Windows security center
Résolu/Fermé
meriadec
-
5 juin 2008 à 08:05
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 30 juin 2008 à 23:29
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 30 juin 2008 à 23:29
A voir également:
- Windows security center
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Windows 10 gratuit - Accueil - Mise à jour
58 réponses
docsteph
Messages postés
8763
Date d'inscription
mardi 27 mai 2008
Statut
Membre
Dernière intervention
28 septembre 2024
1 113
5 juin 2008 à 08:13
5 juin 2008 à 08:13
bonjour,
votre système est infecté jusqu'à la moelle.
cdt
votre système est infecté jusqu'à la moelle.
cdt
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
5 juin 2008 à 08:34
5 juin 2008 à 08:34
Bonjour,
EDIT :Je supprime le contenu de mon message car tu as été pris en charge ici : http://www.commentcamarche.net/forum/affich 6737119 window secury center
Donc ce topic est un doublon. Il faut continuer sur l'autre topic.
EDIT :Je supprime le contenu de mon message car tu as été pris en charge ici : http://www.commentcamarche.net/forum/affich 6737119 window secury center
Donc ce topic est un doublon. Il faut continuer sur l'autre topic.
bonjour et merci de m'avoir répondu aussi vite, en effet, mon pc est très infecté, j'ai suivi un conseil qui m'a été donné ( je suis incapable de vous redire ce que j'ai fais ) ,j'ai supprimé effectivement ce que je voulais c'est à dire windows security center ,mais maintenant je me demandes comment vérifier si mon pc est toujours infecté ,et comment me préserver de tous ces infections, pourtant j 'ai avastar qui jusque là ne me posais pas de probème, je sais cela fait beaucoup de questions , mais je n'y comprends rien , et je ne voudrais pas faire de be^tises, je pense en avoir fais déjà beaucoup , je vous en remercie d'avance, ( et je ne suis pas blonde pourtant ,) je plaisante, je n'ai rien contre les blondes, merci encore ,je pars bosser, je viendrais voir ce soir
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
5 juin 2008 à 13:44
5 juin 2008 à 13:44
J'ai consulté ton autre "topic" qui a été effacé pour cause de doublon (alors que c'est celui-ci qui aurait du être supprimé). J'ai examiné rapidement ton log HijackThis et effectivement il y a beaucoup d'infections. La personne qui est intervenue t'avait donné la bonne marche à suivre, au départ, à savoir télécharger un Fix qui est à utiliser en 1er dans une infection telle que celle que tu connais.
Je te conseille de faire un nouveau scan HijackThis et de le coller ici en espérant que tu sois prise en charge par un spécialiste en désinfection car tu en as bien besoin.
A noter que Malwarebytes a déjà fait un nettoyage appréciable.
Cordialement
Je te conseille de faire un nouveau scan HijackThis et de le coller ici en espérant que tu sois prise en charge par un spécialiste en désinfection car tu en as bien besoin.
A noter que Malwarebytes a déjà fait un nettoyage appréciable.
Cordialement
merci pour tes précieux conseils, je crois que je suis dans une panade , je viens de faire un nouveau hijackthis , le probème est que je peux le copier ( j'ai suivis à la lettre comme tu me l'as dit) mais je ne peux pas le coller,rien à faire. windows security n'apparait plus , je suis tranquille de ce coté, mais pour le coup , je suis un peu angoissée de savoir que ce pc est infecté ,sinon, tout me parait normal .tu as l'air de dire, si j'ai bien compris, que toutes les infections ne sont pas supprimées, bon, je vais réessayer, je te souhaite une bonne soirée, je te tiens au courant. ha, une autre question, dois je prendre un autre anti virus ?
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
>
meriadec
6 juin 2008 à 06:16
6 juin 2008 à 06:16
Bonjour,
Il n'est pas conseillé de changer d'antivirus sur un pc infecté. La seule chose recommandée est de le mettre à jour. Si tu souhaites en installer un autre, il faut attendre que ton pc soit clean.
Le rapport HijackThis est nécessaire car il fait apparaître la plupart des infections et permet ainsi de choisir les logiciels à utiliser pour les éradiquer.
Je te rappelle, ci-après, la procédure à suivre pour installer HijakThis, pour faire le scan et enfin pour coller le log sur le forum. Note que si tu peux le copier, tu ne devrais pas avoir de difficultés pour le coller ici dans ta prochaine réponse.
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Colle le rapport que tu viens de copier sur ce forum
Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
@+
Il n'est pas conseillé de changer d'antivirus sur un pc infecté. La seule chose recommandée est de le mettre à jour. Si tu souhaites en installer un autre, il faut attendre que ton pc soit clean.
Le rapport HijackThis est nécessaire car il fait apparaître la plupart des infections et permet ainsi de choisir les logiciels à utiliser pour les éradiquer.
Je te rappelle, ci-après, la procédure à suivre pour installer HijakThis, pour faire le scan et enfin pour coller le log sur le forum. Note que si tu peux le copier, tu ne devrais pas avoir de difficultés pour le coller ici dans ta prochaine réponse.
Clique sur ce lien
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
pour télécharger le fichier d'installation d'HijackThis.
Enregistre HJTInstall.exe sur ton bureau.
Double-clique sur HJTInstall.exe pour lancer le programme
Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis
Accepte la license en cliquant sur le bouton "I Accept"
Choisis l'option "Do a system scan and save a log file"
Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
Colle le rapport que tu viens de copier sur ce forum
Tutoriaux : http://pageperso.aol.fr/balltrap34/demohijack.htm (ne fixe rien pour le moment !!)
http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
@+
meriadec
>
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
6 juin 2008 à 13:04
6 juin 2008 à 13:04
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:58:11, on 06/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\ScreenMates\ministry_bouncer.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MoSBouncer] C:\Program Files\ScreenMates\ministry_bouncer.exe
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O21 - SSODL: drivers - {2D1C236A-FC2F-465D-856A-A635BAA65778} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Scan saved at 12:58:11, on 06/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\ScreenMates\ministry_bouncer.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MoSBouncer] C:\Program Files\ScreenMates\ministry_bouncer.exe
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O21 - SSODL: drivers - {2D1C236A-FC2F-465D-856A-A635BAA65778} - (no file)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
6 juin 2008 à 16:46
6 juin 2008 à 16:46
En attendant un avis plus autorisé (si un spécialiste en désinfection passe par ici mais je sais qu'ils ont beaucoup à faire), je vais te dire ce que j'ai trouvé dans ton rapport HijackThis et t'aider à faire un peu de ménage.
Tout d'abord, je vais te rassurer, je ne vois rien de grave dans le rapport (note cependant que Hijackthis ne montre pas toutes les infections). Malwarebytes a fait un excellent travail. C'est un logiciel a conserver, à mettre régulièrement à jour et avec lequel il faut faire des analyses fréquement.
Aucun pare-feu n'est actif sur ton pc hormis celui de XP qui n'est pas très performant, je te conseille d'en installer prochainement un autre, tel que One Line Armor, Kerio de Sunbelt ou ZoneAlarm (les 2 derniers sont en français contrairement au 1er qui est en anglais mais qui est celui qui a la cote en ce moment). Ils sont tous 3 gratuits. Si tu le souhaites je pourrais te communiquer les liens pour le téléchargement et pour les tutos.
Tu possèdes 2 antivirus, ce qui ne pose pas de problèmes si tu n'en actives qu'un seul à la fois, il ne faut jamais activer les 2 car c'est une source de conflit.
D'après certains sources le logiciel C:\Program Files\Macrogaming\SweetIM\SweetIM.exe serait un malware mais je connais beaucoup de personnes qui l'ont installé depuis belle lurette et qui ne se plaignent de rien. Par ailleurs, il est très difficile à supprimer complètement.
Je n'ai trouvé aucune indication sur ceci : C:\Program Files\ScreenMates\ministry_bouncer.exe
Si tu veux bien nous allons supprimer certains programmes qui se lancent au démarrage de ton pc, qui tournent donc inutilement en arrière plan et qui ralentissent le pc, ces programmes se lanceront toujours dès que tu en auras besoin.
Pour cela, fais comme indiqué sur le tuto ci-après : http://pageperso.aol.fr/balltrap34/demohijack.htm
et fixe les lignes qui suivent (sois attentive car certaines lignes se ressemblent mais ne crains rien une sauvegarde permettra toujours de faire marche-arrière, en cas de besoin).
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MoSBouncer] C:\Program Files\ScreenMates\ministry_bouncer.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Je pense qu'on pourrais encore en supprimer beaucoup d'autres car tu as énormément de programmes qui se lancent au démarrage, mais pour cela, je préfèrerais un autre avis.
Quand ça sera fait, redémarre le pc et mes à jour Java et Acrobat (Adobe) Reader car tu possèdes des anciennes versions qui contiennent des failles de sécurité.
Télécharge Adobe Reader ici : https://get2.adobe.com/reader/otherversions/
Télécharge Java ici : https://www.java.com/fr/download/manual.jsp
Quand la dernière version Java est installée, redémarre ton pc, retourne sur le lien et tu cliques sur "vérifier que Java a bien été installée". Ensuite tu vas dans Ajout/Suppression de programmes et tu supprimes la version antérieure (1.6.0_05)
Après avoir fait tout cela, tiens moi au courant
@+
Tout d'abord, je vais te rassurer, je ne vois rien de grave dans le rapport (note cependant que Hijackthis ne montre pas toutes les infections). Malwarebytes a fait un excellent travail. C'est un logiciel a conserver, à mettre régulièrement à jour et avec lequel il faut faire des analyses fréquement.
Aucun pare-feu n'est actif sur ton pc hormis celui de XP qui n'est pas très performant, je te conseille d'en installer prochainement un autre, tel que One Line Armor, Kerio de Sunbelt ou ZoneAlarm (les 2 derniers sont en français contrairement au 1er qui est en anglais mais qui est celui qui a la cote en ce moment). Ils sont tous 3 gratuits. Si tu le souhaites je pourrais te communiquer les liens pour le téléchargement et pour les tutos.
Tu possèdes 2 antivirus, ce qui ne pose pas de problèmes si tu n'en actives qu'un seul à la fois, il ne faut jamais activer les 2 car c'est une source de conflit.
D'après certains sources le logiciel C:\Program Files\Macrogaming\SweetIM\SweetIM.exe serait un malware mais je connais beaucoup de personnes qui l'ont installé depuis belle lurette et qui ne se plaignent de rien. Par ailleurs, il est très difficile à supprimer complètement.
Je n'ai trouvé aucune indication sur ceci : C:\Program Files\ScreenMates\ministry_bouncer.exe
Si tu veux bien nous allons supprimer certains programmes qui se lancent au démarrage de ton pc, qui tournent donc inutilement en arrière plan et qui ralentissent le pc, ces programmes se lanceront toujours dès que tu en auras besoin.
Pour cela, fais comme indiqué sur le tuto ci-après : http://pageperso.aol.fr/balltrap34/demohijack.htm
et fixe les lignes qui suivent (sois attentive car certaines lignes se ressemblent mais ne crains rien une sauvegarde permettra toujours de faire marche-arrière, en cas de besoin).
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - HKCU\..\Run: [MoSBouncer] C:\Program Files\ScreenMates\ministry_bouncer.exe
O4 - HKCU\..\Run: [SweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
Je pense qu'on pourrais encore en supprimer beaucoup d'autres car tu as énormément de programmes qui se lancent au démarrage, mais pour cela, je préfèrerais un autre avis.
Quand ça sera fait, redémarre le pc et mes à jour Java et Acrobat (Adobe) Reader car tu possèdes des anciennes versions qui contiennent des failles de sécurité.
Télécharge Adobe Reader ici : https://get2.adobe.com/reader/otherversions/
Télécharge Java ici : https://www.java.com/fr/download/manual.jsp
Quand la dernière version Java est installée, redémarre ton pc, retourne sur le lien et tu cliques sur "vérifier que Java a bien été installée". Ensuite tu vas dans Ajout/Suppression de programmes et tu supprimes la version antérieure (1.6.0_05)
Après avoir fait tout cela, tiens moi au courant
@+
bonjour, me revoilà, désolée, mais samedi boulot et aujourd'hui, repos en famillle, donc, je viens de faire tout ce que tu m'as dit, j'ai mis un peu de temps, je commence à me familiariser un peu plus avec le pc, je te remercie de tous tes conseils,. Je veux bien le lien pour un autre parefeu , je te fais entièrement confiance, dès que tu me donne sle lien, je l'y mets, je te remercie de tout ce que tu as fait pour me dépanner, c'est vraiment sympa , donc j'attends de tes nouvelles, je te souhaite une bonne soirée,
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
9 juin 2008 à 03:27
9 juin 2008 à 03:27
Bonjour meriadec,
Je pense qu'il serait bon de procéder à une dernière vérification afin de débusquer une éventuelle infection que HijackThis n'aurait pas fait repérée.
