Spyware sécure

Résolu/Fermé
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008 - 8 août 2008 à 10:13
 Utilisateur anonyme - 19 août 2008 à 15:17
Bonjour à tous,
j'ai sans cesse une fenetre qui s'ouvre dans mon écran à mon insu me demandant d'analyser mon ordi car j'ai des logiciels espions,

est ce que avast détruit bien les virus, je fais une analyse chaque semaine depuis juillet car peur de plantage,
car il bloque et obligé d'eteindre

merci de m'aider

10 réponses

yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
8 août 2008 à 10:15
dois je accepter alors que mon ordi dit qu'il n'a pu vérifier ce site
www.spyware-sécure.com
est il dangereux de l'analyser avec ?
comment a t'il pu s'introduie dans mon ordi ce logiciel d'analyse "spyware"

merci
0
Utilisateur anonyme
8 août 2008 à 10:38
Salut

surtout n accepte pas , c est un faux logiciel

par contre ton pc lui est bien infecté

Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


Tuto: http://www.malekal.com/Adware.Magic_Control.php
0
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
10 août 2008 à 09:12
bonjour,

mon ordi avait bloquée

je n'ai pu rien faire , j'ai allumé et réétteint au moins 50 fois car arrivé au bureau pas moyen de faire quoi que ce soit,
donc avec le livre j'ai tout essayé, f4 mais rien f2 idem
et f11 et oups ça a refonctionné mais avec de la patience, j'espère que j'ai pas bouzillé mon ordi de l'éteindre en débrachant autant de fois.

merci pour l'info, je vais le lire et faire les fonctions et liens que vous m'avez indiqué,

merci infiniement

très bon dimanche à vous
0
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
10 août 2008 à 09:41
Search Navipromo version 3.6.3 commencé le 10/08/2008 à 9:10:47,82

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

InternetGameBox

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\InternetGameBox trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menu démarrer\programmes" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menu démarrer" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\aicha\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\amel\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\tektonic\application data" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\aicha\local settings\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\amel\local settings\application data" ***


*** Recherche dossiers dans "C:\DOCUME~1\tektonic\local settings\application data" ***


*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menu dÚmarrer\programmes" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

!! Fichier(s)/processus caché(s) différent(s) !!
!! Résultat Catchme non pris en compte par Navilog1 !!

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Administrateur\local settings\application data" *

* Recherche dans "C:\DOCUME~1\aicha\local settings\application data" *

* Recherche dans "C:\DOCUME~1\amel\local settings\application data" *

* Recherche dans "C:\DOCUME~1\tektonic\local settings\application data" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

agakguq.dat trouvé !
dijgjnqzl.dat trouvé !
dijgjnqzl_nav.dat trouvé !
dijgjnqzl_navps.dat trouvé !
gvywkv.dat trouvé !
gvywkv_nav.dat trouvé !
gvywkv_navps.dat trouvé !
jeorcmy.dat trouvé !
jeorcmy_navps.dat trouvé !
kiyqiii_navfx.dat trouvé !
ymcvvi.dat trouvé !
ymcvvi_nav.dat trouvé !
ymcvvi_navps.dat trouvé !

* Dans "C:\Documents and Settings\Administrateur\local settings\application data" :


* Dans "C:\DOCUME~1\aicha\local settings\application data" :


* Dans "C:\DOCUME~1\amel\local settings\application data" :


* Dans "C:\DOCUME~1\tektonic\local settings\application data" :

ljigl.dat trouvé !
ljigl_nav.dat trouvé !
ljigl_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 10/08/2008 à 9:11:25,51 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
10 août 2008 à 12:54
SALUT


Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.
0
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
11 août 2008 à 12:21
bonjour et merci déjà beaucoup
voici le rapport en ayant fait la fonction 2

Clean Navipromo version 3.6.3 commencé le 11/08/2008 à 11:22:09,03

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Administrateur\local settings\application data" *


