Pub cid

dfran_cis Messages postés 1 Statut Membre -  
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,je suis envahis de pub cid,s'il pouvait exister un moyen facile de m'en debarasser.pas de sponsor avec msn.
je vous remercis d'avance.
au revoir.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:15, on 19/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Sony\Shared Plug-Ins\Media Manager\MSSQL$SONY_MEDIAMGR\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Macrogaming\SweetIM\SweetIM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BigFix\bigfix.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.gateway.com/g/startpage.html?Ch=Retail&Br=EM&Loc=FRN_FR&Sys=DTP&M=E4092
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O2 - BHO: (no name) - #u49E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - P#u68ED8-4CFF-4115-88A6-6EBB8AF19000} - (no file)
O2 - BHO: (no name) - rsion - (no file)
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: StumbleUpon Launcher - {145B29F4-A56B-4b90-BBAC-45784EBEBBB7} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) -  #u497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)
O2 - BHO: (no name) - ÈuÈu0-31B7-401E-A518-A07C3DB8F777} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: StumbleUpon Toolbar - {5093EB4C-3E93-40AB-9266-B607BA87BDC8} - C:\Program Files\StumbleUpon\StumbleUponIEBar.dll
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BMbb269895] "Rundll32.exe" "C:\WINDOWS\system32\cbrdfnfm.dll",s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\LICENSE DEFY.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Power2GoExpress] NA
O4 - HKCU\..\Run: [LDM] "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [SweetIM] "C:\Program Files\Macrogaming\SweetIM\SweetIM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [RegistryBooster 2 d’Uniblue ] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [MediaAmok] C:\DOCUME~1\DOMANS~1\APPLIC~1\LOVELO~1\Forksoap.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: BigFix.lnk = C:\Program Files\BigFix\bigfix.exe
O4 - Global Startup: HP Digital Imaging Monitor (2).lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: StumbleUpon PhotoBlog It! - res://StumbleUponIEBar.dll/blogimage
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZIPM12.EXE
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Program Files\Fichiers communs\New Boundary\PrismXL\PRISMXL.SYS

--
End of file - 13392 bytes
Configuration: Windows XP
Internet Explorer 7.0

6 réponses

  1. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    Pour commencer, télécharger lopxp de moe : http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

    Enregistre le fichier Lopxpsetup.exe sur ton bureau.

    Double clic sur son icône pour lancer l'installation

    Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

    Double clique sur lopxp.

    Au menu, choisir l'option 1

    Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

    Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
    0
  2. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Bjr

    Pour Info

    Supprime les sponsors d'MSN+
    Regarde si tu n'as pas CidHelp dans ajout/supp des programmes

    A+
    0
  3. dfran_cis
     
    bonsoir.je vous remerci beaucoup pour votre aide.
    a bientot.merci encore.
    au revoir.# Rapport Lopxp fait le 24/06/2008 à 19:24:48
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    Killing 'iexplore.exe'
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1212)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2064)
    "C:\Program Files\Internet Explorer\IEXPLORE.EXE" https://www.tiscali.it/ (4056)

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\All Users\Application Data

    2008-05-28 à 08:55:12 - Adobe
    2007-07-06 à 17:25:44 - Apple
    2006-11-01 à 13:15:38 - Apple Computer
    2006-11-05 à 22:42:15 - CyberLink
    2008-04-02 à 09:23:15 - driversecurise
    2006-11-25 à 20:10:48 - Google
    2008-03-31 à 21:39:43 - HPSSUPPLY
    2008-04-18 à 20:25:23 - Lavasoft
    2008-03-22 à 11:26:13 - libresystem
    2007-11-22 à 09:46:35 - LogiShrd
    2007-01-02 à 12:37:31 - Logitech
    2006-09-14 à 10:59:14 - McAfee
    2008-03-24 à 13:19:22 - McAfee.com
    2008-02-01 à 23:52:45 - McAfee.com Personal Firewall
    2008-06-11 à 13:43:14 - Messenger Plus!
    2008-05-01 à 19:35:00 - Microsoft
    2007-08-07 à 14:54:11 - nView_Profiles
    2006-09-14 à 10:31:25 - Prism Deploy
    2007-10-29 à 15:54:05 - RoboForm
    2006-11-05 à 10:09:42 - Sony
    2007-10-26 à 11:32:44 - Symantec
    2008-06-19 à 08:34:08 - TEMP
    2008-06-22 à 05:23:33 - third lies itch ford
    2007-03-26 à 22:27:28 - Windows Genuine Advantage
    2007-08-14 à 04:29:39 - Windows Live Toolbar
    2008-05-20 à 11:06:26 - WLInstaller
    2008-06-11 à 13:43:32 - Yahoo!
    2008-06-11 à 13:42:49 - Yahoo! Companion

