Zone
2007-10-31 à 18:06:24 - MSN Messenger
2007-03-04 à 23:41:31 - MSXML 4.0
2006-10-21 à 01:17:36 - NetMeeting
2008-02-10 à 16:27:15 - Nokia
2006-10-21 à 01:13:38 - Norman
2007-03-20 à 13:23:03 - Oberon Media
2007-06-19 à 20:48:32 - OFFICE One6.5
2006-10-21 à 01:17:41 - Online Services
2007-03-08 à 16:48:51 - OpenOffice.org 2.1
2007-06-12 à 22:33:08 - Outlook Express
2007-11-17 à 17:13:38 - Panasonic
2008-02-10 à 15:53:40 - PC Connectivity Solution
2007-05-26 à 15:33:52 - PhotoFiltre
2007-03-13 à 13:09:33 - QuickTime
2006-10-21 à 01:13:38 - Real
2006-10-21 à 01:13:38 - Realtek
2008-04-24 à 18:06:51 - RegCleaner
2007-12-09 à 14:00:29 - RogueRemover FREE
2007-08-07 à 23:14:30 - Saxo
2007-09-22 à 20:29:42 - scrabbleproB1.0.6
2007-04-28 à 18:49:10 - Seagate
2007-02-04 à 16:41:11 - Securitoo
2006-10-21 à 01:17:45 - Services en ligne
2007-07-31 à 21:01:17 - SLD Codec Pack
2007-04-19 à 18:42:01 - Softwin
2006-10-21 à 01:13:38 - Sonic
2007-11-23 à 20:22:45 - Spybot - Search & Destroy
2007-04-19 à 17:57:15 - Symantec
2008-05-31 à 20:09:29 - Trend Micro
2006-10-21 à 01:13:38 - Ulead Systems
2006-10-21 à 01:13:38 - Uninstall Information
2007-07-20 à 18:06:02 - VideoLAN
2006-10-21 à 01:13:38 - Viewpoint
2008-06-05 à 20:42:20 - Wanadoo
2007-12-09 à 14:35:24 - Windows Defender
2007-10-31 à 18:12:14 - Windows Desktop Search
2008-02-27 à 23:41:47 - Windows Live
2007-10-14 à 09:55:36 - Windows Live Favorites
2007-10-15 à 09:12:37 - Windows Live Safety Center
2007-11-30 à 02:00:35 - Windows Live Toolbar
2006-10-21 à 01:13:38 - Windows Media Components
2007-02-06 à 14:42:51 - Windows Media Connect 2
2007-02-06 à 14:42:50 - Windows Media Player
2006-10-21 à 01:18:26 - Windows NT
2006-10-21 à 01:13:38 - Windows Plus
2006-10-21 à 01:13:38 - WindowsUpdate
2006-10-21 à 01:18:29 - X10 Hardware
2006-10-21 à 01:13:38 - xerox
2008-05-31 à 13:50:47 - Yahoo!
2007-07-25 à 11:15:08 - YesMessenger
========== Tâches planifiées
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
www.packardbell.co.uk
www.packardbell.at
www.packardbell.dk
www.packardbell.fi
www.packardbell.fr
www.packardbell.de
www.packardbell.it
www.packardbell.no
www.packardbell.es
www.packardbell.se
www.packardbell.ch
www.packardbell.nl
fr.packardbell.be
nl.packardbell.be
*.zylom.com
*.puzzles-fr.com
tlmvpsp.france2.fr
PopupMgr
@
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
+- Registre : Aucune suggestion.