* Suppression dans "C:\DOCUME~1\aicha \local settings\application data" *

* Suppression dans "C:\DOCUME~1\amel\local settings\application data" *

* Suppression dans "C:\DOCUME~1\tektonic\local settings\application data" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menu démarrer\programmes" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menu démarrer" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\aicha \application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\amel\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\tektonic\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\aicha \local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\amel\local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\tektonic\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menu dÚmarrer\programmes" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


agakguq.exe trouvé !
Copie agakguq.exe réalisée avec succès !
agakguq.exe supprimé !

agakguq.dat trouvé !
Copie agakguq.dat réalisée avec succès !
agakguq.dat supprimé !

agakguq_nav.dat trouvé !
Copie agakguq_nav.dat réalisée avec succès !
agakguq_nav.dat supprimé !

agakguq_navps.dat trouvé !
Copie agakguq_navps.dat réalisée avec succès !
agakguq_navps.dat supprimé !

dijgjnqzl.dat trouvé !
Copie dijgjnqzl.dat réalisée avec succès !
dijgjnqzl.dat supprimé !

dijgjnqzl_nav.dat trouvé !
Copie dijgjnqzl_nav.dat réalisée avec succès !
dijgjnqzl_nav.dat supprimé !

dijgjnqzl_navps.dat trouvé !
Copie dijgjnqzl_navps.dat réalisée avec succès !
dijgjnqzl_navps.dat supprimé !

gvywkv.dat trouvé !
Copie gvywkv.dat réalisée avec succès !
gvywkv.dat supprimé !

gvywkv_nav.dat trouvé !
Copie gvywkv_nav.dat réalisée avec succès !
gvywkv_nav.dat supprimé !

gvywkv_navps.dat trouvé !
Copie gvywkv_navps.dat réalisée avec succès !
gvywkv_navps.dat supprimé !

jeorcmy.dat trouvé !
Copie jeorcmy.dat réalisée avec succès !
jeorcmy.dat supprimé !

jeorcmy_navps.dat trouvé !
Copie jeorcmy_navps.dat réalisée avec succès !
jeorcmy_navps.dat supprimé !

ymcvvi.dat trouvé !
Copie ymcvvi.dat réalisée avec succès !
ymcvvi.dat supprimé !

ymcvvi_nav.dat trouvé !
Copie ymcvvi_nav.dat réalisée avec succès !
ymcvvi_nav.dat supprimé !

ymcvvi_navps.dat trouvé !
Copie ymcvvi_navps.dat réalisée avec succès !
ymcvvi_navps.dat supprimé !


kiyqiii_navfx.dat trouvé !
Copie kiyqiii_navfx.dat réalisée avec succès !
kiyqiii_navfx.dat supprimé !


* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *


* Dans "C:\DOCUME~1\aicha \local settings\application data" *


* Dans "C:\DOCUME~1\amel\local settings\application data" *


* Dans "C:\DOCUME~1\tektonic\local settings\application data" *


ljigl.dat trouvé !
Copie ljigl.dat réalisée avec succès !
ljigl.dat supprimé !

ljigl_nav.dat trouvé !
Copie ljigl_nav.dat réalisée avec succès !
ljigl_nav.dat supprimé !

ljigl_navps.dat trouvé !
Copie ljigl_navps.dat réalisée avec succès !
ljigl_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 11/08/2008 à 11:26:20,78 ***
0
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
11 août 2008 à 12:21
bonjour et merci déjà beaucoup
voici le rapport en ayant fait la fonction 2

Clean Navipromo version 3.6.3 commencé le 11/08/2008 à 11:22:09,03

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"

Mise à jour le 09.08.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Administrateur\local settings\application data" *


* Suppression dans "C:\DOCUME~1\aicha \local settings\application data" *

* Suppression dans "C:\DOCUME~1\amel\local settings\application data" *

* Suppression dans "C:\DOCUME~1\tektonic\local settings\application data" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\InternetGamebox ...suppression...
...\InternetGamebox supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menu démarrer\programmes" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menu démarrer" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\aicha \application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\amel\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\tektonic\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\aicha \local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\amel\local settings\application data" ***