    +- C:\Documents and Settings\dfranski\Application Data

    2008-02-29 à 14:20:59 - Adobe
    2006-12-20 à 15:49:57 - Apple Computer
    2006-11-25 à 20:11:03 - Google
    2004-10-24 à 17:30:47 - Identities
    2008-06-22 à 20:42:06 - love locks team
    2006-12-05 à 17:37:08 - Macromedia
    2006-12-05 à 17:39:13 - McAfee.com Personal Firewall
    2007-08-14 à 05:22:59 - Microsoft
    2008-06-22 à 20:23:19 - Mozilla
    2006-09-14 à 10:54:51 - SampleView
    2008-05-23 à 05:28:20 - StumbleUpon
    2007-03-13 à 10:34:18 - Sun
    2007-03-13 à 10:31:01 - Yahoo!

    +- C:\Documents and Settings\dfranski\Local Settings\Application Data

    2007-05-10 à 14:05:29 - Ahead
    2006-12-20 à 15:49:07 - Apple Computer
    2007-09-10 à 06:11:13 - ApplicationHistory
    2006-11-25 à 20:07:42 - Google
    2007-05-11 à 09:15:59 - HP
    2008-05-15 à 02:52:44 - Microsoft
    2008-06-22 à 20:23:19 - Mozilla
    2007-10-26 à 11:00:36 - Symantec
    2006-09-14 à 10:49:37 - {3248F0A6-6813-11D6-A77B-00B0D0150020}

    +- C:\Documents and Settings\domanski francis\Application Data

    2008-02-29 à 14:39:29 - Adobe
    2007-04-20 à 03:43:56 - AdobeUM
    2006-11-18 à 22:03:48 - Ahead
    2008-03-09 à 06:56:11 - aMule
    2007-07-11 à 21:30:47 - Apple Computer
    2007-05-27 à 15:20:26 - Atari
    2007-03-27 à 00:03:57 - Camfrog
    2007-08-29 à 06:34:14 - CyberLink
    2008-03-25 à 10:17:35 - EoRezo
    2007-10-29 à 16:11:09 - Google
    2007-04-05 à 17:39:17 - Help
    2004-10-24 à 17:30:47 - Identities
    2008-03-24 à 21:12:28 - ItsLabel
    2007-12-05 à 17:45:40 - La Bataille pour la Terre du Milieu ™ II
    2008-06-19 à 18:21:48 - LimeWire
    2008-06-22 à 05:24:39 - love locks team
    2008-04-03 à 14:42:58 - ma-config.com
    2007-05-29 à 18:41:11 - Macromedia
    2008-02-01 à 23:52:54 - McAfee.com Personal Firewall
    2008-04-18 à 20:29:42 - Microsoft
    2008-05-29 à 13:23:08 - Mozilla
    2007-01-25 à 09:16:08 - MSNInstaller
    2008-06-24 à 12:50:54 - OpenOffice.org2
    2008-06-11 à 13:41:13 - PC Tools
    2006-09-14 à 10:54:51 - SampleView
    2008-02-15 à 14:06:14 - SecuROM
    2008-04-02 à 19:53:46 - Simply Super Software
    2006-11-05 à 10:09:42 - Sony
    2008-06-11 à 21:15:34 - StumbleUpon
    2006-10-31 à 15:16:36 - Sun
    2007-10-26 à 11:32:44 - Symantec
    2007-07-03 à 19:25:46 - Template
    2008-04-02 à 17:06:46 - Uniblue
    2008-06-24 à 17:23:47 - Wallpaper
    2007-02-01 à 13:54:00 - Yahoo!

