Pub : trop c'est trop

Fermé
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008 - 18 août 2008 à 10:41
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 - 25 août 2008 à 23:55
Bonjour,
Bonjour,
depuis quelques temps, lorsque j'utilise IE6 ou bien Mozilla, des publicités apparaissent via l'ouverture de fenêtres supplémentaires. Ces pubs sont de plus en plus nombreuses et commencent à me taper sur les nerfs...
J'ai essayé différentes solutions pour les éliminer mais rien n'y fait (spybot...). J'utilise IE6, Norton pour le parefeu et l'antivirus et ma version est Windows XP sp2.

pour info voici le rapport hijakthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:37:48, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\documents and settings\propriétaire\local settings\application data\uokeyyg.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
c:\fotowin\RTETPISv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.boursorama.com/"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1006E3B9-F7C8-4cb6-AFDB-EEE844FE1259} - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [uokeyyg] "c:\documents and settings\propriétaire\local settings\application data\uokeyyg.exe" uokeyyg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .vcs: C:\PROGRA~1\Netscape\COMMUN~1\Program\PLUGINS\npvcal32.dll
O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/024ab0f3e7c9b9e6ee16/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} - http://activex.microgaming.com/DLHelper/version7/DLHelper.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {E504AD79-2E1A-4EE6-814D-53DE1EEB75AF} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
A voir également:

29 réponses

varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 703
18 août 2008 à 10:47
Bonjour,

Pour commencer
télécharge et installe http://www.malwarebytes.org/mbam/program/mbam-setup.exe puis fait ceci:

A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée. >>> clique sur "Terminer"
Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur le bureau.
Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur ok

Laisse les Mises à jour se télécharger
*** Referme le programme ***

3 Lance Malwarebyte's Anti-Malware
Onglet "Recherche" >>> coche Exécuter un examen complet >>> Rechercher
Sélectionne ton disque dur >>> clic sur Lancer l'examen
Suppression des éléments détectés >>>> clique sur Supprimer la sélection
Colle le rapport de malwarebytes dans ta réponse
S'il t'es demandé de redémarrer >>> clique sur "Yes"

après télécharge ccleaner et nettoie un petit coup(regarde le tuto:https://forums.cnetfrance.fr
- lance plusieurs fois le nettoyeur et la recherche d'erreur jusqu'à ce qu'il ne reste plus rien
- supprime les programmes qui se lancent au démarrage (excepter ceux que tu connait et dont tu te sert ainsi que ton antivirus et le cas echéant ton parfeu)

repost un rapport hijackthis
1
Takumi60 Messages postés 959 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 14 septembre 2009 33
18 août 2008 à 10:43
conseil prend un autre antivirus norton est une veritable passoire
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
18 août 2008 à 10:45
oui ! c'est dans mes projets une fois mon pb résolu !!!
:-)
Manucool
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
18 août 2008 à 10:53
Bonjour,
Je viens de télécharger le logitiel. Le scan est en cours, je te tiens au courant.
Merci de ton aide.
Manucool
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
18 août 2008 à 12:15
voici le rapport

Malwarebytes' Anti-Malware 1.25
Version de la base de données: 1065
Windows 5.1.2600 Service Pack 2

12:13:57 18/08/2008
mbam-log-08-18-2008 (12-13-57).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 196336
Temps écoulé: 1 hour(s), 12 minute(s), 24 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 8

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\uokeyyg (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\uokeyyg_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\uokeyyg_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\uokeyyg.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\uokeyyg.exe (Adware.Navipromo.H) -> Delete on reboot.
C:\nero\nero631\Nero 6.3.1.10- NeroVision 2.1.2.9 - FR - Plugins Mepg2 Wma Mp3-Incl.Keymaker (Action Prod.)\NeroVision.Express.v2.1.2.9\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecB.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\acrsecI.fon (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.


