Probleme avec Adware zango generic shopper

manu17000 Messages postés 51 Statut Membre -  
manu17000 Messages postés 51 Statut Membre -
Bonjour,
voila, apres avoir telechargé un widget ( une horloge " alwact clock "), comme un Naz j'ai voulu avoir d'autre plugins que ce fourni .....et bien-sur j'en ai trouvé mais a ma grande surprise mon antivirus ( Bitdefender internet security v10 ) c'est mis a huler ALERTE ...lol lol.......j'ai eu une attaque simultané de 16 virus identifiés....
pour plus d'info je vous mais le rapport d'analyse :


//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 26/07/2008 12:04:42
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
Dossiers : 6680
Fichiers : 288372
Processus Mémoire analysés : 45
Archives : 6944
Fichiers enpaquetés : 11855
Virus trouvés : 16
Fichiers infectés : 20
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 8
Fichiers déplacés : 0
Erreurs I/O : 32
Temps d'analyse :=02:14:20
Fichiers/seconde :35

Statistiques Spywares

Registres analysés : 319
Registres infectés : 0
Cookies analysés : 36
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 927879634
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1217066682.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


Résumé:

C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0002 Détecté: Application.Generic.9850
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0002 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0002 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Détecté: Adware.Generic.29279
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0027 Détecté: Adware.Generic.29275
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0027 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0027 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0030 Détecté: Adware.Generic.29276
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0030 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0030 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0031 Détecté: Adware.Generic.12861
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0031 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0031 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0032 Détecté: Adware.Zango.AN
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0032 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0034 Détecté: Adware.Generic.29274
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0034 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0034 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0035 Détecté: Adware.Generic.28728
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0035 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0035 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Détecté: Application.Generic.9850
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0041 Détecté: Adware.Zango.SC
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0041 Effacé
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0044 Détecté: Adware.Generic.29280
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0044 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0044 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0045 Détecté: Adware.Generic.12747
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0045 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0045 Déplacement impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0047 Détecté: Adware.Generic.29277
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0047 Désinfection impossible
C:\Documents and Settings\manuportable\Local Settings\Temporary Internet Files\Content.IE5\4L04SYM5\hotbar[1].exe=>(NSIS o)=>lzma_solid_nsis0047 Déplacement impossible
C:\Documents and Settings\manuportable\Mes documents\programme divers\lecteur video\Cyberlink.PowerDVD.Ultra.Deluxe.v7.3.2911.Multilangages.Incl.rar=>Keygen\keygen.exe Infecté: Trojan.Generic.374691
C:\Documents and Settings\manuportable\Mes documents\programme divers\lecteur video\Cyberlink.PowerDVD.Ultra.Deluxe.v7.3.2911.Multilangages.Incl.rar=>Keygen\keygen.exe Désinfection impossible
C:\Documents and Settings\manuportable\Mes documents\programme divers\lecteur video\Cyberlink.PowerDVD.Ultra.Deluxe.v7.3.2911.Multilangages.Incl.rar=>Keygen\keygen.exe Déplacement impossible

Suite a ce rapport, j'ai essayé de les supprimer manuellement mais sans resultat SAUF pour Cyberlink.PowerDVD que j'ai pu supprimer nikel.......
alors est ce que quelqu'un pourrais me filler un coup de main ? je sais pas quoi faire..
merci d'avance
A voir également:

25 réponses

asseforlife Messages postés 694 Statut Membre 24
 
c'est quoi que tu as voulu telecharger comme widget ( c'est quoi son prenom lol)?
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut a vous

poste un rapport hijackthis


http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

mode d'emploi pour creer un rapport :

http://pageperso.aol.fr/balltrap34/demohijack.htm

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en Cçm.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."


0
manu17000 Messages postés 51 Statut Membre 11 > benurrr Messages postés 9766 Statut Contributeur sécurité
 
Salut Benurrr,
Merci de m'avoir repondu aussi vite.
Avant tout, ce matin quand j'ai rallumé mon pc, j'ai eu une page bleu avec " Lavasoft ..... boot " :
Je sais ça doit etre incomplé mais je n'ai pas eru le temp de tout lire...quoi qu'il en soit il a demarrer normalement sans probleme.
Suite a ça, j'ai fat faire a bitdefender une analyse rapide du systeme et a ma grande surprise RIEN ....pas une seul infection.....
Mais j'ai quand même telecharger Hijackthis...et je te poste le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:34:40, on 27/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\documents and settings\manuportable\local settings\application data\awacm.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\Alwact\Bin\Alwact.exe
C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
C:\Program Files\GigaTribe\gigatribe.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [awacm] c:\documents and settings\manuportable\local settings\application data\awacm.exe awacm
O4 - HKCU\..\Run: [Alwact.exe] C:\Program Files\Alwact\Bin\Alwact.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
et bien...

benur tu peux deja lui faire passer lop sd...
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut g!rly

j'ai bien vu adware mais les anciens qui me donne des conseils m'ont toujour dit de commencer par un hijack pour etre sur et quand je serai a leur niveau peut-etre que je pourrait anticiper et lancer les outils de desinfection (lop sd ou lop xp)sans demander de rapport hijackthis et toi tu me conseille d'y aller si je voit l'infection adware c bien sa
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut benur,

oui c´est bien d´avoir le hijack this...

mais la hotbar est visible dans le rapport alors pk pas commencer par le supprimer ?

puis y a le keygen de Cyberlink.PowerDVD.Ultra.Deluxe a virer...

@+
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
merci pour tes conseils @+peut-etre en mp pour de l'aide si t'ai ok
0
g!rly Messages postés 18462 Statut Contributeur 406
 
y a pas de quoi ;-)
le truc c´est que je ne suis pas souvent sur le site en ce moment, mais tu peux toujours me laisser des mp si veux ;)
bonne fin de soirée
@+
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
salut

Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe

Double-clique dessus pour lancer l'installation.

Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )

Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )

( Si le Bureau ne réapparaît pas, lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manu17000 Messages postés 51 Statut Membre 11
 
Comme tu me la dit Benurrr , j'ai installer lop S&D et viens de faire l'analyse.....
Voila le rapport :

--------------------\\ Lop S&D 4.2.2-4 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : manuportable ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 27/07/2008 | 17:51:49,77 ] [ PC : MANU ]
[ MAJ : 25-07-2008 | 17:45 ]

--------------------\\ Listing des dossiers dans APPLIC~1

[24/05/2008|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[13/06/2008|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[20/07/2008|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[03/06/2008|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[23/05/2008|22:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[15/06/2008|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[24/05/2007|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[24/05/2008|01:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/06/2008|23:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[24/05/2007|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/06/2008|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[18/06/2008|17:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/05/2008|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/05/2008|00:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[24/05/2007|13:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[24/05/2007|13:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[04/07/2008|15:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\iolo
[24/05/2007|13:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[28/05/2008|06:13] C:\DOCUME~1\MANUPO~1\APPLIC~1\Adobe
[20/07/2008|15:10] C:\DOCUME~1\MANUPO~1\APPLIC~1\Apple Computer
[08/06/2008|17:51] C:\DOCUME~1\MANUPO~1\APPLIC~1\Autodesk
[23/05/2008|22:56] C:\DOCUME~1\MANUPO~1\APPLIC~1\Bitdefender
[15/06/2008|16:24] C:\DOCUME~1\MANUPO~1\APPLIC~1\DassaultSystemes
[24/05/2007|13:10] C:\DOCUME~1\MANUPO~1\APPLIC~1\desktop.ini
[24/07/2008|20:38] C:\DOCUME~1\MANUPO~1\APPLIC~1\GigaTribe
[24/05/2008|16:33] C:\DOCUME~1\MANUPO~1\APPLIC~1\Google
[06/06/2008|21:00] C:\DOCUME~1\MANUPO~1\APPLIC~1\Graphisoft
[23/05/2008|22:45] C:\DOCUME~1\MANUPO~1\APPLIC~1\Identities
[26/05/2008|21:03] C:\DOCUME~1\MANUPO~1\APPLIC~1\ImgBurn
[01/06/2008|10:42] C:\DOCUME~1\MANUPO~1\APPLIC~1\InterTrust
[24/05/2008|16:35] C:\DOCUME~1\MANUPO~1\APPLIC~1\Macromedia
[03/06/2008|20:47] C:\DOCUME~1\MANUPO~1\APPLIC~1\Microsoft
[25/07/2008|17:40] C:\DOCUME~1\MANUPO~1\APPLIC~1\Mozilla
[25/07/2008|18:12] C:\DOCUME~1\MANUPO~1\APPLIC~1\PCF-VLC
[07/07/2008|17:26] C:\DOCUME~1\MANUPO~1\APPLIC~1\Real
[24/05/2008|00:18] C:\DOCUME~1\MANUPO~1\APPLIC~1\Sun
[07/07/2008|17:22] C:\DOCUME~1\MANUPO~1\APPLIC~1\vlc

[24/05/2007|13:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[27/07/2008 16:58][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{8DA7803F-B4F9-40D1-99F1-652EC9965D19}.job
[25/07/2008 19:04][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[27/07/2008 12:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[26/05/2008|06:24] C:\Program Files\7-Zip
[27/07/2008|00:36] C:\Program Files\AceClockXP
[02/07/2008|18:20] C:\Program Files\Adobe
[25/07/2008|21:44] C:\Program Files\Alwact
[25/06/2008|17:52] C:\Program Files\Apoint2K
[13/06/2008|19:17] C:\Program Files\Apple Software Update
[03/06/2008|12:03] C:\Program Files\AutoCAD 2008
[03/06/2008|11:52] C:\Program Files\Autodesk
[11/07/2008|19:32] C:\Program Files\Bonjour
[25/06/2008|17:53] C:\Program Files\Capturino 1.4
[24/05/2008|01:05] C:\Program Files\CCleaner
[24/05/2007|13:27] C:\Program Files\ComPlus Applications
[14/06/2008|19:13] C:\Program Files\Dassault Systemes
[25/07/2008|17:16] C:\Program Files\eMule
[07/07/2008|17:27] C:\Program Files\Fichiers communs
[25/06/2008|17:53] C:\Program Files\Free Easy Burner
[24/05/2007|15:16] C:\Program Files\Fujitsu
[06/07/2008|16:16] C:\Program Files\GigaTribe
[24/05/2008|01:44] C:\Program Files\Google
[26/05/2008|21:03] C:\Program Files\ImgBurn
[15/06/2008|10:33] C:\Program Files\InstallShield Installation Information
[24/05/2007|14:52] C:\Program Files\Intel
[11/06/2008|16:38] C:\Program Files\Internet Explorer
[24/05/2008|00:20] C:\Program Files\Java
[03/06/2008|10:48] C:\Program Files\K-Lite Codec Pack
[18/06/2008|23:00] C:\Program Files\Lavasoft
[24/05/2007|14:48] C:\Program Files\ltmoh
[25/06/2008|17:52] C:\Program Files\Messenger
[24/05/2007|13:31] C:\Program Files\microsoft frontpage
[14/06/2008|19:13] C:\Program Files\Microsoft Office
[25/06/2008|17:52] C:\Program Files\Movie Maker
[24/05/2008|01:06] C:\Program Files\MSECache
[24/05/2007|13:26] C:\Program Files\MSN Gaming Zone
[15/06/2008|18:28] C:\Program Files\MSXML 4.0
[05/06/2008|10:42] C:\Program Files\MSXML 6.0
[23/05/2008|22:47] C:\Program Files\NETGEAR
[25/06/2008|17:52] C:\Program Files\NetMeeting
[24/05/2008|00:53] C:\Program Files\Outlook Express
[25/06/2008|17:52] C:\Program Files\QuickTime
[27/07/2008|12:32] C:\Program Files\RamBoost XP
[24/05/2007|13:27] C:\Program Files\Services en ligne
[24/05/2007|14:47] C:\Program Files\SigmaTel
[23/05/2008|22:56] C:\Program Files\Softwin
[27/07/2008|14:30] C:\Program Files\Trend Micro
[24/05/2007|13:43] C:\Program Files\Uninstall Information
[19/06/2008|22:44] C:\Program Files\UPHClean
[25/06/2008|17:53] C:\Program Files\usb_spk
[07/07/2008|17:20] C:\Program Files\VideoLAN
[24/05/2008|00:29] C:\Program Files\Windows Live
[11/07/2008|19:31] C:\Program Files\Windows Media Connect 2
[11/07/2008|19:38] C:\Program Files\Windows Media Player
[24/05/2007|14:02] C:\Program Files\Windows NT
[23/05/2008|23:37] C:\Program Files\WindowsUpdate
[24/05/2007|13:31] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[24/05/2008|16:30] C:\Program Files\Fichiers communs\Adobe
[13/06/2008|19:23] C:\Program Files\Fichiers communs\Apple
[03/06/2008|12:03] C:\Program Files\Fichiers communs\Autodesk Shared
[03/06/2008|11:51] C:\Program Files\Fichiers communs\Designer
[15/06/2008|10:32] C:\Program Files\Fichiers communs\InstallShield
[24/05/2008|00:18] C:\Program Files\Fichiers communs\Java
[03/06/2008|11:50] C:\Program Files\Fichiers communs\Microsoft Shared
[24/05/2007|13:28] C:\Program Files\Fichiers communs\MSSoap
[24/05/2007|13:10] C:\Program Files\Fichiers communs\ODBC
[24/05/2007|13:28] C:\Program Files\Fichiers communs\Services
[23/05/2008|22:56] C:\Program Files\Fichiers communs\Softwin
[24/05/2007|13:10] C:\Program Files\Fichiers communs\SpeechEngines
[24/05/2008|00:53] C:\Program Files\Fichiers communs\System
[24/05/2008|00:29] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/06/2008|23:00] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 48 Processus )