*** Suppression dossiers dans "C:\DOCUME~1\tektonic\local settings\application data" ***


*** Suppression dossiers dans "C:\Documents and Settings\Administrateur\menu dÚmarrer\programmes" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Administrateur\local settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


agakguq.exe trouvé !
Copie agakguq.exe réalisée avec succès !
agakguq.exe supprimé !

agakguq.dat trouvé !
Copie agakguq.dat réalisée avec succès !
agakguq.dat supprimé !

agakguq_nav.dat trouvé !
Copie agakguq_nav.dat réalisée avec succès !
agakguq_nav.dat supprimé !

agakguq_navps.dat trouvé !
Copie agakguq_navps.dat réalisée avec succès !
agakguq_navps.dat supprimé !

dijgjnqzl.dat trouvé !
Copie dijgjnqzl.dat réalisée avec succès !
dijgjnqzl.dat supprimé !

dijgjnqzl_nav.dat trouvé !
Copie dijgjnqzl_nav.dat réalisée avec succès !
dijgjnqzl_nav.dat supprimé !

dijgjnqzl_navps.dat trouvé !
Copie dijgjnqzl_navps.dat réalisée avec succès !
dijgjnqzl_navps.dat supprimé !

gvywkv.dat trouvé !
Copie gvywkv.dat réalisée avec succès !
gvywkv.dat supprimé !

gvywkv_nav.dat trouvé !
Copie gvywkv_nav.dat réalisée avec succès !
gvywkv_nav.dat supprimé !

gvywkv_navps.dat trouvé !
Copie gvywkv_navps.dat réalisée avec succès !
gvywkv_navps.dat supprimé !

jeorcmy.dat trouvé !
Copie jeorcmy.dat réalisée avec succès !
jeorcmy.dat supprimé !

jeorcmy_navps.dat trouvé !
Copie jeorcmy_navps.dat réalisée avec succès !
jeorcmy_navps.dat supprimé !

ymcvvi.dat trouvé !
Copie ymcvvi.dat réalisée avec succès !
ymcvvi.dat supprimé !

ymcvvi_nav.dat trouvé !
Copie ymcvvi_nav.dat réalisée avec succès !
ymcvvi_nav.dat supprimé !

ymcvvi_navps.dat trouvé !
Copie ymcvvi_navps.dat réalisée avec succès !
ymcvvi_navps.dat supprimé !


kiyqiii_navfx.dat trouvé !
Copie kiyqiii_navfx.dat réalisée avec succès !
kiyqiii_navfx.dat supprimé !


* Dans "C:\Documents and Settings\Administrateur\local settings\application data" *


* Dans "C:\DOCUME~1\aicha \local settings\application data" *


* Dans "C:\DOCUME~1\amel\local settings\application data" *


* Dans "C:\DOCUME~1\tektonic\local settings\application data" *


ljigl.dat trouvé !
Copie ljigl.dat réalisée avec succès !
ljigl.dat supprimé !

ljigl_nav.dat trouvé !
Copie ljigl_nav.dat réalisée avec succès !
ljigl_nav.dat supprimé !

ljigl_navps.dat trouvé !
Copie ljigl_navps.dat réalisée avec succès !
ljigl_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 11/08/2008 à 11:26:20,78 ***
0
Utilisateur anonyme
11 août 2008 à 12:24
Salut

pour verifier la presence d autres infections :


Télécharge HijackThis ici :

-> http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe

-> Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

-> Clique sur Install ensuite sur I Accept

-> Clique sur Do a scan system and save log file

-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
0
yness31 Messages postés 13 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 30 décembre 2008
19 août 2008 à 05:47
bonjour et merci Chiquitine29

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:37:08, on 19/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\vsnpstd2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Java\jre1.6.0_05\bin\jucheck.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P0.dll
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P0.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: P2P Energy Toolbar - {2bae58c2-79f9-45d1-a286-81f911301c3a} - C:\Program Files\P2P_Energy\tbP2P0.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SNPSTD2] C:\WINDOWS\vsnpstd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - Global Startup: Barre d'état système d'ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
Utilisateur anonyme
19 août 2008 à 15:17
télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)


Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
0