[ PUBS C.I.D. JE VEUX ARRETER SA ]
OMSAISON-13
-
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Destrio5 Messages postés 99820 Date d'inscription Statut Modérateur Dernière intervention -
Bonjour,
Je recois plein de pubs venant de CID ! Et donc a ce qui parait, cest dangereux !!
Aidez moi a enlevez ce truc la parce que sa me bouffe la connection internet !!
Meri davance
Je recois plein de pubs venant de CID ! Et donc a ce qui parait, cest dangereux !!
Aidez moi a enlevez ce truc la parce que sa me bouffe la connection internet !!
Meri davance
A voir également:
- [ PUBS C.I.D. JE VEUX ARRETER SA ]
- Bloquer les pubs youtube - Accueil - Streaming
- Comment supprimer les pubs qui apparaissent sans arrêt - Guide
- Arrêter mon abonnement leboncoin professionnel - Guide
- Comment arrêter netflix - Guide
- Comment couper le son des pubs dans les jeux - Forum Xiaomi
40 réponses
OK !!
Je ferais signe en mettant le sujet de cette article en 1ere ligne !! Ce qui devrait t'interpellé si tu es présent !!
Donc 17H30 !!
En tout cas bonne nuit
++
Je ferais signe en mettant le sujet de cette article en 1ere ligne !! Ce qui devrait t'interpellé si tu es présent !!
Donc 17H30 !!
En tout cas bonne nuit
++
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
C'EST BON !!
J'ai installé Sunbelt Personnal Firewall !!
Mais j'aurais besoin de toi comme meme pour faire le nettoyage !!
+ + et à demain soir peut etre !
J'ai installé Sunbelt Personnal Firewall !!
Mais j'aurais besoin de toi comme meme pour faire le nettoyage !!
+ + et à demain soir peut etre !
J'ai désinstallé Avast et redémmarer mon Ordinateur !!
Puis j'ai installé LOP S&D, et fait le scan !!
et sa me donne encore sa !!
http://dd.cache-hardy.skyrock.net/dd1/omsaison-13/pics/1681841788_small_2.jpg << regarde l'impression ecran !!
Puis j'ai installé LOP S&D, et fait le scan !!
et sa me donne encore sa !!
http://dd.cache-hardy.skyrock.net/dd1/omsaison-13/pics/1681841788_small_2.jpg << regarde l'impression ecran !!
Fais ceci alors :
- Télécharge LopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
- Dézippe-le (clic droit >> Extraire ici).
- Double-clique sur le fichier lopxpMH2.
- Poste le contenu du rapport qui va s'ouvrir.
- Télécharge LopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
- Dézippe-le (clic droit >> Extraire ici).
- Double-clique sur le fichier lopxpMH2.
- Poste le contenu du rapport qui va s'ouvrir.
Rapport lopxpMH2 version 2.0 fait à 18:28:54,28 le 11/07/2008
C:\Documents and Settings\TEST TOTAL VIDEO\Bureau\lopxpMH2\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\All Users\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
23/06/2007 00:11 <REP> Adobe
23/06/2008 02:09 <REP> Apple
23/09/2007 11:58 <REP> Apple Computer
24/05/2008 16:57 <REP> Azureus
22/06/2007 23:36 <REP> Google
22/05/2008 23:45 <REP> Google Updater
23/06/2007 20:39 <REP> Kodak
06/06/2008 23:09 <REP> ma-config.com
09/06/2008 23:57 <REP> Messenger Plus!
22/06/2007 17:30 <REP> Microsoft
23/06/2007 00:03 <REP> Mozilla
11/10/2007 22:01 <REP> NCH Software
11/10/2007 22:05 <REP> NCH Swift Sound
23/07/2007 20:23 <REP> PC Tools
23/06/2007 20:46 <REP> QuickTime
09/06/2008 23:54 <REP> up hold blue delete
22/06/2007 23:29 <REP> Windows Genuine Advantage
22/06/2007 23:47 <REP> Windows Live Toolbar
10/11/2007 21:18 <REP> WLInstaller
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
02/09/2007 23:44 <REP> Macromedia
22/06/2007 17:30 <REP> Microsoft
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
22/06/2007 17:31 <REP> .
22/06/2007 17:31 <REP> ..
