Fenêtres intempestives dans Internet Explorer
Fermé
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
-
11 juil. 2008 à 13:32
Utilisateur anonyme - 13 juil. 2008 à 00:17
Utilisateur anonyme - 13 juil. 2008 à 00:17
A voir également:
- Fenêtres intempestives dans Internet Explorer
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 11 - Télécharger - Navigateurs
- Ouvrir internet explorer - Guide
- Internet explorer windows 10 - Télécharger - Navigateurs
- Internet explorer 9 - Télécharger - Navigateurs
17 réponses
Utilisateur anonyme
11 juil. 2008 à 13:35
11 juil. 2008 à 13:35
salut y a 2 causes y a du lop et du magi control
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Utilisateur anonyme
11 juil. 2008 à 14:05
11 juil. 2008 à 14:05
Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
ensuite :
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 3 ou 4 sans notre avis/accord)
Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Postes le rapport içi.
ensuite :
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 14:30
11 juil. 2008 à 14:30
Voici le rapport après nettoyage, en revanche Lopxpsetup.exe ne s'ouvre pas...bizarre
Clean Navipromo version 3.6.0 commencé le 11/07/2008 à 14:15:48,79
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Chataignier"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\alex\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\glagla\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Chataignier\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" *
scaqfqe.dat trouvé !
Copie scaqfqe.dat réalisée avec succès !
scaqfqe.dat supprimé !
scaqfqe_nav.dat trouvé !
Copie scaqfqe_nav.dat réalisée avec succès !
scaqfqe_nav.dat supprimé !
scaqfqe_navps.dat trouvé !
Copie scaqfqe_navps.dat réalisée avec succès !
scaqfqe_navps.dat supprimé !
scaqfqe_navup.dat trouvé !
Copie scaqfqe_navup.dat réalisée avec succès !
scaqfqe_navup.dat supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\alex\locals~1\applic~1" *
* Dans "C:\DOCUME~1\glagla\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 11/07/2008 à 14:19:02,09 ***
Clean Navipromo version 3.6.0 commencé le 11/07/2008 à 14:15:48,79
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Chataignier"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\alex\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\glagla\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Chataignier\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\alex\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\glagla\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Chataignier\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" *
scaqfqe.dat trouvé !
Copie scaqfqe.dat réalisée avec succès !
scaqfqe.dat supprimé !
scaqfqe_nav.dat trouvé !
Copie scaqfqe_nav.dat réalisée avec succès !
scaqfqe_nav.dat supprimé !
scaqfqe_navps.dat trouvé !
Copie scaqfqe_navps.dat réalisée avec succès !
scaqfqe_navps.dat supprimé !
scaqfqe_navup.dat trouvé !
Copie scaqfqe_navup.dat réalisée avec succès !
scaqfqe_navup.dat supprimé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\alex\locals~1\applic~1" *
* Dans "C:\DOCUME~1\glagla\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 11/07/2008 à 14:19:02,09 ***
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 14:33
11 juil. 2008 à 14:33
Ne faudrait-il pas que je ferme ma connexion réseau pour que Lopxpsetup.exe se lance correctement ???
Utilisateur anonyme
11 juil. 2008 à 14:32
11 juil. 2008 à 14:32
OK POUR LOP XP
a la place :
Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe
Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )
( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
a la place :
Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe
Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )
( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
Utilisateur anonyme
11 juil. 2008 à 14:34
11 juil. 2008 à 14:34
laisse tomber lopxp
fais ce qui est expliqué post 5 (lop s&d)
fais ce qui est expliqué post 5 (lop s&d)
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 14:40
11 juil. 2008 à 14:40
Bien le second utilitaire a fonctionné, voici le rapport
-----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Chataignier ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 11/07/2008 | 14:38:11,78 ] [ PC : DARTY ]
[ MAJ : 09-07-2008 | 21:02 ]
-------------[ Listing des dossiers dans Application Data ]------------
[08/09/2006|14:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/01/2008|19:13] C:\DOCUME~1\alex\APPLIC~1\Adobe
[21/01/2007|17:48] C:\DOCUME~1\alex\APPLIC~1\AdobeUM
[03/01/2008|15:48] C:\DOCUME~1\alex\APPLIC~1\Creative
[19/09/2006|22:54] C:\DOCUME~1\alex\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\alex\APPLIC~1\desktop.ini
[13/09/2006|13:14] C:\DOCUME~1\alex\APPLIC~1\DivX
[18/11/2006|10:36] C:\DOCUME~1\alex\APPLIC~1\FotoWire
[18/08/2006|18:29] C:\DOCUME~1\alex\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\alex\APPLIC~1\Identities
[21/03/2008|15:35] C:\DOCUME~1\alex\APPLIC~1\Lavasoft
[23/12/2006|00:31] C:\DOCUME~1\alex\APPLIC~1\Macromedia
[06/07/2008|20:34] C:\DOCUME~1\alex\APPLIC~1\meet mix eggs
[23/03/2008|12:13] C:\DOCUME~1\alex\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\alex\APPLIC~1\Mozilla
[22/09/2006|19:30] C:\DOCUME~1\alex\APPLIC~1\OpenOffice.org2
[29/03/2008|10:36] C:\DOCUME~1\alex\APPLIC~1\Shareaza
[03/02/2007|17:07] C:\DOCUME~1\alex\APPLIC~1\Sun
[12/09/2006|11:51] C:\DOCUME~1\alex\APPLIC~1\Talkback
[31/10/2006|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\About Media Cake View
[23/08/2006|05:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/11/2006|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/09/2006|17:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/10/2007|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/11/2006|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/10/2007|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/02/2007|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[19/04/2008|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/06/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
[14/11/2006|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/08/2006|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/03/2008|14:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[01/01/2008|19:54] C:\DOCUME~1\CHATAI~1\APPLIC~1\Adobe
[20/02/2008|22:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\AdobeUM
[19/05/2008|22:47] C:\DOCUME~1\CHATAI~1\APPLIC~1\Creative
[17/11/2006|19:50] C:\DOCUME~1\CHATAI~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\CHATAI~1\APPLIC~1\desktop.ini
[19/02/2008|19:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\DivX
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[15/01/2007|00:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Google
[14/11/2006|16:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\Help
[07/07/2008|19:28] C:\DOCUME~1\CHATAI~1\APPLIC~1\Icone
[23/08/2006|05:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\Identities
[14/11/2006|10:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Macromedia
[06/07/2008|20:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\meet mix eggs
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\Microsoft
[17/11/2006|10:52] C:\DOCUME~1\CHATAI~1\APPLIC~1\MSNInstaller
[18/09/2007|20:07] C:\DOCUME~1\CHATAI~1\APPLIC~1\Sun
[08/09/2006|14:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[09/06/2008|17:30] C:\DOCUME~1\glagla\APPLIC~1\Adobe
[11/06/2008|14:26] C:\DOCUME~1\glagla\APPLIC~1\AdobeUM
[08/09/2006|14:49] C:\DOCUME~1\glagla\APPLIC~1\desktop.ini
[22/09/2006|19:22] C:\DOCUME~1\glagla\APPLIC~1\DivX
[05/01/2007|18:36] C:\DOCUME~1\glagla\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\glagla\APPLIC~1\Identities
[21/11/2006|19:07] C:\DOCUME~1\glagla\APPLIC~1\Macromedia
[11/06/2008|11:13] C:\DOCUME~1\glagla\APPLIC~1\meet mix eggs
[21/12/2007|21:14] C:\DOCUME~1\glagla\APPLIC~1\Microsoft
[26/04/2008|15:42] C:\DOCUME~1\glagla\APPLIC~1\Shareaza
[23/08/2006|05:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/08/2006|05:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[11/07/2008 14:00][--ah-----] C:\WINDOWS\tasks\ACC663CB918A1F3B.job
[11/07/2008 14:17][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 22:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
ACC663CB918A1F3B.job <--> c:\docume~1\glagla\applic~1\meetmi~1\Roamsoftwareskip.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[26/11/2006|12:21] C:\Program Files\AbiSuite2
[23/08/2006|05:34] C:\Program Files\Acer WLAN 11g USB Dongle
[23/08/2006|05:34] C:\Program Files\Adobe
[20/10/2007|11:37] C:\Program Files\Alwil Software
