[ PUBS C.I.D. JE VEUX ARRETER SA ] - Page 2

Précédent
  • 1
  • 2
  1. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Oui et bien, tu l'as dans ton mail la clé.

    Pour l'instant, vire l'antivirus et t'occupe pas de ça.
    0
  2. OMSAISON-13
     
    Demain tu es présent de vers quel heure sur le forum ?
    0
  3. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bah, le technicien de Free doit passer chez moi entre 14h à 16h donc 17h je dirais.
    0
  4. OMSAISON-13
     
    OK !!

    Je ferais signe en mettant le sujet de cette article en 1ere ligne !! Ce qui devrait t'interpellé si tu es présent !!

    Donc 17H30 !!

    En tout cas bonne nuit

    ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Bonne nuit.

    T'inquiètes, de mon côté, il sera en gras donc visible pour moi.
    0
  7. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    France Telecom a détecté un défaut sur ma ligne, j'ai plus internet jusqu'à demain soir minimum.
    0
  8. OMSAISON-13
     
    C'EST BON !!

    J'ai installé Sunbelt Personnal Firewall !!

    Mais j'aurais besoin de toi comme meme pour faire le nettoyage !!

    + + et à demain soir peut etre !
    0
  9. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    T'as réussi à utiliser Lop S&D ?
    0
  10. OMSAISON-13
     
    J'ai désinstallé Avast et redémmarer mon Ordinateur !!

    Puis j'ai installé LOP S&D, et fait le scan !!

    et sa me donne encore sa !!

    http://dd.cache-hardy.skyrock.net/dd1/omsaison-13/pics/1681841788_small_2.jpg << regarde l'impression ecran !!
    0
  11. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Fais ceci alors :

    - Télécharge LopxpMH2 :
    http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
    - Dézippe-le (clic droit >> Extraire ici).
    - Double-clique sur le fichier lopxpMH2.
    - Poste le contenu du rapport qui va s'ouvrir.
    0
  12. OMSAISON-13
     
    Rapport lopxpMH2 version 2.0 fait à 18:28:54,28 le 11/07/2008
    C:\Documents and Settings\TEST TOTAL VIDEO\Bureau\lopxpMH2\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\All Users\Application Data

    22/06/2007 17:30 <REP> .
    22/06/2007 17:30 <REP> ..
    23/06/2007 00:11 <REP> Adobe
    23/06/2008 02:09 <REP> Apple
    23/09/2007 11:58 <REP> Apple Computer
    24/05/2008 16:57 <REP> Azureus
    22/06/2007 23:36 <REP> Google
    22/05/2008 23:45 <REP> Google Updater
    23/06/2007 20:39 <REP> Kodak
    06/06/2008 23:09 <REP> ma-config.com
    09/06/2008 23:57 <REP> Messenger Plus!
    22/06/2007 17:30 <REP> Microsoft
    23/06/2007 00:03 <REP> Mozilla
    11/10/2007 22:01 <REP> NCH Software
    11/10/2007 22:05 <REP> NCH Swift Sound
    23/07/2007 20:23 <REP> PC Tools
    23/06/2007 20:46 <REP> QuickTime
    09/06/2008 23:54 <REP> up hold blue delete
    22/06/2007 23:29 <REP> Windows Genuine Advantage
    22/06/2007 23:47 <REP> Windows Live Toolbar
    10/11/2007 21:18 <REP> WLInstaller
    22/06/2007 17:31 62 desktop.ini
    1 fichier(s) 62 octets
    21 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\Default User\Application Data

    22/06/2007 17:30 <REP> .
    22/06/2007 17:30 <REP> ..
    02/09/2007 23:44 <REP> Macromedia
    22/06/2007 17:30 <REP> Microsoft
    22/06/2007 17:31 62 desktop.ini
    1 fichier(s) 62 octets
    4 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    22/06/2007 17:31 <REP> .
    22/06/2007 17:31 <REP> ..
    22/06/2007 15:49 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
    22/06/2007 15:45 <REP> Microsoft
    0 fichier(s) 0 octets
    4 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\faverjon