iexplore.exe ~ [3372]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\MANUPO~1\Cookies\manuportable@adin.bigpoint[2].txt
C:\DOCUME~1\MANUPO~1\Cookies\manuportable@bigpoint[1].txt
C:\DOCUME~1\MANUPO~1\Cookies\manuportable@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\MANUPO~1\Cookies\manuportable@fr1.seafight.bigpoint[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-27 17:55:09
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"awacm"="c:\\documents and settings\\manuportable\\local settings\\application data\\awacm.exe awacm"


C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm.dat
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm.exe
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm_nav.dat
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm_navps.dat
C:\WINDOWS\Prefetch\AWACM.EXE-13DAEA96.pf
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\CATIA V5R18 SP2 Win32 crack (.MULTiLANGUAGE.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\catia.V5R18.sp0.win32_crack.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\install.txt
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\telechargement de video,audio\- Any dvd 6.0.8.2 + CRACK.rar


[F:50][D:3]-> C:\DOCUME~1\MANUPO~1\LOCALS~1\Temp
[F:27][D:0]-> C:\DOCUME~1\MANUPO~1\Cookies
[F:703][D:4]-> C:\DOCUME~1\MANUPO~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 17:57:52,07

j'espere que ca t'aiderras......
bye et bonne lectue mdr lol
1
benurrr Messages postés 9766 Statut Contributeur sécurité 107
 
Relance LOP S&D d'Eric71

Choisis cette fois ci l'Option 3 ( Suppression ) car ton fichier host lui est propre s'il ne l'etait pas on aurait fait l'option 2
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré (situé aussi ici C:\lopR.txt )

( Si le Bureau ne réapparaît pas , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
0
manu17000 Messages postés 51 Statut Membre 11
 
Ca y est benurrr, j'ai fait le process que tu m'a donner et la suppression c tres bien passer
comme tu me la demander je te montre le rapport :

--------------------\\ Lop S&D 4.2.2-4 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : manuportable ] [ "C:\Lop SD" ] [ Selection : 3 ]
[ 27/07/2008 | 18:46:34,07 ] [ PC : MANU ]
[ MAJ : 25-07-2008 | 17:45 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprime! - C:\DOCUME~1\MANUPO~1\Cookies\manuportable@adin.bigpoint[2].txt
Supprime! - C:\DOCUME~1\MANUPO~1\Cookies\manuportable@bigpoint[1].txt
Supprime! - C:\DOCUME~1\MANUPO~1\Cookies\manuportable@fr1.seafight.bigpoint[2].txt

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[24/05/2008|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[13/06/2008|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[20/07/2008|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[03/06/2008|12:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[23/05/2008|22:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[15/06/2008|16:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DassaultSystemes
[24/05/2007|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[24/05/2008|01:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[18/06/2008|23:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[24/05/2007|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/06/2008|10:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[18/06/2008|17:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/05/2008|23:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/05/2008|00:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[24/05/2007|13:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[24/05/2007|13:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[04/07/2008|15:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\iolo
[24/05/2007|13:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[28/05/2008|06:13] C:\DOCUME~1\MANUPO~1\APPLIC~1\Adobe
[20/07/2008|15:10] C:\DOCUME~1\MANUPO~1\APPLIC~1\Apple Computer
[08/06/2008|17:51] C:\DOCUME~1\MANUPO~1\APPLIC~1\Autodesk
[23/05/2008|22:56] C:\DOCUME~1\MANUPO~1\APPLIC~1\Bitdefender
[15/06/2008|16:24] C:\DOCUME~1\MANUPO~1\APPLIC~1\DassaultSystemes
[24/05/2007|13:10] C:\DOCUME~1\MANUPO~1\APPLIC~1\desktop.ini
[24/07/2008|20:38] C:\DOCUME~1\MANUPO~1\APPLIC~1\GigaTribe
[24/05/2008|16:33] C:\DOCUME~1\MANUPO~1\APPLIC~1\Google
[06/06/2008|21:00] C:\DOCUME~1\MANUPO~1\APPLIC~1\Graphisoft
[23/05/2008|22:45] C:\DOCUME~1\MANUPO~1\APPLIC~1\Identities
[26/05/2008|21:03] C:\DOCUME~1\MANUPO~1\APPLIC~1\ImgBurn
[01/06/2008|10:42] C:\DOCUME~1\MANUPO~1\APPLIC~1\InterTrust
[24/05/2008|16:35] C:\DOCUME~1\MANUPO~1\APPLIC~1\Macromedia
[03/06/2008|20:47] C:\DOCUME~1\MANUPO~1\APPLIC~1\Microsoft
[25/07/2008|17:40] C:\DOCUME~1\MANUPO~1\APPLIC~1\Mozilla
[25/07/2008|18:12] C:\DOCUME~1\MANUPO~1\APPLIC~1\PCF-VLC
[07/07/2008|17:26] C:\DOCUME~1\MANUPO~1\APPLIC~1\Real
[24/05/2008|00:18] C:\DOCUME~1\MANUPO~1\APPLIC~1\Sun
[07/07/2008|17:22] C:\DOCUME~1\MANUPO~1\APPLIC~1\vlc