- Fin du rapport -
# Rapport Lopxp fait le 05/06/2008 à 22:42:37
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
Supprimé: C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:13:38 - Identities
2006-10-21 à 01:13:38 - Macromedia
2006-10-21 à 01:13:38 - Microsoft
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2006-10-21 à 01:15:09 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2006-10-21 à 01:15:09 - Microsoft
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\All Users\Application Data
2008-02-18 à 09:01:44 - Adobe
2007-01-28 à 11:55:16 - AOL
2007-03-13 à 12:59:41 - Apple Computer
2008-04-22 à 18:33:24 - BitDefender
2007-06-19 à 20:53:38 - Ciel
2007-12-22 à 20:39:30 - Corel
2007-01-28 à 09:43:41 - CyberLink
2008-02-10 à 15:34:32 - Downloaded Installations
2007-03-22 à 14:24:19 - FaxCtr
2007-02-23 à 22:01:01 - Google
2008-06-05 à 19:45:15 - Google Updater
2007-12-09 à 11:28:05 - Grisoft
2006-10-21 à 01:13:38 - InstallShield
2007-11-20 à 21:38:28 - libresystem
2007-10-31 à 17:41:52 - Logishrd
2007-03-22 à 16:40:54 - Logitech
2008-06-03 à 19:00:12 - Malwarebytes
2008-02-10 à 16:36:07 - Microsoft
2008-05-14 à 08:09:18 - Microsoft Help
2006-10-21 à 01:15:14 - OD2
2008-02-10 à 16:34:30 - PC Suite
2007-02-10 à 20:53:38 - QuickTime
2007-02-25 à 18:12:33 - Skype
2007-11-23 à 20:46:52 - Spybot - Search & Destroy
2007-04-19 à 17:58:40 - Symantec
2007-03-20 à 13:18:23 - TEMP
2006-10-21 à 01:15:17 - Ulead Systems
2008-03-05 à 18:13:06 - VadeRetro
2006-10-21 à 01:13:38 - Viewpoint
2007-02-05 à 21:40:20 - Windows Genuine Advantage
2007-02-07 à 20:49:49 - Windows Live Toolbar
2007-12-07 à 18:02:25 - WLInstaller
2007-02-11 à 00:05:31 - X10 Settings
2008-05-31 à 13:54:50 - Yahoo! Companion
2007-06-11 à 15:09:35 - Zylom
+- C:\Documents and Settings\LAMY V‚ronique\Application Data
2008-01-16 à 17:32:11 - Adobe
2007-02-03 à 14:00:53 - AdobeUM
2007-04-12 à 08:08:51 - Ahead
2007-03-13 à 13:00:23 - Apple Computer
2007-11-17 à 19:16:19 - Arcsoft
2006-10-21 à 01:13:38 - ATI
2008-05-21 à 21:10:23 - Corel
2007-01-28 à 12:29:36 - CyberLink
2007-07-31 à 21:03:03 - DivX
2007-05-31 à 18:19:51 - FaxCtr
2007-02-26 à 21:05:53 - Google
2007-12-09 à 11:28:35 - Grisoft
2007-01-29 à 18:43:13 - Help
2007-02-14 à 20:20:25 - Identities
2007-11-17 à 17:13:16 - InstallShield
2007-02-14 à 21:47:38 - Leadertech
2007-11-20 à 21:43:26 - libresystem
2007-02-05 à 22:15:40 - Macromedia
2008-06-03 à 19:00:16 - Malwarebytes
2008-04-25 à 16:10:51 - Microsoft
2007-03-06 à 17:46:07 - Mozilla
2008-02-10 à 16:34:32 - Nokia
2008-04-27 à 12:09:02 - Nokia Multimedia Player
2007-02-02 à 19:25:48 - Norman
2007-01-28 à 17:10:58 - OD2
2007-03-08 à 16:33:30 - OpenOffice.org2
2007-11-17 à 18:39:34 - Panasonic
2008-02-10 à 16:28:30 - PC Suite
2007-05-26 à 17:27:03 - Skype
2007-02-14 à 21:47:43 - Sonic