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\INTERNET\Application Data

    27/04/2008 14:55 <REP> .
    27/04/2008 14:55 <REP> ..
    27/04/2008 15:08 <REP> Adobe
    23/06/2008 02:21 <REP> Apple Computer
    23/06/2008 14:15 <REP> AVSMedia
    24/05/2008 16:57 <REP> Azureus
    27/04/2008 14:59 <REP> Google
    27/04/2008 14:56 <REP> Identities
    28/05/2008 00:26 <REP> Jasc
    27/04/2008 14:55 <REP> Macromedia
    27/04/2008 14:55 <REP> Microsoft
    20/05/2008 23:49 <REP> Mozilla
    27/04/2008 14:57 <REP> Real
    09/06/2008 23:54 <REP> SectMeetDeaf
    24/05/2008 16:56 <REP> Sun
    20/05/2008 23:49 <REP> Talkback
    31/05/2008 21:47 <REP> uTorrent
    25/05/2008 01:18 <REP> vlc
    27/04/2008 14:59 <REP> VMNTOOLBAR
    27/04/2008 14:55 62 desktop.ini
    1 fichier(s) 62 octets
    19 Rép(s) 6 399 471 616 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\INTERNET\Local Settings\Application Data

    27/04/2008 14:55 <REP> .
    27/04/2008 14:55 <REP> ..
    27/04/2008 14:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
    27/04/2008 15:08 <REP> Adobe
    23/06/2008 02:12 <REP> Apple
    23/06/2008 02:08 <REP> Apple Computer
    27/04/2008 14:57 <REP> Google
    27/04/2008 14:55 <REP> Microsoft
    20/05/2008 23:49 <REP> Mozilla
    08/06/2008 17:36 <REP> PCHealth
    25/05/2008 00:27 22 016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    24/05/2008 16:58 24 144 GDIPFONTCACHEV1.DAT
    27/04/2008 16:03 4 841 344 IconCache.db
    3 fichier(s) 4 887 504 octets
    10 Rép(s) 6 399 467 520 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\Invité\Application Data

    02/12/2007 12:53 <REP> .
    02/12/2007 12:53 <REP> ..
    02/12/2007 12:53 <REP> Identities
    02/12/2007 12:53 <REP> Macromedia
    02/12/2007 12:53 <REP> Microsoft
    02/12/2007 12:54 <REP> Real
    02/12/2007 12:53 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 6 399 463 424 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

    02/12/2007 12:53 <REP> .
    02/12/2007 12:53 <REP> ..
    02/12/2007 12:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
    02/12/2007 12:54 <REP> Google
    02/12/2007 12:53 <REP> Microsoft
    02/12/2007 12:54 3 778 054 IconCache.db
    1 fichier(s) 3 778 054 octets
    5 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    22/06/2007 15:59 <REP> .
    22/06/2007 15:59 <REP> ..
    22/06/2007 15:59 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    22/06/2007 15:59 <REP> .
    22/06/2007 15:59 <REP> ..
    22/06/2007 15:59 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    22/06/2007 15:58 <REP> .
    22/06/2007 15:58 <REP> ..
    22/06/2007 15:58 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    22/06/2007 15:58 <REP> .
    22/06/2007 15:58 <REP> ..
    27/06/2008 10:10 <REP> Apple
    22/06/2007 15:58 <REP> Microsoft
    0 fichier(s) 0 octets
    4 Rép(s) 6 399 488 000 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Application Data

    23/06/2008 17:56 <REP> .
    23/06/2008 17:56 <REP> ..
    23/06/2008 18:01 <REP> Adobe
    25/06/2008 23:09 <REP> Apple Computer
    27/06/2008 23:54 <REP> Azureus
    23/06/2008 17:56 <REP> Identities
    23/06/2008 17:56 <REP> Macromedia
    23/06/2008 17:56 <REP> Microsoft
    23/06/2008 18:00 <REP> Mozilla
    23/06/2008 17:57 <REP> Real
    08/07/2008 16:24 <REP> SectMeetDeaf
    04/07/2008 13:43 <REP> Sun
    25/06/2008 23:26 <REP> vlc
    23/06/2008 17:59 <REP> VMNTOOLBAR
    23/06/2008 17:56 62 desktop.ini
    1 fichier(s) 62 octets
    14 Rép(s) 6 399 483 904 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Local Settings\Application Data