[24/05/2007|13:42] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[27/07/2008 18:12][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{8DA7803F-B4F9-40D1-99F1-652EC9965D19}.job
[25/07/2008 19:04][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[27/07/2008 12:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[26/05/2008|06:24] C:\Program Files\7-Zip
[27/07/2008|00:36] C:\Program Files\AceClockXP
[02/07/2008|18:20] C:\Program Files\Adobe
[25/07/2008|21:44] C:\Program Files\Alwact
[25/06/2008|17:52] C:\Program Files\Apoint2K
[13/06/2008|19:17] C:\Program Files\Apple Software Update
[03/06/2008|12:03] C:\Program Files\AutoCAD 2008
[03/06/2008|11:52] C:\Program Files\Autodesk
[11/07/2008|19:32] C:\Program Files\Bonjour
[25/06/2008|17:53] C:\Program Files\Capturino 1.4
[24/05/2008|01:05] C:\Program Files\CCleaner
[24/05/2007|13:27] C:\Program Files\ComPlus Applications
[14/06/2008|19:13] C:\Program Files\Dassault Systemes
[25/07/2008|17:16] C:\Program Files\eMule
[07/07/2008|17:27] C:\Program Files\Fichiers communs
[25/06/2008|17:53] C:\Program Files\Free Easy Burner
[24/05/2007|15:16] C:\Program Files\Fujitsu
[06/07/2008|16:16] C:\Program Files\GigaTribe
[24/05/2008|01:44] C:\Program Files\Google
[26/05/2008|21:03] C:\Program Files\ImgBurn
[15/06/2008|10:33] C:\Program Files\InstallShield Installation Information
[24/05/2007|14:52] C:\Program Files\Intel
[11/06/2008|16:38] C:\Program Files\Internet Explorer
[24/05/2008|00:20] C:\Program Files\Java
[03/06/2008|10:48] C:\Program Files\K-Lite Codec Pack
[18/06/2008|23:00] C:\Program Files\Lavasoft
[24/05/2007|14:48] C:\Program Files\ltmoh
[25/06/2008|17:52] C:\Program Files\Messenger
[24/05/2007|13:31] C:\Program Files\microsoft frontpage
[14/06/2008|19:13] C:\Program Files\Microsoft Office
[25/06/2008|17:52] C:\Program Files\Movie Maker
[24/05/2008|01:06] C:\Program Files\MSECache
[24/05/2007|13:26] C:\Program Files\MSN Gaming Zone
[15/06/2008|18:28] C:\Program Files\MSXML 4.0
[05/06/2008|10:42] C:\Program Files\MSXML 6.0
[23/05/2008|22:47] C:\Program Files\NETGEAR
[25/06/2008|17:52] C:\Program Files\NetMeeting
[24/05/2008|00:53] C:\Program Files\Outlook Express
[25/06/2008|17:52] C:\Program Files\QuickTime
[27/07/2008|12:32] C:\Program Files\RamBoost XP
[24/05/2007|13:27] C:\Program Files\Services en ligne
[24/05/2007|14:47] C:\Program Files\SigmaTel
[23/05/2008|22:56] C:\Program Files\Softwin
[27/07/2008|14:30] C:\Program Files\Trend Micro
[24/05/2007|13:43] C:\Program Files\Uninstall Information
[19/06/2008|22:44] C:\Program Files\UPHClean
[25/06/2008|17:53] C:\Program Files\usb_spk
[07/07/2008|17:20] C:\Program Files\VideoLAN
[24/05/2008|00:29] C:\Program Files\Windows Live
[11/07/2008|19:31] C:\Program Files\Windows Media Connect 2
[11/07/2008|19:38] C:\Program Files\Windows Media Player
[24/05/2007|14:02] C:\Program Files\Windows NT
[23/05/2008|23:37] C:\Program Files\WindowsUpdate
[24/05/2007|13:31] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[24/05/2008|16:30] C:\Program Files\Fichiers communs\Adobe
[13/06/2008|19:23] C:\Program Files\Fichiers communs\Apple
[03/06/2008|12:03] C:\Program Files\Fichiers communs\Autodesk Shared
[03/06/2008|11:51] C:\Program Files\Fichiers communs\Designer
[15/06/2008|10:32] C:\Program Files\Fichiers communs\InstallShield
[24/05/2008|00:18] C:\Program Files\Fichiers communs\Java
[03/06/2008|11:50] C:\Program Files\Fichiers communs\Microsoft Shared
[24/05/2007|13:28] C:\Program Files\Fichiers communs\MSSoap
[24/05/2007|13:10] C:\Program Files\Fichiers communs\ODBC
[24/05/2007|13:28] C:\Program Files\Fichiers communs\Services
[23/05/2008|22:56] C:\Program Files\Fichiers communs\Softwin
[24/05/2007|13:10] C:\Program Files\Fichiers communs\SpeechEngines
[24/05/2008|00:53] C:\Program Files\Fichiers communs\System
[24/05/2008|00:29] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/06/2008|23:00] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 48 Processus )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-27 18:49:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"awacm"="c:\\documents and settings\\manuportable\\local settings\\application data\\awacm.exe awacm"


C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm.dat
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm.exe
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm_nav.dat
C:\DOCUME~1\MANUPO~1\LOCALS~1\APPLIC~1\awacm_navps.dat
C:\WINDOWS\Prefetch\AWACM.EXE-13DAEA96.pf
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\CATIA V5R18 SP2 Win32 crack (.MULTiLANGUAGE.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\catia.V5R18.sp0.win32_crack.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\install.txt
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\telechargement de video,audio\- Any dvd 6.0.8.2 + CRACK.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\CATIA V5R18 SP2 Win32 crack (.MULTiLANGUAGE.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\catia.V5R18.sp0.win32_crack.rar
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\install.txt
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP0\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\crack (CATIA v5r18 Win 32 SP2)\JS0GROUP.dll
=> C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\telechargement de video,audio\- Any dvd 6.0.8.2 + CRACK.rar


[F:32][D:4]-> C:\DOCUME~1\MANUPO~1\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\MANUPO~1\Cookies
[F:730][D:4]-> C:\DOCUME~1\MANUPO~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 18:51:29,83
1
g!rly Messages postés 18462 Statut Contributeur 406
 
salut manu,

tu as des cracks dans tout les sens...

supprime ces dossiers/.rar :

C:\Documents and Settings\manuportable\Mes documents\programme divers\lecteur video\Cyberlink.PowerDVD.Ultra.Deluxe.v7.3.2911.Multilangage­s.Incl.rar=>Keygen\keygen.exe

C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\catia.V5R18.sp0.win32_crack.rar

C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\programmes de dessins pro (CAO-DAO + architecte)\CATIA v5r18\crack ( CATIA v5r18)\CATIA V5R18 SP2 Win32 crack (.MULTiLANGUAGE.rar

C:\DOCUME~1\MANUPO~1\Mes documents\programme divers\telechargement de video,audio\- Any dvd 6.0.8.2 + CRACK.rar

puis

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

et

Télécharge Toolbar-S&D de Eric_71 :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Sur ton bureau, impératif.