le scan sera complet après un redemarrage de l'ordi
...
a tout de suite

Manucool
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
18 août 2008 à 12:24
nouveau rapport hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:23:23, on 18/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
c:\fotowin\RTETPISv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.boursorama.com/"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1006E3B9-F7C8-4cb6-AFDB-EEE844FE1259} - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .vcs: C:\PROGRA~1\Netscape\COMMUN~1\Program\PLUGINS\npvcal32.dll
O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/024ab0f3e7c9b9e6ee16/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} - http://activex.microgaming.com/DLHelper/version7/DLHelper.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O16 - DPF: {E504AD79-2E1A-4EE6-814D-53DE1EEB75AF} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 703
18 août 2008 à 14:06
Bien,

à present, fixe ces lignes (pour fixer, cocher les lignes puis cliquer sur "fix checked"):

O2 - BHO: (no name) - {1006E3B9-F7C8-4cb6-AFDB-EEE844FE1259} - (no file)
O2 - BHO: (no name) - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: (no name) - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - (no file)
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} - http://www.sibelius.com/download/software/win/ActiveXPlugin.cab
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} - http://activex.microgaming.com/DLHelper/version7/DLHelper.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Environnement d'exécution Java 1.4.1_02) -
O16 - DPF: {E504AD79-2E1A-4EE6-814D-53DE1EEB75AF} (Canal+ Active MSWAY) - https://www.canalplus.com/canalplay/


ensuite, désinstalle ce programme:
>>PartyGaming.Net


puis enfin passe un coup de balais sur tout ça avec ccleaner

( https://forums.cnetfrance.fr )
>>passe plusieurs fois l'analyse avec nettoyeur puis résultat, supprime tout à chaque fois.

puis repost un rapport hijackthis
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
18 août 2008 à 15:00
je pars au boulot. je fais cela ce soir.
Merci de ton aide
A+
Manucool2
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
19 août 2008 à 08:21
Voici le dernier log de hijack this après les modifs effectuées.
Je n'ai cependant pas pu effacer le programme "partygaming.net" car il est introuvable...
A première vue la navigation sur IE6 est fluide et sans pub... pourvu que cela dure !
Mille mercis pour ton aide.
Manucool2



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:17:51, on 19/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
c:\fotowin\RTETPISv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.boursorama.com/"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .vcs: C:\PROGRA~1\Netscape\COMMUN~1\Program\PLUGINS\npvcal32.dll
O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/024ab0f3e7c9b9e6ee16/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 703
19 août 2008 à 09:02
Il te reste un spyware: ALCXMNTR.EXE

# Comment arrêter Realtek Monitor : Faire un " Terminer le processus " dans le gestionnaire de tâches du processus [alcxmntr.exe].
# Comment supprimer Realtek Monitor : Utiliser un logiciel anti espions comme Spy Sweeper, disponible ici : https://www.generation-nt.com/spy-sweeper-telechargement-25414.html
0
JEJE73200 Messages postés 826 Date d'inscription vendredi 15 août 2008 Statut Membre Dernière intervention 26 octobre 2012 56
19 août 2008 à 09:28
Utilise IE7 XP SP3 et mozilla 3.1.0

JeReMy73200
Le Bg 73200
que 10 ANS !!!
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
19 août 2008 à 09:31
Salut les nautes ;-)

Il reste un truc bizarre
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/024ab0f3e7c9b9e6ee16/netzip/RdxIE601_fr.cab

manucool2,
Met à jour internet explorer
>> https://support.microsoft.com/fr-fr/allproducts
Pourquoi le laisser à jour >> ICI

Pour les pubs un ptit coup de navilog on sait jamais ;-)

Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle l'intégralité du rapport ici.

varfendell, pour la suite.