[29/03/2008|11:56] C:\Program Files\Circle Developement
[08/09/2006|12:53] C:\Program Files\ComPlus Applications
[14/11/2006|10:45] C:\Program Files\comsummer
[03/01/2008|15:32] C:\Program Files\Creative
[23/08/2006|05:34] C:\Program Files\CyberLink
[01/01/2008|21:38] C:\Program Files\directx
[12/09/2006|11:48] C:\Program Files\DivX
[01/01/2008|21:19] C:\Program Files\EACom
[01/01/2008|21:17] C:\Program Files\Electronic Arts
[26/04/2008|16:06] C:\Program Files\eMule
[21/03/2008|15:15] C:\Program Files\Fichiers communs
[23/08/2006|05:34] C:\Program Files\FrenchOtto
[23/08/2006|05:34] C:\Program Files\GemMasterFrench
[29/09/2006|17:05] C:\Program Files\Google
[20/12/2007|18:25] C:\Program Files\HD Tune
[22/09/2006|22:03] C:\Program Files\Hewlett-Packard
[22/09/2006|22:03] C:\Program Files\HP
[14/01/2007|21:57] C:\Program Files\IncrediMail
[24/02/2008|14:14] C:\Program Files\InstallShield Installation Information
[07/07/2008|19:28] C:\Program Files\Internet Explorer
[20/12/2007|18:32] C:\Program Files\Java
[22/03/2008|14:13] C:\Program Files\Lavasoft
[18/11/2006|10:36] C:\Program Files\Logitech
[11/07/2008|14:34] C:\Program Files\Lopxp
[01/07/2008|19:01] C:\Program Files\McDonaldsFairies
[23/06/2008|12:09] C:\Program Files\meet mix eggs
[23/08/2006|05:34] C:\Program Files\Messenger
[29/03/2008|11:56] C:\Program Files\Messenger Plus! Live
[27/07/2007|11:38] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[23/08/2006|05:34] C:\Program Files\microsoft frontpage
[23/03/2008|12:36] C:\Program Files\Microsoft Office
[03/02/2008|16:31] C:\Program Files\Microsoft SQL Server Compact Edition
[04/02/2007|16:38] C:\Program Files\Microsoft Works
[25/10/2007|17:38] C:\Program Files\Mindscape
[23/08/2006|05:34] C:\Program Files\Movie Maker
[14/09/2006|00:11] C:\Program Files\Mozilla Firefox
[23/03/2008|12:36] C:\Program Files\MSECache
[17/08/2006|18:04] C:\Program Files\MSN
[27/11/2007|21:39] C:\Program Files\MSN Games
[23/08/2006|05:34] C:\Program Files\MSN Gaming Zone
[18/08/2006|20:06] C:\Program Files\MSN Messenger
[06/02/2007|00:05] C:\Program Files\MSXML 4.0
[11/07/2008|14:19] C:\Program Files\Navilog1
[23/08/2006|05:34] C:\Program Files\NetMeeting
[23/08/2006|05:34] C:\Program Files\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Oca History Tool
[23/08/2006|05:34] C:\Program Files\Online Services
[27/09/2006|18:11] C:\Program Files\OpenOffice.org 2.1
[27/07/2007|11:38] C:\Program Files\Outlook Express
[02/02/2008|13:05] C:\Program Files\PlayMP3z
[30/08/2006|13:09] C:\Program Files\PowerConverter
[30/07/2007|15:47] C:\Program Files\QuickTime
[23/08/2006|05:34] C:\Program Files\Realtek
[01/01/2008|20:36] C:\Program Files\Red Storm Entertainment
[29/10/2007|11:59] C:\Program Files\Samsung
[23/08/2006|05:34] C:\Program Files\Services en ligne
[26/04/2008|16:31] C:\Program Files\Shareaza
[03/01/2008|15:31] C:\Program Files\SightSpeed
[20/10/2007|11:19] C:\Program Files\Spybot - Search & Destroy
[20/04/2008|11:35] C:\Program Files\Ubi Soft
[08/09/2006|13:12] C:\Program Files\Uninstall Information
[04/03/2008|14:28] C:\Program Files\Windows Live
[04/03/2008|14:08] C:\Program Files\Windows Live Toolbar
[16/12/2006|21:04] C:\Program Files\Windows Media Connect 2
[06/01/2008|19:12] C:\Program Files\Windows Media Player
[23/08/2006|05:34] C:\Program Files\Windows NT
[23/08/2006|05:35] C:\Program Files\Windows Plus
[08/09/2006|12:55] C:\Program Files\WindowsUpdate
[30/09/2002|12:33] C:\Program Files\wkwdaddn.dll
[23/08/2006|05:35] C:\Program Files\xerox
[24/02/2008|21:53] C:\Program Files\XMoto
[22/09/2006|21:57] C:\Program Files\YesMessenger
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Adobe
[07/02/2008|22:18] C:\Program Files\Fichiers communs\Designer
[18/11/2006|10:36] C:\Program Files\Fichiers communs\FotoWire
[23/08/2006|05:34] C:\Program Files\Fichiers communs\InstallShield
[14/11/2006|10:36] C:\Program Files\Fichiers communs\Java
[23/08/2006|05:34] C:\Program Files\Fichiers communs\LightScribe
[18/11/2006|10:34] C:\Program Files\Fichiers communs\Logitech
[23/03/2008|12:36] C:\Program Files\Fichiers communs\Microsoft Shared
[23/08/2006|05:34] C:\Program Files\Fichiers communs\MSSoap
[23/08/2006|05:34] C:\Program Files\Fichiers communs\muvee Technologies
[23/08/2006|05:34] C:\Program Files\Fichiers communs\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Fichiers communs\ODBC
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Services
[23/08/2006|05:34] C:\Program Files\Fichiers communs\SpeechEngines
[05/02/2007|20:03] C:\Program Files\Fichiers communs\Symantec Shared
[07/02/2008|22:17] C:\Program Files\Fichiers communs\System
[03/02/2008|16:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[21/03/2008|15:15] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 48
iexplore.exe ~ [2736]
iexplore.exe ~ [3408]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Idle Wait.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\meet junk.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\wipe two.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\irqcjfjt.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\sdhhzlvv.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\tvyhxpkm.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\zdrayapn.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\bqmousyp.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\smcxmtnd.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\szetxidz.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Batvccake.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\bpjsiqlg.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\nlmmbzzw.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
C:\Program Files\meetmi~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Prefetch\WIPE TWO.EXE-3A462361.pf
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.adserver5[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adin.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@bigpoint[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.darkorbit.bigpoint[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.cotedazurpalace[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cotedazurpalace[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@pacificpoker[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partypoker[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cachewww.32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@2xmoinscher[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cc.2xmoinscher[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.2xmoinscher[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@888[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.booking[1].txt
C:\WINDOWS\Tasks\ACC663CB918A1F3B.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Move each"="C:\\DOCUME~1\\CHATAI~1\\APPLIC~1\\MEETMI~1\\Batvccake.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"="C:\\Documents and Settings\\All Users\\Application Data\\third lies itch ford\\wipe two.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 72 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-11 14:39:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:30][D:2]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\Temp
[F:666][D:0]-> C:\DOCUME~1\CHATAI~1\Cookies
[F:3803][D:20]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:39:53,71 ]----------------------
-----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Chataignier ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 11/07/2008 | 14:38:11,78 ] [ PC : DARTY ]
[ MAJ : 09-07-2008 | 21:02 ]
-------------[ Listing des dossiers dans Application Data ]------------
[08/09/2006|14:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/01/2008|19:13] C:\DOCUME~1\alex\APPLIC~1\Adobe
[21/01/2007|17:48] C:\DOCUME~1\alex\APPLIC~1\AdobeUM
[03/01/2008|15:48] C:\DOCUME~1\alex\APPLIC~1\Creative
[19/09/2006|22:54] C:\DOCUME~1\alex\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\alex\APPLIC~1\desktop.ini
[13/09/2006|13:14] C:\DOCUME~1\alex\APPLIC~1\DivX
[18/11/2006|10:36] C:\DOCUME~1\alex\APPLIC~1\FotoWire
[18/08/2006|18:29] C:\DOCUME~1\alex\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\alex\APPLIC~1\Identities
[21/03/2008|15:35] C:\DOCUME~1\alex\APPLIC~1\Lavasoft
[23/12/2006|00:31] C:\DOCUME~1\alex\APPLIC~1\Macromedia
[06/07/2008|20:34] C:\DOCUME~1\alex\APPLIC~1\meet mix eggs
[23/03/2008|12:13] C:\DOCUME~1\alex\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\alex\APPLIC~1\Mozilla
[22/09/2006|19:30] C:\DOCUME~1\alex\APPLIC~1\OpenOffice.org2
[29/03/2008|10:36] C:\DOCUME~1\alex\APPLIC~1\Shareaza
[03/02/2007|17:07] C:\DOCUME~1\alex\APPLIC~1\Sun
[12/09/2006|11:51] C:\DOCUME~1\alex\APPLIC~1\Talkback