    +- C:\Documents and Settings\domanski francis\Local Settings\Application Data

    2007-02-26 à 13:50:39 - .SIPPS
    2008-05-28 à 09:08:18 - Adobe
    2007-02-23 à 08:37:56 - Ahead
    2007-09-14 à 16:37:52 - Apple
    2006-11-02 à 01:16:18 - Apple Computer
    2008-06-12 à 06:20:41 - ApplicationHistory
    2007-10-29 à 16:11:09 - Google
    2007-04-05 à 17:39:17 - Help
    2007-01-17 à 12:54:45 - HP
    2007-02-22 à 19:00:46 - Identities
    2007-03-01 à 10:17:09 - IsolatedStorage
    2008-06-03 à 11:59:13 - Microsoft
    2008-05-29 à 13:23:08 - Mozilla
    2007-03-27 à 10:55:47 - Pando
    2007-10-26 à 11:00:36 - Symantec
    2006-09-14 à 10:49:37 - {3248F0A6-6813-11D6-A77B-00B0D0150020}
    2007-03-27 à 00:09:09 - {A3F66038-8999-4E8A-A00E-CFB215BA82F7}

    +- C:\Documents and Settings\Propri‚taire\Local Settings\Application Data

    2006-10-31 à 10:20:41 - Google

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-05-28 à 08:53:30 - Adobe
    2006-11-05 à 21:46:53 - Alcohol Soft
    2007-10-26 à 10:43:02 - Alwil Software
    2008-06-22 à 20:55:05 - AntiSpywareExpert
    2008-05-24 à 16:25:14 - Apple Software Update
    2007-11-15 à 07:02:23 - AskTBar
    2008-04-07 à 14:21:02 - Atari
    2006-09-14 à 10:56:16 - BigFix
    2007-08-14 à 04:15:59 - BitComet
    2008-06-11 à 13:43:29 - CA Yahoo! Anti-Spy
    2007-03-27 à 10:50:30 - Camfrog
    2004-10-24 à 17:22:39 - ComPlus Applications
    2006-09-14 à 10:45:39 - CyberLink
    2006-09-14 à 10:32:59 - DIFX
    2006-09-14 à 10:46:12 - Digital Media Reader
    2008-04-02 à 09:32:36 - DriverSecurise
    2008-05-08 à 16:54:04 - EA GAMES
    2007-08-22 à 02:17:19 - Elaborate Bytes
    2008-02-14 à 19:24:27 - Electronic Arts
    2008-05-29 à 15:10:59 - eMule
    2008-03-25 à 10:17:36 - EoRezo
    2008-06-04 à 16:07:28 - Fichiers communs
    2007-10-29 à 16:10:16 - Google
    2006-09-14 à 10:56:56 - gtw_logo
    2007-02-02 à 07:16:36 - Hewlett-Packard
    2007-02-02 à 07:16:36 - HP
    2008-04-09 à 22:22:35 - InstallShield Installation Information
    2008-06-11 à 19:45:41 - Internet Explorer
    2008-05-24 à 16:11:45 - iPod
    2008-05-24 à 16:11:56 - iTunes
    2008-03-22 à 19:48:28 - Java
    2008-03-26 à 12:52:51 - LimeWire
    2007-11-22 à 09:46:08 - Logitech
    2008-06-24 à 17:24:53 - Lopxp
    2008-06-22 à 05:22:50 - love locks team
    2008-03-30 à 23:19:38 - ma-config.com
    2007-08-12 à 14:20:14 - Macrogaming
    2006-11-01 à 01:33:56 - Maxis
    2006-09-14 à 10:59:14 - McAfee
    2008-05-06 à 18:41:16 - Messenger
    2008-06-13 à 06:38:43 - Messenger Plus! Live
    2008-06-11 à 13:43:14 - MessengerPlus! 3
    2007-07-09 à 17:02:19 - Micro Application
    2007-08-14 à 15:07:11 - Microsoft CAPICOM 2.1.0.2
    2006-09-14 à 10:52:28 - Microsoft Digital Image 2006
    2004-10-24 à 17:26:02 - microsoft frontpage
    2007-05-29 à 10:34:05 - Microsoft Office
    2006-11-05 à 10:08:22 - Microsoft SQL Server
    2008-05-20 à 12:00:40 - Microsoft SQL Server Compact Edition
    2006-09-14 à 10:53:39 - Microsoft Works
    2006-09-14 à 10:50:30 - Microsoft.NET
    2008-05-06 à 18:40:57 - Movie Maker
    2008-06-24 à 12:50:25 - Mozilla Firefox
    2007-01-25 à 09:15:18 - MSN
    2004-10-24 à 17:21:29 - MSN Gaming Zone
    2006-11-18 à 23:29:09 - MSXML 4.0
    2007-02-26 à 13:47:44 - Nero
    2008-05-06 à 18:38:09 - NetMeeting
    2008-06-22 à 16:00:01 - Norton Security Scan
    2007-10-26 à 11:32:45 - Norton SystemWorks
    2004-10-24 à 17:21:37 - Online Services
    2007-03-30 à 19:35:10 - OpenOffice.org 2.1
    2008-05-06 à 18:38:05 - Outlook Express
    2007-02-02 à 07:08:44 - Overland
    2008-06-04 à 21:11:10 - Panicware
    2008-05-24 à 16:10:06 - QuickTime
    2007-09-12 à 17:04:31 - Radical Games
    2006-09-14 à 10:55:41 - Realtek
    2004-10-24 à 17:23:33 - Services en ligne
    2007-10-29 à 15:53:21 - Siber Systems
    2008-04-02 à 17:36:41 - SoftLogica
    2006-11-05 à 14:06:45 - Sony
    2006-11-05 à 10:01:39 - Sony Setup
    2008-06-19 à 08:35:58 - Spyware Doctor
    2008-03-22 à 19:34:46 - StumbleUpon
    2007-10-26 à 11:09:48 - Symantec
    2006-10-31 à 10:23:38 - Tiscali_Triway_WiFi
    2008-04-09 à 19:38:19 - Trend Micro
    2008-06-11 à 19:59:23 - Trojan Remover
    2007-08-22 à 02:29:40 - UltraISO
    2006-11-05 à 10:08:42 - Uninstall Information
    2006-11-19 à 11:04:42 - Wallpaper
    2008-05-01 à 19:35:02 - Windows Defender
    2008-05-22 à 17:28:16 - Windows Live
    2007-08-14 à 04:30:58 - Windows Live Favorites
    2007-12-01 à 04:24:43 - Windows Live Toolbar
    2007-04-18 à 06:39:03 - Windows Media Connect 2
    2008-05-06 à 18:38:06 - Windows Media Player
    2008-05-06 à 18:38:05 - Windows NT
    2004-10-24 à 17:23:39 - WindowsUpdate
    2008-03-24 à 10:14:42 - WinRAR
    2008-03-22 à 21:19:46 - WordBiz
    2004-10-24 à 17:26:02 - xerox
    2008-06-04 à 15:54:05 - Yahoo!