Cette vérification consiste à faire une analyse antivirus en ligne avec BitDefender : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tuto : http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ensuite poste moi le rapport ici STP.
En ce qui concerne le pare-feu, je te transmets les liens dès ce matin.
@+
Je pense qu'il serait bon de procéder à une dernière vérification afin de débusquer une éventuelle infection que HijackThis n'aurait pas fait repérée.
Cette vérification consiste à faire une analyse antivirus en ligne avec BitDefender : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tuto : http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ensuite poste moi le rapport ici STP.
En ce qui concerne le pare-feu, je te transmets les liens dès ce matin.
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
9 juin 2008 à 22:15
9 juin 2008 à 22:15
bonsoir, je suis sur mon ordi depuis deux heures, et je n'arrive pas à enregistrer un module de bitdefender, donc avant de péter un plomb, je reviendrais demain après midi, je ne bosse pas, merci beaucoup pour ta patience, je vais y arriver, mais quand ???????????? en tous les cas, tes conseils m'ont été d'un grand secours, je te souhaite une bonne soirée , gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
>
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
10 juin 2008 à 09:14
10 juin 2008 à 09:14
Une chose me revient à l'esprit, c'est indiqué dans le tuto, mais ça a pu t'échapper, le scan en ligne avec BitDefender comme avec Kaspersky et presque tous les autres se fait uniquement sous Internet Explorer.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
10 juin 2008 à 07:28
10 juin 2008 à 07:28
Bonjour,
Si ça ne fonctionne pas avec BitDefender, essaye avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
En ce qui concerne le pare-feu, dans un 1er temps, je te conseille ZoneAlarme Free (gratuit), il est assez simple d'utilisation, en français et si tu rencontres des problèmes pour le paramétrer, je pourrais plus facilement t'assister car il est installé sur 1 de mes pc.
Tuto : http://www.commentcamarche.net/configuration reseau/zonealarm.php3
Télécharger ici : https://www.zonealarm.com/software/free-firewall
Si jamais, tu reçois un message de Avast ou si tu rencontres des problèmes de surf, voici comment y remédier : http://www.commentcamarche.net/faq/sujet 3907 mythes zonealarm et avast sont incompatibles
En ce qui concerne le pare-feu de Windows, ne te tracasses pas, lors de son installation, ZoneAlarm le désactivera.
Le début est contraignant avec un pare-feu réactif, mais tu t'y habitueras vite et quand se sont des programmes connus qui tenteront une connexion, tu pourras cocher la case "Se souvenir de cette réponse la prochaine fois que vous utilisez ce programme" (ou quelque chose d'approchant).
Personnellement, je serais au jardin pratiquement toute la journée mais j'essayerais de passer voir si tu rencontres des problèmes.
Cordialement
Si ça ne fonctionne pas avec BitDefender, essaye avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
En ce qui concerne le pare-feu, dans un 1er temps, je te conseille ZoneAlarme Free (gratuit), il est assez simple d'utilisation, en français et si tu rencontres des problèmes pour le paramétrer, je pourrais plus facilement t'assister car il est installé sur 1 de mes pc.
Tuto : http://www.commentcamarche.net/configuration reseau/zonealarm.php3
Télécharger ici : https://www.zonealarm.com/software/free-firewall
Si jamais, tu reçois un message de Avast ou si tu rencontres des problèmes de surf, voici comment y remédier : http://www.commentcamarche.net/faq/sujet 3907 mythes zonealarm et avast sont incompatibles
En ce qui concerne le pare-feu de Windows, ne te tracasses pas, lors de son installation, ZoneAlarm le désactivera.
Le début est contraignant avec un pare-feu réactif, mais tu t'y habitueras vite et quand se sont des programmes connus qui tenteront une connexion, tu pourras cocher la case "Se souvenir de cette réponse la prochaine fois que vous utilisez ce programme" (ou quelque chose d'approchant).
Personnellement, je serais au jardin pratiquement toute la journée mais j'essayerais de passer voir si tu rencontres des problèmes.
Cordialement
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
10 juin 2008 à 14:41
10 juin 2008 à 14:41
coucou, je viens d'essayer kaspersky, ça ne fonctionne pas non plus, quelle barbe, sinon, j'ai installé zone alarm, normalement c'est ok; rien de spécial pour le moment, je vérifierais régulièrement , je dois m'absenter, je repasserais voir ce soir, profite bien du jardin, il fait un temps super, en bretagne, toujours, merci encore pour ses précieux conseils, à bientot
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
10 juin 2008 à 20:41
10 juin 2008 à 20:41
Bonsoir,
Ah la Bretagne, quelle belle région!!!
Il a fait un temps superbe dans la banlieue de Liège aussi aujourd'hui mais ça ne va malheureusement pas durer.
Je me permets d'insister quand même pour un scan en ligne et de préférence avec BitDfender car il a le chic pour débusquer ce que d'autres anti-virus ne voient pas. (Kaspersky aussi d'ailleurs).
Je t'ai trouvé une petite démo, j'espère qu'elle va t'aider, merci à Balltrap34 : http://pageperso.aol.fr/balltrap34/defender.htm
Vérifie aussi ceci au préalable : ouvre Internet Explorer > Outils > Options Internet > Onglet Sécurité > clique sur l'icône Internet et vérifie que le "Niveau de sécurité" soit sur Moyen-Haut
N'oublie pas de coller le rapport BitDefender ici.
En ce qui concerne ZoneAlarm, veille à ce qu'il soit toujours actif, il ne faut jamais le fermer mais seulement le "réduire" : son icône doit toujours se trouver dans la barre des tâches.
A bientôt
Ah la Bretagne, quelle belle région!!!
Il a fait un temps superbe dans la banlieue de Liège aussi aujourd'hui mais ça ne va malheureusement pas durer.
Je me permets d'insister quand même pour un scan en ligne et de préférence avec BitDfender car il a le chic pour débusquer ce que d'autres anti-virus ne voient pas. (Kaspersky aussi d'ailleurs).
Je t'ai trouvé une petite démo, j'espère qu'elle va t'aider, merci à Balltrap34 : http://pageperso.aol.fr/balltrap34/defender.htm
Vérifie aussi ceci au préalable : ouvre Internet Explorer > Outils > Options Internet > Onglet Sécurité > clique sur l'icône Internet et vérifie que le "Niveau de sécurité" soit sur Moyen-Haut
N'oublie pas de coller le rapport BitDefender ici.
En ce qui concerne ZoneAlarm, veille à ce qu'il soit toujours actif, il ne faut jamais le fermer mais seulement le "réduire" : son icône doit toujours se trouver dans la barre des tâches.
A bientôt
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
11 juin 2008 à 19:52
11 juin 2008 à 19:52
hello, je crois que j'ai réussi , je te transmets le résultat de l'analyse, je sais pourquoi je n'y arrivais pas , il a fallu que j'enreristre windows explorer 7 ,sinon ça ne marchait pas, j'attends tes conseils avec impatience, je te souhaite une bonne soirée et merci encore de me venir en aide, je suis conciente du travail que cela représente, mais vraiment je suis une novice, mais tes explications sont tellement claires que je suis plus confiante, merci encore, gwena
Fichier analysé Statut
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Supprimé
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o)=>lzma_solid_nsis0010 Détecté avec: Adware.SpywareSecure.B
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o)=>lzma_solid_nsis0010 Supprimé
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o) Echec de la mise à jour
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Echec de la désinfection
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Supprimé
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Echec de la désinfection
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151251.dll Détecté avec: Adware.MSNSkinner.C
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151251.dll Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151252.exe Infecté par: GenPack:Adware.MSNSkinner.B
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151252.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP427\A0154569.exe Infecté par: GenPack:Adware.MSNSkinner.B
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP427\A0154569.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Supprimé
C:\Recycled\Dc90.exe=>(NSIS o) Détecté avec: Adware.SpywareSecure.B
C:\Recycled\Dc90.exe=>(NSIS o) Supprimé
C:\Recycled\Dc90.exe Echec de la mise à jour
j'atten
Fichier analysé Statut
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb\Junk Size.exe Supprimé
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o)=>lzma_solid_nsis0010 Détecté avec: Adware.SpywareSecure.B
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o)=>lzma_solid_nsis0010 Supprimé
C:\Documents and Settings\le roy\Bureau\SpywareSecure_repaironce_setup.exe=>(NSIS o) Echec de la mise à jour
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Echec de la désinfection
C:\Documents and Settings\le roy\Application Data\Else plus\dchbdilp.exe Supprimé
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Infecté par: Trojan.FatObfus.Gen
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Echec de la désinfection
C:\Documents and Settings\le roy\Application Data\Else plus\bzlytvjy.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151251.dll Détecté avec: Adware.MSNSkinner.C
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151251.dll Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151252.exe Infecté par: GenPack:Adware.MSNSkinner.B
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP420\A0151252.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP427\A0154569.exe Infecté par: GenPack:Adware.MSNSkinner.B
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP427\A0154569.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179085.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179086.exe Supprimé
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Infecté par: Trojan.FatObfus.Gen
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Echec de la désinfection
C:\System Volume Information\_restore{EADA2B13-36AE-4518-A8C2-3D8B7D759571}\RP477\A0179087.exe Supprimé
C:\Recycled\Dc90.exe=>(NSIS o) Détecté avec: Adware.SpywareSecure.B
C:\Recycled\Dc90.exe=>(NSIS o) Supprimé
C:\Recycled\Dc90.exe Echec de la mise à jour
j'atten
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
11 juin 2008 à 20:47
11 juin 2008 à 20:47
bonsoir, désolée, mais je viens de relire le dernier message, en bas, il y a marqué j'attends , c'est un peu irrespetueux ,je je voulais dire j'attends de tes nouvelles avec impatience, je ne veux pas passer pour une ingrate, voilà ,j'ai rectifié mon erreur ,je te souhaite une bonne soirée et à bientôt gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
>
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
11 juin 2008 à 22:27
11 juin 2008 à 22:27
Bonsoir gwena,
Ne te tracasse pas , je ne relève aucun manque de respect dans ton message. Si le curseur de la souris a patiné à la fin, le début de ton message était très sympa et très respectueux.
Je pense que le scan BitDefender était en effet indispensable car il relève la présence de malwares qu'il n'a malheureusement pas pu supprimer.
Par rapport au scan MalwareBytes, on constate la présence d'un rogue "Spyware Secure" qui avait en principe été supprimé par MalwareBytes.
Par contre, BitDefender fait apparaitre un Trojan " Fat Obus gen" et 2 Adwares "MSN Skinner B & C".
Comme je l'ai mentionné au départ, je ne suis pas spécialiste en désinfection et afin de ne pas trainer et de trouver la bonne parade, je vais solliciter l'intervention d'un expert en la matière.
Je te demande un peu de patience.
Je continue à suivre l'évolution de ce "topic", bonne soirée à toi aussi.
Hubert
Ne te tracasse pas , je ne relève aucun manque de respect dans ton message. Si le curseur de la souris a patiné à la fin, le début de ton message était très sympa et très respectueux.
Je pense que le scan BitDefender était en effet indispensable car il relève la présence de malwares qu'il n'a malheureusement pas pu supprimer.
Par rapport au scan MalwareBytes, on constate la présence d'un rogue "Spyware Secure" qui avait en principe été supprimé par MalwareBytes.
Par contre, BitDefender fait apparaitre un Trojan " Fat Obus gen" et 2 Adwares "MSN Skinner B & C".
Comme je l'ai mentionné au départ, je ne suis pas spécialiste en désinfection et afin de ne pas trainer et de trouver la bonne parade, je vais solliciter l'intervention d'un expert en la matière.
Je te demande un peu de patience.
Je continue à suivre l'évolution de ce "topic", bonne soirée à toi aussi.
Hubert
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
11 juin 2008 à 23:36
11 juin 2008 à 23:36
C'est encore moi,
J'ai fait appel aux spécialistes en désinfection et il me prient de continuer à t'assister tout en m'épaulant à distance.
Voici le programme de la suite (merci à Regis59) :
1-
Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Note: N'installe plus MessengerSkinner et InternetGameBox, c'est eux qui t'ont installé des infections.