[31/10/2006|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\About Media Cake View
[23/08/2006|05:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/11/2006|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/09/2006|17:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/10/2007|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/11/2006|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/10/2007|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/02/2007|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[19/04/2008|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/06/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
[14/11/2006|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/08/2006|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/03/2008|14:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[01/01/2008|19:54] C:\DOCUME~1\CHATAI~1\APPLIC~1\Adobe
[20/02/2008|22:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\AdobeUM
[19/05/2008|22:47] C:\DOCUME~1\CHATAI~1\APPLIC~1\Creative
[17/11/2006|19:50] C:\DOCUME~1\CHATAI~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\CHATAI~1\APPLIC~1\desktop.ini
[19/02/2008|19:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\DivX
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[15/01/2007|00:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Google
[14/11/2006|16:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\Help
[07/07/2008|19:28] C:\DOCUME~1\CHATAI~1\APPLIC~1\Icone
[23/08/2006|05:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\Identities
[14/11/2006|10:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Macromedia
[06/07/2008|20:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\meet mix eggs
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\Microsoft
[17/11/2006|10:52] C:\DOCUME~1\CHATAI~1\APPLIC~1\MSNInstaller
[18/09/2007|20:07] C:\DOCUME~1\CHATAI~1\APPLIC~1\Sun
[08/09/2006|14:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[09/06/2008|17:30] C:\DOCUME~1\glagla\APPLIC~1\Adobe
[11/06/2008|14:26] C:\DOCUME~1\glagla\APPLIC~1\AdobeUM
[08/09/2006|14:49] C:\DOCUME~1\glagla\APPLIC~1\desktop.ini
[22/09/2006|19:22] C:\DOCUME~1\glagla\APPLIC~1\DivX
[05/01/2007|18:36] C:\DOCUME~1\glagla\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\glagla\APPLIC~1\Identities
[21/11/2006|19:07] C:\DOCUME~1\glagla\APPLIC~1\Macromedia
[11/06/2008|11:13] C:\DOCUME~1\glagla\APPLIC~1\meet mix eggs
[21/12/2007|21:14] C:\DOCUME~1\glagla\APPLIC~1\Microsoft
[26/04/2008|15:42] C:\DOCUME~1\glagla\APPLIC~1\Shareaza
[23/08/2006|05:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/08/2006|05:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[11/07/2008 14:00][--ah-----] C:\WINDOWS\tasks\ACC663CB918A1F3B.job
[11/07/2008 14:17][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 22:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
ACC663CB918A1F3B.job <--> c:\docume~1\glagla\applic~1\meetmi~1\Roamsoftwareskip.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[26/11/2006|12:21] C:\Program Files\AbiSuite2
[23/08/2006|05:34] C:\Program Files\Acer WLAN 11g USB Dongle
[23/08/2006|05:34] C:\Program Files\Adobe
[20/10/2007|11:37] C:\Program Files\Alwil Software
[29/03/2008|11:56] C:\Program Files\Circle Developement
[08/09/2006|12:53] C:\Program Files\ComPlus Applications
[14/11/2006|10:45] C:\Program Files\comsummer
[03/01/2008|15:32] C:\Program Files\Creative
[23/08/2006|05:34] C:\Program Files\CyberLink
[01/01/2008|21:38] C:\Program Files\directx
[12/09/2006|11:48] C:\Program Files\DivX
[01/01/2008|21:19] C:\Program Files\EACom
[01/01/2008|21:17] C:\Program Files\Electronic Arts
[26/04/2008|16:06] C:\Program Files\eMule
[21/03/2008|15:15] C:\Program Files\Fichiers communs
[23/08/2006|05:34] C:\Program Files\FrenchOtto
[23/08/2006|05:34] C:\Program Files\GemMasterFrench
[29/09/2006|17:05] C:\Program Files\Google
[20/12/2007|18:25] C:\Program Files\HD Tune
[22/09/2006|22:03] C:\Program Files\Hewlett-Packard
[22/09/2006|22:03] C:\Program Files\HP
[14/01/2007|21:57] C:\Program Files\IncrediMail
[24/02/2008|14:14] C:\Program Files\InstallShield Installation Information
[07/07/2008|19:28] C:\Program Files\Internet Explorer
[20/12/2007|18:32] C:\Program Files\Java
[22/03/2008|14:13] C:\Program Files\Lavasoft
[18/11/2006|10:36] C:\Program Files\Logitech
[11/07/2008|14:34] C:\Program Files\Lopxp
[01/07/2008|19:01] C:\Program Files\McDonaldsFairies
[23/06/2008|12:09] C:\Program Files\meet mix eggs
[23/08/2006|05:34] C:\Program Files\Messenger
[29/03/2008|11:56] C:\Program Files\Messenger Plus! Live
[27/07/2007|11:38] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[23/08/2006|05:34] C:\Program Files\microsoft frontpage
[23/03/2008|12:36] C:\Program Files\Microsoft Office
[03/02/2008|16:31] C:\Program Files\Microsoft SQL Server Compact Edition
[04/02/2007|16:38] C:\Program Files\Microsoft Works
[25/10/2007|17:38] C:\Program Files\Mindscape
[23/08/2006|05:34] C:\Program Files\Movie Maker
[14/09/2006|00:11] C:\Program Files\Mozilla Firefox
[23/03/2008|12:36] C:\Program Files\MSECache
[17/08/2006|18:04] C:\Program Files\MSN
[27/11/2007|21:39] C:\Program Files\MSN Games
[23/08/2006|05:34] C:\Program Files\MSN Gaming Zone
[18/08/2006|20:06] C:\Program Files\MSN Messenger
[06/02/2007|00:05] C:\Program Files\MSXML 4.0
[11/07/2008|14:19] C:\Program Files\Navilog1
[23/08/2006|05:34] C:\Program Files\NetMeeting
[23/08/2006|05:34] C:\Program Files\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Oca History Tool
[23/08/2006|05:34] C:\Program Files\Online Services
[27/09/2006|18:11] C:\Program Files\OpenOffice.org 2.1
[27/07/2007|11:38] C:\Program Files\Outlook Express
[02/02/2008|13:05] C:\Program Files\PlayMP3z
[30/08/2006|13:09] C:\Program Files\PowerConverter
[30/07/2007|15:47] C:\Program Files\QuickTime
[23/08/2006|05:34] C:\Program Files\Realtek
[01/01/2008|20:36] C:\Program Files\Red Storm Entertainment
[29/10/2007|11:59] C:\Program Files\Samsung
[23/08/2006|05:34] C:\Program Files\Services en ligne
[26/04/2008|16:31] C:\Program Files\Shareaza
[03/01/2008|15:31] C:\Program Files\SightSpeed
[20/10/2007|11:19] C:\Program Files\Spybot - Search & Destroy
[20/04/2008|11:35] C:\Program Files\Ubi Soft
[08/09/2006|13:12] C:\Program Files\Uninstall Information
[04/03/2008|14:28] C:\Program Files\Windows Live
[04/03/2008|14:08] C:\Program Files\Windows Live Toolbar
[16/12/2006|21:04] C:\Program Files\Windows Media Connect 2
[06/01/2008|19:12] C:\Program Files\Windows Media Player
[23/08/2006|05:34] C:\Program Files\Windows NT
[23/08/2006|05:35] C:\Program Files\Windows Plus
[08/09/2006|12:55] C:\Program Files\WindowsUpdate
[30/09/2002|12:33] C:\Program Files\wkwdaddn.dll
[23/08/2006|05:35] C:\Program Files\xerox
[24/02/2008|21:53] C:\Program Files\XMoto
[22/09/2006|21:57] C:\Program Files\YesMessenger
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Adobe
[07/02/2008|22:18] C:\Program Files\Fichiers communs\Designer
[18/11/2006|10:36] C:\Program Files\Fichiers communs\FotoWire
[23/08/2006|05:34] C:\Program Files\Fichiers communs\InstallShield
[14/11/2006|10:36] C:\Program Files\Fichiers communs\Java
[23/08/2006|05:34] C:\Program Files\Fichiers communs\LightScribe
[18/11/2006|10:34] C:\Program Files\Fichiers communs\Logitech
[23/03/2008|12:36] C:\Program Files\Fichiers communs\Microsoft Shared
[23/08/2006|05:34] C:\Program Files\Fichiers communs\MSSoap
[23/08/2006|05:34] C:\Program Files\Fichiers communs\muvee Technologies
[23/08/2006|05:34] C:\Program Files\Fichiers communs\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Fichiers communs\ODBC
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Services
[23/08/2006|05:34] C:\Program Files\Fichiers communs\SpeechEngines
[05/02/2007|20:03] C:\Program Files\Fichiers communs\Symantec Shared
[07/02/2008|22:17] C:\Program Files\Fichiers communs\System
[03/02/2008|16:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[21/03/2008|15:15] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 48
iexplore.exe ~ [2736]
iexplore.exe ~ [3408]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Idle Wait.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\meet junk.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\wipe two.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\irqcjfjt.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\sdhhzlvv.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\tvyhxpkm.exe
C:\DOCUME~1\alex\APPLIC~1\meetmi~1\zdrayapn.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\bqmousyp.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\smcxmtnd.exe
C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\szetxidz.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Batvccake.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\bpjsiqlg.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\nlmmbzzw.exe