    ========== Tâches planifiées

    AF0A6654918A18AC.job: c:\docume~1\domans~1\applic~1\lovelo~1\holdpokeregs.exe
    AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
    MP Scheduled Scan.job: C:\Program Files\Windows Defender\MpCmdRun.exe Scan -RestrictPrivileges
    Norton Security Scan.job: C:\Program Files\Norton Security Scan\Nss.exe /scan-full /scheduled
    Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

    ========== Clés registre

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\Play This.exe"

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MediaAmok"="C:\DOCUME~1\DOMANS~1\APPLIC~1\LOVELO~1\Forksoap.exe"

    ========== Bloqueur popups Internet Explorer

    Blocage des popups non géré par cette version du navigateur.

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\All Users\Application Data\third lies itch ford
    C:\Documents and Settings\dfranski\Application Data\love locks team
    C:\Documents and Settings\domanski francis\Application Data\love locks team
    C:\Program Files\love locks team
    C:\WINDOWS\tasks\AF0A6654918A18AC.job

    +- Registre:

    REGEDIT4

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Itch ford four knob"=-

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "MediaAmok"=-

    - Fin du rapport -
    0
  4. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
     
    Re

    va dans :

    Démarrer > Exécuter

    puis copier/coller :

    "%programfiles%\Lopxp\Lopxp.bat" /Fixme
    <= Guillemets y compris

    Au menu, choisis l'option 1.

    Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

    Poste le rapport stp

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
     
    Salut !!

    as tu fais la deuxieme manip que marie t as demandé ??
    0
  7. dfran_cis
     
    bonjour.bien fait demarrer/executer,une petite fenetre s'ouvre mais apres je ne vois pas ce que je dois faire.
    encore merci de votre aide.
    au revoir.
    0
    1. ^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 280
       
      e

      va dans :

      Démarrer >>>> Exécuter

      puis copier/coller : >>> ce que je te mets en gras dessous

      "%programfiles%\Lopxp\Lopxp.bat" /Fixme <<<<<<<= Guillemets y compris

      Au menu, choisis l'option 1.

      Réponds oui si on te demande de confirmer la suppression d'un fichier, d'un dossier ou d'une clé.

      Poste le rapport stp
      0