2-
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Bon boulot et à bientôt
Hubert
J'ai fait appel aux spécialistes en désinfection et il me prient de continuer à t'assister tout en m'épaulant à distance.
Voici le programme de la suite (merci à Regis59) :
1-
Fais un clic droit sur ce lien :
http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Note: N'installe plus MessengerSkinner et InternetGameBox, c'est eux qui t'ont installé des infections.
2-
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Bon boulot et à bientôt
Hubert
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
12 juin 2008 à 13:42
12 juin 2008 à 13:42
bonjour je rentre du boulot et je repars dans pas longtemps, je te remercie beaucoup, je viens defaire ce que tu m'as dit, voilà ce que le rapport me dit : MSNFix 1.720-1
C:\Documents and Settings\le roy\Bureau\Nouveau dossier\MSNFix
Fix exécuté le 12/06/2008 - 13:21:42,20 By le roy
mode normal
************************ Recherche les fichiers présents
... C:\??????.exe
... C:\WINDOWS\album5.zip
... C:\WINDOWS\album35.zip
... C:\WINDOWS\album56.zip
... C:\WINDOWS\album77.zip
... C:\WINDOWS\album11.zip
... C:\WINDOWS\summer1.zip
... C:\WINDOWS\summer28.zip
... C:\WINDOWS\webcam-photos023.zip
... C:\WINDOWS\webcam-photos065.zip
a.. OK ... C:\WINDOWS\album77.zip
.. OK ... C:\WINDOWS\album11.zip
.. OK ... C:\WINDOWS\summer1.zip
.. OK ... C:\WINDOWS\summer28.zip
.. OK ... C:\WINDOWS\webcam-photos023.zip
.. OK ... C:\WINDOWS\webcam-photos065.zip
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\MSNFix-1.zip] 1E32CA796A027D7B6BBA2D90C7172EB9
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1-1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12062008_13303915.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
j'ai aussi copié navilog, faut il que je te transmettes le rapport? je te souhaite une bonne journée sous la pluie ujourd'hui en bretagne, ( les fleurs du jardin ont besoin d'un peu d'eau, les salades aussi, ) je repars au boulot, merci encore de tes précieux conseils, je passerais ce soir voir si je n'ai pas fais d'erreur, à bientot gwéna
C:\Documents and Settings\le roy\Bureau\Nouveau dossier\MSNFix
Fix exécuté le 12/06/2008 - 13:21:42,20 By le roy
mode normal
************************ Recherche les fichiers présents
... C:\??????.exe
... C:\WINDOWS\album5.zip
... C:\WINDOWS\album35.zip
... C:\WINDOWS\album56.zip
... C:\WINDOWS\album77.zip
... C:\WINDOWS\album11.zip
... C:\WINDOWS\summer1.zip
... C:\WINDOWS\summer28.zip
... C:\WINDOWS\webcam-photos023.zip
... C:\WINDOWS\webcam-photos065.zip
a.. OK ... C:\WINDOWS\album77.zip
.. OK ... C:\WINDOWS\album11.zip
.. OK ... C:\WINDOWS\summer1.zip
.. OK ... C:\WINDOWS\summer28.zip
.. OK ... C:\WINDOWS\webcam-photos023.zip
.. OK ... C:\WINDOWS\webcam-photos065.zip
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\MSNFix-1.zip] 1E32CA796A027D7B6BBA2D90C7172EB9
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1-1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12062008_13303915.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
j'ai aussi copié navilog, faut il que je te transmettes le rapport? je te souhaite une bonne journée sous la pluie ujourd'hui en bretagne, ( les fleurs du jardin ont besoin d'un peu d'eau, les salades aussi, ) je repars au boulot, merci encore de tes précieux conseils, je passerais ce soir voir si je n'ai pas fais d'erreur, à bientot gwéna
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
12 juin 2008 à 14:12
12 juin 2008 à 14:12
Bonjour,
"j'ai aussi copié navilog, faut il que je te transmettes le rapport? "
Oui,j'attends ton rapport Navilog comme mentionné au post 19 :
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
EDIT : dans ton rapport MSNFix, il y a un fichier que tu dois envoyer :
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
transmets-moi le résultat dans une prochaine réponse.
Bonne journée à toi aussi.
@+
"j'ai aussi copié navilog, faut il que je te transmettes le rapport? "
Oui,j'attends ton rapport Navilog comme mentionné au post 19 :
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
EDIT : dans ton rapport MSNFix, il y a un fichier que tu dois envoyer :
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
transmets-moi le résultat dans une prochaine réponse.
Bonne journée à toi aussi.
@+
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
12 juin 2008 à 19:19
12 juin 2008 à 19:19
Petite rectification à apporter à mon poste précédent, merci à regis59.
Ne tiens pas compte de mon Edit car il s'agit de navilog1 dans les fichiers temp et ça ne présente aucun intérêt.
Par contre d'après le rapport MSNFix tous les fichiers infectés ne seraient pas supprimés. Pourrais tu refaire un copier/coller de ce rapport afin que je vois si tout à bien été supprimé?
Donc, je reste dans l'attente de tes 2 rapports.
@+
Ne tiens pas compte de mon Edit car il s'agit de navilog1 dans les fichiers temp et ça ne présente aucun intérêt.
Par contre d'après le rapport MSNFix tous les fichiers infectés ne seraient pas supprimés. Pourrais tu refaire un copier/coller de ce rapport afin que je vois si tout à bien été supprimé?
Donc, je reste dans l'attente de tes 2 rapports.
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
12 juin 2008 à 20:21
12 juin 2008 à 20:21
bonsoir hubert, me voilà à nouveau sur le pc, j'ai fais ce que tu m'as conseillé , voilà les 2 rapports demandés ,Search Navipromo version 3.5.8 commencé le 12/06/2008 à 20:07:23,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "le roy"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\le roy\locals~1\applic~1" :
dlnmkjb.dat trouvé !
dlnmkjb_nav.dat trouvé !
dlnmkjb_navps.dat trouvé !
dlnmkjb_navup.dat trouvé !
koagbh.dat trouvé !
koagbh_nav.dat trouvé !
koagbh_navps.dat trouvé !
* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/06/2008 à 20:11:19,14 ***
MSNFix 1.720-1
C:\Documents and Settings\le roy\Bureau\Nouveau dossier\MSNFix
Fix exécuté le 12/06/2008 - 13:21:42,20 By le roy
mode normal
************************ Recherche les fichiers présents
... C:\??????.exe
... C:\WINDOWS\album5.zip
... C:\WINDOWS\album35.zip
... C:\WINDOWS\album56.zip
... C:\WINDOWS\album77.zip
... C:\WINDOWS\album11.zip
... C:\WINDOWS\summer1.zip
... C:\WINDOWS\summer28.zip
... C:\WINDOWS\webcam-photos023.zip
... C:\WINDOWS\webcam-photos065.zip
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\??????.exe
.. OK ... C:\WINDOWS\album5.zip
.. OK ... C:\WINDOWS\album35.zip
.. OK ... C:\WINDOWS\album56.zip
.. OK ... C:\WINDOWS\album77.zip
.. OK ... C:\WINDOWS\album11.zip
.. OK ... C:\WINDOWS\summer1.zip
.. OK ... C:\WINDOWS\summer28.zip
.. OK ... C:\WINDOWS\webcam-photos023.zip
.. OK ... C:\WINDOWS\webcam-photos065.zip
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\MSNFix-1.zip] 1E32CA796A027D7B6BBA2D90C7172EB9
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1-1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12062008_13303915.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
je me demande si je ne me suis pas plantée quelque part, je compte sur toi pour me le signaler, tu as même le droit de me traiter de gourde parce que tout cela me dépasse , parler chinois serait peut etre plus facile pour moi, non, je plaisante ,je ne sais même pas parler breton, c'est pour te dire, merci pour tout gwéna
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "le roy"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\applic~1" ***
...\MessengerSkinner trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\le roy\menud+~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\le roy\locals~1\applic~1" :
dlnmkjb.dat trouvé !
dlnmkjb_nav.dat trouvé !
dlnmkjb_navps.dat trouvé !
dlnmkjb_navup.dat trouvé !
koagbh.dat trouvé !
koagbh_nav.dat trouvé !
koagbh_navps.dat trouvé !
* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/06/2008 à 20:11:19,14 ***
MSNFix 1.720-1
C:\Documents and Settings\le roy\Bureau\Nouveau dossier\MSNFix
Fix exécuté le 12/06/2008 - 13:21:42,20 By le roy
mode normal
************************ Recherche les fichiers présents
... C:\??????.exe
... C:\WINDOWS\album5.zip
... C:\WINDOWS\album35.zip
... C:\WINDOWS\album56.zip
... C:\WINDOWS\album77.zip
... C:\WINDOWS\album11.zip
... C:\WINDOWS\summer1.zip
... C:\WINDOWS\summer28.zip
... C:\WINDOWS\webcam-photos023.zip
... C:\WINDOWS\webcam-photos065.zip
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\??????.exe
.. OK ... C:\WINDOWS\album5.zip
.. OK ... C:\WINDOWS\album35.zip
.. OK ... C:\WINDOWS\album56.zip
.. OK ... C:\WINDOWS\album77.zip
.. OK ... C:\WINDOWS\album11.zip
.. OK ... C:\WINDOWS\summer1.zip
.. OK ... C:\WINDOWS\summer28.zip
.. OK ... C:\WINDOWS\webcam-photos023.zip
.. OK ... C:\WINDOWS\webcam-photos065.zip
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
Aucun Fichier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\MSNFix-1.zip] 1E32CA796A027D7B6BBA2D90C7172EB9
[C:\DOCUME~1\LEROY~1\LOCALS~1\Temp\Navilog1-1.zip] F636A5F82C37E2FEC37A9AFC187F3805
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\LEROY~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 12062008_13303915.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
je me demande si je ne me suis pas plantée quelque part, je compte sur toi pour me le signaler, tu as même le droit de me traiter de gourde parce que tout cela me dépasse , parler chinois serait peut etre plus facile pour moi, non, je plaisante ,je ne sais même pas parler breton, c'est pour te dire, merci pour tout gwéna
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
12 juin 2008 à 21:38
12 juin 2008 à 21:38
Bonsoir gwéna,
Au contraire, tu t'en tires très bien.
Voici la suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
N'oublie pas de Copier/Coller le rapport ici.
A bientôt
Hubert
Au contraire, tu t'en tires très bien.
Voici la suite :
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
N'oublie pas de Copier/Coller le rapport ici.
A bientôt
Hubert
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
13 juin 2008 à 13:14
13 juin 2008 à 13:14
Clean Navipromo version 3.5.8 commencé le 13/06/2008 à 13:01:44,98
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "le roy"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\menud+~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\le roy\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
dlnmkjb.dat trouvé !
Copie dlnmkjb.dat réalisée avec succès !
dlnmkjb.dat supprimé !
koagbh.dat trouvé !
Copie koagbh.dat réalisée avec succès !
koagbh.dat supprimé !
dlnmkjb_nav.dat trouvé !
Copie dlnmkjb_nav.dat réalisée avec succès !
dlnmkjb_nav.dat supprimé !
koagbh_nav.dat trouvé !
Copie koagbh_nav.dat réalisée avec succès !
koagbh_nav.dat supprimé !
dlnmkjb_navps.dat trouvé !
Copie dlnmkjb_navps.dat réalisée avec succès !
dlnmkjb_navps.dat supprimé !
koagbh_navps.dat trouvé !
Copie koagbh_navps.dat réalisée avec succès !
koagbh_navps.dat supprimé !
dlnmkjb_navup.dat trouvé !
Copie dlnmkjb_navup.dat réalisée avec succès !
dlnmkjb_navup.dat supprimé !
* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 13/06/2008 à 13:05:53,96 ***
bonjour hubert, petite pause avant la reprise , voilà , j'ai fait ce que tu m'as dit , c'est toujours du chinois pour moi, mais je pense que certains fichiers ont été supprimés, ais je bien travailler, j'avoue que tu me guides bien et que j'ai même un certain plaisir à suivre tes conseils, heureusement que tu as de la patience, je te remercie, j'attends de tes nouvelles, bonne journée, gwena
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "le roy"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : FAT32
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\applic~1" ***
...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\le roy\menud+~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\le roy\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\le roy\locals~1\applic~1" *
dlnmkjb.dat trouvé !