@++
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
19 août 2008 à 09:37
je fais ces manips dès mon retour du boulot
a+
Manucool2
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
19 août 2008 à 12:49
voici le rapport demandé !
Concernant le "truc bizarre", je le fix avec hijackthis ou pas?
Search Navipromo version 3.6.4 commencé le 19/08/2008 à 12:36:55.73

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 19/08/2008 à 12:45:56.67 ***
0
varfendell Messages postés 3256 Date d'inscription jeudi 27 décembre 2007 Statut Membre Dernière intervention 8 février 2020 703
19 août 2008 à 14:04
Bien, ET est sympa, mais je ne sait pas encore lire ce rapport.
Une chose est sur, il a trouvé quelque chose.

Pour le truc bizarre, inutile de le fixer, il devrait être supprimer tout seul quand tu auras fait les manip que je t'ai dit.

Fait un nouveau rapport hijackthis pour vérifier.
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
19 août 2008 à 14:11
Ouep,

Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.

Un rapport va être génrer sur ton disque C:\ qui sera en option 2 >> Envoi le


PS:Si ton bureau ne réapparait pas après le fix ce n'est rien !, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

@++
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
20 août 2008 à 20:26
Bonsoir,
voici les rapports de NAVILOG puis de Hijackthis
Clean Navipromo version 3.6.4 commencé le 20/08/2008 à 20:18:56.14

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Propriétaire"

Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\PROPRI~2\locals~1\applic~1" *


* Dans "C:\DOCUME~1\PROPRI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 20/08/2008 à 20:22:04.53 **-

--------------------------------------------------------------------------------
--------------------------------------------------------------------------------
--------------------------------------------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:25:30, on 20/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
c:\Program Files\Norton AntiVirus\navapsvc.exe
c:\Program Files\Norton Personal Firewall\NISUM.EXE
c:\fotowin\RTETPISv.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\HP\KBD\KBD.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.hpe.com/h41271/404D.aspx?cc=us&ll=en&url=http://domainredirects.ext.hpe.com/qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-qfr9.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60327
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://srch-qfr9.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy.free.fr:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
N3 - Netscape 7: user_pref("browser.startup.homepage", "https://www.boursorama.com/"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CPROGRA%7E1%5CNetscape%5CNetscape%5Csearchplugins%5CNetscape_France.src"); (C:\Documents and Settings\PROPRIÉTAIRE\Application Data\Mozilla\Profiles\default\ic10xhhw.slt\prefs.js)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [ccRegVfy] "c:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'Default user')
O4 - .DEFAULT User Startup: mod_sm.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll
O12 - Plugin for .vcs: C:\PROGRA~1\Netscape\COMMUN~1\Program\PLUGINS\npvcal32.dll
O12 - Plugin for .wmv: C:\Program Files\Netscape\Communicator\Program\PLUGINS\npdsplay.dll
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {34F12AFD-E9B5-492A-85D2-40FA4535BE83} (AxProdInfoCtl Class) - https://support.norton.com/sp/en/us/home/current/info
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/024ab0f3e7c9b9e6ee16/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {92E7E45A-D8C8-480E-AF99-176E43997CAA} - http://www.pixdiscount.fr/clients/ImageUploader3.cab
O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.photoways.com/clients/uploader_v2.2.0.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\ccPxySvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - c:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Personal Firewall Accounts Manager (NISUM) - Symantec Corporation - c:\Program Files\Norton Personal Firewall\NISUM.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: RTE : Partage TAPI (RTETAPIService) - RTE Software - c:\fotowin\RTETPISv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
20 août 2008 à 21:02
Bonsoir,

Télécharge >> Lop S&D.exe << puis enregistres-le sur ton Bureau .
double-clic sur le fichier LopSD.exe suffira à lancer l'installation
Accepte le contat de licence
Créer le répertoire de destination, accepte en cliquant sur oui
Un raccourci sera créé sur ton Bureau.
Double clic dessus.
Choisis la langue f pour Français puis valide par Entrée.
Choisis l'option Recherche en saisissant 1 valides par Entrée.
Ton bureau va disparaitre c'est normal.
Patiente le temps du scan
A la fin du scan un rapport sera généré et s'ouvrira automatiquement dans le Bloc-Notes.
Copies-colles le contenu de ce rapport ici.
>>On le trouve aussi en %systemdrive%\LopR.txt