**Recherche**

Double clique sur le fichier ToolBar SD.exe,
https://i45.servimg.com/u/f45/11/05/93/83/tb110.jpg
Coche la case "Je suis d'accord...ci-dessus", accepter la création du répertoire par Oui, puis Suivant et Quitter
Une icône sera crée sur le bureau ToolBar SD
https://i45.servimg.com/u/f45/11/05/93/83/tb210.jpg
Dans la fenêtre DOS bleue, Tape F, Entrer.
Ensuite tape 1 et Entrer.
Le système va redémarrer et le scan prendra quelques minutes.
Une fois terminé un rapport TB.txt va s'ouvrir.
Tu cliques dessus et tu fais :
CTRL+A pour tout sélectionner
CTRL+C pour tout mettre dans le presse-papier
Tu ouvres une réponse sur le forum et tu fais :
CTRL+V pour coller le rapport dans cette réponse.
Tu fermes le rapport sur ton bureau et tu attends les résultats de l'analyse.
Ce rapport sera enregistré à la racine du système : C:\TB.txt

donc post le rapport de toolbar sd et celui de navilog

@+
1
manu17000 Messages postés 51 Statut Membre 11
 
slt g!rly,
je te poste tout d'abord le rapport navifix et je posterais les autres tout a l'heure
Search Navipromo version 3.6.1 commencé le 27/07/2008 à 21:26:00,24

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "manuportable"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\manuportable\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\manuportable\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\manuportable\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier Navipromo trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\manuportable\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\manuportable\locals~1\applic~1" :

awacm.dat trouvé !
awacm_nav.dat trouvé !
awacm_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 27/07/2008 à 22:05:29,31 ***
1
g!rly Messages postés 18462 Statut Contributeur 406
 
salut,

pour navipromo :

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Post le rapport

puis post aussi celui de toolbar sd option 1 ;)

@+
1
manu17000 Messages postés 51 Statut Membre 11
 
re g!rly, comme promis voila le rapport de toolbar S&D :

-----------\\ ToolBar S&D 1.0.7 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : manuportable ] [ "C:\Toolbar SD" ] [ Selection : 1 ]
[ 27/07/2008 | 22:22:09,42 ] [ PC : MANU ]
[ MAJ : 25-07-2008 | 17:35 ]

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\MANUPO~1\LOCALS~1\TEMPOR~1\content.IE5\ZUIZ0AYK\affich-7603502-probleme-avec-adware-zango-generic-shopper[1].htm
C:\DOCUME~1\MANUPO~1\LOCALS~1\TEMPOR~1\content.IE5\ZWWY2ZE0\affich-7603502-probleme-avec-adware-zango-generic-shopper[1].htm

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://neufportail.fr/"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.01net.com/telecharger/"


-----------\\ Fin du rapport a 22:23:05,81
1
manu17000 Messages postés 51 Statut Membre 11
 
ca y est j'ai relancer navilog1 et voila le rapport :
Clean Navipromo version 3.6.1 commencé le 27/07/2008 à 22:40:30,37

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "manuportable"

Mise à jour le 19.07.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\manuportable\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\manuportable\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\manuportable\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\manuportable\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\manuportable\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\manuportable\locals~1\applic~1" *


awacm.exe trouvé !
Copie awacm.exe réalisée avec succès !
awacm.exe supprimé !

awacm.dat trouvé !
Copie awacm.dat réalisée avec succès !
awacm.dat supprimé !

awacm_nav.dat trouvé !
Copie awacm_nav.dat réalisée avec succès !
awacm_nav.dat supprimé !

awacm_navps.dat trouvé !
Copie awacm_navps.dat réalisée avec succès !
awacm_navps.dat supprimé !

C:\WINDOWS\prefetch\awacm*.pf trouvé !
Copie C:\WINDOWS\prefetch\awacm*.pf réalisée avec succès !
C:\WINDOWS\prefetch\awacm*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 27/07/2008 à 22:44:56,95 ***
1
g!rly Messages postés 18462 Statut Contributeur 406
 
ok

reouvre toolbar sd et fais l´option deux post le nouveau rapport

puis

Télécharge HijackThis ici :

-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)

-> http://pageperso.aol.fr/balltrap34/Hijenr.gif

Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)

-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Post les 2 rapports générés ici stp...

@+
1
manu17000 Messages postés 51 Statut Membre 11
 
slt g!rly, j'espere que tu vas bien ...desolé de pas avoir poster les rapports avant ...j'ai pas eu le temp...lol
voici le rapport de toolbar s&d :

-----------\\ ToolBar S&D 1.0.7 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : manuportable ] [ "C:\Toolbar SD" ] [ Selection : 2 ]
[ 28/07/2008 | 21:00:36,69 ] [ PC : MANU ]
[ MAJ : 25-07-2008 | 17:35 ]

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\MANUPO~1\LOCALS~1\TEMPOR~1\content.IE5\BSJ25LUR\affich-7603502-probleme-avec-adware-zango-generic-shopper[1].htm

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://neufportail.fr/"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.01net.com/telecharger/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.01net.com/telecharger/"


-----------\\ Fin du rapport a 21:03:10,61

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~$

et voici ceux lui de hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:11:41, on 28/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Alwact\Bin\Alwact.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
C:\Program Files\GigaTribe\gigatribe.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\Cçm.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Alwact.exe] C:\Program Files\Alwact\Bin\Alwact.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut

pas grave

fais analyser ceci :

C:\Program Files\Alwact\Bin\Alwact.exe

sur ce site :

https://www.virustotal.com/gui/

post le resultat stp

et c´est quoi ce programe ?