22/06/2007 15:49 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
22/06/2007 15:45 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\faverjon
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:21 <REP> Apple Computer
23/06/2008 14:15 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
27/04/2008 14:59 <REP> Google
27/04/2008 14:56 <REP> Identities
28/05/2008 00:26 <REP> Jasc
27/04/2008 14:55 <REP> Macromedia
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
27/04/2008 14:57 <REP> Real
09/06/2008 23:54 <REP> SectMeetDeaf
24/05/2008 16:56 <REP> Sun
20/05/2008 23:49 <REP> Talkback
31/05/2008 21:47 <REP> uTorrent
25/05/2008 01:18 <REP> vlc
27/04/2008 14:59 <REP> VMNTOOLBAR
27/04/2008 14:55 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 6 399 471 616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Local Settings\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 14:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:12 <REP> Apple
23/06/2008 02:08 <REP> Apple Computer
27/04/2008 14:57 <REP> Google
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
08/06/2008 17:36 <REP> PCHealth
25/05/2008 00:27 22 016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/05/2008 16:58 24 144 GDIPFONTCACHEV1.DAT
27/04/2008 16:03 4 841 344 IconCache.db
3 fichier(s) 4 887 504 octets
10 Rép(s) 6 399 467 520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> Identities
02/12/2007 12:53 <REP> Macromedia
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 <REP> Real
02/12/2007 12:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 463 424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
02/12/2007 12:54 <REP> Google
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 3 778 054 IconCache.db
1 fichier(s) 3 778 054 octets
5 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
27/06/2008 10:10 <REP> Apple
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 18:01 <REP> Adobe
25/06/2008 23:09 <REP> Apple Computer
27/06/2008 23:54 <REP> Azureus
23/06/2008 17:56 <REP> Identities
23/06/2008 17:56 <REP> Macromedia
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
23/06/2008 17:57 <REP> Real
08/07/2008 16:24 <REP> SectMeetDeaf
04/07/2008 13:43 <REP> Sun
25/06/2008 23:26 <REP> vlc
23/06/2008 17:59 <REP> VMNTOOLBAR
23/06/2008 17:56 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Local Settings\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 17:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
30/06/2008 22:14 <REP> Adobe
25/06/2008 23:07 <REP> Apple Computer
23/06/2008 17:57 <REP> Google
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
28/06/2008 16:41 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/06/2008 21:54 24 144 GDIPFONTCACHEV1.DAT
23/06/2008 18:44 5 369 648 IconCache.db
3 fichier(s) 5 399 936 octets
8 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
02/09/2007 23:44 <REP> Google
22/06/2007 15:53 <REP> Microsoft
23/07/2007 20:23 <REP> PC Tools
24/06/2007 10:59 <REP> Real
22/06/2007 15:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
22/06/2007 15:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
13/09/2007 23:10 <REP> Google
22/06/2007 15:53 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 6 399 483 904 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AED9159F906E8C93.job
s "€!Ø g 8 c : \ d o c u m e ~ 1 \ i n t e r n e t \ a p p l i c ~ 1 \ s e c t m e ~ 1 \ L I E S A R M Y A T O M . e x e I N T E R N E T 0 Ï <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
: C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Program Files
11/07/2008 02:17 <REP> .
11/07/2008 02:17 <REP> ..