C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
C:\Program Files\meetmi~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Prefetch\WIPE TWO.EXE-3A462361.pf
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.adserver5[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adin.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@bigpoint[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.darkorbit.bigpoint[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.cotedazurpalace[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cotedazurpalace[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@pacificpoker[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partypoker[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cachewww.32vegas[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@2xmoinscher[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cc.2xmoinscher[1].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.2xmoinscher[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@888[2].txt
C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.booking[1].txt
C:\WINDOWS\Tasks\ACC663CB918A1F3B.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Move each"="C:\\DOCUME~1\\CHATAI~1\\APPLIC~1\\MEETMI~1\\Batvccake.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"="C:\\Documents and Settings\\All Users\\Application Data\\third lies itch ford\\wipe two.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 72 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-11 14:39:13
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:30][D:2]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\Temp
[F:666][D:0]-> C:\DOCUME~1\CHATAI~1\Cookies
[F:3803][D:20]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:39:53,71 ]----------------------
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
11 juil. 2008 à 14:42
11 juil. 2008 à 14:42
Relance Lop S&D
* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 14:49
11 juil. 2008 à 14:49
Bien, nettoaye effectué , voici le nouveau rapport, il semble clear
-----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Chataignier ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 11/07/2008 | 14:45:33,67 ] [ PC : DARTY ]
[ MAJ : 09-07-2008 | 21:02 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Idle Wait.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\meet junk.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\wipe two.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\irqcjfjt.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\sdhhzlvv.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\tvyhxpkm.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\zdrayapn.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\bqmousyp.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\smcxmtnd.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\szetxidz.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Batvccake.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\bpjsiqlg.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\nlmmbzzw.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\WINDOWS\Prefetch\WIPE TWO.EXE-3A462361.pf
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.adserver5[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@bigpoint[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partypoker[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cachewww.32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cc.2xmoinscher[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@888[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.booking[1].txt
Supprime! - C:\WINDOWS\Tasks\ACC663CB918A1F3B.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1
Supprime! - C:\Program Files\meetmi~1
Supprime! - C:\Program Files\Circle Developement
RestaurÚ! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans APPLIC~1 ]------------
[08/09/2006|14:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/01/2008|19:13] C:\DOCUME~1\alex\APPLIC~1\Adobe
[21/01/2007|17:48] C:\DOCUME~1\alex\APPLIC~1\AdobeUM
[03/01/2008|15:48] C:\DOCUME~1\alex\APPLIC~1\Creative
[19/09/2006|22:54] C:\DOCUME~1\alex\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\alex\APPLIC~1\desktop.ini
[13/09/2006|13:14] C:\DOCUME~1\alex\APPLIC~1\DivX
[18/11/2006|10:36] C:\DOCUME~1\alex\APPLIC~1\FotoWire
[18/08/2006|18:29] C:\DOCUME~1\alex\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\alex\APPLIC~1\Identities
[21/03/2008|15:35] C:\DOCUME~1\alex\APPLIC~1\Lavasoft
[23/12/2006|00:31] C:\DOCUME~1\alex\APPLIC~1\Macromedia
[23/03/2008|12:13] C:\DOCUME~1\alex\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\alex\APPLIC~1\Mozilla
[22/09/2006|19:30] C:\DOCUME~1\alex\APPLIC~1\OpenOffice.org2
[29/03/2008|10:36] C:\DOCUME~1\alex\APPLIC~1\Shareaza
[03/02/2007|17:07] C:\DOCUME~1\alex\APPLIC~1\Sun
[12/09/2006|11:51] C:\DOCUME~1\alex\APPLIC~1\Talkback
[31/10/2006|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\About Media Cake View
[23/08/2006|05:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/11/2006|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/09/2006|17:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/10/2007|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/11/2006|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/10/2007|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/02/2007|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[19/04/2008|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/11/2006|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/08/2006|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/03/2008|14:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[01/01/2008|19:54] C:\DOCUME~1\CHATAI~1\APPLIC~1\Adobe
[20/02/2008|22:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\AdobeUM
[19/05/2008|22:47] C:\DOCUME~1\CHATAI~1\APPLIC~1\Creative
[17/11/2006|19:50] C:\DOCUME~1\CHATAI~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\CHATAI~1\APPLIC~1\desktop.ini
[19/02/2008|19:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\DivX
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[15/01/2007|00:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Google
[14/11/2006|16:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\Help
[07/07/2008|19:28] C:\DOCUME~1\CHATAI~1\APPLIC~1\Icone
[23/08/2006|05:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\Identities
[14/11/2006|10:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Macromedia
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\Microsoft
[17/11/2006|10:52] C:\DOCUME~1\CHATAI~1\APPLIC~1\MSNInstaller
[18/09/2007|20:07] C:\DOCUME~1\CHATAI~1\APPLIC~1\Sun
[08/09/2006|14:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[09/06/2008|17:30] C:\DOCUME~1\glagla\APPLIC~1\Adobe
[11/06/2008|14:26] C:\DOCUME~1\glagla\APPLIC~1\AdobeUM
[08/09/2006|14:49] C:\DOCUME~1\glagla\APPLIC~1\desktop.ini
[22/09/2006|19:22] C:\DOCUME~1\glagla\APPLIC~1\DivX
[05/01/2007|18:36] C:\DOCUME~1\glagla\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\glagla\APPLIC~1\Identities
[21/11/2006|19:07] C:\DOCUME~1\glagla\APPLIC~1\Macromedia
[21/12/2007|21:14] C:\DOCUME~1\glagla\APPLIC~1\Microsoft
[26/04/2008|15:42] C:\DOCUME~1\glagla\APPLIC~1\Shareaza
[23/08/2006|05:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/08/2006|05:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[11/07/2008 14:17][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 22:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[26/11/2006|12:21] C:\Program Files\AbiSuite2
[23/08/2006|05:34] C:\Program Files\Acer WLAN 11g USB Dongle
[23/08/2006|05:34] C:\Program Files\Adobe
[20/10/2007|11:37] C:\Program Files\Alwil Software
[08/09/2006|12:53] C:\Program Files\ComPlus Applications
[14/11/2006|10:45] C:\Program Files\comsummer
[03/01/2008|15:32] C:\Program Files\Creative
[23/08/2006|05:34] C:\Program Files\CyberLink
[01/01/2008|21:38] C:\Program Files\directx
[12/09/2006|11:48] C:\Program Files\DivX
[01/01/2008|21:19] C:\Program Files\EACom
[01/01/2008|21:17] C:\Program Files\Electronic Arts
[26/04/2008|16:06] C:\Program Files\eMule
[21/03/2008|15:15] C:\Program Files\Fichiers communs
[23/08/2006|05:34] C:\Program Files\FrenchOtto
[23/08/2006|05:34] C:\Program Files\GemMasterFrench
[29/09/2006|17:05] C:\Program Files\Google
[20/12/2007|18:25] C:\Program Files\HD Tune
[22/09/2006|22:03] C:\Program Files\Hewlett-Packard
[22/09/2006|22:03] C:\Program Files\HP
[14/01/2007|21:57] C:\Program Files\IncrediMail
[24/02/2008|14:14] C:\Program Files\InstallShield Installation Information
[07/07/2008|19:28] C:\Program Files\Internet Explorer
[20/12/2007|18:32] C:\Program Files\Java