C:\Program Files\iolo

@+
1
asseforlife Messages postés 694 Statut Membre 24
 
Salut g!rly, juste pour dire que Alwact est le nom de son widget " alwact clock "
-- donc peut etre qu'il est a supprimer non?

paluche
1
g!rly Messages postés 18462 Statut Contributeur 406
 
je sais pas, c´est pour ca que je voulais que tu l´analyse...
1
asseforlife Messages postés 694 Statut Membre 24
 
Tu voulais plutot dire " iL " ^^l
1
manu17000 Messages postés 51 Statut Membre 11
 
voici l'analyce de : C:\Program Files\Alwact\Bin\Alwact.exe

Fichier Alwact.exe reçu le 2008.07.28 21:24:14 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/35 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.26.0 2008.07.28 -
AntiVir 7.8.1.12 2008.07.28 -
Authentium 5.1.0.4 2008.07.28 -
Avast 4.8.1195.0 2008.07.28 -
AVG 8.0.0.130 2008.07.28 -
BitDefender 7.2 2008.07.28 -
CAT-QuickHeal 9.50 2008.07.28 -
ClamAV 0.93.1 2008.07.28 -
DrWeb 4.44.0.09170 2008.07.28 -
eSafe 7.0.17.0 2008.07.28 -
eTrust-Vet 31.6.5989 2008.07.28 -
Ewido 4.0 2008.07.28 -
F-Prot 4.4.4.56 2008.07.28 -
F-Secure 7.60.13501.0 2008.07.28 -
Fortinet 3.14.0.0 2008.07.28 -
GData 2.0.7306.1023 2008.07.28 -
Ikarus T3.1.1.34.0 2008.07.28 -
Kaspersky 7.0.0.125 2008.07.28 -
McAfee 5348 2008.07.28 -
Microsoft 1.3704 2008.07.28 -
NOD32v2 3304 2008.07.28 -
Norman 5.80.02 2008.07.28 -
Panda 9.0.0.4 2008.07.28 -
PCTools 4.4.2.0 2008.07.28 -
Prevx1 V2 2008.07.28 -
Rising 20.55.02.00 2008.07.28 -
Sophos 4.31.0 2008.07.28 -
Sunbelt 3.1.1536.1 2008.07.28 -
Symantec 10 2008.07.28 -
TheHacker 6.2.96.389 2008.07.25 -
TrendMicro 8.700.0.1004 2008.07.28 -
VBA32 3.12.8.1 2008.07.28 -
ViRobot 2008.7.26.1311 2008.07.28 -
VirusBuster 4.5.11.0 2008.07.28 -
Webwasher-Gateway 6.6.2 2008.07.28 -
Information additionnelle
File size: 282624 bytes
MD5...: d1b61ba71149bbd1b4d1d6a2b4191764
SHA1..: c96886cb65e57488f3d44ed523b26d2541d1e6cd
SHA256: b007dab27126e3773147b38fcd3e5171d02d29ae705dbe4362a81d716a887614
SHA512: f45f7ab78e1c92d78768408b3ff298e0d67cf283d04873e8aa5226671a91aa1c
5a05f8fb844ddde4736b2c559454e8a93525e31c9a0ba04ddbc0835f0d1e1881
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4146a9
timedatestamp.....: 0x4482cf36 (Sun Jun 04 12:16:54 2006)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x26612 0x27000 6.70 14fbd5e77660917dc735247723b8043f
.rdata 0x28000 0xd0e6 0xe000 6.28 c92365cc9b303bf6e46bcde0d5cb13f1
.data 0x36000 0x43c8 0x2000 3.78 f61f16043530c33eb982115d74cd7c98
.rsrc 0x3b000 0xc348 0xd000 5.13 50429e61ad6a2261828ad4f20246264c

( 10 imports )
> USER32.dll: DefWindowProcW, DialogBoxParamW, DestroyWindow, GetMenuStringW, GetSubMenu, SetWindowTextW, wsprintfW, SetForegroundWindow, GetCursorPos, SetTimer, GetWindowModuleFileNameW, PostQuitMessage, GetSysColor, CreateWindowExW, MessageBoxW, EndDialog, GetDlgItem, SendMessageW, SetCursorPos, LoadStringW, ShowWindow, KillTimer, CheckMenuRadioItem, MonitorFromRect, GetMonitorInfoW, SetWindowPos, GetClientRect, ScreenToClient, ClientToScreen, UpdateWindow, CheckMenuItem, TrackPopupMenu, GetWindowLongW, LoadMenuW, GetMenuItemCount, InsertMenuItemW, GetDC, UpdateLayeredWindow, GetWindowRect, LoadAcceleratorsW, GetMessageW, TranslateAcceleratorW, TranslateMessage, DispatchMessageW, DestroyMenu, LoadIconW, LoadCursorW, RegisterClassExW
> GDI32.dll: SetWorldTransform, CreateDIBSection, SetGraphicsMode, CreateCompatibleDC, SelectObject, GetObjectW, DeleteObject, SetStretchBltMode
> SHELL32.dll: ShellExecuteW, Shell_NotifyIconW
> SHLWAPI.dll: StrCpyNW, StrCatW, StrCpyW, StrCmpW, StrDupW
> ADVAPI32.dll: RegCreateKeyExW, RegSetValueExW, RegOpenKeyExW, RegQueryValueExW, RegCloseKey
> COMCTL32.dll: -
> MSIMG32.dll: AlphaBlend
> gdiplus.dll: GdipFree, GdipAlloc, GdipDeleteGraphics, GdipGetImageWidth, GdipGetImageHeight, GdipCreateFromHDC, GdipSetInterpolationMode, GdipTranslateWorldTransform, GdipScaleWorldTransform, GdipRotateWorldTransform, GdipDrawImageRect, GdipDrawImageRectI, GdipSaveGraphics, GdipRestoreGraphics, GdiplusStartup, GdipDisposeImage, GdipCreateBitmapFromStream, GdipCreateBitmapFromStreamICM, GdipCloneImage
> ole32.dll: CreateStreamOnHGlobal
> KERNEL32.dll: LCMapStringW, LCMapStringA, FlushFileBuffers, GetConsoleMode, GetConsoleCP, SetStdHandle, GetLocaleInfoA, InitializeCriticalSection, LoadLibraryA, GetOEMCP, GetACP, GetCPInfo, GetStringTypeA, VirtualAlloc, GetSystemTimeAsFileTime, GetConsoleOutputCP, GetTickCount, QueryPerformanceCounter, VirtualFree, HeapCreate, HeapDestroy, GetEnvironmentStringsW, WideCharToMultiByte, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, MultiByteToWideChar, GetStringTypeW, HeapReAlloc, WriteConsoleA, SetFilePointer, DeleteCriticalSection, GetFileType, SetHandleCount, GetModuleFileNameA, GetStdHandle, ExitProcess, HeapSize, Sleep, WriteConsoleW, SetEndOfFile, CreateFileA, GetCurrentProcessId, CloseHandle, InterlockedDecrement, GetCurrentThreadId, SetLastError, InterlockedIncrement, TlsFree, TlsSetValue, TlsAlloc, TlsGetValue, GetModuleHandleA, GetProcAddress, RaiseException, IsDebuggerPresent, TerminateProcess, LeaveCriticalSection, EnterCriticalSection, RtlUnwind, SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetStartupInfoA, GetProcessHeap, HeapAlloc, GetVersionExA, HeapFree, GetCommandLineA, FindFirstChangeNotificationW, lstrlenW, GetFullPathNameW, SetPriorityClass, GetCurrentProcess, GetLastError, CreateMutexW, CreateFileW, LoadLibraryW, GetVersionExW, LocalFree, LocalAlloc, GetLocalTime, GlobalUnlock, ReadFile, GlobalLock, GlobalAlloc, GetFileSize, FindNextFileW, FindFirstFileW, DeleteFileW, WriteFile, SizeofResource, GetTempFileNameW, LockResource, LoadResource, FindResourceW, FindNextChangeNotification, WaitForSingleObject