@++
0
manucool2 Messages postés 16 Date d'inscription lundi 18 août 2008 Statut Membre Dernière intervention 24 août 2008
20 août 2008 à 21:13
le voici :-)

--------------------\\ Lop S&D 4.2.3-2 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS Date: 10/15/03 17:00:28 Ver: 08.00.08
BOOT : Normal boot

"C:\Lop SD" ( MAJ : 20-08-2008|10:54 )
Option : [1] ( 20/08/2008|21:08 )

--------------------\\ Listing des dossiers dans APPLIC~1

[02/01/2003|13:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[02/01/2003|12:14] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[02/01/2003|12:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[02/01/2003|13:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\InterTrust
[13/08/2008|23:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/01/2003|13:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\SampleView
[02/01/2003|13:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
[01/01/2003|21:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Symantec

[23/05/2008|18:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{C63CBBF7-8137-4406-9AA1-7D75EC166ECA}
[03/07/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[28/06/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
[14/06/2007|19:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[09/03/2008|21:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[11/04/2006|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[02/01/2003|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[14/12/2007|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
[15/08/2007|22:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/07/2008|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[07/08/2007|22:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InternetFax
[14/01/2005|21:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InterVideo
[01/01/2005|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[18/08/2008|10:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[28/09/2005|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[15/01/2004|14:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[14/06/2007|19:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[13/05/2004|23:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[02/01/2003|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[31/12/2007|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[19/08/2008|13:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/08/2008|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spyware Terminator
[25/01/2004|20:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[07/08/2007|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\tpfmon
[28/08/2005|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[27/01/2008|11:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[28/08/2005|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage


[02/01/2003|13:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[02/01/2003|12:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[02/01/2003|12:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2003|13:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[02/01/2003|12:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/01/2003|13:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2003|13:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[01/01/2003|21:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

[13/08/2008|23:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[13/08/2008|23:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft


[03/07/2008|20:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[01/01/2005|04:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[14/06/2007|19:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Apple Computer
[21/11/2004|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[18/02/2008|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ariane Software
[26/02/2008|20:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATOUT p'tit CLIC 4-5 ans
[08/08/2008|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Azureus
[08/05/2008|08:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\Brother
[29/10/2006|19:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\BSplayer
[08/08/2008|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Calendrier Xtra
[28/08/2007|14:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Cambiste
[17/10/2004|15:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[10/10/2005|15:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\Checkflow
[30/06/2008|14:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\com.freego
[23/04/2007|23:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP (1).ftp
[23/04/2007|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP (2).ftp
[23/04/2007|23:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP.ftp
[02/01/2003|12:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[19/11/2006|21:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[03/11/2005|22:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\dvdcss
[23/04/2007|22:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Dynamique
[30/06/2008|10:42] C:\DOCUME~1\PROPRI~1\APPLIC~1\Emjysoft
[15/01/2007|18:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Enregistrement Hachette
[27/07/2005|16:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\FTP Expert Stockage.ftp
[18/07/2008|22:56] C:\DOCUME~1\PROPRI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[23/01/2004|15:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\GlobalSCAPE
[30/08/2005|20:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[03/07/2008|22:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\Grisoft
[03/07/2008|22:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\gtk-2.0
[13/05/2005|17:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[02/01/2003|12:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[03/07/2008|21:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\Inkscape
[02/01/2003|13:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[23/01/2004|21:42] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[10/10/2005|15:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[11/04/2006|21:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[18/08/2008|10:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[27/06/2008|22:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\mdbu.bin
[13/08/2008|23:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[18/01/2004|17:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft Web Folders
[27/06/2008|13:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[25/01/2004|14:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[14/01/2006|23:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\NetAppel
[16/07/2008|19:36] C:\DOCUME~1\PROPRI~1\APPLIC~1\NewsLeecher
[21/11/2004|20:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nikon
[26/02/2006|15:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nvu
[14/12/2007|20:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
[03/12/2007|11:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Par d‚faut.cls
[11/04/2006|21:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\PlayFirst
[18/11/2004|00:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\Qualcomm
[02/01/2003|13:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\SampleView
[03/12/2007|11:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Settings.cfg
[23/04/2007|22:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sites pr‚d‚finis
[31/12/2007|15:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype
[07/11/2007|10:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\Snappy Fax
[04/11/2007|19:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Snappy Fax Archives
[12/01/2004|15:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[18/08/2008|10:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Spyware Terminator
[28/03/2004|00:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[01/01/2003|21:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec
[20/01/2006|16:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Talkback
[02/05/2006|21:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\TaoUSign
[19/08/2004|13:29] C:\DOCUME~1\PROPRI~1\APPLIC~1\teamspeak2
[18/01/2004|18:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\Template
[28/08/2005|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\THQ
[20/02/2008|21:56] C:\DOCUME~1\PROPRI~1\APPLIC~1\TomTom
[08/08/2008|08:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[12/01/2005|21:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\ubi.com
[09/10/2004|20:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\Visicom Media
[30/03/2007|22:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[04/06/2007|17:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
[09/02/2005|14:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\WebCompiler3
[16/07/2008|23:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\ZipGenius