[22/03/2008|14:13] C:\Program Files\Lavasoft
[18/11/2006|10:36] C:\Program Files\Logitech
[11/07/2008|14:45] C:\Program Files\Lopxp
[01/07/2008|19:01] C:\Program Files\McDonaldsFairies
[23/08/2006|05:34] C:\Program Files\Messenger
[29/03/2008|11:56] C:\Program Files\Messenger Plus! Live
[27/07/2007|11:38] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[23/08/2006|05:34] C:\Program Files\microsoft frontpage
[23/03/2008|12:36] C:\Program Files\Microsoft Office
[03/02/2008|16:31] C:\Program Files\Microsoft SQL Server Compact Edition
[04/02/2007|16:38] C:\Program Files\Microsoft Works
[25/10/2007|17:38] C:\Program Files\Mindscape
[23/08/2006|05:34] C:\Program Files\Movie Maker
[14/09/2006|00:11] C:\Program Files\Mozilla Firefox
[23/03/2008|12:36] C:\Program Files\MSECache
[17/08/2006|18:04] C:\Program Files\MSN
[27/11/2007|21:39] C:\Program Files\MSN Games
[23/08/2006|05:34] C:\Program Files\MSN Gaming Zone
[18/08/2006|20:06] C:\Program Files\MSN Messenger
[06/02/2007|00:05] C:\Program Files\MSXML 4.0
[11/07/2008|14:19] C:\Program Files\Navilog1
[23/08/2006|05:34] C:\Program Files\NetMeeting
[23/08/2006|05:34] C:\Program Files\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Oca History Tool
[23/08/2006|05:34] C:\Program Files\Online Services
[27/09/2006|18:11] C:\Program Files\OpenOffice.org 2.1
[27/07/2007|11:38] C:\Program Files\Outlook Express
[02/02/2008|13:05] C:\Program Files\PlayMP3z
[30/08/2006|13:09] C:\Program Files\PowerConverter
[30/07/2007|15:47] C:\Program Files\QuickTime
[23/08/2006|05:34] C:\Program Files\Realtek
[01/01/2008|20:36] C:\Program Files\Red Storm Entertainment
[29/10/2007|11:59] C:\Program Files\Samsung
[23/08/2006|05:34] C:\Program Files\Services en ligne
[26/04/2008|16:31] C:\Program Files\Shareaza
[03/01/2008|15:31] C:\Program Files\SightSpeed
[20/10/2007|11:19] C:\Program Files\Spybot - Search & Destroy
[20/04/2008|11:35] C:\Program Files\Ubi Soft
[08/09/2006|13:12] C:\Program Files\Uninstall Information
[04/03/2008|14:28] C:\Program Files\Windows Live
[04/03/2008|14:08] C:\Program Files\Windows Live Toolbar
[16/12/2006|21:04] C:\Program Files\Windows Media Connect 2
[06/01/2008|19:12] C:\Program Files\Windows Media Player
[23/08/2006|05:34] C:\Program Files\Windows NT
[23/08/2006|05:35] C:\Program Files\Windows Plus
[08/09/2006|12:55] C:\Program Files\WindowsUpdate
[30/09/2002|12:33] C:\Program Files\wkwdaddn.dll
[23/08/2006|05:35] C:\Program Files\xerox
[24/02/2008|21:53] C:\Program Files\XMoto
[22/09/2006|21:57] C:\Program Files\YesMessenger
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Adobe
[07/02/2008|22:18] C:\Program Files\Fichiers communs\Designer
[18/11/2006|10:36] C:\Program Files\Fichiers communs\FotoWire
[23/08/2006|05:34] C:\Program Files\Fichiers communs\InstallShield
[14/11/2006|10:36] C:\Program Files\Fichiers communs\Java
[23/08/2006|05:34] C:\Program Files\Fichiers communs\LightScribe
[18/11/2006|10:34] C:\Program Files\Fichiers communs\Logitech
[23/03/2008|12:36] C:\Program Files\Fichiers communs\Microsoft Shared
[23/08/2006|05:34] C:\Program Files\Fichiers communs\MSSoap
[23/08/2006|05:34] C:\Program Files\Fichiers communs\muvee Technologies
[23/08/2006|05:34] C:\Program Files\Fichiers communs\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Fichiers communs\ODBC
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Services
[23/08/2006|05:34] C:\Program Files\Fichiers communs\SpeechEngines
[05/02/2007|20:03] C:\Program Files\Fichiers communs\Symantec Shared
[07/02/2008|22:17] C:\Program Files\Fichiers communs\System
[03/02/2008|16:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[21/03/2008|15:15] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 46
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-11 14:47:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:29][D:2]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\Temp
[F:645][D:0]-> C:\DOCUME~1\CHATAI~1\Cookies
[F:4042][D:20]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:47:35,00 ]----------------------
-----------------------[ Lop S&D 4.2.2-1 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Chataignier ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 11/07/2008 | 14:45:33,67 ] [ PC : DARTY ]
[ MAJ : 09-07-2008 | 21:02 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Idle Wait.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\meet junk.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\wipe two.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\irqcjfjt.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\sdhhzlvv.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\tvyhxpkm.exe
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1\zdrayapn.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\bqmousyp.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\smcxmtnd.exe
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1\szetxidz.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Batvccake.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\bpjsiqlg.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Dentstorewindowidle.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\nlmmbzzw.exe
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1\Roamsoftwareskip.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\WINDOWS\Prefetch\WIPE TWO.EXE-3A462361.pf
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.adserver5[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@bigpoint[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@fr1.seafight.bigpoint[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@partypoker[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cachewww.32vegas[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@cc.2xmoinscher[1].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@888[2].txt
Supprime! - C:\DOCUME~1\CHATAI~1\Cookies\chataignier@www.booking[1].txt
Supprime! - C:\WINDOWS\Tasks\ACC663CB918A1F3B.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
Supprime! - C:\DOCUME~1\alex\APPLIC~1\meetmi~1
Supprime! - C:\DOCUME~1\CHATAI~1\APPLIC~1\meetmi~1
Supprime! - C:\DOCUME~1\glagla\APPLIC~1\meetmi~1
Supprime! - C:\Program Files\meetmi~1
Supprime! - C:\Program Files\Circle Developement
RestaurÚ! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans APPLIC~1 ]------------
[08/09/2006|14:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/01/2008|19:13] C:\DOCUME~1\alex\APPLIC~1\Adobe
[21/01/2007|17:48] C:\DOCUME~1\alex\APPLIC~1\AdobeUM
[03/01/2008|15:48] C:\DOCUME~1\alex\APPLIC~1\Creative
[19/09/2006|22:54] C:\DOCUME~1\alex\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\alex\APPLIC~1\desktop.ini
[13/09/2006|13:14] C:\DOCUME~1\alex\APPLIC~1\DivX
[18/11/2006|10:36] C:\DOCUME~1\alex\APPLIC~1\FotoWire
[18/08/2006|18:29] C:\DOCUME~1\alex\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\alex\APPLIC~1\Identities
[21/03/2008|15:35] C:\DOCUME~1\alex\APPLIC~1\Lavasoft
[23/12/2006|00:31] C:\DOCUME~1\alex\APPLIC~1\Macromedia
[23/03/2008|12:13] C:\DOCUME~1\alex\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\alex\APPLIC~1\Mozilla
[22/09/2006|19:30] C:\DOCUME~1\alex\APPLIC~1\OpenOffice.org2
[29/03/2008|10:36] C:\DOCUME~1\alex\APPLIC~1\Shareaza
[03/02/2007|17:07] C:\DOCUME~1\alex\APPLIC~1\Sun
[12/09/2006|11:51] C:\DOCUME~1\alex\APPLIC~1\Talkback
[31/10/2006|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\About Media Cake View
[23/08/2006|05:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[17/11/2006|19:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/09/2006|17:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/10/2007|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/03/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/09/2006|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/11/2006|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/10/2007|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[05/02/2007|20:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[19/04/2008|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/11/2006|11:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[28/08/2006|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[18/08/2006|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/03/2008|14:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[01/01/2008|19:54] C:\DOCUME~1\CHATAI~1\APPLIC~1\Adobe
[20/02/2008|22:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\AdobeUM
[19/05/2008|22:47] C:\DOCUME~1\CHATAI~1\APPLIC~1\Creative
[17/11/2006|19:50] C:\DOCUME~1\CHATAI~1\APPLIC~1\CyberLink
[08/09/2006|14:49] C:\DOCUME~1\CHATAI~1\APPLIC~1\desktop.ini
[19/02/2008|19:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\DivX