( 0 exports )
1
manu17000 Messages postés 51 Statut Membre 11
 
re g!rly, C:\Program Files\iolo ......
iolo est la societé qui a consu Mechanic system
https://www.iolo.com/ ...en anglais
https://www.avanquest.com/France/logiciels/system-mechanic-20.5-160360?meta=logiciels-utilitaires&cat=entretien-pc&sub=reparation-maintenance&rs2=REDIRECT_FP_NVELLE_REF .....en français avec video demo.
1
g!rly Messages postés 18462 Statut Contributeur 406
 
Salut manu,

bon tres bien...

Fais un scan avec cet antispyware :

Telecharge malwarebytes + tutoriel :

-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

@+
1
manu17000 Messages postés 51 Statut Membre 11
 
slt g!rly, j'espere que ta passé une bonne journée.....
j'ai bien chargé le prog " https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ " ET
lors de l'analyse j'ai eu des alertes parefeu venant de bitdefender incriminent les adresses suivant :

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0007
est infect avec
Adware.Zango.AU

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0002
est infect avec
Application.Generic.9850

-Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0004
est infect avec
Adware.Hotbar.FW

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0026=](NSIS o)=]lzma_nsis0001
est infect avec
Adware.Shopper.O

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0026=](NSIS o)=]lzma_nsis0004
est infect avec
Adware.Generic.29279

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0026=](NSIS o)=]lzma_nsis0012=](NSIS g)=]lzma_nsis0001
est infect avec
Adware.Shopper.O

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0027
est infect avec
Adware.Generic.29275

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0034
est infect avec
Adware.Generic.29274

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0030
est infect avec
Adware.Generic.29276

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0031
est infect avec
Adware.Generic.12861

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0032
est infect avec
Adware.Zango.AN

- Le fichier c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ad-aware qf 20080726 124141.aawqff=](NSIS 2g)=]lzma_solid_nsis0039=](NSIS o)=]lzma_solid_nsis0003
est infect avec
Application.Generic.9850

malgré c intervention l'analyse de malekal, c correctement terminés et il n'a rien trouvé ....BIZARRE ?????
je te le rapports de malekal :

Malwarebytes' Anti-Malware 1.23
Version de la base de données: 1007
Windows 5.1.2600 Service Pack 2

18:54:20 29/07/2008
mbam-log-7-29-2008 (18-54-20).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 117914
Temps écoulé: 1 hour(s), 52 minute(s), 15 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
__________________________________________________________________________________

suite a ça , j'ai retourné sur le site " https://www.virustotal.com/gui/ " que tu m'avait donné :
et là j'ai fait faire une analyse de " c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\ " et voila le rapport :

Fichier Ad-Aware_QF_20080726_124141.aawqf reçu le 2008.07.29 19:12:30 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 2/35 (5.72%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 4.
L'heure estimée de démarrage est entre 62 et 88 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.7.29.1 2008.07.29 -
AntiVir 7.8.1.12 2008.07.29 -
Authentium 5.1.0.4 2008.07.29 -
Avast 4.8.1195.0 2008.07.29 -
AVG 8.0.0.130 2008.07.29 -
BitDefender 7.2 2008.07.29 Application.Generic.9850
CAT-QuickHeal 9.50 2008.07.29 -
ClamAV 0.93.1 2008.07.29 Adware.Hotbar-2
DrWeb 4.44.0.09170 2008.07.29 -
eSafe 7.0.17.0 2008.07.28 -
eTrust-Vet 31.6.5992 2008.07.29 -
Ewido 4.0 2008.07.29 -
F-Prot 4.4.4.56 2008.07.28 -
F-Secure 7.60.13501.0 2008.07.29 -
Fortinet 3.14.0.0 2008.07.29 -
GData 2.0.7306.1023 2008.07.29 -
Ikarus T3.1.1.34.0 2008.07.29 -
Kaspersky 7.0.0.125 2008.07.29 -
McAfee 5349 2008.07.29 -
Microsoft 1.3704 2008.07.28 -
NOD32v2 3307 2008.07.29 -
Norman 5.80.02 2008.07.28 -
Panda 9.0.0.4 2008.07.29 -
PCTools 4.4.2.0 2008.07.29 -
Prevx1 V2 2008.07.29 -
Rising 20.55.12.00 2008.07.29 -
Sophos 4.31.0 2008.07.29 -
Sunbelt 3.1.1537.1 2008.07.29 -
Symantec 10 2008.07.29 -
TheHacker 6.2.96.389 2008.07.25 -
TrendMicro 8.700.0.1004 2008.07.29 -
VBA32 3.12.8.1 2008.07.29 -
ViRobot 2008.7.29.1315 2008.07.29 -
VirusBuster 4.5.11.0 2008.07.29 -
Webwasher-Gateway 6.6.2 2008.07.29 -
Information additionnelle
File size: 3310436 bytes
MD5...: e8ef46102af207ec01398de0ab98087c
SHA1..: 59466d2efd019e62178ebc8dda0aec6e4926e048
SHA256: c2efffc902213478b6dd4a8086f6edae5e3496ada4755513b1d401078350e412
SHA512: a238982aebc02303c9dcfb7cc68d0b040c037adae44fbbbd132643eea3f74ae1
000b6207a35791f1c194eebf5ca782188c848932a86d882c98406da91140ad36
PEiD..: -
PEInfo: -
_____________________________________________________________________________________

et pour plus de renseignement, j'ai fait une analyse avec bitdefender du
c:\documents and settings\all users\application data\lavasoft\ad-aware 2007\
et voila le rapport :


//-----------------------------------------------------------------
//
// Produit BitDefender Internet Security v10
// Produit 10.2
//
// Créé le: 29/07/2008 19:23:25
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007
Dossiers : 5
Fichiers : 121
Processus Mémoire analysés : 0
Archives : 12
Fichiers enpaquetés : 2
Virus trouvés : 14
Fichiers infectés : 18
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 16
Fichiers déplacés : 0
Erreurs I/O : 0
Temps d'analyse :=00:00:13
Fichiers/seconde :9