[03/07/2008|20:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[01/01/2005|04:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[14/06/2007|19:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Apple Computer
[21/11/2004|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[18/02/2008|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ariane Software
[26/02/2008|20:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATOUT p'tit CLIC 4-5 ans
[08/08/2008|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Azureus
[08/05/2008|08:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\Brother
[29/10/2006|19:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\BSplayer
[08/08/2008|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Calendrier Xtra
[28/08/2007|14:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Cambiste
[17/10/2004|15:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[10/10/2005|15:48] C:\DOCUME~1\PROPRI~1\APPLIC~1\Checkflow
[30/06/2008|14:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\com.freego
[23/04/2007|23:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP (1).ftp
[23/04/2007|23:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP (2).ftp
[23/04/2007|23:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Connexion FTP.ftp
[02/01/2003|12:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[19/11/2006|21:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\DivX
[03/11/2005|22:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\dvdcss
[23/04/2007|22:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Dynamique
[30/06/2008|10:42] C:\DOCUME~1\PROPRI~1\APPLIC~1\Emjysoft
[15/01/2007|18:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Enregistrement Hachette
[27/07/2005|16:15] C:\DOCUME~1\PROPRI~1\APPLIC~1\FTP Expert Stockage.ftp
[18/07/2008|22:56] C:\DOCUME~1\PROPRI~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[23/01/2004|15:50] C:\DOCUME~1\PROPRI~1\APPLIC~1\GlobalSCAPE
[30/08/2005|20:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[03/07/2008|22:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\Grisoft
[03/07/2008|22:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\gtk-2.0
[13/05/2005|17:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[02/01/2003|12:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[03/07/2008|21:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\Inkscape
[02/01/2003|13:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[23/01/2004|21:42] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterVideo
[10/10/2005|15:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Lavasoft
[11/04/2006|21:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[18/08/2008|10:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[27/06/2008|22:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\mdbu.bin
[13/08/2008|23:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[18/01/2004|17:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft Web Folders
[27/06/2008|13:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[25/01/2004|14:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSN6
[14/01/2006|23:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\NetAppel
[16/07/2008|19:36] C:\DOCUME~1\PROPRI~1\APPLIC~1\NewsLeecher
[21/11/2004|20:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nikon
[26/02/2006|15:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nvu
[14/12/2007|20:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
[03/12/2007|11:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Par d‚faut.cls
[11/04/2006|21:20] C:\DOCUME~1\PROPRI~1\APPLIC~1\PlayFirst
[18/11/2004|00:30] C:\DOCUME~1\PROPRI~1\APPLIC~1\Qualcomm
[02/01/2003|13:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\SampleView
[03/12/2007|11:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Settings.cfg
[23/04/2007|22:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sites pr‚d‚finis
[31/12/2007|15:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype
[07/11/2007|10:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\Snappy Fax
[04/11/2007|19:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Snappy Fax Archives
[12/01/2004|15:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[18/08/2008|10:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Spyware Terminator
[28/03/2004|00:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[01/01/2003|21:32] C:\DOCUME~1\PROPRI~1\APPLIC~1\Symantec
[20/01/2006|16:53] C:\DOCUME~1\PROPRI~1\APPLIC~1\Talkback
[02/05/2006|21:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\TaoUSign
[19/08/2004|13:29] C:\DOCUME~1\PROPRI~1\APPLIC~1\teamspeak2
[18/01/2004|18:38] C:\DOCUME~1\PROPRI~1\APPLIC~1\Template
[28/08/2005|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\THQ
[20/02/2008|21:56] C:\DOCUME~1\PROPRI~1\APPLIC~1\TomTom
[08/08/2008|08:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[12/01/2005|21:17] C:\DOCUME~1\PROPRI~1\APPLIC~1\ubi.com
[09/10/2004|20:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\Visicom Media
[30/03/2007|22:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[04/06/2007|17:37] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
[09/02/2005|14:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\WebCompiler3
[16/07/2008|23:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\ZipGenius

