Pub cid

dfran_cis Messages postés 1 Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,je suis envahis de pub cid,s'il pouvait exister un moyen facile de m'en debarasser.pas de sponsor avec msn.
je vous remercis d'avance.
au revoir.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:15, on 19/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BigFix\bigfix.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.gateway.com/g/startpage.html?Ch=Retail&Br=EM&Loc=FRN_FR&Sys=DTP&M=E4092
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: (no name) - #u49E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - P#u68ED8-4CFF-4115-88A6-6EBB8AF19000} - (no file)
O2 - BHO: (no name) - rsion - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) -  #u497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - ÈuÈu0-31B7-401E-A518-A07C3DB8F777} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BMbb269895] "Rundll32.exe" "C:\WINDOWS\system32\cbrdfnfm.dll",s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\LICENSE DEFY.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKCU\..\Run: [LDM] "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [SweetIM] "C:\Program Files\Macrogaming\SweetIM\SweetIM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [MediaAmok] C:\DOCUME~1\DOMANS~1\APPLIC~1\LOVELO~1\Forksoap.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: BigFix.lnk = C:\Program Files\BigFix\bigfix.exe
O4 - Global Startup: HP Digital Imaging Monitor (2).lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
A voir également:

6 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

Pour commencer, télécharger lopxp de moe : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Enregistre le fichier Lopxpsetup.exe sur ton bureau.

Double clic sur son icône pour lancer l'installation

Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

Double clique sur lopxp.

Au menu, choisir l'option 1

Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bjr

Pour Info

Supprime les sponsors d'MSN+
Regarde si tu n'as pas CidHelp dans ajout/supp des programmes

A+
0
dfran_cis
 
bonsoir.je vous remerci beaucoup pour votre aide.
a bientot.merci encore.
au revoir.# Rapport Lopxp fait le 24/06/2008 à 19:24:48
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1212)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2064)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" https://www.tiscali.it/ (4056)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-05-28 à 08:55:12 - Adobe
2007-07-06 à 17:25:44 - Apple
2006-11-01 à 13:15:38 - Apple Computer
2006-11-05 à 22:42:15 - CyberLink
2008-04-02 à 09:23:15 - driversecurise
2006-11-25 à 20:10:48 - Google
2008-03-31 à 21:39:43 - HPSSUPPLY
2008-04-18 à 20:25:23 - Lavasoft
2008-03-22 à 11:26:13 - libresystem
2007-11-22 à 09:46:35 - LogiShrd
2007-01-02 à 12:37:31 - Logitech
2006-09-14 à 10:59:14 - McAfee
2008-03-24 à 13:19:22 - McAfee.com
2008-02-01 à 23:52:45 - McAfee.com Personal Firewall
2008-06-11 à 13:43:14 - Messenger Plus!
2008-05-01 à 19:35:00 - Microsoft
2007-08-07 à 14:54:11 - nView_Profiles
2006-09-14 à 10:31:25 - Prism Deploy
2007-10-29 à 15:54:05 - RoboForm
2006-11-05 à 10:09:42 - Sony
2007-10-26 à 11:32:44 - Symantec
2008-06-19 à 08:34:08 - TEMP
2008-06-22 à 05:23:33 - third lies itch ford
2007-03-26 à 22:27:28 - Windows Genuine Advantage
2007-08-14 à 04:29:39 - Windows Live Toolbar
2008-05-20 à 11:06:26 - WLInstaller
2008-06-11 à 13:43:32 - Yahoo!
2008-06-11 à 13:42:49 - Yahoo! Companion

+- C:\Documents and Settings\dfranski\Application Data

2008-02-29 à 14:20:59 - Adobe
2006-12-20 à 15:49:57 - Apple Computer
2006-11-25 à 20:11:03 - Google
2004-10-24 à 17:30:47 - Identities
2008-06-22 à 20:42:06 - love locks team
2006-12-05 à 17:37:08 - Macromedia
2006-12-05 à 17:39:13 - McAfee.com Personal Firewall
2007-08-14 à 05:22:59 - Microsoft
2008-06-22 à 20:23:19 - Mozilla
2006-09-14 à 10:54:51 - SampleView
2008-05-23 à 05:28:20 - StumbleUpon
2007-03-13 à 10:34:18 - Sun
2007-03-13 à 10:31:01 - Yahoo!

+- C:\Documents and Settings\dfranski\Local Settings\Application Data

2007-05-10 à 14:05:29 - Ahead
2006-12-20 à 15:49:07 - Apple Computer
2007-09-10 à 06:11:13 - ApplicationHistory
2006-11-25 à 20:07:42 - Google
2007-05-11 à 09:15:59 - HP
2008-05-15 à 02:52:44 - Microsoft
2008-06-22 à 20:23:19 - Mozilla
2007-10-26 à 11:00:36 - Symantec
2006-09-14 à 10:49:37 - {3248F0A6-6813-11D6-A77B-00B0D0150020}