07/10/2007 20:19 10 .autoreg
23/06/2007 23:40 <REP> Adobe
06/10/2007 20:51 <REP> AliveMedia
23/09/2007 12:15 <REP> alocale
15/10/2007 18:27 <REP> Alwil Software
23/06/2008 02:12 <REP> Apple Software Update
26/12/2007 17:42 <REP> Atari
23/09/2007 12:15 <REP> AutoRun
23/06/2008 01:39 <REP> AviSynth 2.5
23/06/2008 14:11 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
24/05/2008 17:59 <REP> BitComet
23/06/2008 02:17 <REP> Bonjour
09/06/2008 23:53 <REP> Circle Developement
23/09/2007 12:16 <REP> data
23/09/2007 12:16 <REP> DirectX
06/06/2008 20:22 <REP> Emtec.No
23/06/2008 01:39 <REP> eRightSoft
23/06/2008 14:12 <REP> Fichiers communs
22/06/2007 16:04 <REP> fsc.tmp
15/02/2008 18:59 2 911 200 gmg4.exe
08/06/2008 22:41 <REP> Google
22/09/2007 20:28 <REP> Google Video Player
21/05/2008 00:30 <REP> Internet Explorer
23/06/2008 02:19 <REP> iPod
23/06/2008 02:20 <REP> iTunes
28/05/2008 00:25 <REP> Jasc Software Inc
08/06/2008 22:43 <REP> Java
23/06/2007 23:39 <REP> LightWork Design
11/07/2008 02:17 <REP> Lop SD
15/06/2008 01:55 <REP> ma-config.com
23/09/2007 12:52 <REP> Maxis
27/06/2007 21:09 <REP> Messenger
09/06/2008 23:53 <REP> Messenger Plus! Live
22/06/2007 15:50 <REP> microsoft frontpage
23/06/2007 23:20 <REP> Microsoft Works
22/06/2007 15:42 <REP> Movie Maker
11/07/2008 15:49 <REP> Mozilla Firefox
28/09/2007 19:09 <REP> MSN
22/06/2007 15:39 <REP> MSN Gaming Zone
27/06/2007 21:06 <REP> MSXML 4.0
08/04/2008 17:18 <REP> Musicmatch
08/06/2008 22:41 <REP> NCH Software
11/10/2007 22:06 <REP> NCH Swift Sound
22/06/2007 15:42 <REP> NetMeeting
22/06/2007 15:39 <REP> Online Services
27/06/2007 21:08 <REP> Outlook Express
06/10/2007 17:50 <REP> Philips
04/11/2007 18:34 <REP> PhotoFiltre Studio
07/01/2007 15:26 2 720 768 PhotoFiltre.exe
11/07/2008 15:17 1 600 PhotoFiltre.ini
23/05/2008 22:12 <REP> Picasa2
23/06/2008 02:17 <REP> QuickTime
23/06/2007 23:32 <REP> Real
07/06/2008 00:37 <REP> Realtek AC97
22/06/2007 16:07 <REP> S3
23/09/2007 10:59 <REP> Samsung
24/06/2008 03:47 <REP> SectMeetDeaf
22/06/2007 15:43 <REP> Services en ligne
22/06/2007 23:14 <REP> Shareaza
05/07/2008 19:19 <REP> SopCast
08/10/2007 18:43 <REP> Spyware Doctor
10/07/2008 03:15 <REP> Sunbelt Software
22/06/2007 16:09 <REP> Synaptics
23/06/2008 01:21 <REP> Total Video Converter
09/07/2008 15:52 <REP> TVAnts
15/02/2008 18:58 20 019 unfreez.zip
31/05/2008 21:47 <REP> uTorrent
22/06/2007 16:05 <REP> VIA
04/11/2007 18:50 <REP> VideoLAN
15/02/2008 21:30 <REP> Visicom Media
15/02/2008 21:30 <REP> vmntoolbar
25/09/2007 18:12 <REP> Vodafone
09/06/2008 16:42 <REP> Windows Live
23/06/2007 23:30 <REP> Windows Media Components
08/07/2007 15:55 <REP> Windows Media Connect 2
08/04/2008 20:22 <REP> Windows Media Player
22/06/2007 15:39 <REP> Windows NT
22/06/2007 15:50 <REP> xerox
5 fichier(s) 5 653 597 octets
76 Rép(s) 6 399 393 792 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
blue delete title meow REG_SZ C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
datedata REG_SZ C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
C:\Documents and Settings\TEST TOTAL VIDEO\Bureau\lopxpMH2\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\All Users\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
23/06/2007 00:11 <REP> Adobe
23/06/2008 02:09 <REP> Apple
23/09/2007 11:58 <REP> Apple Computer
24/05/2008 16:57 <REP> Azureus
22/06/2007 23:36 <REP> Google
22/05/2008 23:45 <REP> Google Updater
23/06/2007 20:39 <REP> Kodak
06/06/2008 23:09 <REP> ma-config.com
09/06/2008 23:57 <REP> Messenger Plus!
22/06/2007 17:30 <REP> Microsoft
23/06/2007 00:03 <REP> Mozilla
11/10/2007 22:01 <REP> NCH Software
11/10/2007 22:05 <REP> NCH Swift Sound
23/07/2007 20:23 <REP> PC Tools
23/06/2007 20:46 <REP> QuickTime
09/06/2008 23:54 <REP> up hold blue delete
22/06/2007 23:29 <REP> Windows Genuine Advantage
22/06/2007 23:47 <REP> Windows Live Toolbar
10/11/2007 21:18 <REP> WLInstaller
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
02/09/2007 23:44 <REP> Macromedia
22/06/2007 17:30 <REP> Microsoft
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
22/06/2007 17:31 <REP> .