    23/06/2008 17:56 <REP> .
    23/06/2008 17:56 <REP> ..
    23/06/2008 17:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
    30/06/2008 22:14 <REP> Adobe
    25/06/2008 23:07 <REP> Apple Computer
    23/06/2008 17:57 <REP> Google
    23/06/2008 17:56 <REP> Microsoft
    23/06/2008 18:00 <REP> Mozilla
    28/06/2008 16:41 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    24/06/2008 21:54 24 144 GDIPFONTCACHEV1.DAT
    23/06/2008 18:44 5 369 648 IconCache.db
    3 fichier(s) 5 399 936 octets
    8 Rép(s) 6 399 483 904 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    22/06/2007 15:53 <REP> .
    22/06/2007 15:53 <REP> ..
    02/09/2007 23:44 <REP> Google
    22/06/2007 15:53 <REP> Microsoft
    23/07/2007 20:23 <REP> PC Tools
    24/06/2007 10:59 <REP> Real
    22/06/2007 15:53 62 desktop.ini
    1 fichier(s) 62 octets
    6 Rép(s) 6 399 483 904 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    22/06/2007 15:53 <REP> .
    22/06/2007 15:53 <REP> ..
    22/06/2007 15:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
    13/09/2007 23:10 <REP> Google
    22/06/2007 15:53 <REP> Microsoft
    0 fichier(s) 0 octets
    5 Rép(s) 6 399 483 904 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\AED9159F906E8C93.job
    s "€!Ø g 8 c : \ d o c u m e ~ 1 \ i n t e r n e t \ a p p l i c ~ 1 \ s e c t m e ~ 1 \ L I E S A R M Y A T O M . e x e I N T E R N E T 0 Ï   <

    C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
    : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 045F-769B

    Répertoire de C:\Program Files

    11/07/2008 02:17 <REP> .
    11/07/2008 02:17 <REP> ..
    07/10/2007 20:19 10 .autoreg
    23/06/2007 23:40 <REP> Adobe
    06/10/2007 20:51 <REP> AliveMedia
    23/09/2007 12:15 <REP> alocale
    15/10/2007 18:27 <REP> Alwil Software
    23/06/2008 02:12 <REP> Apple Software Update
    26/12/2007 17:42 <REP> Atari
    23/09/2007 12:15 <REP> AutoRun
    23/06/2008 01:39 <REP> AviSynth 2.5
    23/06/2008 14:11 <REP> AVSMedia
    24/05/2008 16:57 <REP> Azureus
    24/05/2008 17:59 <REP> BitComet
    23/06/2008 02:17 <REP> Bonjour
    09/06/2008 23:53 <REP> Circle Developement
    23/09/2007 12:16 <REP> data
    23/09/2007 12:16 <REP> DirectX
    06/06/2008 20:22 <REP> Emtec.No
    23/06/2008 01:39 <REP> eRightSoft
    23/06/2008 14:12 <REP> Fichiers communs
    22/06/2007 16:04 <REP> fsc.tmp
    15/02/2008 18:59 2 911 200 gmg4.exe
    08/06/2008 22:41 <REP> Google
    22/09/2007 20:28 <REP> Google Video Player
    21/05/2008 00:30 <REP> Internet Explorer
    23/06/2008 02:19 <REP> iPod
    23/06/2008 02:20 <REP> iTunes
    28/05/2008 00:25 <REP> Jasc Software Inc
    08/06/2008 22:43 <REP> Java
    23/06/2007 23:39 <REP> LightWork Design
    11/07/2008 02:17 <REP> Lop SD
    15/06/2008 01:55 <REP> ma-config.com
    23/09/2007 12:52 <REP> Maxis
    27/06/2007 21:09 <REP> Messenger
    09/06/2008 23:53 <REP> Messenger Plus! Live
    22/06/2007 15:50 <REP> microsoft frontpage
    23/06/2007 23:20 <REP> Microsoft Works
    22/06/2007 15:42 <REP> Movie Maker
    11/07/2008 15:49 <REP> Mozilla Firefox
    28/09/2007 19:09 <REP> MSN
    22/06/2007 15:39 <REP> MSN Gaming Zone
    27/06/2007 21:06 <REP> MSXML 4.0
    08/04/2008 17:18 <REP> Musicmatch
    08/06/2008 22:41 <REP> NCH Software
    11/10/2007 22:06 <REP> NCH Swift Sound
    22/06/2007 15:42 <REP> NetMeeting
    22/06/2007 15:39 <REP> Online Services
    27/06/2007 21:08 <REP> Outlook Express
    06/10/2007 17:50 <REP> Philips
    04/11/2007 18:34 <REP> PhotoFiltre Studio
    07/01/2007 15:26 2 720 768 PhotoFiltre.exe
    11/07/2008 15:17 1 600 PhotoFiltre.ini
    23/05/2008 22:12 <REP> Picasa2
    23/06/2008 02:17 <REP> QuickTime
    23/06/2007 23:32 <REP> Real
    07/06/2008 00:37 <REP> Realtek AC97
    22/06/2007 16:07 <REP> S3
    23/09/2007 10:59 <REP> Samsung
    24/06/2008 03:47 <REP> SectMeetDeaf
    22/06/2007 15:43 <REP> Services en ligne
    22/06/2007 23:14 <REP> Shareaza
    05/07/2008 19:19 <REP> SopCast
    08/10/2007 18:43 <REP> Spyware Doctor
    10/07/2008 03:15 <REP> Sunbelt Software
    22/06/2007 16:09 <REP> Synaptics
    23/06/2008 01:21 <REP> Total Video Converter
    09/07/2008 15:52 <REP> TVAnts
    15/02/2008 18:58 20 019 unfreez.zip
    31/05/2008 21:47 <REP> uTorrent
    22/06/2007 16:05 <REP> VIA
    04/11/2007 18:50 <REP> VideoLAN
    15/02/2008 21:30 <REP> Visicom Media
    15/02/2008 21:30 <REP> vmntoolbar
    25/09/2007 18:12 <REP> Vodafone
    09/06/2008 16:42 <REP> Windows Live
    23/06/2007 23:30 <REP> Windows Media Components
    08/07/2007 15:55 <REP> Windows Media Connect 2
    08/04/2008 20:22 <REP> Windows Media Player
    22/06/2007 15:39 <REP> Windows NT
    22/06/2007 15:50 <REP> xerox
    5 fichier(s) 5 653 597 octets
    76 Rép(s) 6 399 393 792 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    blue delete title meow REG_SZ C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    datedata REG_SZ C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  13. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    - Télécharge HijackThis V 2.02 (HijackThis Installer) :
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

    - Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

    - Clique sur Install ensuite sur I Accept

    - Clique sur Do a scan system and save log file

    - Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    0
  14. OMSAISON-13
     
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:19:13, on 13/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0013)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
    C:\WINDOWS\system32\slmdmsr.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\WINDOWS\system32\VTtrayp.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://static.itrack.it/...
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
    O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [EyelineRun] "C:\Program Files\NCH Software\Eyeline\eyeline.exe" -logon
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
    O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
    O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
    O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Eyeline Service (EyelineService) - Unknown owner - C:\Program Files\NCH Software\Eyeline\eyeline.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
    O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
    O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
    O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
    O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
    0
  15. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok, je te fais une procédure de désinfection.

    Pendant ce temps-là, restaure le fichier Hosts :

    ---> Télécharge HostsXpert sur ton Bureau :
    http://www.funkytoad.com/download/HostsXpert.zip

    ---> Décompresse-le (Clic droit >> Extraire ici)

    ---> Double-clique sur HostsXpert pour le lancer

    ---> Clique sur le bouton "Restore MS Hosts File" puis ferme le programme

    PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
    0
  16. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ---> Relance HijackThis et choisis Do a system scan only

    ---> Coche les cases qui sont devant les lignes suivantes :

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

    O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe

    O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe

    O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)

    ---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.

    ---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
    http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    ---> Enregistre le fichier sur le Bureau.

    ---> Redémarre ton PC en mode sans échec de préférence :
    https://www.malekal.com/demarrer-windows-mode-sans-echec/

    ---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
    Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

    ---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.

    :\Documents and Settings\All Users\Application Data\up hold blue delete\
    C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
    C:\WINDOWS\Tasks\AED9159F906E8C93.job

    ---> Clique sur MoveIt! pour lancer la suppression.
    Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

    Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

    ---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.

    ---> Poste un nouveau rapport HijackThis
    0
  17. OMSAISON-13
     
    Rien ne s'est passé quand j'ai redémarré l'ordinateur !
    0
  18. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    ?????
    0
  19. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    C:\Documents and Settings\All Users\Application Data\up hold blue delete\
    C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
    C:\WINDOWS\Tasks\AED9159F906E8C93.job
    0
  20. OMSAISON-13
     
    C:\Documents and Settings\All Users\Application Data\up hold blue delete\
    C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
    C:\WINDOWS\Tasks\AED9159F906E8C93.job

    Et bah ?

    Mais je part en Vacances dans 6h c'est à dire à 8H30 !

    On régleras ça à la fin du mois de Juillet !!

    + + et Bonne vacances !
    0
  21. Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 325
     
    Ok, bonnes vacances.
    0
Précédent
  • 1
  • 2