+- C:\Documents and Settings\domanski francis\Application Data

2008-02-29 à 14:39:29 - Adobe
2007-04-20 à 03:43:56 - AdobeUM
2006-11-18 à 22:03:48 - Ahead
2008-03-09 à 06:56:11 - aMule
2007-07-11 à 21:30:47 - Apple Computer
2007-05-27 à 15:20:26 - Atari
2007-03-27 à 00:03:57 - Camfrog
2007-08-29 à 06:34:14 - CyberLink
2008-03-25 à 10:17:35 - EoRezo
2007-10-29 à 16:11:09 - Google
2007-04-05 à 17:39:17 - Help
2004-10-24 à 17:30:47 - Identities
2008-03-24 à 21:12:28 - ItsLabel
2007-12-05 à 17:45:40 - La Bataille pour la Terre du Milieu ™ II
2008-06-19 à 18:21:48 - LimeWire
2008-06-22 à 05:24:39 - love locks team
2008-04-03 à 14:42:58 - ma-config.com
2007-05-29 à 18:41:11 - Macromedia
2008-02-01 à 23:52:54 - McAfee.com Personal Firewall
2008-04-18 à 20:29:42 - Microsoft
2008-05-29 à 13:23:08 - Mozilla
2007-01-25 à 09:16:08 - MSNInstaller
2008-06-24 à 12:50:54 - OpenOffice.org2
2008-06-11 à 13:41:13 - PC Tools
2006-09-14 à 10:54:51 - SampleView
2008-02-15 à 14:06:14 - SecuROM
2008-04-02 à 19:53:46 - Simply Super Software
2006-11-05 à 10:09:42 - Sony
2008-06-11 à 21:15:34 - StumbleUpon
2006-10-31 à 15:16:36 - Sun
2007-10-26 à 11:32:44 - Symantec
2007-07-03 à 19:25:46 - Template
2008-04-02 à 17:06:46 - Uniblue
2008-06-24 à 17:23:47 - Wallpaper
2007-02-01 à 13:54:00 - Yahoo!

+- C:\Documents and Settings\domanski francis\Local Settings\Application Data

2007-02-26 à 13:50:39 - .SIPPS
2008-05-28 à 09:08:18 - Adobe
2007-02-23 à 08:37:56 - Ahead
2007-09-14 à 16:37:52 - Apple
2006-11-02 à 01:16:18 - Apple Computer
2008-06-12 à 06:20:41 - ApplicationHistory
2007-10-29 à 16:11:09 - Google
2007-04-05 à 17:39:17 - Help
2007-01-17 à 12:54:45 - HP
2007-02-22 à 19:00:46 - Identities
2007-03-01 à 10:17:09 - IsolatedStorage
2008-06-03 à 11:59:13 - Microsoft
2008-05-29 à 13:23:08 - Mozilla
2007-03-27 à 10:55:47 - Pando
2007-10-26 à 11:00:36 - Symantec
2006-09-14 à 10:49:37 - {3248F0A6-6813-11D6-A77B-00B0D0150020}
2007-03-27 à 00:09:09 - {A3F66038-8999-4E8A-A00E-CFB215BA82F7}

+- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

2006-10-31 à 10:20:41 - Google

========== Listing du dossier Program Files

+- C:\Program Files

2008-05-28 à 08:53:30 - Adobe
2006-11-05 à 21:46:53 - Alcohol Soft
2007-10-26 à 10:43:02 - Alwil Software
2008-06-22 à 20:55:05 - AntiSpywareExpert
2008-05-24 à 16:25:14 - Apple Software Update
2007-11-15 à 07:02:23 - AskTBar
2008-04-07 à 14:21:02 - Atari
2006-09-14 à 10:56:16 - BigFix
2007-08-14 à 04:15:59 - BitComet
2008-06-11 à 13:43:29 - CA Yahoo! Anti-Spy
2007-03-27 à 10:50:30 - Camfrog
2004-10-24 à 17:22:39 - ComPlus Applications
2006-09-14 à 10:45:39 - CyberLink
2006-09-14 à 10:32:59 - DIFX
2006-09-14 à 10:46:12 - Digital Media Reader
2008-04-02 à 09:32:36 - DriverSecurise
2008-05-08 à 16:54:04 - EA GAMES
2007-08-22 à 02:17:19 - Elaborate Bytes
2008-02-14 à 19:24:27 - Electronic Arts
2008-05-29 à 15:10:59 - eMule
2008-03-25 à 10:17:36 - EoRezo
2008-06-04 à 16:07:28 - Fichiers communs
2007-10-29 à 16:10:16 - Google
2006-09-14 à 10:56:56 - gtw_logo
2007-02-02 à 07:16:36 - Hewlett-Packard
2007-02-02 à 07:16:36 - HP
2008-04-09 à 22:22:35 - InstallShield Installation Information
2008-06-11 à 19:45:41 - Internet Explorer
2008-05-24 à 16:11:45 - iPod
2008-05-24 à 16:11:56 - iTunes
2008-03-22 à 19:48:28 - Java
2008-03-26 à 12:52:51 - LimeWire
2007-11-22 à 09:46:08 - Logitech
2008-06-24 à 17:24:53 - Lopxp
2008-06-22 à 05:22:50 - love locks team
2008-03-30 à 23:19:38 - ma-config.com
2007-08-12 à 14:20:14 - Macrogaming
2006-11-01 à 01:33:56 - Maxis
2006-09-14 à 10:59:14 - McAfee
2008-05-06 à 18:41:16 - Messenger
2008-06-13 à 06:38:43 - Messenger Plus! Live
2008-06-11 à 13:43:14 - MessengerPlus! 3
2007-07-09 à 17:02:19 - Micro Application
2007-08-14 à 15:07:11 - Microsoft CAPICOM 2.1.0.2
2006-09-14 à 10:52:28 - Microsoft Digital Image 2006
2004-10-24 à 17:26:02 - microsoft frontpage
2007-05-29 à 10:34:05 - Microsoft Office
2006-11-05 à 10:08:22 - Microsoft SQL Server
2008-05-20 à 12:00:40 - Microsoft SQL Server Compact Edition
2006-09-14 à 10:53:39 - Microsoft Works
2006-09-14 à 10:50:30 - Microsoft.NET
2008-05-06 à 18:40:57 - Movie Maker
2008-06-24 à 12:50:25 - Mozilla Firefox
2007-01-25 à 09:15:18 - MSN
2004-10-24 à 17:21:29 - MSN Gaming Zone
2006-11-18 à 23:29:09 - MSXML 4.0
2007-02-26 à 13:47:44 - Nero
2008-05-06 à 18:38:09 - NetMeeting
2008-06-22 à 16:00:01 - Norton Security Scan
2007-10-26 à 11:32:45 - Norton SystemWorks
2004-10-24 à 17:21:37 - Online Services
2007-03-30 à 19:35:10 - OpenOffice.org 2.1
2008-05-06 à 18:38:05 - Outlook Express
2007-02-02 à 07:08:44 - Overland
2008-06-04 à 21:11:10 - Panicware
2008-05-24 à 16:10:06 - QuickTime
2007-09-12 à 17:04:31 - Radical Games
2006-09-14 à 10:55:41 - Realtek
2004-10-24 à 17:23:33 - Services en ligne
2007-10-29 à 15:53:21 - Siber Systems
2008-04-02 à 17:36:41 - SoftLogica
2006-11-05 à 14:06:45 - Sony
2006-11-05 à 10:01:39 - Sony Setup
2008-06-19 à 08:35:58 - Spyware Doctor
2008-03-22 à 19:34:46 - StumbleUpon
2007-10-26 à 11:09:48 - Symantec
2006-10-31 à 10:23:38 - Tiscali_Triway_WiFi
2008-04-09 à 19:38:19 - Trend Micro
2008-06-11 à 19:59:23 - Trojan Remover
2007-08-22 à 02:29:40 - UltraISO
2006-11-05 à 10:08:42 - Uninstall Information
2006-11-19 à 11:04:42 - Wallpaper
2008-05-01 à 19:35:02 - Windows Defender
2008-05-22 à 17:28:16 - Windows Live
2007-08-14 à 04:30:58 - Windows Live Favorites
2007-12-01 à 04:24:43 - Windows Live Toolbar
2007-04-18 à 06:39:03 - Windows Media Connect 2
2008-05-06 à 18:38:06 - Windows Media Player
2008-05-06 à 18:38:05 - Windows NT
2004-10-24 à 17:23:39 - WindowsUpdate
2008-03-24 à 10:14:42 - WinRAR
2008-03-22 à 21:19:46 - WordBiz
2004-10-24 à 17:26:02 - xerox
2008-06-04 à 15:54:05 - Yahoo!

========== Tâches planifiées

AF0A6654918A18AC.job: c:\docume~1\domans~1\applic~1\lovelo~1\holdpokeregs.exe
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\Play This.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaAmok"="C:\DOCUME~1\DOMANS~1\APPLIC~1\LOVELO~1\Forksoap.exe"

========== Bloqueur popups Internet Explorer

Blocage des popups non géré par cette version du navigateur.

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\third lies itch ford
C:\Documents and Settings\dfranski\Application Data\love locks team
C:\Documents and Settings\domanski francis\Application Data\love locks team
C:\Program Files\love locks team
C:\WINDOWS\tasks\AF0A6654918A18AC.job

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MediaAmok"=-

- Fin du rapport -
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

va dans :

Démarrer > Exécuter

puis copier/coller :

"%programfiles%\Lopxp\Lopxp.bat" /Fixme
<= Guillemets y compris

Au menu, choisis l'option 1.

Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

Poste le rapport stp

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

as tu fais la deuxieme manip que marie t as demandé ??
0
dfran_cis
 
bonjour.bien fait demarrer/executer,une petite fenetre s'ouvre mais apres je ne vois pas ce que je dois faire.
encore merci de votre aide.
au revoir.
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
e

va dans :

Démarrer >>>> Exécuter

puis copier/coller : >>> ce que je te mets en gras dessous

"%programfiles%\Lopxp\Lopxp.bat" /Fixme <<<<<<<= Guillemets y compris

Au menu, choisis l'option 1.

Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

Poste le rapport stp
0