Précédent
- 1
- 2
-
Oui et bien, tu l'as dans ton mail la clé.
Pour l'instant, vire l'antivirus et t'occupe pas de ça. -
-
Bah, le technicien de Free doit passer chez moi entre 14h à 16h donc 17h je dirais.
-
OK !!
Je ferais signe en mettant le sujet de cette article en 1ere ligne !! Ce qui devrait t'interpellé si tu es présent !!
Donc 17H30 !!
En tout cas bonne nuit
++ -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bonne nuit.
T'inquiètes, de mon côté, il sera en gras donc visible pour moi. -
France Telecom a détecté un défaut sur ma ligne, j'ai plus internet jusqu'à demain soir minimum.
-
C'EST BON !!
J'ai installé Sunbelt Personnal Firewall !!
Mais j'aurais besoin de toi comme meme pour faire le nettoyage !!
+ + et à demain soir peut etre ! -
T'as réussi à utiliser Lop S&D ?
-
J'ai désinstallé Avast et redémmarer mon Ordinateur !!
Puis j'ai installé LOP S&D, et fait le scan !!
et sa me donne encore sa !!
http://dd.cache-hardy.skyrock.net/dd1/omsaison-13/pics/1681841788_small_2.jpg << regarde l'impression ecran !! -
Fais ceci alors :
- Télécharge LopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
- Dézippe-le (clic droit >> Extraire ici).
- Double-clique sur le fichier lopxpMH2.
- Poste le contenu du rapport qui va s'ouvrir. -
Rapport lopxpMH2 version 2.0 fait à 18:28:54,28 le 11/07/2008
C:\Documents and Settings\TEST TOTAL VIDEO\Bureau\lopxpMH2\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\All Users\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
23/06/2007 00:11 <REP> Adobe
23/06/2008 02:09 <REP> Apple
23/09/2007 11:58 <REP> Apple Computer
24/05/2008 16:57 <REP> Azureus
22/06/2007 23:36 <REP> Google
22/05/2008 23:45 <REP> Google Updater
23/06/2007 20:39 <REP> Kodak
06/06/2008 23:09 <REP> ma-config.com
09/06/2008 23:57 <REP> Messenger Plus!
22/06/2007 17:30 <REP> Microsoft
23/06/2007 00:03 <REP> Mozilla
11/10/2007 22:01 <REP> NCH Software
11/10/2007 22:05 <REP> NCH Swift Sound
23/07/2007 20:23 <REP> PC Tools
23/06/2007 20:46 <REP> QuickTime
09/06/2008 23:54 <REP> up hold blue delete
22/06/2007 23:29 <REP> Windows Genuine Advantage
22/06/2007 23:47 <REP> Windows Live Toolbar
10/11/2007 21:18 <REP> WLInstaller
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Application Data
22/06/2007 17:30 <REP> .
22/06/2007 17:30 <REP> ..
02/09/2007 23:44 <REP> Macromedia
22/06/2007 17:30 <REP> Microsoft
22/06/2007 17:31 62 desktop.ini
1 fichier(s) 62 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
22/06/2007 17:31 <REP> .
22/06/2007 17:31 <REP> ..
22/06/2007 15:49 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
22/06/2007 15:45 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\faverjon
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:21 <REP> Apple Computer
23/06/2008 14:15 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
27/04/2008 14:59 <REP> Google
27/04/2008 14:56 <REP> Identities
28/05/2008 00:26 <REP> Jasc
27/04/2008 14:55 <REP> Macromedia
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
27/04/2008 14:57 <REP> Real
09/06/2008 23:54 <REP> SectMeetDeaf
24/05/2008 16:56 <REP> Sun
20/05/2008 23:49 <REP> Talkback
31/05/2008 21:47 <REP> uTorrent
25/05/2008 01:18 <REP> vlc
27/04/2008 14:59 <REP> VMNTOOLBAR
27/04/2008 14:55 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 6 399 471 616 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\INTERNET\Local Settings\Application Data
27/04/2008 14:55 <REP> .
27/04/2008 14:55 <REP> ..
27/04/2008 14:55 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
27/04/2008 15:08 <REP> Adobe
23/06/2008 02:12 <REP> Apple
23/06/2008 02:08 <REP> Apple Computer
27/04/2008 14:57 <REP> Google
27/04/2008 14:55 <REP> Microsoft
20/05/2008 23:49 <REP> Mozilla
08/06/2008 17:36 <REP> PCHealth
25/05/2008 00:27 22 016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/05/2008 16:58 24 144 GDIPFONTCACHEV1.DAT
27/04/2008 16:03 4 841 344 IconCache.db
3 fichier(s) 4 887 504 octets
10 Rép(s) 6 399 467 520 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> Identities
02/12/2007 12:53 <REP> Macromedia
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 <REP> Real
02/12/2007 12:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 463 424 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data
02/12/2007 12:53 <REP> .