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[15/01/2007|00:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Google
[14/11/2006|16:40] C:\DOCUME~1\CHATAI~1\APPLIC~1\Help
[07/07/2008|19:28] C:\DOCUME~1\CHATAI~1\APPLIC~1\Icone
[23/08/2006|05:33] C:\DOCUME~1\CHATAI~1\APPLIC~1\Identities
[14/11/2006|10:45] C:\DOCUME~1\CHATAI~1\APPLIC~1\Macromedia
[11/07/2008|12:25] C:\DOCUME~1\CHATAI~1\APPLIC~1\Microsoft
[17/11/2006|10:52] C:\DOCUME~1\CHATAI~1\APPLIC~1\MSNInstaller
[18/09/2007|20:07] C:\DOCUME~1\CHATAI~1\APPLIC~1\Sun
[08/09/2006|14:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/08/2006|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[09/06/2008|17:30] C:\DOCUME~1\glagla\APPLIC~1\Adobe
[11/06/2008|14:26] C:\DOCUME~1\glagla\APPLIC~1\AdobeUM
[08/09/2006|14:49] C:\DOCUME~1\glagla\APPLIC~1\desktop.ini
[22/09/2006|19:22] C:\DOCUME~1\glagla\APPLIC~1\DivX
[05/01/2007|18:36] C:\DOCUME~1\glagla\APPLIC~1\Google
[23/08/2006|05:33] C:\DOCUME~1\glagla\APPLIC~1\Identities
[21/11/2006|19:07] C:\DOCUME~1\glagla\APPLIC~1\Macromedia
[21/12/2007|21:14] C:\DOCUME~1\glagla\APPLIC~1\Microsoft
[26/04/2008|15:42] C:\DOCUME~1\glagla\APPLIC~1\Shareaza
[23/08/2006|05:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/08/2006|05:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[11/07/2008 14:17][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 22:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[26/11/2006|12:21] C:\Program Files\AbiSuite2
[23/08/2006|05:34] C:\Program Files\Acer WLAN 11g USB Dongle
[23/08/2006|05:34] C:\Program Files\Adobe
[20/10/2007|11:37] C:\Program Files\Alwil Software
[08/09/2006|12:53] C:\Program Files\ComPlus Applications
[14/11/2006|10:45] C:\Program Files\comsummer
[03/01/2008|15:32] C:\Program Files\Creative
[23/08/2006|05:34] C:\Program Files\CyberLink
[01/01/2008|21:38] C:\Program Files\directx
[12/09/2006|11:48] C:\Program Files\DivX
[01/01/2008|21:19] C:\Program Files\EACom
[01/01/2008|21:17] C:\Program Files\Electronic Arts
[26/04/2008|16:06] C:\Program Files\eMule
[21/03/2008|15:15] C:\Program Files\Fichiers communs
[23/08/2006|05:34] C:\Program Files\FrenchOtto
[23/08/2006|05:34] C:\Program Files\GemMasterFrench
[29/09/2006|17:05] C:\Program Files\Google
[20/12/2007|18:25] C:\Program Files\HD Tune
[22/09/2006|22:03] C:\Program Files\Hewlett-Packard
[22/09/2006|22:03] C:\Program Files\HP
[14/01/2007|21:57] C:\Program Files\IncrediMail
[24/02/2008|14:14] C:\Program Files\InstallShield Installation Information
[07/07/2008|19:28] C:\Program Files\Internet Explorer
[20/12/2007|18:32] C:\Program Files\Java
[22/03/2008|14:13] C:\Program Files\Lavasoft
[18/11/2006|10:36] C:\Program Files\Logitech
[11/07/2008|14:45] C:\Program Files\Lopxp
[01/07/2008|19:01] C:\Program Files\McDonaldsFairies
[23/08/2006|05:34] C:\Program Files\Messenger
[29/03/2008|11:56] C:\Program Files\Messenger Plus! Live
[27/07/2007|11:38] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[23/08/2006|05:34] C:\Program Files\microsoft frontpage
[23/03/2008|12:36] C:\Program Files\Microsoft Office
[03/02/2008|16:31] C:\Program Files\Microsoft SQL Server Compact Edition
[04/02/2007|16:38] C:\Program Files\Microsoft Works
[25/10/2007|17:38] C:\Program Files\Mindscape
[23/08/2006|05:34] C:\Program Files\Movie Maker
[14/09/2006|00:11] C:\Program Files\Mozilla Firefox
[23/03/2008|12:36] C:\Program Files\MSECache
[17/08/2006|18:04] C:\Program Files\MSN
[27/11/2007|21:39] C:\Program Files\MSN Games
[23/08/2006|05:34] C:\Program Files\MSN Gaming Zone
[18/08/2006|20:06] C:\Program Files\MSN Messenger
[06/02/2007|00:05] C:\Program Files\MSXML 4.0
[11/07/2008|14:19] C:\Program Files\Navilog1
[23/08/2006|05:34] C:\Program Files\NetMeeting
[23/08/2006|05:34] C:\Program Files\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Oca History Tool
[23/08/2006|05:34] C:\Program Files\Online Services
[27/09/2006|18:11] C:\Program Files\OpenOffice.org 2.1
[27/07/2007|11:38] C:\Program Files\Outlook Express
[02/02/2008|13:05] C:\Program Files\PlayMP3z
[30/08/2006|13:09] C:\Program Files\PowerConverter
[30/07/2007|15:47] C:\Program Files\QuickTime
[23/08/2006|05:34] C:\Program Files\Realtek
[01/01/2008|20:36] C:\Program Files\Red Storm Entertainment
[29/10/2007|11:59] C:\Program Files\Samsung
[23/08/2006|05:34] C:\Program Files\Services en ligne
[26/04/2008|16:31] C:\Program Files\Shareaza
[03/01/2008|15:31] C:\Program Files\SightSpeed
[20/10/2007|11:19] C:\Program Files\Spybot - Search & Destroy
[20/04/2008|11:35] C:\Program Files\Ubi Soft
[08/09/2006|13:12] C:\Program Files\Uninstall Information
[04/03/2008|14:28] C:\Program Files\Windows Live
[04/03/2008|14:08] C:\Program Files\Windows Live Toolbar
[16/12/2006|21:04] C:\Program Files\Windows Media Connect 2
[06/01/2008|19:12] C:\Program Files\Windows Media Player
[23/08/2006|05:34] C:\Program Files\Windows NT
[23/08/2006|05:35] C:\Program Files\Windows Plus
[08/09/2006|12:55] C:\Program Files\WindowsUpdate
[30/09/2002|12:33] C:\Program Files\wkwdaddn.dll
[23/08/2006|05:35] C:\Program Files\xerox
[24/02/2008|21:53] C:\Program Files\XMoto
[22/09/2006|21:57] C:\Program Files\YesMessenger
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Adobe
[07/02/2008|22:18] C:\Program Files\Fichiers communs\Designer
[18/11/2006|10:36] C:\Program Files\Fichiers communs\FotoWire
[23/08/2006|05:34] C:\Program Files\Fichiers communs\InstallShield
[14/11/2006|10:36] C:\Program Files\Fichiers communs\Java
[23/08/2006|05:34] C:\Program Files\Fichiers communs\LightScribe
[18/11/2006|10:34] C:\Program Files\Fichiers communs\Logitech
[23/03/2008|12:36] C:\Program Files\Fichiers communs\Microsoft Shared
[23/08/2006|05:34] C:\Program Files\Fichiers communs\MSSoap
[23/08/2006|05:34] C:\Program Files\Fichiers communs\muvee Technologies
[23/08/2006|05:34] C:\Program Files\Fichiers communs\NewTech Infosystems
[23/08/2006|05:34] C:\Program Files\Fichiers communs\ODBC
[23/08/2006|05:34] C:\Program Files\Fichiers communs\Services
[23/08/2006|05:34] C:\Program Files\Fichiers communs\SpeechEngines
[05/02/2007|20:03] C:\Program Files\Fichiers communs\Symantec Shared
[07/02/2008|22:17] C:\Program Files\Fichiers communs\System
[03/02/2008|16:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[21/03/2008|15:15] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 46
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-11 14:47:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:29][D:2]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\Temp
[F:645][D:0]-> C:\DOCUME~1\CHATAI~1\Cookies
[F:4042][D:20]-> C:\DOCUME~1\CHATAI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:47:35,00 ]----------------------
Utilisateur anonyme
11 juil. 2008 à 14:51
11 juil. 2008 à 14:51
y avait du monde .........
toujours des pubs ?? , je ne pense pas
Telecharge malwarebytes
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
toujours des pubs ?? , je ne pense pas
Telecharge malwarebytes
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 14:58
11 juil. 2008 à 14:58
Ok? scan en cours je te l'envoie dès que dispo
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:28
11 juil. 2008 à 15:28
Ilsemble bien que les pubs ont disparu, le scan est tjrs en cours...
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:30
11 juil. 2008 à 15:30
voici le scan
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 938
Windows 5.1.2600 Service Pack 2
15:30:23 11/07/2008
mbam-log-7-11-2008 (15-30-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151840
Temps écoulé: 30 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\alex\Local Settings\Temporary Internet Files\Content.IE5\0A1LW8T2\PLAY_MP3[1].exe (Trojan.Downloader) -> No action taken.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> No action taken.
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 938
Windows 5.1.2600 Service Pack 2
15:30:23 11/07/2008
mbam-log-7-11-2008 (15-30-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151840
Temps écoulé: 30 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> No action taken.
Fichier(s) infecté(s):
C:\Documents and Settings\alex\Local Settings\Temporary Internet Files\Content.IE5\0A1LW8T2\PLAY_MP3[1].exe (Trojan.Downloader) -> No action taken.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> No action taken.
Utilisateur anonyme
11 juil. 2008 à 15:30
11 juil. 2008 à 15:30
ok cool
a la fn du scan n oubie pas de supprimer
post le rapport malewarebyte + un nouveau hijackthis stp
a la fn du scan n oubie pas de supprimer
post le rapport malewarebyte + un nouveau hijackthis stp
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:34
11 juil. 2008 à 15:34
je fais un hijackthis et je te l'envoie
Utilisateur anonyme
11 juil. 2008 à 15:32
11 juil. 2008 à 15:32
No action taken.
t as pas supprimé ...
t as pas supprimé ...