22/06/2007 17:31 <REP> ..
22/06/2007 15:49 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
22/06/2007 15:45 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\faverjon
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:21 <REP> Apple Computer
23/06/2008 14:15 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
27/04/2008 14:59 <REP> Google
27/04/2008 14:56 <REP> Identities
28/05/2008 00:26 <REP> Jasc
27/04/2008 14:55 <REP> Macromedia
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
27/04/2008 14:57 <REP> Real
09/06/2008 23:54 <REP> SectMeetDeaf
24/05/2008 16:56 <REP> Sun
20/05/2008 23:49 <REP> Talkback
31/05/2008 21:47 <REP> uTorrent
25/05/2008 01:18 <REP> vlc
27/04/2008 14:59 <REP> VMNTOOLBAR
27/04/2008 14:55 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 6 399 471 616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Local Settings\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 14:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:12 <REP> Apple
23/06/2008 02:08 <REP> Apple Computer
27/04/2008 14:57 <REP> Google
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
08/06/2008 17:36 <REP> PCHealth
25/05/2008 00:27 22 016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/05/2008 16:58 24 144 GDIPFONTCACHEV1.DAT
27/04/2008 16:03 4 841 344 IconCache.db
3 fichier(s) 4 887 504 octets
10 Rép(s) 6 399 467 520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> Identities
02/12/2007 12:53 <REP> Macromedia
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 <REP> Real
02/12/2007 12:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 463 424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
02/12/2007 12:54 <REP> Google
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 3 778 054 IconCache.db
1 fichier(s) 3 778 054 octets
5 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
27/06/2008 10:10 <REP> Apple
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 18:01 <REP> Adobe
25/06/2008 23:09 <REP> Apple Computer
27/06/2008 23:54 <REP> Azureus
23/06/2008 17:56 <REP> Identities
23/06/2008 17:56 <REP> Macromedia
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
23/06/2008 17:57 <REP> Real
08/07/2008 16:24 <REP> SectMeetDeaf
04/07/2008 13:43 <REP> Sun
25/06/2008 23:26 <REP> vlc
23/06/2008 17:59 <REP> VMNTOOLBAR
23/06/2008 17:56 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Local Settings\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 17:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
30/06/2008 22:14 <REP> Adobe
25/06/2008 23:07 <REP> Apple Computer
23/06/2008 17:57 <REP> Google
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
28/06/2008 16:41 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/06/2008 21:54 24 144 GDIPFONTCACHEV1.DAT
23/06/2008 18:44 5 369 648 IconCache.db
3 fichier(s) 5 399 936 octets
8 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
02/09/2007 23:44 <REP> Google
22/06/2007 15:53 <REP> Microsoft
23/07/2007 20:23 <REP> PC Tools
24/06/2007 10:59 <REP> Real
22/06/2007 15:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
22/06/2007 15:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
13/09/2007 23:10 <REP> Google
22/06/2007 15:53 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 6 399 483 904 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AED9159F906E8C93.job
s "€!Ø g 8 c : \ d o c u m e ~ 1 \ i n t e r n e t \ a p p l i c ~ 1 \ s e c t m e ~ 1 \ L I E S A R M Y A T O M . e x e I N T E R N E T 0 Ï <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
: C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Program Files
11/07/2008 02:17 <REP> .
11/07/2008 02:17 <REP> ..