02/12/2007 12:53 <REP> ..
02/12/2007 12:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
02/12/2007 12:54 <REP> Google
02/12/2007 12:53 <REP> Microsoft
02/12/2007 12:54 3 778 054 IconCache.db
1 fichier(s) 3 778 054 octets
5 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
22/06/2007 15:59 <REP> .
22/06/2007 15:59 <REP> ..
22/06/2007 15:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
22/06/2007 15:58 <REP> .
22/06/2007 15:58 <REP> ..
27/06/2008 10:10 <REP> Apple
22/06/2007 15:58 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 6 399 488 000 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 18:01 <REP> Adobe
25/06/2008 23:09 <REP> Apple Computer
27/06/2008 23:54 <REP> Azureus
23/06/2008 17:56 <REP> Identities
23/06/2008 17:56 <REP> Macromedia
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
23/06/2008 17:57 <REP> Real
08/07/2008 16:24 <REP> SectMeetDeaf
04/07/2008 13:43 <REP> Sun
25/06/2008 23:26 <REP> vlc
23/06/2008 17:59 <REP> VMNTOOLBAR
23/06/2008 17:56 62 desktop.ini
1 fichier(s) 62 octets
14 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Documents and Settings\TEST TOTAL VIDEO\Local Settings\Application Data
23/06/2008 17:56 <REP> .
23/06/2008 17:56 <REP> ..
23/06/2008 17:56 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
30/06/2008 22:14 <REP> Adobe
25/06/2008 23:07 <REP> Apple Computer
23/06/2008 17:57 <REP> Google
23/06/2008 17:56 <REP> Microsoft
23/06/2008 18:00 <REP> Mozilla
28/06/2008 16:41 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
24/06/2008 21:54 24 144 GDIPFONTCACHEV1.DAT
23/06/2008 18:44 5 369 648 IconCache.db
3 fichier(s) 5 399 936 octets
8 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
02/09/2007 23:44 <REP> Google
22/06/2007 15:53 <REP> Microsoft
23/07/2007 20:23 <REP> PC Tools
24/06/2007 10:59 <REP> Real
22/06/2007 15:53 62 desktop.ini
1 fichier(s) 62 octets
6 Rép(s) 6 399 483 904 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
22/06/2007 15:53 <REP> .
22/06/2007 15:53 <REP> ..
22/06/2007 15:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
13/09/2007 23:10 <REP> Google
22/06/2007 15:53 <REP> Microsoft
0 fichier(s) 0 octets
5 Rép(s) 6 399 483 904 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AED9159F906E8C93.job
s "€!Ø g 8 c : \ d o c u m e ~ 1 \ i n t e r n e t \ a p p l i c ~ 1 \ s e c t m e ~ 1 \ L I E S A R M Y A T O M . e x e I N T E R N E T 0 Ï <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
: C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 Ø
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 045F-769B
Répertoire de C:\Program Files
11/07/2008 02:17 <REP> .
11/07/2008 02:17 <REP> ..
07/10/2007 20:19 10 .autoreg
23/06/2007 23:40 <REP> Adobe
06/10/2007 20:51 <REP> AliveMedia
23/09/2007 12:15 <REP> alocale
15/10/2007 18:27 <REP> Alwil Software
23/06/2008 02:12 <REP> Apple Software Update
26/12/2007 17:42 <REP> Atari
23/09/2007 12:15 <REP> AutoRun
23/06/2008 01:39 <REP> AviSynth 2.5
23/06/2008 14:11 <REP> AVSMedia
24/05/2008 16:57 <REP> Azureus
24/05/2008 17:59 <REP> BitComet
23/06/2008 02:17 <REP> Bonjour
09/06/2008 23:53 <REP> Circle Developement
23/09/2007 12:16 <REP> data
23/09/2007 12:16 <REP> DirectX
06/06/2008 20:22 <REP> Emtec.No
23/06/2008 01:39 <REP> eRightSoft
23/06/2008 14:12 <REP> Fichiers communs
22/06/2007 16:04 <REP> fsc.tmp
15/02/2008 18:59 2 911 200 gmg4.exe
08/06/2008 22:41 <REP> Google
22/09/2007 20:28 <REP> Google Video Player
21/05/2008 00:30 <REP> Internet Explorer
23/06/2008 02:19 <REP> iPod
23/06/2008 02:20 <REP> iTunes
28/05/2008 00:25 <REP> Jasc Software Inc
08/06/2008 22:43 <REP> Java
23/06/2007 23:39 <REP> LightWork Design
11/07/2008 02:17 <REP> Lop SD
15/06/2008 01:55 <REP> ma-config.com
23/09/2007 12:52 <REP> Maxis
27/06/2007 21:09 <REP> Messenger
09/06/2008 23:53 <REP> Messenger Plus! Live
22/06/2007 15:50 <REP> microsoft frontpage
23/06/2007 23:20 <REP> Microsoft Works
22/06/2007 15:42 <REP> Movie Maker
11/07/2008 15:49 <REP> Mozilla Firefox
28/09/2007 19:09 <REP> MSN
22/06/2007 15:39 <REP> MSN Gaming Zone
27/06/2007 21:06 <REP> MSXML 4.0
08/04/2008 17:18 <REP> Musicmatch
08/06/2008 22:41 <REP> NCH Software
11/10/2007 22:06 <REP> NCH Swift Sound