Copie dlnmkjb.dat réalisée avec succès !
dlnmkjb.dat supprimé !
koagbh.dat trouvé !
Copie koagbh.dat réalisée avec succès !
koagbh.dat supprimé !
dlnmkjb_nav.dat trouvé !
Copie dlnmkjb_nav.dat réalisée avec succès !
dlnmkjb_nav.dat supprimé !
koagbh_nav.dat trouvé !
Copie koagbh_nav.dat réalisée avec succès !
koagbh_nav.dat supprimé !
dlnmkjb_navps.dat trouvé !
Copie dlnmkjb_navps.dat réalisée avec succès !
dlnmkjb_navps.dat supprimé !
koagbh_navps.dat trouvé !
Copie koagbh_navps.dat réalisée avec succès !
koagbh_navps.dat supprimé !
dlnmkjb_navup.dat trouvé !
Copie dlnmkjb_navup.dat réalisée avec succès !
dlnmkjb_navup.dat supprimé !
* Dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 13/06/2008 à 13:05:53,96 ***
bonjour hubert, petite pause avant la reprise , voilà , j'ai fait ce que tu m'as dit , c'est toujours du chinois pour moi, mais je pense que certains fichiers ont été supprimés, ais je bien travailler, j'avoue que tu me guides bien et que j'ai même un certain plaisir à suivre tes conseils, heureusement que tu as de la patience, je te remercie, j'attends de tes nouvelles, bonne journée, gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
13 juin 2008 à 14:24
13 juin 2008 à 14:24
Bonjour gwéna,
En effet, tu as bien suivi les instructions et nous progressons de façon très satisfaisante. Il y a effectivement des infections qui ont été supprimées avec succès.
Si j'arrive à bien te guider comme tu le dis, c'est parce-que je suis encadré par une équipe formidable qui me suit pas à pas et qui me donne ces directives claires et précises (merci à tous et en particulier à Regis59 et Lyonnais92).
Voici la suite :
Ouvre ce lien :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
pour télécharger lopxp de moe.
Enregistre le fichier Lopxpsetup.exe sur ton bureau.
Double clic sur son icône pour lancer l'installation
Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).
Double clique sur lopxp.
Au menu, choisir l'option 1
Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !
Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
Bonne journée à toi aussi et à bientôt.
Hubert
En effet, tu as bien suivi les instructions et nous progressons de façon très satisfaisante. Il y a effectivement des infections qui ont été supprimées avec succès.
Si j'arrive à bien te guider comme tu le dis, c'est parce-que je suis encadré par une équipe formidable qui me suit pas à pas et qui me donne ces directives claires et précises (merci à tous et en particulier à Regis59 et Lyonnais92).
Voici la suite :
Ouvre ce lien :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
pour télécharger lopxp de moe.
Enregistre le fichier Lopxpsetup.exe sur ton bureau.
Double clic sur son icône pour lancer l'installation
Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).
Double clique sur lopxp.
Au menu, choisir l'option 1
Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !
Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
Bonne journée à toi aussi et à bientôt.
Hubert
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
13 juin 2008 à 21:03
13 juin 2008 à 21:03
bonsoir, je rentre tout juste du boulot, mon mari est devant son match de foot, j'en profite pour continuer sur le pc, je viens de copier le rapport ,je te le transmets , je te souhaite une bonne soirée, merci beaucoup , gwéna # Rapport Lopxp fait le 13/06/2008 à 20:55:52
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2005-11-02 à 13:47:22 - Microsoft
2005-11-02 à 14:09:30 - Symantec
2006-08-02 à 10:53:26 - UDL
2006-08-03 à 09:39:52 - Messenger Plus!
2006-08-03 à 10:21:38 - Windows Genuine Advantage
2006-08-23 à 11:49:58 - Google
2006-08-24 à 10:40:22 - CyberLink
2006-09-22 à 19:40:04 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-12-06 à 18:21:52 - filmtimeupcurb
2007-02-05 à 20:21:36 - Windows Live Toolbar
2007-02-19 à 21:04:50 - Zylom
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-04 à 19:17:26 - TEMP
2007-04-03 à 17:33:52 - Sandlot Games
2007-07-04 à 09:49:22 - WLInstaller
2007-07-04 à 09:49:46 - WindowsLiveInstaller
2007-07-20 à 17:50:02 - Oberon Games
2007-09-10 à 19:06:40 - pixelStorm
2007-11-16 à 21:42:52 - GamesBar
2007-11-16 à 21:43:38 - Fugazo
2007-11-21 à 19:20:28 - NtiDvdCopy
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-06-04 à 20:42:44 - Malwarebytes
2008-06-08 à 16:00:20 - Adobe
2008-06-10 à 11:20:48 - MailFrontier
+- C:\Documents and Settings\le roy\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2006-08-02 à 10:34:54 - Macromedia
2006-08-02 à 10:36:16 - MSNInstaller
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-08-23 à 19:54:08 - Image Zone Express
2006-08-24 à 10:40:38 - CyberLink
2006-09-02 à 19:28:14 - EPSON
2006-09-06 à 09:07:10 - AdobeUM
2006-10-22 à 11:12:16 - Sun
2006-10-24 à 16:33:54 - Help
2006-12-06 à 18:21:18 - Else plus
2006-12-19 à 19:08:16 - U3
2006-12-23 à 18:45:30 - FUJIFILM
2007-02-19 à 14:17:50 - SecondLife
2007-02-19 à 14:18:16 - Mozilla
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-13 à 13:23:24 - InterTrust
2007-03-14 à 11:09:56 - Screenshot Sender
2007-03-30 à 20:40:34 - Chicken Chase
2007-04-03 à 15:17:36 - XnView
2007-04-04 à 18:09:20 - Zylom
2007-04-04 à 18:36:12 - Gaijin Ent
2007-06-01 à 16:29:32 - FunWebProducts
2007-10-01 à 18:26:22 - Samsung
2007-10-09 à 18:11:00 - Snapfish
2007-10-13 à 10:54:52 - Micro Application
2007-11-12 à 11:09:22 - Windows Live Writer
2007-11-21 à 10:47:16 - LimeWire
2007-12-30 à 20:03:58 - ICQ Toolbar
2008-01-10 à 20:22:58 - PictureTrail
2008-01-19 à 16:08:26 - Super-Cow
2008-03-18 à 12:55:12 - DivX
2008-04-08 à 15:06:06 - vlc
2008-05-08 à 18:46:36 - gtk-2.0
2008-06-04 à 20:42:48 - Malwarebytes
+- C:\Documents and Settings\le roy\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2006-08-01 à 15:21:00 - {3248F0A6-6813-11D6-A77B-00B0D0150050}
2006-08-02 à 17:34:30 - Identities
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-10-24 à 16:33:54 - Help
2006-12-26 à 15:53:00 - ApplicationHistory
2007-02-13 à 10:52:10 - Orange
2007-06-04 à 12:06:40 - Mozilla
2007-06-21 à 11:07:44 - IM
2007-08-10 à 11:56:00 - PCHealth
2007-11-12 à 11:09:22 - Windows Live Writer
2008-01-09 à 17:45:08 - WMTools Downloaded Files
2008-03-19 à 15:16:28 - Snapfish Livres de photo
2008-04-04 à 15:22:20 - SM
2008-04-05 à 11:52:34 - FamilyRestaurant
+- C:\Documents and Settings\Invit‚\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-06 à 16:24:24 - Macromedia
2007-01-07 à 10:25:38 - Help
2007-01-07 à 11:02:56 - EPSON
2007-10-08 à 16:24:08 - Mozilla
2007-10-08 à 16:52:46 - Samsung
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-07 à 10:25:38 - Help
2007-01-07 à 17:57:52 - Identities
2007-10-08 à 16:24:08 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2005-11-02 à 13:47:48 - Fichiers communs
2005-11-02 à 13:51:12 - Windows NT
2005-11-02 à 13:51:14 - MSN
2005-11-02 à 13:51:18 - MSN Gaming Zone
2005-11-02 à 13:51:18 - Messenger
2005-11-02 à 13:51:26 - Windows Media Player
2006-11-14 à 21:16:56 - MSXML 4.0
2006-12-23 à 18:44:16 - REGSHAVE
2005-11-02 à 13:51:54 - ComPlus Applications
2005-11-02 à 13:52:10 - Internet Explorer
2005-11-02 à 13:52:12 - Outlook Express
2005-11-02 à 13:52:12 - NetMeeting
2005-11-02 à 13:52:14 - Movie Maker
2005-11-02 à 13:52:28 - Services en ligne
2005-11-02 à 13:52:30 - WindowsUpdate
2005-11-02 à 13:53:34 - microsoft frontpage
2005-11-02 à 13:53:34 - xerox
2005-11-02 à 14:00:54 - sisagp
2005-11-02 à 14:00:56 - InstallShield Installation Information
2005-11-02 à 14:01:46 - Uninstall Information
2005-11-02 à 14:02:48 - Realtek AC97
2005-11-02 à 14:04:32 - Adobe
2005-11-02 à 14:07:16 - NewTech Infosystems
2005-11-02 à 14:07:54 - CyberLink
2005-11-02 à 14:09:30 - Symantec
2005-11-02 à 14:10:04 - Norton AntiVirus
2006-08-01 à 15:14:04 - SiSLan
2006-08-01 à 15:19:58 - SiS VGA Utilities V3.68
2006-08-01 à 15:21:02 - Java
2006-08-02 à 08:50:22 - Inventel
2006-12-23 à 18:46:40 - PIXELA
2006-08-02 à 10:29:46 - Wanadoo
2006-12-06 à 18:20:56 - Adverts
2007-05-09 à 15:00:42 - GIMP-2.0
2006-08-02 à 10:49:38 - epson
2006-08-02 à 11:59:32 - Architecte 3D - Silver
2007-02-13 à 08:48:02 - Else plus
2006-12-23 à 18:44:56 - FinePixViewer
2007-01-17 à 16:33:04 - Symantec Technical Support
2006-08-03 à 09:38:58 - MessengerPlus! 3(2)
2006-08-07 à 09:11:48 - Securitoo
2007-07-04 à 09:49:30 - Windows Live
2008-04-04 à 15:21:56 - SM
2007-01-29 à 17:09:36 - Illustrate
2007-02-05 à 20:19:34 - Windows Live Toolbar
2007-02-13 à 10:48:18 - OrangeHSS
2007-02-13 à 10:52:06 - Orange HSS
2007-02-13 à 16:34:42 - Jardin 3D
2007-06-21 à 11:07:42 - IncrediMail
2007-03-01 à 16:49:16 - Gamenext
2007-03-26 à 16:17:36 - Picasa2
2006-08-17 à 08:09:30 - eMule
2007-03-13 à 13:02:20 - Maison, Jardin et Terrasse 3D
2007-04-03 à 12:13:28 - XnView
2007-04-03 à 12:29:04 - AnmSMP
2007-04-04 à 18:09:14 - Zylom Games
2007-05-10 à 10:59:14 - Microsoft CAPICOM 2.1.0.2
2008-06-10 à 11:19:00 - Zone Labs
2008-06-12 à 10:52:44 - Navilog1
2007-06-04 à 12:06:10 - Mozilla Firefox
2007-07-30 à 11:33:22 - UnFREEz
2007-07-30 à 19:31:40 - Everest Poker
2007-10-01 à 16:18:48 - Samsung
2007-10-09 à 15:49:48 - Microsoft Office
2007-11-16 à 21:42:46 - GamesBar
2007-10-13 à 10:46:52 - Micro Application
2007-11-01 à 15:47:00 - Alwil Software
2007-11-12 à 10:59:50 - Microsoft SQL Server Compact Edition
2007-11-12 à 18:09:08 - Windows Media Connect 2
2007-11-21 à 10:46:58 - LimeWire
2007-12-15 à 20:03:26 - ScreenMates
2007-12-19 à 12:09:48 - TubeEx
2007-12-30 à 19:29:38 - ICQToolbar
2008-01-02 à 21:00:16 - Gadwin Systems
2008-01-09 à 19:31:14 - LM Version-2.5-F
2008-01-09 à 19:35:58 - WebShot
2008-01-10 à 20:22:12 - Picturetrail Photo Editor
2008-01-14 à 19:45:46 - MSECache
2008-03-05 à 11:56:04 - Seagrand
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-03-19 à 18:27:56 - Mindscape
2008-06-13 à 18:52:08 - Lopxp
2008-03-26 à 14:21:38 - Hair Pro 2008 Light
2008-04-08 à 14:58:40 - VideoLAN
2008-04-15 à 15:49:04 - Anuman Interactive
2008-04-15 à 19:57:52 - PhotoFiltre
2008-05-14 à 09:18:46 - CCleaner
2008-06-04 à 18:47:32 - Trend Micro
2008-06-04 à 20:42:42 - Malwarebytes' Anti-Malware
2006-08-22 à 12:47:36 - Wanadoo Messager
2006-08-10 à 09:09:20 - MSN Messenger(3)
2006-08-03 à 09:31:38 - MSN Messenger(2)
2006-08-22 à 13:38:30 - MSN Messenger
2006-08-22 à 14:27:08 - Yahoo!