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[20/08/2008 08:20][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[03/08/2003 12:17][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[20/08/2008 20:37][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[03/07/2008|20:11] C:\Program Files\Adobe
[07/05/2005|21:18] C:\Program Files\ArcSoft
[12/01/2004|12:51] C:\Program Files\ATI Technologies
[07/05/2008|21:45] C:\Program Files\Brother
[07/05/2008|21:46] C:\Program Files\Brownie
[08/10/2007|23:56] C:\Program Files\Calendrier
[07/08/2008|21:59] C:\Program Files\Candleworks
[12/01/2004|18:56] C:\Program Files\Canon
[12/07/2008|20:45] C:\Program Files\CCleaner
[12/07/2008|20:59] C:\Program Files\Common Files
[12/01/2007|20:00] C:\Program Files\directx
[19/11/2006|21:31] C:\Program Files\DivX
[30/06/2008|14:09] C:\Program Files\DM Softwares
[26/10/2005|20:19] C:\Program Files\Easy Internet signup
[14/12/2007|21:01] C:\Program Files\Ech‚ancier
[08/08/2008|23:04] C:\Program Files\emule
[19/11/2006|22:07] C:\Program Files\emule2
[30/06/2008|11:10] C:\Program Files\Executive Software
[30/06/2008|10:39] C:\Program Files\Fichiers communs
[16/07/2008|19:47] C:\Program Files\Fnac
[05/11/2007|11:32] C:\Program Files\Google
[29/03/2004|18:49] C:\Program Files\Grenouille.com
[03/07/2008|22:49] C:\Program Files\Grisoft
[09/05/2005|17:59] C:\Program Files\HighMAT CD Writing Wizard
[03/07/2008|22:02] C:\Program Files\Inkscape
[08/08/2008|23:02] C:\Program Files\InstallShield Installation Information
[20/05/2004|20:53] C:\Program Files\InstantTouch
[18/08/2008|13:02] C:\Program Files\Internet Explorer
[18/07/2008|21:13] C:\Program Files\Java
[18/08/2008|10:51] C:\Program Files\Malwarebytes' Anti-Malware
[01/11/2005|21:59] C:\Program Files\M‚rops
[18/08/2008|13:05] C:\Program Files\Messenger
[18/01/2004|17:31] C:\Program Files\microsoft frontpage
[20/08/2004|20:45] C:\Program Files\Microsoft Games
[10/01/2005|19:41] C:\Program Files\Microsoft Money
[18/01/2004|17:32] C:\Program Files\Microsoft Office
[01/01/2003|12:33] C:\Program Files\Microsoft Visual Studio
[01/01/2003|12:38] C:\Program Files\Microsoft Works
[04/08/2008|21:09] C:\Program Files\Mindscape
[14/08/2008|13:29] C:\Program Files\Movie Maker
[19/08/2008|13:27] C:\Program Files\Mozilla Firefox
[18/01/2004|17:58] C:\Program Files\mozilla.org
[09/07/2008|21:02] C:\Program Files\mp3
[02/01/2003|12:18] C:\Program Files\MSN Gaming Zone
[22/01/2007|16:25] C:\Program Files\MSN Messenger
[18/08/2008|13:01] C:\Program Files\MSXML 4.0
[04/03/2005|15:23] C:\Program Files\Native Instruments
[20/08/2008|20:22] C:\Program Files\Navilog1