22/06/2007 15:42 <REP> NetMeeting
22/06/2007 15:39 <REP> Online Services
27/06/2007 21:08 <REP> Outlook Express
06/10/2007 17:50 <REP> Philips
04/11/2007 18:34 <REP> PhotoFiltre Studio
07/01/2007 15:26 2 720 768 PhotoFiltre.exe
11/07/2008 15:17 1 600 PhotoFiltre.ini
23/05/2008 22:12 <REP> Picasa2
23/06/2008 02:17 <REP> QuickTime
23/06/2007 23:32 <REP> Real
07/06/2008 00:37 <REP> Realtek AC97
22/06/2007 16:07 <REP> S3
23/09/2007 10:59 <REP> Samsung
24/06/2008 03:47 <REP> SectMeetDeaf
22/06/2007 15:43 <REP> Services en ligne
22/06/2007 23:14 <REP> Shareaza
05/07/2008 19:19 <REP> SopCast
08/10/2007 18:43 <REP> Spyware Doctor
10/07/2008 03:15 <REP> Sunbelt Software
22/06/2007 16:09 <REP> Synaptics
23/06/2008 01:21 <REP> Total Video Converter
09/07/2008 15:52 <REP> TVAnts
15/02/2008 18:58 20 019 unfreez.zip
31/05/2008 21:47 <REP> uTorrent
22/06/2007 16:05 <REP> VIA
04/11/2007 18:50 <REP> VideoLAN
15/02/2008 21:30 <REP> Visicom Media
15/02/2008 21:30 <REP> vmntoolbar
25/09/2007 18:12 <REP> Vodafone
09/06/2008 16:42 <REP> Windows Live
23/06/2007 23:30 <REP> Windows Media Components
08/07/2007 15:55 <REP> Windows Media Connect 2
08/04/2008 20:22 <REP> Windows Media Player
22/06/2007 15:39 <REP> Windows NT
22/06/2007 15:50 <REP> xerox
5 fichier(s) 5 653 597 octets
76 Rép(s) 6 399 393 792 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
blue delete title meow REG_SZ C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
datedata REG_SZ C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport **************** -
- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur I Accept
- Clique sur Do a scan system and save log file
- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse. -
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:19:13, on 13/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\WINDOWS\system32\slmdmsr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://static.itrack.it/...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [EyelineRun] "C:\Program Files\NCH Software\Eyeline\eyeline.exe" -logon
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Eyeline Service (EyelineService) - Unknown owner - C:\Program Files\NCH Software\Eyeline\eyeline.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slmdmsr.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
-
Ok, je te fais une procédure de désinfection.
Pendant ce temps-là, restaure le fichier Hosts :
---> Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip
---> Décompresse-le (Clic droit >> Extraire ici)
---> Double-clique sur HostsXpert pour le lancer
---> Clique sur le bouton "Restore MS Hosts File" puis ferme le programme
PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur. -
---> Relance HijackThis et choisis Do a system scan only
---> Coche les cases qui sont devant les lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [blue delete title meow] C:\Documents and Settings\All Users\Application Data\up hold blue delete\Balm boob.exe
O4 - HKCU\..\Run: [datedata] C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\SpamView.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe (file missing)
---> Clique en bas sur Fix checked. Mets oui si HijackThis te demande quelque chose.
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
---> Enregistre le fichier sur le Bureau.
---> Redémarre ton PC en mode sans échec de préférence :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.
---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste Standard List of Files/Folders to be moved.
:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job
---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.
Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.
---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
---> Poste un nouveau rapport HijackThis -
-
?????
-
C:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job -
C:\Documents and Settings\All Users\Application Data\up hold blue delete\
C:\DOCUME~1\TESTTO~1\APPLIC~1\SECTME~1\
C:\WINDOWS\Tasks\AED9159F906E8C93.job
Et bah ?
Mais je part en Vacances dans 6h c'est à dire à 8H30 !
On régleras ça à la fin du mois de Juillet !!
+ + et Bonne vacances ! -
Ok, bonnes vacances.
Précédent
- 1
- 2