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:33
11 juil. 2008 à 15:33
voilà après suppression
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 938
Windows 5.1.2600 Service Pack 2
15:31:51 11/07/2008
mbam-log-7-11-2008 (15-31-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151840
Temps écoulé: 30 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\alex\Local Settings\Temporary Internet Files\Content.IE5\0A1LW8T2\PLAY_MP3[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.20
Version de la base de données: 938
Windows 5.1.2600 Service Pack 2
15:31:51 11/07/2008
mbam-log-7-11-2008 (15-31-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 151840
Temps écoulé: 30 minute(s), 54 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\playmp3 (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\PlayMP3z (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\alex\Local Settings\Temporary Internet Files\Content.IE5\0A1LW8T2\PLAY_MP3[1].exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Program Files\PlayMP3z\uninstall.exe (Adware.PlayMP3Z) -> Quarantined and deleted successfully.
Utilisateur anonyme
11 juil. 2008 à 15:35
11 juil. 2008 à 15:35
COOL
réouvre maewarebyte
va sur quarantaine
supprime tout
ensuite refais un scan hijackthis et post le rapport stp
réouvre maewarebyte
va sur quarantaine
supprime tout
ensuite refais un scan hijackthis et post le rapport stp
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:39
11 juil. 2008 à 15:39
Voici le tout dernier rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:39:02, on 11/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\bfu\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:39:02, on 11/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\bfu\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:36
11 juil. 2008 à 15:36
voici le HiJackThis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:35:33, on 11/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\bfu\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:35:33, on 11/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\system32\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\bfu\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\WINDOWS\system32\SysMonitor.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PD0630 STISvc] RunDLL32.exe P0630Pin.dll,RunDLL32EP 513
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
Utilisateur anonyme
11 juil. 2008 à 15:45
11 juil. 2008 à 15:45
félicitations c est propre
on termine
réouvre hijackthis
fais scan only
coche ces lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
tu les coches et tu clic sur fix checked
ensuite fais ceci :
Démarrer > executer > tape : services.msc
- Clic droit sur le service cité - Ad-Aware 2007 Service
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »
Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite si c est la version gratuite désinstal adobe reader car pas a jours et telecharge et instal cette version :
https://get2.adobe.com/reader/otherversions/
a lire : http://forum.malekal.com/ftopic3452.php
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
ensuite tu n as pas de parefeu :
pare-feu gratuits
télécharger la version gratuite de Zone alarm
https://www.pcastuces.com/logitheque/zonealarm.htm
TUTO
http://securite-facile.ovh.org/zonealarm.php
http://forum.telecharger.01net.com/forum/
ou
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/
SITE de Kerio
https://kerio.probb.fr/
ou
ComodoFirewallPro 2.4 téléchargement
http://www.personalfirewall.comodo.com/
Tuto pour la 2.4
https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
Tuto pour la 2.4
http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
Tuto pour la 3.0
https://infomars.fr/forum/index.php?showtopic=1225
ou
OnlineArmor :
téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
A lire :
https://www.commentcamarche.net/contents/992-firewall-pare-feu
ensuite :
-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> L´installer.
-> Une fois installé et lancé :
Dans la colonne de gauche, click sur :
->"registre" :
Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.
ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.
->"nettoyeur"
quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.
-> Tutoriel en image :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite :
telecharge et instal regcleaner:
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
tutorial :
https://forums.cnetfrance.fr
http://www.softastuces.com/tuto/maint/regcleaner/
ensuite :
Télecharge et instal AVG anti spyware:
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
instal le et met le a jours
ensuite lance le scan et supprime
puis poste le rapport sur le forum stp
et pour finir :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
et :
Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"
¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
¤ décoche la case et clic sur "appliquer" puis "ok".
Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:
Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.
Tuto : http://service1.symantec.com/
on termine
réouvre hijackthis
fais scan only
coche ces lignes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
tu les coches et tu clic sur fix checked
ensuite fais ceci :
Démarrer > executer > tape : services.msc
- Clic droit sur le service cité - Ad-Aware 2007 Service
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »
Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html
ensuite désinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite si c est la version gratuite désinstal adobe reader car pas a jours et telecharge et instal cette version :
https://get2.adobe.com/reader/otherversions/
a lire : http://forum.malekal.com/ftopic3452.php
ensuite :
regarde ceci concernant avast :
antivir vs avast :
-> http://forum.malekal.com/ftopic3528.php
alors je te conseille de le desinstaller et d´installer antivir a la place
Telecharge et instales l'antivirus Antivir Personal Edition Classic :
->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html
tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59
Pour désinstaller Avast telecharge cet outil
https://www.avast.com/fr-fr/uninstall-utility
ensuite tu n as pas de parefeu :
pare-feu gratuits
télécharger la version gratuite de Zone alarm
https://www.pcastuces.com/logitheque/zonealarm.htm
TUTO
http://securite-facile.ovh.org/zonealarm.php
http://forum.telecharger.01net.com/forum/
ou
télécharger la version gratuite de Kerio
Kerio (parefeu)
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
TUTO
https://kerio.probb.fr/
SITE de Kerio
https://kerio.probb.fr/
ou
ComodoFirewallPro 2.4 téléchargement
http://www.personalfirewall.comodo.com/
Tuto pour la 2.4
https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
Tuto pour la 2.4
http://www.nordicnature.net/tutorials/comodo/cf24wiz.htm
Attention la 3.0 est en anglais uniquement et est plus difficile a paramétrer
Tuto pour la 3.0
https://infomars.fr/forum/index.php?showtopic=1225
ou
OnlineArmor :
téléchargement:https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
A lire :
https://www.commentcamarche.net/contents/992-firewall-pare-feu
ensuite :
-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
-> L´installer.
-> Une fois installé et lancé :
Dans la colonne de gauche, click sur :
->"registre" :
Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.
ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.
->"nettoyeur"
quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.
-> Tutoriel en image :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ensuite :
telecharge et instal regcleaner:
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
tutorial :
https://forums.cnetfrance.fr
http://www.softastuces.com/tuto/maint/regcleaner/
ensuite :
Télecharge et instal AVG anti spyware:
http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware
instal le et met le a jours
ensuite lance le scan et supprime
puis poste le rapport sur le forum stp
et pour finir :
* pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
et :
Clic sur "démarrer", cliques droit sur "poste de travail", "propriétés", onglet "restauration du système"
¤ coche la case "désactiver la Restauration du systéme sur tous les lecteurs", puis clic sur "appliquer"
¤ décoche la case et clic sur "appliquer" puis "ok".
Maintenant, que l'ont à effacés les point infectés, nous allons créer un point propre:
Clic sur "démarrer", "tous les programmes", "accessoires", "outils système", "restauration du système", choisis "créer un point de restauration" nommes le " ccm" par exemple, cliques sur "créer" puis "ok".
Voilà, maintenant le point de restauration est créé. Si un jour tu décides tu pourras revenir en arrière à la date créée.
Tuto : http://service1.symantec.com/
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 19:01
11 juil. 2008 à 19:01
voici le rapport ...
par ailleurs, problème pour lire ma messagerie orange et lancer windows live messenger (je dois désactiver le firewall), peut-on le paramétrer pour éviter celà
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:54:30 11/07/2008
+ Résultat de l'analyse:
C:\Documents and Settings\alex\Local Settings\Application Data\Shareaza\Incomplete\britney spears peace of me.mp3 -> Downloader.Wimad.n : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@webpopulation.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@estat[3].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ehg-citenumerique.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@www.lop[1].txt -> TrackingCookie.Lop : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@aimfar.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@finadea.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@kredity.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@nrjmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adlead.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@aimfar.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bnpparibasnet.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@finadea.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@francecredit2.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@katoa.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@nestlecereals.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@orpicom.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@samsung.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@searchmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.116:C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\m2hwmy4x.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
Fin du rapport
par ailleurs, problème pour lire ma messagerie orange et lancer windows live messenger (je dois désactiver le firewall), peut-on le paramétrer pour éviter celà
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:54:30 11/07/2008
+ Résultat de l'analyse:
C:\Documents and Settings\alex\Local Settings\Application Data\Shareaza\Incomplete\britney spears peace of me.mp3 -> Downloader.Wimad.n : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@webpopulation.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@banner.casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@casinoking[2].txt -> TrackingCookie.Casinoking : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@estat[3].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Lop SD\Backup-Lop\DOCUME~1\CHATAI~1\Cookies\chataignier@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ehg-citenumerique.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@www.lop[1].txt -> TrackingCookie.Lop : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@aimfar.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Chataignier\Cookies\chataignier@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@finadea.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@kredity.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@nrjmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@adlead.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@aimfar.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@bnpparibasnet.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@finadea.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@francecredit2.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@katoa.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@nestlecereals.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@orpicom.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@samsung.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@searchmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.116:C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\m2hwmy4x.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\alex\Cookies\alex@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\glagla\Cookies\glagla@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.