2006-08-23 à 11:49:58 - Google
2006-08-23 à 12:00:38 - Messenger Plus! Live
2006-08-23 à 19:42:42 - Logitech
2006-08-23 à 19:54:00 - HP
2006-09-09 à 16:51:08 - Macrogaming
2006-09-13 à 12:13:02 - EZFace
2006-09-22 à 19:41:22 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-10-12 à 16:33:12 - Maxis
2006-10-16 à 17:34:14 - SdLL
2006-11-01 à 10:42:08 - L'Entraîneur 2007 Demo
2006-11-05 à 16:00:16 - DivX
========== Tâches planifiées
B122E6ED918590ED.job: c:\docume~1\leroy~1\applic~1\elsepl~1\Thunkdeafgreat.exe
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb
C:\Documents and Settings\le roy\Application Data\Else plus
C:\Program Files\Adverts
C:\Program Files\Else plus
C:\WINDOWS\tasks\B122E6ED918590ED.job
+- Registre : Aucune suggestion.
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2005-11-02 à 13:47:22 - Microsoft
2005-11-02 à 14:09:30 - Symantec
2006-08-02 à 10:53:26 - UDL
2006-08-03 à 09:39:52 - Messenger Plus!
2006-08-03 à 10:21:38 - Windows Genuine Advantage
2006-08-23 à 11:49:58 - Google
2006-08-24 à 10:40:22 - CyberLink
2006-09-22 à 19:40:04 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-12-06 à 18:21:52 - filmtimeupcurb
2007-02-05 à 20:21:36 - Windows Live Toolbar
2007-02-19 à 21:04:50 - Zylom
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-04 à 19:17:26 - TEMP
2007-04-03 à 17:33:52 - Sandlot Games
2007-07-04 à 09:49:22 - WLInstaller
2007-07-04 à 09:49:46 - WindowsLiveInstaller
2007-07-20 à 17:50:02 - Oberon Games
2007-09-10 à 19:06:40 - pixelStorm
2007-11-16 à 21:42:52 - GamesBar
2007-11-16 à 21:43:38 - Fugazo
2007-11-21 à 19:20:28 - NtiDvdCopy
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-06-04 à 20:42:44 - Malwarebytes
2008-06-08 à 16:00:20 - Adobe
2008-06-10 à 11:20:48 - MailFrontier
+- C:\Documents and Settings\le roy\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2006-08-02 à 10:34:54 - Macromedia
2006-08-02 à 10:36:16 - MSNInstaller
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-08-23 à 19:54:08 - Image Zone Express
2006-08-24 à 10:40:38 - CyberLink
2006-09-02 à 19:28:14 - EPSON
2006-09-06 à 09:07:10 - AdobeUM
2006-10-22 à 11:12:16 - Sun
2006-10-24 à 16:33:54 - Help
2006-12-06 à 18:21:18 - Else plus
2006-12-19 à 19:08:16 - U3
2006-12-23 à 18:45:30 - FUJIFILM
2007-02-19 à 14:17:50 - SecondLife
2007-02-19 à 14:18:16 - Mozilla
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-13 à 13:23:24 - InterTrust
2007-03-14 à 11:09:56 - Screenshot Sender
2007-03-30 à 20:40:34 - Chicken Chase
2007-04-03 à 15:17:36 - XnView
2007-04-04 à 18:09:20 - Zylom
2007-04-04 à 18:36:12 - Gaijin Ent
2007-06-01 à 16:29:32 - FunWebProducts
2007-10-01 à 18:26:22 - Samsung
2007-10-09 à 18:11:00 - Snapfish
2007-10-13 à 10:54:52 - Micro Application
2007-11-12 à 11:09:22 - Windows Live Writer
2007-11-21 à 10:47:16 - LimeWire
2007-12-30 à 20:03:58 - ICQ Toolbar
2008-01-10 à 20:22:58 - PictureTrail
2008-01-19 à 16:08:26 - Super-Cow
2008-03-18 à 12:55:12 - DivX
2008-04-08 à 15:06:06 - vlc
2008-05-08 à 18:46:36 - gtk-2.0
2008-06-04 à 20:42:48 - Malwarebytes
+- C:\Documents and Settings\le roy\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2006-08-01 à 15:21:00 - {3248F0A6-6813-11D6-A77B-00B0D0150050}
2006-08-02 à 17:34:30 - Identities
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-10-24 à 16:33:54 - Help
2006-12-26 à 15:53:00 - ApplicationHistory
2007-02-13 à 10:52:10 - Orange
2007-06-04 à 12:06:40 - Mozilla
2007-06-21 à 11:07:44 - IM
2007-08-10 à 11:56:00 - PCHealth
2007-11-12 à 11:09:22 - Windows Live Writer
2008-01-09 à 17:45:08 - WMTools Downloaded Files
2008-03-19 à 15:16:28 - Snapfish Livres de photo
2008-04-04 à 15:22:20 - SM
2008-04-05 à 11:52:34 - FamilyRestaurant
+- C:\Documents and Settings\Invit‚\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-06 à 16:24:24 - Macromedia
2007-01-07 à 10:25:38 - Help
2007-01-07 à 11:02:56 - EPSON
2007-10-08 à 16:24:08 - Mozilla
2007-10-08 à 16:52:46 - Samsung
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-07 à 10:25:38 - Help
2007-01-07 à 17:57:52 - Identities
2007-10-08 à 16:24:08 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2005-11-02 à 13:47:48 - Fichiers communs
2005-11-02 à 13:51:12 - Windows NT
2005-11-02 à 13:51:14 - MSN
2005-11-02 à 13:51:18 - MSN Gaming Zone
2005-11-02 à 13:51:18 - Messenger
2005-11-02 à 13:51:26 - Windows Media Player
2006-11-14 à 21:16:56 - MSXML 4.0
2006-12-23 à 18:44:16 - REGSHAVE
2005-11-02 à 13:51:54 - ComPlus Applications
2005-11-02 à 13:52:10 - Internet Explorer
2005-11-02 à 13:52:12 - Outlook Express
2005-11-02 à 13:52:12 - NetMeeting
2005-11-02 à 13:52:14 - Movie Maker
2005-11-02 à 13:52:28 - Services en ligne
2005-11-02 à 13:52:30 - WindowsUpdate
2005-11-02 à 13:53:34 - microsoft frontpage
2005-11-02 à 13:53:34 - xerox
2005-11-02 à 14:00:54 - sisagp
2005-11-02 à 14:00:56 - InstallShield Installation Information
2005-11-02 à 14:01:46 - Uninstall Information
2005-11-02 à 14:02:48 - Realtek AC97
2005-11-02 à 14:04:32 - Adobe
2005-11-02 à 14:07:16 - NewTech Infosystems
2005-11-02 à 14:07:54 - CyberLink
2005-11-02 à 14:09:30 - Symantec
2005-11-02 à 14:10:04 - Norton AntiVirus
2006-08-01 à 15:14:04 - SiSLan
2006-08-01 à 15:19:58 - SiS VGA Utilities V3.68
2006-08-01 à 15:21:02 - Java
2006-08-02 à 08:50:22 - Inventel
2006-12-23 à 18:46:40 - PIXELA
2006-08-02 à 10:29:46 - Wanadoo
2006-12-06 à 18:20:56 - Adverts
2007-05-09 à 15:00:42 - GIMP-2.0
2006-08-02 à 10:49:38 - epson
2006-08-02 à 11:59:32 - Architecte 3D - Silver
2007-02-13 à 08:48:02 - Else plus
2006-12-23 à 18:44:56 - FinePixViewer
2007-01-17 à 16:33:04 - Symantec Technical Support
2006-08-03 à 09:38:58 - MessengerPlus! 3(2)
2006-08-07 à 09:11:48 - Securitoo
2007-07-04 à 09:49:30 - Windows Live
2008-04-04 à 15:21:56 - SM
2007-01-29 à 17:09:36 - Illustrate
2007-02-05 à 20:19:34 - Windows Live Toolbar
2007-02-13 à 10:48:18 - OrangeHSS
2007-02-13 à 10:52:06 - Orange HSS
2007-02-13 à 16:34:42 - Jardin 3D
2007-06-21 à 11:07:42 - IncrediMail
2007-03-01 à 16:49:16 - Gamenext
2007-03-26 à 16:17:36 - Picasa2
2006-08-17 à 08:09:30 - eMule
2007-03-13 à 13:02:20 - Maison, Jardin et Terrasse 3D
2007-04-03 à 12:13:28 - XnView
2007-04-03 à 12:29:04 - AnmSMP
2007-04-04 à 18:09:14 - Zylom Games
2007-05-10 à 10:59:14 - Microsoft CAPICOM 2.1.0.2
2008-06-10 à 11:19:00 - Zone Labs
2008-06-12 à 10:52:44 - Navilog1
2007-06-04 à 12:06:10 - Mozilla Firefox
2007-07-30 à 11:33:22 - UnFREEz
2007-07-30 à 19:31:40 - Everest Poker
2007-10-01 à 16:18:48 - Samsung
2007-10-09 à 15:49:48 - Microsoft Office
2007-11-16 à 21:42:46 - GamesBar
2007-10-13 à 10:46:52 - Micro Application
2007-11-01 à 15:47:00 - Alwil Software
2007-11-12 à 10:59:50 - Microsoft SQL Server Compact Edition
2007-11-12 à 18:09:08 - Windows Media Connect 2
2007-11-21 à 10:46:58 - LimeWire
2007-12-15 à 20:03:26 - ScreenMates
2007-12-19 à 12:09:48 - TubeEx
2007-12-30 à 19:29:38 - ICQToolbar
2008-01-02 à 21:00:16 - Gadwin Systems
2008-01-09 à 19:31:14 - LM Version-2.5-F
2008-01-09 à 19:35:58 - WebShot
2008-01-10 à 20:22:12 - Picturetrail Photo Editor
2008-01-14 à 19:45:46 - MSECache
2008-03-05 à 11:56:04 - Seagrand
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-03-19 à 18:27:56 - Mindscape
2008-06-13 à 18:52:08 - Lopxp
2008-03-26 à 14:21:38 - Hair Pro 2008 Light
2008-04-08 à 14:58:40 - VideoLAN
2008-04-15 à 15:49:04 - Anuman Interactive
2008-04-15 à 19:57:52 - PhotoFiltre
2008-05-14 à 09:18:46 - CCleaner
2008-06-04 à 18:47:32 - Trend Micro
2008-06-04 à 20:42:42 - Malwarebytes' Anti-Malware
2006-08-22 à 12:47:36 - Wanadoo Messager
2006-08-10 à 09:09:20 - MSN Messenger(3)
2006-08-03 à 09:31:38 - MSN Messenger(2)
2006-08-22 à 13:38:30 - MSN Messenger
2006-08-22 à 14:27:08 - Yahoo!
2006-08-23 à 11:49:58 - Google
2006-08-23 à 12:00:38 - Messenger Plus! Live
2006-08-23 à 19:42:42 - Logitech
2006-08-23 à 19:54:00 - HP
2006-09-09 à 16:51:08 - Macrogaming
2006-09-13 à 12:13:02 - EZFace
2006-09-22 à 19:41:22 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-10-12 à 16:33:12 - Maxis
2006-10-16 à 17:34:14 - SdLL
2006-11-01 à 10:42:08 - L'Entraîneur 2007 Demo
2006-11-05 à 16:00:16 - DivX
========== Tâches planifiées
B122E6ED918590ED.job: c:\docume~1\leroy~1\applic~1\elsepl~1\Thunkdeafgreat.exe
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\filmtimeupcurb
C:\Documents and Settings\le roy\Application Data\Else plus
C:\Program Files\Adverts
C:\Program Files\Else plus
C:\WINDOWS\tasks\B122E6ED918590ED.job
+- Registre : Aucune suggestion.