2007-01-28 à 16:55:59 - Sun
2007-01-30 à 21:57:38 - Ulead Systems
2007-02-05 à 22:23:57 - VadeRetro
2007-03-11 à 07:39:20 - Webroot
2007-10-31 à 22:25:36 - Windows Desktop Search
2007-10-31 à 19:11:21 - Windows Live Writer
2006-10-21 à 01:13:38 - You've Got Pictures Screensaver
+- C:\Documents and Settings\LAMY V‚ronique\Local Settings\Application Data
2007-06-14 à 19:47:02 - Adobe
2007-03-13 à 13:00:23 - Apple Computer
2008-06-02 à 21:37:43 - ApplicationHistory
2006-10-21 à 01:13:38 - ATI
2007-02-26 à 21:05:53 - Google
2007-01-29 à 18:43:56 - Help
2007-02-14 à 20:20:25 - Identities
2007-03-20 à 16:39:26 - IM
2007-03-12 à 22:39:02 - Magentic
2008-04-24 à 21:17:30 - Microsoft
2007-06-23 à 20:21:56 - Microsoft Help
2007-04-12 à 18:00:48 - MicroVision Applications
2007-03-06 à 17:46:07 - Mozilla
2008-03-15 à 09:11:39 - Multi_Media_France
2007-02-27 à 20:27:06 - Orange
2007-06-23 à 21:43:54 - PCHealth
2007-10-31 à 19:11:22 - Windows Live Writer
2007-02-08 à 18:58:08 - WMTools Downloaded Files
2006-10-21 à 01:15:09 - {3248F0A6-6813-11D6-A77B-00B0D0150040}
+- C:\Documents and Settings\TEMP\Application Data
2007-07-09 à 07:35:45 - Bitdefender
========== Listing du dossier Program Files
+- C:\Program Files
2007-04-23 à 21:20:54 - Abbyy FineReader 6.0 Sprint
2008-02-18 à 09:01:21 - Adobe
2008-04-22 à 17:35:40 - Alwil Software
2007-02-06 à 14:28:33 - AOL 9.0
2006-10-21 à 01:15:45 - AOL Compagnon
2007-03-13 à 12:50:48 - Apple Software Update
2006-10-21 à 01:13:38 - ATI Technologies
2007-12-22 à 23:14:29 - BankPerfect
2007-12-09 à 16:56:24 - CCleaner
2006-10-21 à 01:13:38 - Common Files
2006-10-21 à 01:13:38 - ComPlus Applications
2008-01-10 à 22:23:30 - Corel
2006-10-21 à 01:13:38 - CyberLink
2007-06-11 à 06:37:55 - Dial-Messenger
2008-02-10 à 16:26:59 - DIFX
2007-07-31 à 20:52:13 - DivX
2007-07-02 à 18:12:10 - easyrencontre
2008-02-18 à 09:01:21 - Fichiers communs
2007-12-07 à 23:51:40 - Google
2006-10-21 à 01:13:38 - Goto Software
2007-12-07 à 18:22:39 - IncrediMail
2007-11-17 à 17:16:03 - InstallShield Installation Information
2008-04-09 à 21:46:40 - Internet Explorer
2007-02-04 à 16:41:26 - Inventel
2007-03-04 à 00:32:14 - ISSENDIS
2008-04-08 à 21:15:11 - Java
2007-08-04 à 23:02:35 - KC Softwares
2006-10-21 à 01:13:38 - Learn2.com
2007-03-22 à 14:25:16 - Lexmark 3400 Series
2007-03-22 à 14:25:08 - Lexmark Fax Solutions
2007-03-22 à 14:52:16 - Lexmark Toolbar
2007-10-31 à 17:29:04 - Logitech
2008-06-05 à 20:42:47 - Lopxp
2008-06-05 à 19:38:11 - lx_cats
2008-06-03 à 19:00:14 - Malwarebytes' Anti-Malware
2006-10-21 à 01:17:33 - Messenger
2007-02-15 à 11:24:31 - Micro Application
2007-05-12 à 05:07:56 - Microsoft CAPICOM 2.1.0.2
2006-10-21 à 01:13:38 - microsoft frontpage
2007-07-08 à 20:39:58 - Microsoft Office
2007-10-31 à 18:12:55 - Microsoft SQL Server Compact Edition