Fin du rapport
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 15:54
11 juil. 2008 à 15:54
Bien, on arrive au bout, je vais suivre à la lettre toutes tes consignes et mettre à jour la protection du PC.
Sans toi je ne sais pas ce que je serai devenu...1000 mercis....
you know what I say???? Chiquitine 29 is "THE BEST"
++ et merci encore
Sans toi je ne sais pas ce que je serai devenu...1000 mercis....
you know what I say???? Chiquitine 29 is "THE BEST"
++ et merci encore
Utilisateur anonyme
11 juil. 2008 à 16:00
11 juil. 2008 à 16:00
-;)
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
11 juil. 2008 à 19:07
11 juil. 2008 à 19:07
voici le rapport TcCleaner
-->- Recherche:
C:\Lop SD: trouvé !
C:\bfu\EGDACCESS.bfu: trouvé !
C:\bfu\LopSD.exe: trouvé !
C:\bfu\Bfu.exe: trouvé !
C:\bfu\Navilog1.exe: trouvé !
C:\bfu\HijackThis.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Chataignier\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\Chataignier\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\bfu\EGDACCESS.bfu: supprimé !
C:\bfu\LopSD.exe: supprimé !
C:\bfu\Bfu.exe: supprimé !
C:\bfu\Navilog1.exe: supprimé !
C:\bfu\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Chataignier\Bureau\Lop S&D.lnk: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Chataignier\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Program Files\Navilog1: supprimé !
-->- Recherche:
C:\Lop SD: trouvé !
C:\bfu\EGDACCESS.bfu: trouvé !
C:\bfu\LopSD.exe: trouvé !
C:\bfu\Bfu.exe: trouvé !
C:\bfu\Navilog1.exe: trouvé !
C:\bfu\HijackThis.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Chataignier\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\Chataignier\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\bfu\EGDACCESS.bfu: supprimé !
C:\bfu\LopSD.exe: supprimé !
C:\bfu\Bfu.exe: supprimé !
C:\bfu\Navilog1.exe: supprimé !
C:\bfu\HijackThis.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Chataignier\Bureau\Lop S&D.lnk: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Chataignier\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Program Files\Navilog1: supprimé !
Utilisateur anonyme
11 juil. 2008 à 19:25
11 juil. 2008 à 19:25
pour avg tu n as rien supprimé : Aucune action entreprise
pour le parefeu bien sur il faut le configurer/ authoriser les connexions existantes comme messenger etc aides toi des tutos
pour le parefeu bien sur il faut le configurer/ authoriser les connexions existantes comme messenger etc aides toi des tutos
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
12 juil. 2008 à 14:06
12 juil. 2008 à 14:06
Hello Chiquitine29,
Merci pour ta dernière réponse, tiens au passage un autre scan de ma machine cette fois, (celle d'hier c'était celle de ma copine). Peux-tu me dire ce que tu en penses.
Search Navipromo version 3.6.0 commencé le 12/07/2008 à 13:52:48.70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Philou"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Clié Favorites
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Philou\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Bilou\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Philou\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Bilou\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/07/2008 à 14:00:04.10 ***
Merci pour ta dernière réponse, tiens au passage un autre scan de ma machine cette fois, (celle d'hier c'était celle de ma copine). Peux-tu me dire ce que tu en penses.
Search Navipromo version 3.6.0 commencé le 12/07/2008 à 13:52:48.70
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Philou"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Clié Favorites
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Philou\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\Bilou\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Philou\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\Bilou\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Philou\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\Bilou\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 12/07/2008 à 14:00:04.10 ***
sterga
Messages postés
18
Date d'inscription
vendredi 11 juillet 2008
Statut
Membre
Dernière intervention
12 juillet 2008
12 juil. 2008 à 14:10
12 juil. 2008 à 14:10
Je mets aussi un scan HijackThis v2.0.2
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:09:44, on 12/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\GameSpot\GameSpotDownloadManager_Win32.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\Philou\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60312
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Buyertools - {7C7A8947-5935-4430-AC0E-E7D04697414E} - C:\PROGRA~1\BUYERT~1\IEBUTT~2.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - d:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\PROGRA~1\BUYERT~1\IEBUTT~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GameSpot Download Manager.lnk = C:\Program Files\GameSpot\GameSpotDownloadManager_Win32.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: amazon Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
O8 - Extra context menu item: amazon Start Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: eBay - Advanced Search - C:\Program Files\Buyertools Reminder\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Homepage - C:\Program Files\Buyertools Reminder\SearchEbay.htm
O8 - Extra context menu item: eBay - My eBay - C:\Program Files\Buyertools Reminder\SearchEbaymein.htm
O8 - Extra context menu item: eBay Start Search - C:\Program Files\Buyertools Reminder\SearchEbay.htm
O8 - Extra context menu item: Google Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
O8 - Extra context menu item: Google Start Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - d:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - C:\Program Files\Buyertools Reminder\ReminderIE.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canal-plus.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F94863B-59EB-4F4D-8BC0-E1FF091893CB}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:09:44, on 12/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe
C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\GameSpot\GameSpotDownloadManager_Win32.exe
C:\Program Files\Sony Handheld\HOTSYNC.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\Philou\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60312
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Buyertools - {7C7A8947-5935-4430-AC0E-E7D04697414E} - C:\PROGRA~1\BUYERT~1\IEBUTT~2.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Mega Manager IE Click Monitor - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - d:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: eBay - {CD9B7762-DFBC-42B1-BB30-02A78287B456} - C:\PROGRA~1\BUYERT~1\IEBUTT~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\JM\JMInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\JMRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Program Files\HighCriteria\TotalRecorder\TotRecSched.exe"
O4 - HKLM\..\Run: [Canal Widget] "C:\Program Files\Canal\Canal Widget\Launcher.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GameSpot Download Manager.lnk = C:\Program Files\GameSpot\GameSpotDownloadManager_Win32.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Sony Handheld\HOTSYNC.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: amazon Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
O8 - Extra context menu item: amazon Start Search - C:\Program Files\Buyertools Reminder\Searchamazon.htm
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: eBay - Advanced Search - C:\Program Files\Buyertools Reminder\SearchEbaypower.htm
O8 - Extra context menu item: eBay - Homepage - C:\Program Files\Buyertools Reminder\SearchEbay.htm
O8 - Extra context menu item: eBay - My eBay - C:\Program Files\Buyertools Reminder\SearchEbaymein.htm
O8 - Extra context menu item: eBay Start Search - C:\Program Files\Buyertools Reminder\SearchEbay.htm
O8 - Extra context menu item: Google Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
O8 - Extra context menu item: Google Start Search - C:\Program Files\Buyertools Reminder\SearchGoogle.htm
O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - d:\Program Files\Megaupload\Mega Manager\mm_file.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - C:\Program Files\Buyertools Reminder\ReminderIE.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canal-plus.com (HKLM)
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9F94863B-59EB-4F4D-8BC0-E1FF091893CB}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: CanalPlus.VOD - Canal+ Active - C:\Program Files\Canal\Canal Widget\VOD\CanalPlus.VOD.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Utilisateur anonyme
13 juil. 2008 à 00:17
13 juil. 2008 à 00:17
Salut ta machine a quelques merdouilles ...
réouvre hijackthis
fais scan only
coche ces lignes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
tu les coches et tu clic sur fix checked
ensuite desinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
Telecharge malwarebytes
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
réouvre hijackthis
fais scan only
coche ces lignes :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60312
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60312
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-24-0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7DA181BB-EF8D-4A7E-8C53-7BFC718EF71D} (Upload Class) - http://photoservice.photos.orange.fr/migrationorange/index.cfm
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
tu les coches et tu clic sur fix checked
ensuite desinstal java car pas a jours et telecharge et instal cette version :
https://www.java.com/fr/download/manual.jsp
ensuite :
Telecharge malwarebytes
-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
ps : les rapport sont aussi rangé dans l onglet rapport/log
11 juil. 2008 à 14:03
Search Navipromo version 3.6.0 commencé le 11/07/2008 à 13:50:28,37
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Chataignier"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\Chataignier\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\alex\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\glagla\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\alex\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\glagla\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Chataignier\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\alex\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\glagla\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\alex\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\glagla\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Chataignier\locals~1\applic~1" :
scaqfqe.dat trouvé !
scaqfqe_nav.dat trouvé !
scaqfqe_navps.dat trouvé !
scaqfqe_navup.dat trouvé !
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\alex\locals~1\applic~1" :
* Dans "C:\DOCUME~1\glagla\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 11/07/2008 à 13:58:07,42 ***