- Fin du rapport -
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
14 juin 2008 à 00:34
14 juin 2008 à 00:34
Bonsoir gwéna,
Voici la suite :
va dans : Démarrer > Exécuter
puis fais un copier/coller de :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
garde bien les "
puis valide,
Au menu, choisis l'option 1.
Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.
Poste le rapport stp
Bonne nuit
@+
Voici la suite :
va dans : Démarrer > Exécuter
puis fais un copier/coller de :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
garde bien les "
puis valide,
Au menu, choisis l'option 1.
Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.
Poste le rapport stp
Bonne nuit
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
14 juin 2008 à 12:46
14 juin 2008 à 12:46
bonjour hubert, je colle le rapport demandé, j'ai oublié hier soir de remercier regis59 et lyonnais 92 pour leur précieuse aide, si tu pouvais le faire pour moi, ça serait sympa, merci beaucoup, je te souhaite une bonne journée, et à bientot , gwena# Rapport Lopxp fait le 14/06/2008 à 12:35:45
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\filmtimeupcurb
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\le roy\Application Data\Else plus
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Adverts
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Else plus
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\B122E6ED918590ED.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2005-11-02 à 13:47:22 - Microsoft
2005-11-02 à 14:09:30 - Symantec
2006-08-02 à 10:53:26 - UDL
2006-08-03 à 09:39:52 - Messenger Plus!
2006-08-03 à 10:21:38 - Windows Genuine Advantage
2006-08-23 à 11:49:58 - Google
2006-08-24 à 10:40:22 - CyberLink
2006-09-22 à 19:40:04 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2007-02-05 à 20:21:36 - Windows Live Toolbar
2007-02-19 à 21:04:50 - Zylom
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-04 à 19:17:26 - TEMP
2007-04-03 à 17:33:52 - Sandlot Games
2007-07-04 à 09:49:22 - WLInstaller
2007-07-04 à 09:49:46 - WindowsLiveInstaller
2007-07-20 à 17:50:02 - Oberon Games
2007-09-10 à 19:06:40 - pixelStorm
2007-11-16 à 21:42:52 - GamesBar
2007-11-16 à 21:43:38 - Fugazo
2007-11-21 à 19:20:28 - NtiDvdCopy
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-06-04 à 20:42:44 - Malwarebytes
2008-06-08 à 16:00:20 - Adobe
2008-06-10 à 11:20:48 - MailFrontier
+- C:\Documents and Settings\le roy\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2006-08-02 à 10:34:54 - Macromedia
2006-08-02 à 10:36:16 - MSNInstaller
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-08-23 à 19:54:08 - Image Zone Express
2006-08-24 à 10:40:38 - CyberLink
2006-09-02 à 19:28:14 - EPSON
2006-09-06 à 09:07:10 - AdobeUM
2006-10-22 à 11:12:16 - Sun
2006-10-24 à 16:33:54 - Help
2006-12-19 à 19:08:16 - U3
2006-12-23 à 18:45:30 - FUJIFILM
2007-02-19 à 14:17:50 - SecondLife
2007-02-19 à 14:18:16 - Mozilla
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-13 à 13:23:24 - InterTrust
2007-03-14 à 11:09:56 - Screenshot Sender
2007-03-30 à 20:40:34 - Chicken Chase
2007-04-03 à 15:17:36 - XnView
2007-04-04 à 18:09:20 - Zylom
2007-04-04 à 18:36:12 - Gaijin Ent
2007-06-01 à 16:29:32 - FunWebProducts
2007-10-01 à 18:26:22 - Samsung
2007-10-09 à 18:11:00 - Snapfish
2007-10-13 à 10:54:52 - Micro Application
2007-11-12 à 11:09:22 - Windows Live Writer
2007-11-21 à 10:47:16 - LimeWire
2007-12-30 à 20:03:58 - ICQ Toolbar
2008-01-10 à 20:22:58 - PictureTrail
2008-01-19 à 16:08:26 - Super-Cow
2008-03-18 à 12:55:12 - DivX
2008-04-08 à 15:06:06 - vlc
2008-05-08 à 18:46:36 - gtk-2.0
2008-06-04 à 20:42:48 - Malwarebytes
+- C:\Documents and Settings\le roy\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2006-08-01 à 15:21:00 - {3248F0A6-6813-11D6-A77B-00B0D0150050}
2006-08-02 à 17:34:30 - Identities
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-10-24 à 16:33:54 - Help
2006-12-26 à 15:53:00 - ApplicationHistory
2007-02-13 à 10:52:10 - Orange
2007-06-04 à 12:06:40 - Mozilla
2007-06-21 à 11:07:44 - IM
2007-08-10 à 11:56:00 - PCHealth
2007-11-12 à 11:09:22 - Windows Live Writer
2008-01-09 à 17:45:08 - WMTools Downloaded Files
2008-03-19 à 15:16:28 - Snapfish Livres de photo
2008-04-04 à 15:22:20 - SM
2008-04-05 à 11:52:34 - FamilyRestaurant
+- C:\Documents and Settings\Invit‚\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-06 à 16:24:24 - Macromedia
2007-01-07 à 10:25:38 - Help
2007-01-07 à 11:02:56 - EPSON
2007-10-08 à 16:24:08 - Mozilla
2007-10-08 à 16:52:46 - Samsung
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-07 à 10:25:38 - Help
2007-01-07 à 17:57:52 - Identities
2007-10-08 à 16:24:08 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2005-11-02 à 13:47:48 - Fichiers communs
2005-11-02 à 13:51:12 - Windows NT
2005-11-02 à 13:51:14 - MSN
2005-11-02 à 13:51:18 - MSN Gaming Zone
2005-11-02 à 13:51:18 - Messenger
2005-11-02 à 13:51:26 - Windows Media Player
2006-11-14 à 21:16:56 - MSXML 4.0
2006-12-23 à 18:44:16 - REGSHAVE
2005-11-02 à 13:51:54 - ComPlus Applications
2005-11-02 à 13:52:10 - Internet Explorer
2005-11-02 à 13:52:12 - Outlook Express
2005-11-02 à 13:52:12 - NetMeeting
2005-11-02 à 13:52:14 - Movie Maker
2005-11-02 à 13:52:28 - Services en ligne
2005-11-02 à 13:52:30 - WindowsUpdate
2005-11-02 à 13:53:34 - microsoft frontpage
2005-11-02 à 13:53:34 - xerox
2005-11-02 à 14:00:54 - sisagp
2005-11-02 à 14:00:56 - InstallShield Installation Information
2005-11-02 à 14:01:46 - Uninstall Information
2005-11-02 à 14:02:48 - Realtek AC97
2005-11-02 à 14:04:32 - Adobe
2005-11-02 à 14:07:16 - NewTech Infosystems
2005-11-02 à 14:07:54 - CyberLink
2005-11-02 à 14:09:30 - Symantec
2005-11-02 à 14:10:04 - Norton AntiVirus
2006-08-01 à 15:14:04 - SiSLan
2006-08-01 à 15:19:58 - SiS VGA Utilities V3.68
2006-08-01 à 15:21:02 - Java
2006-08-02 à 08:50:22 - Inventel
2006-12-23 à 18:46:40 - PIXELA
2006-08-02 à 10:29:46 - Wanadoo
2007-05-09 à 15:00:42 - GIMP-2.0
2006-08-02 à 10:49:38 - epson
2006-08-02 à 11:59:32 - Architecte 3D - Silver
2006-12-23 à 18:44:56 - FinePixViewer
2007-01-17 à 16:33:04 - Symantec Technical Support
2006-08-03 à 09:38:58 - MessengerPlus! 3(2)
2006-08-07 à 09:11:48 - Securitoo
2007-07-04 à 09:49:30 - Windows Live
2008-04-04 à 15:21:56 - SM
2007-01-29 à 17:09:36 - Illustrate
2007-02-05 à 20:19:34 - Windows Live Toolbar
2007-02-13 à 10:48:18 - OrangeHSS
2007-02-13 à 10:52:06 - Orange HSS
2007-02-13 à 16:34:42 - Jardin 3D
2007-06-21 à 11:07:42 - IncrediMail
2007-03-01 à 16:49:16 - Gamenext
2007-03-26 à 16:17:36 - Picasa2
2006-08-17 à 08:09:30 - eMule
2007-03-13 à 13:02:20 - Maison, Jardin et Terrasse 3D
2007-04-03 à 12:13:28 - XnView
2007-04-03 à 12:29:04 - AnmSMP
2007-04-04 à 18:09:14 - Zylom Games
2007-05-10 à 10:59:14 - Microsoft CAPICOM 2.1.0.2
2008-06-10 à 11:19:00 - Zone Labs
2008-06-12 à 10:52:44 - Navilog1
2007-06-04 à 12:06:10 - Mozilla Firefox
2007-07-30 à 11:33:22 - UnFREEz
2007-07-30 à 19:31:40 - Everest Poker
2007-10-01 à 16:18:48 - Samsung
2007-10-09 à 15:49:48 - Microsoft Office
2007-11-16 à 21:42:46 - GamesBar
2007-10-13 à 10:46:52 - Micro Application
2007-11-01 à 15:47:00 - Alwil Software
2007-11-12 à 10:59:50 - Microsoft SQL Server Compact Edition
2007-11-12 à 18:09:08 - Windows Media Connect 2
2007-11-21 à 10:46:58 - LimeWire
2007-12-15 à 20:03:26 - ScreenMates
2007-12-19 à 12:09:48 - TubeEx
2007-12-30 à 19:29:38 - ICQToolbar
2008-01-02 à 21:00:16 - Gadwin Systems
2008-01-09 à 19:31:14 - LM Version-2.5-F
2008-01-09 à 19:35:58 - WebShot
2008-01-10 à 20:22:12 - Picturetrail Photo Editor
2008-01-14 à 19:45:46 - MSECache
2008-03-05 à 11:56:04 - Seagrand
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-03-19 à 18:27:56 - Mindscape
2008-06-13 à 18:52:08 - Lopxp
2008-03-26 à 14:21:38 - Hair Pro 2008 Light
2008-04-08 à 14:58:40 - VideoLAN
2008-04-15 à 15:49:04 - Anuman Interactive
2008-04-15 à 19:57:52 - PhotoFiltre
2008-05-14 à 09:18:46 - CCleaner
2008-06-04 à 18:47:32 - Trend Micro
2008-06-04 à 20:42:42 - Malwarebytes' Anti-Malware
2006-08-22 à 12:47:36 - Wanadoo Messager
2006-08-10 à 09:09:20 - MSN Messenger(3)
2006-08-03 à 09:31:38 - MSN Messenger(2)
2006-08-22 à 13:38:30 - MSN Messenger
2006-08-22 à 14:27:08 - Yahoo!
2006-08-23 à 11:49:58 - Google
2006-08-23 à 12:00:38 - Messenger Plus! Live
2006-08-23 à 19:42:42 - Logitech
2006-08-23 à 19:54:00 - HP
2006-09-09 à 16:51:08 - Macrogaming
2006-09-13 à 12:13:02 - EZFace
2006-09-22 à 19:41:22 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-10-12 à 16:33:12 - Maxis
2006-10-16 à 17:34:14 - SdLL
2006-11-01 à 10:42:08 - L'Entraîneur 2007 Demo
2006-11-05 à 16:00:16 - DivX
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Registre : Aucune suggestion.
- Fin du rapport -
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\filmtimeupcurb
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\le roy\Application Data\Else plus
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Adverts
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\Else plus
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\B122E6ED918590ED.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2005-11-02 à 13:47:22 - Microsoft
2005-11-02 à 14:09:30 - Symantec
2006-08-02 à 10:53:26 - UDL
2006-08-03 à 09:39:52 - Messenger Plus!