2007-06-23 à 20:27:51 - Microsoft Visual Studio
2007-06-23 à 20:22:58 - Microsoft Visual Studio 8
2007-06-23 à 20:28:43 - Microsoft Works
2007-06-23 à 20:26:14 - Microsoft.NET
2006-10-21 à 01:17:34 - Movie Maker
2007-10-06 à 16:56:30 - Mozilla Firefox
2007-06-23 à 20:28:21 - MSBuild
2007-01-28 à 18:52:04 - MSN
2006-10-21 à 01:13:38 - MSN Gaming Zone
2007-10-31 à 18:06:24 - MSN Messenger
2007-03-04 à 23:41:31 - MSXML 4.0
2006-10-21 à 01:17:36 - NetMeeting
2008-02-10 à 16:27:15 - Nokia
2006-10-21 à 01:13:38 - Norman
2007-03-20 à 13:23:03 - Oberon Media
2007-06-19 à 20:48:32 - OFFICE One6.5
2006-10-21 à 01:17:41 - Online Services
2007-03-08 à 16:48:51 - OpenOffice.org 2.1
2007-06-12 à 22:33:08 - Outlook Express
2007-11-17 à 17:13:38 - Panasonic
2008-02-10 à 15:53:40 - PC Connectivity Solution
2007-05-26 à 15:33:52 - PhotoFiltre
2007-03-13 à 13:09:33 - QuickTime
2006-10-21 à 01:13:38 - Real
2006-10-21 à 01:13:38 - Realtek
2008-04-24 à 18:06:51 - RegCleaner
2007-12-09 à 14:00:29 - RogueRemover FREE
2007-08-07 à 23:14:30 - Saxo
2007-09-22 à 20:29:42 - scrabbleproB1.0.6
2007-04-28 à 18:49:10 - Seagate
2007-02-04 à 16:41:11 - Securitoo
2006-10-21 à 01:17:45 - Services en ligne
2007-07-31 à 21:01:17 - SLD Codec Pack
2007-04-19 à 18:42:01 - Softwin
2006-10-21 à 01:13:38 - Sonic
2007-11-23 à 20:22:45 - Spybot - Search & Destroy
2007-04-19 à 17:57:15 - Symantec
2008-05-31 à 20:09:29 - Trend Micro
2006-10-21 à 01:13:38 - Ulead Systems
2006-10-21 à 01:13:38 - Uninstall Information
2007-07-20 à 18:06:02 - VideoLAN
2006-10-21 à 01:13:38 - Viewpoint
2008-06-05 à 20:42:20 - Wanadoo
2007-12-09 à 14:35:24 - Windows Defender
2007-10-31 à 18:12:14 - Windows Desktop Search
2008-02-27 à 23:41:47 - Windows Live
2007-10-14 à 09:55:36 - Windows Live Favorites
2007-10-15 à 09:12:37 - Windows Live Safety Center
2007-11-30 à 02:00:35 - Windows Live Toolbar
2006-10-21 à 01:13:38 - Windows Media Components
2007-02-06 à 14:42:51 - Windows Media Connect 2
2007-02-06 à 14:42:50 - Windows Media Player
2006-10-21 à 01:18:26 - Windows NT
2006-10-21 à 01:13:38 - Windows Plus
2006-10-21 à 01:13:38 - WindowsUpdate
2006-10-21 à 01:18:29 - X10 Hardware
2006-10-21 à 01:13:38 - xerox
2008-05-31 à 13:50:47 - Yahoo!
2007-07-25 à 11:15:08 - YesMessenger
========== Tâches planifiées
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE
========== Clés registre
========== Bloqueur popups Internet Explorer
www.packardbell.co.uk
www.packardbell.at
www.packardbell.dk
www.packardbell.fi
www.packardbell.fr
www.packardbell.de
www.packardbell.it
www.packardbell.no
www.packardbell.es
www.packardbell.se
www.packardbell.ch
www.packardbell.nl
fr.packardbell.be
nl.packardbell.be
*.zylom.com
*.puzzles-fr.com
tlmvpsp.france2.fr
PopupMgr
@
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
+- Registre : Aucune suggestion.