07/10/2007 20:19 10 .autoreg
23/06/2007 23:40 <REP> Adobe
06/10/2007 20:51 <REP> AliveMedia
23/09/2007 12:15 <REP> alocale
15/10/2007 18:27 <REP> Alwil Software
23/06/2008 02:12 <REP> Apple Software Update
26/12/2007 17:42 <REP> Atari
23/09/2007 12:15 <REP> AutoRun
23/06/2008 01:39 <REP> AviSynth 2.5
23/06/2008 14:11 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
24/05/2008 17:59 <REP> BitComet
23/06/2008 02:17 <REP> Bonjour
09/06/2008 23:53 <REP> Circle Developement
23/09/2007 12:16 <REP> data
23/09/2007 12:16 <REP> DirectX
06/06/2008 20:22 <REP> Emtec.No
23/06/2008 01:39 <REP> eRightSoft
23/06/2008 14:12 <REP> Fichiers communs
22/06/2007 16:04 <REP> fsc.tmp
15/02/2008 18:59 2 911 200 gmg4.exe
08/06/2008 22:41 <REP> Google
22/09/2007 20:28 <REP> Google Video Player
21/05/2008 00:30 <REP> Internet Explorer
23/06/2008 02:19 <REP> iPod
23/06/2008 02:20 <REP> iTunes
28/05/2008 00:25 <REP> Jasc Software Inc
08/06/2008 22:43 <REP> Java
23/06/2007 23:39 <REP> LightWork Design
11/07/2008 02:17 <REP> Lop SD
15/06/2008 01:55 <REP> ma-config.com
23/09/2007 12:52 <REP> Maxis
27/06/2007 21:09 <REP> Messenger
09/06/2008 23:53 <REP> Messenger Plus! Live
22/06/2007 15:50 <REP> microsoft frontpage
23/06/2007 23:20 <REP> Microsoft Works
22/06/2007 15:42 <REP> Movie Maker
11/07/2008 15:49 <REP> Mozilla Firefox
28/09/2007 19:09 <REP> MSN
22/06/2007 15:39 <REP> MSN Gaming Zone
27/06/2007 21:06 <REP> MSXML 4.0
08/04/2008 17:18 <REP> Musicmatch
08/06/2008 22:41 <REP> NCH Software
11/10/2007 22:06 <REP> NCH Swift Sound
22/06/2007 15:42 <REP> NetMeeting
22/06/2007 15:39 <REP> Online Services
27/06/2007 21:08 <REP> Outlook Express
06/10/2007 17:50 <REP> Philips
04/11/2007 18:34 <REP> PhotoFiltre Studio
07/01/2007 15:26 2 720 768 PhotoFiltre.exe
11/07/2008 15:17 1 600 PhotoFiltre.ini
23/05/2008 22:12 <REP> Picasa2
23/06/2008 02:17 <REP> QuickTime
23/06/2007 23:32 <REP> Real
07/06/2008 00:37 <REP> Realtek AC97
22/06/2007 16:07 <REP> S3
23/09/2007 10:59 <REP> Samsung
24/06/2008 03:47 <REP> SectMeetDeaf
22/06/2007 15:43 <REP> Services en ligne
22/06/2007 23:14 <REP> Shareaza
05/07/2008 19:19 <REP> SopCast
08/10/2007 18:43 <REP> Spyware Doctor
10/07/2008 03:15 <REP> Sunbelt Software
22/06/2007 16:09 <REP> Synaptics
23/06/2008 01:21 <REP> Total Video Converter
09/07/2008 15:52 <REP> TVAnts
15/02/2008 18:58 20 019 unfreez.zip
31/05/2008 21:47 <REP> uTorrent
22/06/2007 16:05 <REP> VIA
04/11/2007 18:50 <REP> VideoLAN
15/02/2008 21:30 <REP> Visicom Media
15/02/2008 21:30 <REP> vmntoolbar
25/09/2007 18:12 <REP> Vodafone
09/06/2008 16:42 <REP> Windows Live
23/06/2007 23:30 <REP> Windows Media Components
08/07/2007 15:55 <REP> Windows Media Connect 2
08/04/2008 20:22 <REP> Windows Media Player
22/06/2007 15:39 <REP> Windows NT
22/06/2007 15:50 <REP> xerox
5 fichier(s) 5 653 597 octets
76 Rép(s) 6 399 393 792 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
blue delete title meow REG_SZ C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
datedata REG_SZ C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:19:13, on 13/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://static.itrack.it/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EyelineRun] "C:\Program Files\NCH Software\Eyeline\eyeline.exe" -logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eyeline Service (EyelineService) - Unknown owner - C:\Program Files\NCH Software\Eyeline\eyeline.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
Scan saved at 01:19:13, on 13/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://static.itrack.it/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EyelineRun] "C:\Program Files\NCH Software\Eyeline\eyeline.exe" -logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eyeline Service (EyelineService) - Unknown owner - C:\Program Files\NCH Software\Eyeline\eyeline.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
Ok, je te fais une procédure de désinfection.
Pendant ce temps-là, restaure le fichier Hosts :
---> Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> Clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
Pendant ce temps-là, restaure le fichier Hosts :
---> Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> Clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
---> Relance HijackThis et choisis Do a system scan only
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Redémarre ton PC en mode sans échec de préférence :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.
:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
---> Poste un nouveau rapport HijackThis
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Redémarre ton PC en mode sans échec de préférence :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.
:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
---> Poste un nouveau rapport HijackThis
C:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job