2006-08-03 à 10:21:38 - Windows Genuine Advantage
2006-08-23 à 11:49:58 - Google
2006-08-24 à 10:40:22 - CyberLink
2006-09-22 à 19:40:04 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2007-02-05 à 20:21:36 - Windows Live Toolbar
2007-02-19 à 21:04:50 - Zylom
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-04 à 19:17:26 - TEMP
2007-04-03 à 17:33:52 - Sandlot Games
2007-07-04 à 09:49:22 - WLInstaller
2007-07-04 à 09:49:46 - WindowsLiveInstaller
2007-07-20 à 17:50:02 - Oberon Games
2007-09-10 à 19:06:40 - pixelStorm
2007-11-16 à 21:42:52 - GamesBar
2007-11-16 à 21:43:38 - Fugazo
2007-11-21 à 19:20:28 - NtiDvdCopy
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-06-04 à 20:42:44 - Malwarebytes
2008-06-08 à 16:00:20 - Adobe
2008-06-10 à 11:20:48 - MailFrontier
+- C:\Documents and Settings\le roy\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2006-08-02 à 10:34:54 - Macromedia
2006-08-02 à 10:36:16 - MSNInstaller
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-08-23 à 19:54:08 - Image Zone Express
2006-08-24 à 10:40:38 - CyberLink
2006-09-02 à 19:28:14 - EPSON
2006-09-06 à 09:07:10 - AdobeUM
2006-10-22 à 11:12:16 - Sun
2006-10-24 à 16:33:54 - Help
2006-12-19 à 19:08:16 - U3
2006-12-23 à 18:45:30 - FUJIFILM
2007-02-19 à 14:17:50 - SecondLife
2007-02-19 à 14:18:16 - Mozilla
2007-02-20 à 12:09:02 - PlayFirst
2007-03-03 à 20:45:46 - iWin
2007-03-13 à 13:23:24 - InterTrust
2007-03-14 à 11:09:56 - Screenshot Sender
2007-03-30 à 20:40:34 - Chicken Chase
2007-04-03 à 15:17:36 - XnView
2007-04-04 à 18:09:20 - Zylom
2007-04-04 à 18:36:12 - Gaijin Ent
2007-06-01 à 16:29:32 - FunWebProducts
2007-10-01 à 18:26:22 - Samsung
2007-10-09 à 18:11:00 - Snapfish
2007-10-13 à 10:54:52 - Micro Application
2007-11-12 à 11:09:22 - Windows Live Writer
2007-11-21 à 10:47:16 - LimeWire
2007-12-30 à 20:03:58 - ICQ Toolbar
2008-01-10 à 20:22:58 - PictureTrail
2008-01-19 à 16:08:26 - Super-Cow
2008-03-18 à 12:55:12 - DivX
2008-04-08 à 15:06:06 - vlc
2008-05-08 à 18:46:36 - gtk-2.0
2008-06-04 à 20:42:48 - Malwarebytes
+- C:\Documents and Settings\le roy\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2006-08-01 à 15:21:00 - {3248F0A6-6813-11D6-A77B-00B0D0150050}
2006-08-02 à 17:34:30 - Identities
2006-08-16 à 14:53:10 - Adobe
2006-08-23 à 11:50:00 - Google
2006-10-24 à 16:33:54 - Help
2006-12-26 à 15:53:00 - ApplicationHistory
2007-02-13 à 10:52:10 - Orange
2007-06-04 à 12:06:40 - Mozilla
2007-06-21 à 11:07:44 - IM
2007-08-10 à 11:56:00 - PCHealth
2007-11-12 à 11:09:22 - Windows Live Writer
2008-01-09 à 17:45:08 - WMTools Downloaded Files
2008-03-19 à 15:16:28 - Snapfish Livres de photo
2008-04-04 à 15:22:20 - SM
2008-04-05 à 11:52:34 - FamilyRestaurant
+- C:\Documents and Settings\Invit‚\Application Data
2005-11-02 à 14:01:48 - Identities
2005-11-02 à 14:09:38 - Symantec
2005-11-02 à 13:47:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-06 à 16:24:24 - Macromedia
2007-01-07 à 10:25:38 - Help
2007-01-07 à 11:02:56 - EPSON
2007-10-08 à 16:24:08 - Mozilla
2007-10-08 à 16:52:46 - Samsung
+- C:\Documents and Settings\Invit‚\Local Settings\Application Data
2005-11-02 à 13:53:22 - Microsoft
2007-01-06 à 16:23:46 - Google
2007-01-07 à 10:25:38 - Help
2007-01-07 à 17:57:52 - Identities
2007-10-08 à 16:24:08 - Mozilla
========== Listing du dossier Program Files
+- C:\Program Files
2005-11-02 à 13:47:48 - Fichiers communs
2005-11-02 à 13:51:12 - Windows NT
2005-11-02 à 13:51:14 - MSN
2005-11-02 à 13:51:18 - MSN Gaming Zone
2005-11-02 à 13:51:18 - Messenger
2005-11-02 à 13:51:26 - Windows Media Player
2006-11-14 à 21:16:56 - MSXML 4.0
2006-12-23 à 18:44:16 - REGSHAVE
2005-11-02 à 13:51:54 - ComPlus Applications
2005-11-02 à 13:52:10 - Internet Explorer
2005-11-02 à 13:52:12 - Outlook Express
2005-11-02 à 13:52:12 - NetMeeting
2005-11-02 à 13:52:14 - Movie Maker
2005-11-02 à 13:52:28 - Services en ligne
2005-11-02 à 13:52:30 - WindowsUpdate
2005-11-02 à 13:53:34 - microsoft frontpage
2005-11-02 à 13:53:34 - xerox
2005-11-02 à 14:00:54 - sisagp
2005-11-02 à 14:00:56 - InstallShield Installation Information
2005-11-02 à 14:01:46 - Uninstall Information
2005-11-02 à 14:02:48 - Realtek AC97
2005-11-02 à 14:04:32 - Adobe
2005-11-02 à 14:07:16 - NewTech Infosystems
2005-11-02 à 14:07:54 - CyberLink
2005-11-02 à 14:09:30 - Symantec
2005-11-02 à 14:10:04 - Norton AntiVirus
2006-08-01 à 15:14:04 - SiSLan
2006-08-01 à 15:19:58 - SiS VGA Utilities V3.68
2006-08-01 à 15:21:02 - Java
2006-08-02 à 08:50:22 - Inventel
2006-12-23 à 18:46:40 - PIXELA
2006-08-02 à 10:29:46 - Wanadoo
2007-05-09 à 15:00:42 - GIMP-2.0
2006-08-02 à 10:49:38 - epson
2006-08-02 à 11:59:32 - Architecte 3D - Silver
2006-12-23 à 18:44:56 - FinePixViewer
2007-01-17 à 16:33:04 - Symantec Technical Support
2006-08-03 à 09:38:58 - MessengerPlus! 3(2)
2006-08-07 à 09:11:48 - Securitoo
2007-07-04 à 09:49:30 - Windows Live
2008-04-04 à 15:21:56 - SM
2007-01-29 à 17:09:36 - Illustrate
2007-02-05 à 20:19:34 - Windows Live Toolbar
2007-02-13 à 10:48:18 - OrangeHSS
2007-02-13 à 10:52:06 - Orange HSS
2007-02-13 à 16:34:42 - Jardin 3D
2007-06-21 à 11:07:42 - IncrediMail
2007-03-01 à 16:49:16 - Gamenext
2007-03-26 à 16:17:36 - Picasa2
2006-08-17 à 08:09:30 - eMule
2007-03-13 à 13:02:20 - Maison, Jardin et Terrasse 3D
2007-04-03 à 12:13:28 - XnView
2007-04-03 à 12:29:04 - AnmSMP
2007-04-04 à 18:09:14 - Zylom Games
2007-05-10 à 10:59:14 - Microsoft CAPICOM 2.1.0.2
2008-06-10 à 11:19:00 - Zone Labs
2008-06-12 à 10:52:44 - Navilog1
2007-06-04 à 12:06:10 - Mozilla Firefox
2007-07-30 à 11:33:22 - UnFREEz
2007-07-30 à 19:31:40 - Everest Poker
2007-10-01 à 16:18:48 - Samsung
2007-10-09 à 15:49:48 - Microsoft Office
2007-11-16 à 21:42:46 - GamesBar
2007-10-13 à 10:46:52 - Micro Application
2007-11-01 à 15:47:00 - Alwil Software
2007-11-12 à 10:59:50 - Microsoft SQL Server Compact Edition
2007-11-12 à 18:09:08 - Windows Media Connect 2
2007-11-21 à 10:46:58 - LimeWire
2007-12-15 à 20:03:26 - ScreenMates
2007-12-19 à 12:09:48 - TubeEx
2007-12-30 à 19:29:38 - ICQToolbar
2008-01-02 à 21:00:16 - Gadwin Systems
2008-01-09 à 19:31:14 - LM Version-2.5-F
2008-01-09 à 19:35:58 - WebShot
2008-01-10 à 20:22:12 - Picturetrail Photo Editor
2008-01-14 à 19:45:46 - MSECache
2008-03-05 à 11:56:04 - Seagrand
2008-03-19 à 15:16:20 - Snapfish Livres de photo
2008-03-19 à 18:27:56 - Mindscape
2008-06-13 à 18:52:08 - Lopxp
2008-03-26 à 14:21:38 - Hair Pro 2008 Light
2008-04-08 à 14:58:40 - VideoLAN
2008-04-15 à 15:49:04 - Anuman Interactive
2008-04-15 à 19:57:52 - PhotoFiltre
2008-05-14 à 09:18:46 - CCleaner
2008-06-04 à 18:47:32 - Trend Micro
2008-06-04 à 20:42:42 - Malwarebytes' Anti-Malware
2006-08-22 à 12:47:36 - Wanadoo Messager
2006-08-10 à 09:09:20 - MSN Messenger(3)
2006-08-03 à 09:31:38 - MSN Messenger(2)
2006-08-22 à 13:38:30 - MSN Messenger
2006-08-22 à 14:27:08 - Yahoo!
2006-08-23 à 11:49:58 - Google
2006-08-23 à 12:00:38 - Messenger Plus! Live
2006-08-23 à 19:42:42 - Logitech
2006-08-23 à 19:54:00 - HP
2006-09-09 à 16:51:08 - Macrogaming
2006-09-13 à 12:13:02 - EZFace
2006-09-22 à 19:41:22 - Kodak
2006-09-22 à 19:42:36 - QuickTime
2006-10-12 à 16:33:12 - Maxis
2006-10-16 à 17:34:14 - SdLL
2006-11-01 à 10:42:08 - L'Entraîneur 2007 Demo
2006-11-05 à 16:00:16 - DivX
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Registre : Aucune suggestion.
- Fin du rapport -
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
14 juin 2008 à 13:39
14 juin 2008 à 13:39
Bonjour gwéna,
Pour ce qui concerne Regis59 et Lyonnais92, c'est surtout à moi de les remercier.
De toute façon, je suis certain qu'ils passent de temps à autre voir l'évolution de ce topic et ils auront pris connaissance de tes remerciements.
1/ Ouvre CCleaner, > Options > Avancé > décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48heures". (Vérifie par la même occasion que la case "Demander pour sauvegarder les modifications du registre" soit bien cochée). Ensuite > Nettoyeur > Analyse > Lancer le Nettoyage.
Ensuite > Registre > Chercher les erreurs > Réparer les erreurs sélectionnées > et tu sauvegardes ces modifications comme proposé. Tu refais cette opération le nombre de fois nécessaires pour éliminer toutes les erreurs.
2/ Ouvre MalwareBytes, mets à jour et relance un examen complet. Supprime tout ce qu'il trouve et poste le rapport ici.
3/ Refais un scan HijackThis et colle le rapport ici.
4/ Dis-moi comment se comporte ton pc. Rencontre-tu encore des problèmes? Si oui, peux-tu les détailler dans ta prochaine réponse
Bonne journée à toi aussi.
@+
Pour ce qui concerne Regis59 et Lyonnais92, c'est surtout à moi de les remercier.
De toute façon, je suis certain qu'ils passent de temps à autre voir l'évolution de ce topic et ils auront pris connaissance de tes remerciements.
1/ Ouvre CCleaner, > Options > Avancé > décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48heures". (Vérifie par la même occasion que la case "Demander pour sauvegarder les modifications du registre" soit bien cochée). Ensuite > Nettoyeur > Analyse > Lancer le Nettoyage.
Ensuite > Registre > Chercher les erreurs > Réparer les erreurs sélectionnées > et tu sauvegardes ces modifications comme proposé. Tu refais cette opération le nombre de fois nécessaires pour éliminer toutes les erreurs.
2/ Ouvre MalwareBytes, mets à jour et relance un examen complet. Supprime tout ce qu'il trouve et poste le rapport ici.
3/ Refais un scan HijackThis et colle le rapport ici.
4/ Dis-moi comment se comporte ton pc. Rencontre-tu encore des problèmes? Si oui, peux-tu les détailler dans ta prochaine réponse
Bonne journée à toi aussi.