- Fin du rapport -
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
5 juin 2008 à 22:50
5 juin 2008 à 22:50
Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
et colles-la dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.
cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".
Après cela , tu pourra passer aux étape 2,3 et 4 du poste 30 ....
une fois tout fais , donne moi des nouvelles de l'état de santé de ton PC ...
A demain ...
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France
et colles-la dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.
cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.
cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."
il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".
Après cela , tu pourra passer aux étape 2,3 et 4 du poste 30 ....
une fois tout fais , donne moi des nouvelles de l'état de santé de ton PC ...
A demain ...
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 22:55
5 juin 2008 à 22:55
ok à demain
demain je travaille pas rtt
Bonne nuit
demain je travaille pas rtt
Bonne nuit
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
5 juin 2008 à 23:09
5 juin 2008 à 23:09
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\rss moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer\Skins moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\Communities moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\CacheIcons moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France moved successfully.
File/Folder not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06052008_230314
je continue
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer\Skins moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\RadioPlayer moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\Communities moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France\CacheIcons moved successfully.
C:\Documents and Settings\LAMY Véronique\Local Settings\Application Data\Multi_Media_France moved successfully.
File/Folder not found.
OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06052008_230314
je continue
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
6 juin 2008 à 13:36
6 juin 2008 à 13:36
Bjr,
Bon mon ordi a l'air d'aller bien, à part que ma page internet explorer plante souvent mais à part ça tou va bien je pense.
Je profite qu'il ne pleut pas pour aller un peu jardiner
@+ tard
Bonne aprèm
Bon mon ordi a l'air d'aller bien, à part que ma page internet explorer plante souvent mais à part ça tou va bien je pense.
Je profite qu'il ne pleut pas pour aller un peu jardiner
@+ tard
Bonne aprèm
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
>
nouky84
Messages postés
39
Date d'inscription
lundi 2 juin 2008
Statut
Membre
Dernière intervention
4 janvier 2021
6 juin 2008 à 13:47
6 juin 2008 à 13:47
ma page internet explorer plante souvent ---> peut tu préciser ... ;)
Fais ce-ci pour voir :
télécharges se petit soft , ZEB_RESTORE :
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche les cases devant ( et uniquement celles-ci ) :
* Réparation IE : répare Internet Exploreur (pages de recherche)
* Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
* Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
-Clique sur Restaurer
-Redémarres ton PC puis test IE ...
Fais ce-ci pour voir :
télécharges se petit soft , ZEB_RESTORE :
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche les cases devant ( et uniquement celles-ci ) :
* Réparation IE : répare Internet Exploreur (pages de recherche)
* Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
* Réinitialiser Fichier Hosts : réinitialise le fichier Hosts
-Clique sur Restaurer
-Redémarres ton PC puis test IE ...
nouky84
>
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
6 juin 2008 à 22:20
6 juin 2008 à 22:20
Recoucou,
Et bien voilà je crois qu'il en est fini de mes soucis.
<gras>Je te remercie pour tout</gras>.
Ce forum est sympa et je ne manquerai pas de le recommander à mes proches si le besoin s'en fait sentir.
Bonne continuation et peut-être à un de ces jours pour un problème moins grave.
Encore merci
Tchao
Et bien voilà je crois qu'il en est fini de mes soucis.
<gras>Je te remercie pour tout</gras>.
Ce forum est sympa et je ne manquerai pas de le recommander à mes proches si le besoin s'en fait sentir.
Bonne continuation et peut-être à un de ces jours pour un problème moins grave.
Encore merci
Tchao
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
6 juin 2008 à 22:26
6 juin 2008 à 22:26
Content d'avoir pu te rendre service ... ^^
Un dernier conseil pour finir :
Un petit chekup pour ton PC :
Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
Voili voilou ....
A+
Un dernier conseil pour finir :
Un petit chekup pour ton PC :
Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
*Vérifications des erreurs :
Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
Voili voilou ....
A+
2 juin 2008 à 23:35
je fais ca et je poste @+