Définitions virus : 1409855
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[ ] Analyser le secteur de boot
[ ] Processus mémoire
[X] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[X] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\manuportable\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1217352205.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies


Résumé:

C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Détecté: Application.Generic.9850
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Détecté: Adware.Generic.29279
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0027 Détecté: Adware.Generic.29275
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0027 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0030 Détecté: Adware.Generic.29276
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0030 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0031 Détecté: Adware.Generic.12861
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0031 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0032 Détecté: Adware.Zango.AN
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0032 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0034 Détecté: Adware.Generic.29274
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0034 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Détecté: Application.Generic.9850
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0041 Détecté: Adware.Zango.SC
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0041 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0044 Détecté: Adware.Generic.29280
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0044 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0045 Détecté: Adware.Generic.12747
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0045 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0047 Détecté: Adware.Generic.29277
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0047 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)

Fichiers analysés

C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\ OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\aawps1.dat OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(Embedded EXE g) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0000 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0001 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Détecté: Application.Generic.9850
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0002 Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0003 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0005 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0006 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0008 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0009 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0010 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0011 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0012 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0013 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0014 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0015 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0016 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0017 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0018 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0019 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0020 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0021 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0022 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0023 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0024 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0025 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0000 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0001 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0002 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0003 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Détecté: Adware.Generic.29279
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0005 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0006 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0007 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0008 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0009 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0010 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0011 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0000 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Détecté: Adware.Shopper.O
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0001 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0002 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0003 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0004 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0005 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0006 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0007 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0008 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0012=>(NSIS g)=>lzma_nsis0009 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0026=>(NSIS o)=>lzma_nsis0013 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0027 Détecté: Adware.Generic.29275
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0027 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0028 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0029 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0030 Détecté: Adware.Generic.29276
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0030 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0031 Détecté: Adware.Generic.12861
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0031 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0032 Détecté: Adware.Zango.AN
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0032 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0033 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0034 Détecté: Adware.Generic.29274
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0034 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0035 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0036 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0037 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0038 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0000 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0001 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0002 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Détecté: Application.Generic.9850
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Désinfection impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0003 Déplacement impossible
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Détecté: Adware.Hotbar.FW
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0004 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0005 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0006 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Détecté: Adware.Zango.AU
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0007 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0008 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0039=>(NSIS o)=>lzma_solid_nsis0009 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0040 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0041 Détecté: Adware.Zango.SC
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0041 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0042 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0043 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0044 Détecté: Adware.Generic.29280
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0044 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0045 Détecté: Adware.Generic.12747
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0045 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0046 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0047 Détecté: Adware.Generic.29277
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0047 Effacé
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g) La recompression des archives a échoué (actions marquées non effectuées)
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0048 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0049 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0050 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0051 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0052 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0053 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0053=>[Subject: About Hotbar][Date: Wed, 22 Aug 2007 14:12:50 -0700]=>(MIME part) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0053=>[Subject: About Hotbar][Date: Wed, 22 Aug 2007 14:12:50 -0700]=>(MIME part)=>(message body) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0053=>[Subject: About Hotbar][Date: Wed, 22 Aug 2007 14:12:50 -0700]=>(MIME part) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0053=>[Subject: About Hotbar][Date: Wed, 22 Aug 2007 14:12:50 -0700]=>(MIME part)=>(image) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0054 OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Ad-Aware QF 20080726 124141.aawqff=>(NSIS 2g)=>lzma_solid_nsis0054=>[Subject: Hotbar EULA][Date: Tue, 26 Feb 2008 11:41:08 -0800]=>(message body) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\awl.abl OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\core.aawdef OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\history.aaw OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\ OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\aaw2007log.xsl OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\Ad-Aware 20080727 16-32-25.log.xml OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\Ad-Aware update.log OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\Ad-Watch Connect Logfile.xml OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\Ad-Watch RegShield Logfile.xml OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\AdAware event.log OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\AWProcessesLog.log OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\AWProcessesLog.log=>(REMOVED_NULLS) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\CoreEngineCommunicationLog.log OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\CoreEngineCommunicationLog.log=>(REMOVED_NULLS) OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\logs\Update.log OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\news.dat OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\PubKey.key OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\quarantine.aaw OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\settings.aaw OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Settings.aw OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\Settings.ini OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\update\ OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\update\backup\ OK
C:\Documents and Settings\All Users\Application Data\Lavasoft\Ad-Aware 2007\update\new\ OK

_____________________________________________________________

j'espere que tout ça vas te renseigner .......
0
snurf1 > manu17000 Messages postés 51 Statut Membre
 
salut
J'aurais besoin de toi stp
je suppose que tu as vista et même si sa n'est pas le cas j'aurais besoins de toi stp.
Je vois que dans tes programmes tu as du dassault systeme. Je voudrais savoir si tu as réussi à installer catia sur vista ou pas. Si oui pourrais tu m'expliquer comment et si c'est pas sa pourrais tu m'envoyer stp le dossier que tu as dans program files dassault system: B18.
Si possible j'aimerais bien avoir se dossier stp.
merci
0
g!rly Messages postés 18462 Statut Contributeur 406
 
salut manu,

bitdefender detect adaware, le logiciel de detection de spyware...

je me demande bien pourquoi ?

au pire desinstall le garde plutot malwarebytes qui est bien plus efficace

post un nouveau rapport hijack this stp

@+
-1
manu17000 Messages postés 51 Statut Membre 11
 
re g!rly,
voila je te poste le rapport hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:13:05, on 29/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\UPHClean\uphclean.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwact\Bin\Alwact.exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Trend Micro\HijackThis\Cçm.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [PRONoMgr.exe] C:\Program Files\Intel\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\Program Files\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Program Files\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Program Files\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Alwact.exe] C:\Program Files\Alwact\Bin\Alwact.exe
O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: GigaTribe.lnk = C:\Program Files\GigaTribe\gigatribe.exe
O4 - Global Startup: NETGEAR WG111v2 Smart Wizard.lnk = C:\Program Files\NETGEAR\WG111v2\WG111v2.exe
O8 - Extra context menu item: Télécharger avec &BitSpirit - C:\Program Files\BitSpirit\bsurl.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/html_include_bibliotheque/objimageuploader/5.0.15.0/ImageUploader5.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Program Files\Dassault Systemes\B18\intel_a\code\bin\CATSysDemon.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe (file missing)
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
-1