[20/01/2006|11:50] C:\Program Files\NETGEAR
[14/08/2008|13:26] C:\Program Files\NetMeeting
[21/01/2006|20:59] C:\Program Files\Netscape
[11/04/2004|19:46] C:\Program Files\norton
[08/08/2008|23:04] C:\Program Files\Norton AntiVirus
[31/12/2004|20:40] C:\Program Files\Norton Personal Firewall
[12/01/2004|19:14] C:\Program Files\Nullsoft
[09/05/2006|22:41] C:\Program Files\Nvu
[14/12/2007|20:52] C:\Program Files\OpenOffice.org 2.3
[14/08/2008|13:26] C:\Program Files\Outlook Express
[09/07/2008|21:02] C:\Program Files\PagesConso Toolbar
[27/11/2005|19:57] C:\Program Files\Paprikari
[03/07/2008|21:45] C:\Program Files\PDF Editor Objects 2
[23/04/2007|22:42] C:\Program Files\PDFCreator
[23/04/2007|22:42] C:\Program Files\PDFCreator Toolbar
[20/01/2006|11:49] C:\Program Files\PyGrenouille
[14/06/2007|19:42] C:\Program Files\QuickTime
[12/01/2004|19:14] C:\Program Files\Real
[30/06/2008|13:22] C:\Program Files\RegCleaner
[04/03/2008|22:26] C:\Program Files\rnamfler
[13/02/2005|21:16] C:\Program Files\ROUTE66
[20/01/2006|13:40] C:\Program Files\Services en ligne
[19/05/2004|20:46] C:\Program Files\setup
[26/12/2006|00:07] C:\Program Files\SLD Codec Pack
[19/04/2004|21:42] C:\Program Files\Softwin
[18/08/2008|12:57] C:\Program Files\Spybot - Search & Destroy
[18/08/2008|10:34] C:\Program Files\Spyware Terminator
[22/03/2007|21:33] C:\Program Files\Symantec
[31/12/2004|20:33] C:\Program Files\SymNetDrv
[30/06/2007|22:09] C:\Program Files\Tika_Hector1
[08/10/2006|08:59] C:\Program Files\TomTom HOME
[08/08/2008|23:02] C:\Program Files\ToniArts
[12/07/2008|20:43] C:\Program Files\Trend Micro
[07/09/2004|10:11] C:\Program Files\Trymedia
[12/01/2005|21:18] C:\Program Files\ubi.com
[25/03/2004|23:49] C:\Program Files\Uninstall Information
[26/09/2005|17:12] C:\Program Files\UselessCreations
[02/12/2007|15:32] C:\Program Files\vChart4
[12/01/2006|22:13] C:\Program Files\VideoLAN
[25/11/2004|21:31] C:\Program Files\Viewpoint
[23/04/2007|22:56] C:\Program Files\Visicom Media
[19/08/2007|20:52] C:\Program Files\VTTrader
[31/05/2004|20:44] C:\Program Files\W
[22/10/2005|22:39] C:\Program Files\Webteh
[20/09/2004|18:37] C:\Program Files\wec
[11/04/2004|11:24] C:\Program Files\Windows Journal Viewer
[14/08/2008|13:29] C:\Program Files\Windows Media Player
[14/08/2008|13:26] C:\Program Files\Windows NT
[23/05/2007|19:37] C:\Program Files\WindowsUpdate
[02/08/2004|08:37] C:\Program Files\WinRAR
[12/06/2005|19:36] C:\Program Files\WMV
[02/01/2003|12:23] C:\Program Files\xerox
[16/07/2008|19:46] C:\Program Files\Yahoo!
[03/01/2006|22:59] C:\Program Files\Zone Labs