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
14 juin 2008 à 22:44
14 juin 2008 à 22:44
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:37:07, on 14/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Scan saved at 22:37:07, on 14/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\FinePixViewer\QuickDCF.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\CCleaner\CCleaner.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: XTTBPos00 Class - {055FD26D-3A88-4e15-963D-DC8493744B1D} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
14 juin 2008 à 13:50
14 juin 2008 à 13:50
Bien sur, à chaque réponse :-)
Il n'y a pas de quoi, c'est un plaisir d'épauler Hubert et un plaisir de te dépatouiller :-)
J'en profites pour mettre deux indications vu dans le rapport:
- Symantec/Norton est de trop.
- Un fichier Gamesbar
- FunWebProducts
...
Enfin, cela sera à voir après le poste #30 bien sur :-)
Zouuu Bonne continuation meriadec
@+
Il n'y a pas de quoi, c'est un plaisir d'épauler Hubert et un plaisir de te dépatouiller :-)
J'en profites pour mettre deux indications vu dans le rapport:
- Symantec/Norton est de trop.
- Un fichier Gamesbar
- FunWebProducts
...
Enfin, cela sera à voir après le poste #30 bien sur :-)
Zouuu Bonne continuation meriadec
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
14 juin 2008 à 22:49
14 juin 2008 à 22:49
coucou, un grand merci pour avoir épaulé hubertaaz, je crois que nous avons fait du bon boulot, merci pour votre patience à tous, je ne sais pas si tout est terminé, j'attends de vos nouvelles,(, parce que ça vous l'avez bien compris, c'est du chinois pour moi tout cela, ) je vous souhaite un bon week end, gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
15 juin 2008 à 21:30
15 juin 2008 à 21:30
Bonsoir gwéna,
J'espère que ta fille a fait une bonne prestation au foot. Quant à nous, Je pense que nous approchons du but.
Voici la suite :
1/ Nous allons essayer de désinstaller complètement Norton/Symantec, voici la marche à suivre : http://www.commentcamarche.net/faq/sujet 3151 virus desintaller proprement norton symantec
2/ Supprime Gamesbar, tu devrais le trouver ici : C\Program Files\Gamesbar\Oberontb.dll
3/ Il faudrait éliminer totalement FunWebProducts : actuellement, j’attends des précisions sur la marche à suivre, en attendant, voici quelques infos :
http://www.commentcamarche.net/forum/affich 1418008 fun web#0 (avec un petit clin d’œil)
http://www.funwebproducts.com/uninstall.html
http://www.pchell.com/support/popularscreensavers.shtml
Tu pourrais faire une recherche dans le pc afin de voir si tu trouves My Web Search et/ou FunWebProducts
4/ Ouvre HijackThis
Les lignes suivantes sont à supprimer (fixer), démo ici : http://pageperso.aol.fr/balltrap34/demohijack.htm
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
5/ Je te recommande de supprimer la barre d'outils de Yahoo.
Si tu es d'accord, vas dans Ajout/Suppression de programmes et supprime Yahoo Toolbar.
6/ Redémarre le pc en mode "Sans Echec" (tapote F8, en continu, au démarrage du pc, si tu n'entres pas dans le mode "sans échec", réessaye en tapotant F5)
Si tu rencontres des difficultés, prends connaissance de ceci : https://www.commentcamarche.net/list 5004 windows xp demarrage en mode sans echec
En mode sans échec, supprime ce qui suit :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
7/ Redémarre le pc, en mode normal, refais un scan HijackThis et poste le dans ta prochaine réponse
Bon boulot et bonne soirée
@+
Hubert
J'espère que ta fille a fait une bonne prestation au foot. Quant à nous, Je pense que nous approchons du but.
Voici la suite :
1/ Nous allons essayer de désinstaller complètement Norton/Symantec, voici la marche à suivre : http://www.commentcamarche.net/faq/sujet 3151 virus desintaller proprement norton symantec
2/ Supprime Gamesbar, tu devrais le trouver ici : C\Program Files\Gamesbar\Oberontb.dll
3/ Il faudrait éliminer totalement FunWebProducts : actuellement, j’attends des précisions sur la marche à suivre, en attendant, voici quelques infos :
http://www.commentcamarche.net/forum/affich 1418008 fun web#0 (avec un petit clin d’œil)
http://www.funwebproducts.com/uninstall.html
http://www.pchell.com/support/popularscreensavers.shtml
Tu pourrais faire une recherche dans le pc afin de voir si tu trouves My Web Search et/ou FunWebProducts
4/ Ouvre HijackThis
Les lignes suivantes sont à supprimer (fixer), démo ici : http://pageperso.aol.fr/balltrap34/demohijack.htm
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\PROGRA~1\ICQTOO~1\toolbaru.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - Global Startup: Exif Launcher.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://kiw.imgag.com/imgag/cp/install/crusher-kiwen.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game09.zylom.com/activex/zylomgamesplayer.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} (CPlayFirstDinerDashControl Object) - http://gamenextfr.oberon-media.com/online/online2/diner_dash/DinerDash.1.0.0.80.cab
5/ Je te recommande de supprimer la barre d'outils de Yahoo.
Si tu es d'accord, vas dans Ajout/Suppression de programmes et supprime Yahoo Toolbar.
6/ Redémarre le pc en mode "Sans Echec" (tapote F8, en continu, au démarrage du pc, si tu n'entres pas dans le mode "sans échec", réessaye en tapotant F5)
Si tu rencontres des difficultés, prends connaissance de ceci : https://www.commentcamarche.net/list 5004 windows xp demarrage en mode sans echec
En mode sans échec, supprime ce qui suit :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
7/ Redémarre le pc, en mode normal, refais un scan HijackThis et poste le dans ta prochaine réponse
Bon boulot et bonne soirée
@+
Hubert
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
16 juin 2008 à 12:11
16 juin 2008 à 12:11
Bonjour gwéna,
Je reviens sur le point 3 du poste précédent concernant FunWebProducts .
Vois si dans Ajout/Suppression de programmes, tu trouves quelque chose avec FunWebProduct ou avec My way. Si oui tu supprimes.
Sinon, supprimes le fichier suivant : C:\Documents and Settings\le roy\Application Data\ FunWebProducts
J'attends de tes nouvelles.
@+
Je reviens sur le point 3 du poste précédent concernant FunWebProducts .
Vois si dans Ajout/Suppression de programmes, tu trouves quelque chose avec FunWebProduct ou avec My way. Si oui tu supprimes.
Sinon, supprimes le fichier suivant : C:\Documents and Settings\le roy\Application Data\ FunWebProducts
J'attends de tes nouvelles.
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
16 juin 2008 à 14:35
16 juin 2008 à 14:35
bonjour hubert, j'ai essayé de desinstallé norton, mais c'est un peu compliqué j'y reviendrais ce soir, j'ai désinstallé yahoo , et j'ai supprimé funwebproduction, en fin ,je suppose, là,je pars bosser, je finis à 20h, j'y reviendrais ce soir , sinon, demain, je te remercie beaucoup de ta patience,. ne t'inquiète pas si je n'ai rien fait ce soir, ça dépend si l'ordi est libre, nous sommes une famille nombreuse et c'est chacun son tour, sinon, pas de problème, jene travaille pas demain après midi , bon lundi gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
>
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
16 juin 2008 à 14:52
16 juin 2008 à 14:52
Re,
Tu devrais avoir plus facile pour désinstaller Norton au départ de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument
A bientôt
Tu devrais avoir plus facile pour désinstaller Norton au départ de ce lien : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/e1422b2508cec946882568c70062bbf8/1168d30686f6fdb080256fe3003757be?OpenDocument
A bientôt
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
>
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
16 juin 2008 à 21:33
16 juin 2008 à 21:33
bonsoir, j'ai mis le pc en mode échec mais je n'arrive pas à supprimer :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
en fait, il me dit que justement c'est parce que je suis en mode échec que je ne peux pas le supprimer, que dois je faire ? sinon, avec ton dernier lien, je pense que j'ai réussi à supprimer symentec norton, enfin, j'espère, j'attends tes instructions , j'espère que j'ai bien suivit tes conseils, et que je n'ai pas fait de betises, je te souhaite une bonne soirée, gwena
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
en fait, il me dit que justement c'est parce que je suis en mode échec que je ne peux pas le supprimer, que dois je faire ? sinon, avec ton dernier lien, je pense que j'ai réussi à supprimer symentec norton, enfin, j'espère, j'attends tes instructions , j'espère que j'ai bien suivit tes conseils, et que je n'ai pas fait de betises, je te souhaite une bonne soirée, gwena
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
16 juin 2008 à 21:43
16 juin 2008 à 21:43
Bonsoir gwena,
Je pense que tu n'as pas fait de bêtises et que tu t'en tires très bien.
Concernant :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
Essaye alors de les supprimer en mode normal mais en principe ça se fait en MSE.
Si tu as fait tout ce qui est indiqué au poste #34, redémarre le pc en mode normal et reposte un rapport HijackThis.
@+
Je pense que tu n'as pas fait de bêtises et que tu t'en tires très bien.
Concernant :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
Essaye alors de les supprimer en mode normal mais en principe ça se fait en MSE.
Si tu as fait tout ce qui est indiqué au poste #34, redémarre le pc en mode normal et reposte un rapport HijackThis.
@+
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
17 juin 2008 à 13:02
17 juin 2008 à 13:02
bonjour, voilà, j'ai fais ce que tu m'as dit, je te colle le rapport ,dis mois svp si j'ai tout supprimer, j'attends tes instructions, merci, je te souhaite une bonne journée, gwena
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:00:12, on 17/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:00:12, on 17/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe
C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe
C:\WINDOWS\system32\sistray.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.fr%2fimg%2ffr%2ffr-fr%2fmsger%2ftabs%2f_pictos%2fcoca%2fPictoCoke02.png%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Install5G] E:\Install.exe /SI=40
O4 - HKLM\..\Run: [REGSHAVE] C:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [ORAHSSStartup] "C:\Program Files\OrangeHSS\Launcher\Launcher.exe" -appid connectivityapp
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\OrangeHSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Orange Desktop Search] "C:\Program Files\Orange HSS\Orange Desktop Search\OrangeDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [Gadwin PrintScreen] C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe /nosplash
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {10E0E75E-6701-4134-9D95-C0942ED1F1C8} (Snapfish Outlook Import ActiveX Control) - http://www3.snapfish.fr/SnapfishOutlookImport.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by106fd.bay106.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab57213.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 599
17 juin 2008 à 17:05
17 juin 2008 à 17:05
Bonjour gwena,
Je pense que tu as effectivement fait du bon travail.
Je n'ai pas encore tout examiné à la loupe car j'ai été absent cet après-midi et je repars jusqu'à ce soir.
Tu ne dis pas si tu as pu supprimer les fichiers suivants :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
Pour me rassurer personnellement pourrais-tu encore faire ce qui suit :
Clique sur ce lien :
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
ensuite, clique sur celui-ci et exécute le tuto du lien ci-dessus
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Poste le rapport dans ta réponse.
Ne commence pas à mettre en œuvre les recommandations.
@+
Hubert
Je pense que tu as effectivement fait du bon travail.
Je n'ai pas encore tout examiné à la loupe car j'ai été absent cet après-midi et je repars jusqu'à ce soir.
Tu ne dis pas si tu as pu supprimer les fichiers suivants :
C:\PROGRA~1\ICQTOO~1\toolbaru.dll
C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
Pour me rassurer personnellement pourrais-tu encore faire ce qui suit :
Clique sur ce lien :
http://www.alt-shift-return.org/Info/GenProc-HowTo.html
ensuite, clique sur celui-ci et exécute le tuto du lien ci-dessus
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
Poste le rapport dans ta réponse.
Ne commence pas à mettre en œuvre les recommandations.
@+
Hubert
meriadec
Messages postés
74
Date d'inscription
mardi 8 avril 2008
Statut
Membre
Dernière intervention
15 janvier 2014
17 juin 2008 à 20:24
17 juin 2008 à 20:24
bonsoir, je colle toujours le rapport , je ne comprends toujours rien, je te fais confiance, j'attends tes instructions, je te remercie encore ,je te souhaite une bonne soirée, allez les bleus, gwéna, Rapport GenProc 1.972 [1] effectué le 17/06/2008 à 20:18:34,34 - Windows XP
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.
***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "le roy") *****
# Etape 2/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- MSNFix.zip (!aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau.
***** Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante "le roy") *****
# Etape 2/
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
# Etape 3/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 4/
Redémarre normalement et poste, dans la même réponse :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le contenu du rapport MSNfix situé sur le Bureau ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.