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[03/07/2008|20:12] C:\Program Files\Fichiers communs\Adobe
[01/01/2005|04:11] C:\Program Files\Fichiers communs\Ahead
[25/11/2004|21:30] C:\Program Files\Fichiers communs\AOL
[12/01/2004|19:14] C:\Program Files\Fichiers communs\aolback
[25/11/2004|21:32] C:\Program Files\Fichiers communs\aolshare
[11/04/2006|21:19] C:\Program Files\Fichiers communs\BOONTY Shared
[08/10/2004|22:31] C:\Program Files\Fichiers communs\Caere
[12/04/2006|08:31] C:\Program Files\Fichiers communs\Concord
[02/12/2007|15:33] C:\Program Files\Fichiers communs\Designer
[09/04/2004|12:45] C:\Program Files\Fichiers communs\DirectX
[08/04/2004|21:14] C:\Program Files\Fichiers communs\InstallShield
[28/03/2004|00:22] C:\Program Files\Fichiers communs\Java
[09/04/2004|18:25] C:\Program Files\Fichiers communs\Kaspersky Lab
[01/01/2005|20:14] C:\Program Files\Fichiers communs\Macromedia
[01/01/2005|20:14] C:\Program Files\Fichiers communs\Macromedia Shared
[02/02/2008|14:30] C:\Program Files\Fichiers communs\Microsoft Shared
[07/05/2004|22:46] C:\Program Files\Fichiers communs\Microsoft Visual J# .NET Setup
[20/01/2006|16:53] C:\Program Files\Fichiers communs\mozilla.org
[02/01/2003|12:20] C:\Program Files\Fichiers communs\MSSoap
[21/11/2004|20:01] C:\Program Files\Fichiers communs\Nikon
[10/10/2004|09:21] C:\Program Files\Fichiers communs\NSV
[02/01/2003|12:14] C:\Program Files\Fichiers communs\ODBC
[12/01/2005|21:16] C:\Program Files\Fichiers communs\PocketSoft
[26/12/2006|00:20] C:\Program Files\Fichiers communs\Real
[13/11/2003|01:32] C:\Program Files\Fichiers communs\Services
[31/12/2007|15:32] C:\Program Files\Fichiers communs\Skype
[19/04/2004|21:42] C:\Program Files\Fichiers communs\Softwin
[02/01/2003|13:25] C:\Program Files\Fichiers communs\Sonic
[02/01/2003|12:14] C:\Program Files\Fichiers communs\SpeechEngines
[20/08/2008|20:37] C:\Program Files\Fichiers communs\Symantec Shared
[14/08/2008|13:29] C:\Program Files\Fichiers communs\System
[17/01/2005|17:26] C:\Program Files\Fichiers communs\Vbox
[13/06/2005|23:08] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 38 Processus )

iexplore.exe ~ [PID:1780] ~ [Threads:20]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-20 21:09:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:1][D:0]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:38][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:2961][D:5]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 21:11:09
0
E..T Messages postés 6087 Date d'inscription vendredi 1 février 2008 Statut Contributeur Dernière intervention 3 mars 2024 426
21 août 2008 à 21:57
Bonsoir manucool
Désoler pour la réponse tardive mais plein de taf, bon on continue alors:

* Télécharge combofix.exe (par sUBs) sur ton Bureau.
* Double clique combofix.exe.
* Tape sur la touche 1 (Yes) pour démarrer le scan.
* Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


NOTE : Le rapport se trouve également ici : C:\Combofix.txt

@++
0