A voir également:
- Ordinateur lent, bogue
- Ordinateur lent que faire - Guide
- Réinitialiser ordinateur - Guide
- Mon mac est lent comment le nettoyer - Guide
- Comment réinitialiser un ordinateur verrouillé - Guide
- Pad ordinateur - Guide
14 réponses
je l'ai fait avec avast mais on ma rien indiqué si il avais un probleme... je connais pas vraiment sa alors je sais pas si faut j'aille voir un rapport ou je ne sais quoi..
je l'ai fait avec avast mais on ma rien indiqué si il avais un probleme... je connais pas vraiment sa alors je sais pas si faut j'aille voir un rapport ou je ne sais quoi..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Vicka,
Pas besoin de formater pour cela.
Téléchargez sur votre Bureau Lop S&D.exe : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Autre lien : https://www.sendspace.com/file/dcculg
Lancer l’installation par un double-clic sur Lop S&D.exe
Un raccourci sera créé sur votre Bureau.
Lancer Lop S&D par un double-clic sur le raccourci du bureau
Choisissez la langue ici f pour Français puis validez par Entrée.
Sélectionner l'option 1 - Recherche. et valider
>>> Patientez scan en cours. <<<
Lorsque le scan est terminé, le Bloc-note va s'ouvrir avec un rapport
Afficher le rapport (C:\LopR.txt) .
___________________________________________
Télécharger Malwarebytes (bouton Download) : http://www.malwarebytes.org/mbam.php
Tutoriel Malwarebytes : http://www.pcinfo-web.com/...
Installer et faites la mise à jours de Malwarebytes.
Redémarrer en mode sans échec (au logo du Bios appuyer à répétition sur F8 ou F5)
et lancer un scan "Complet", lorsque terminé appuyer sur "Supprimer la sélection".
Afficher le rapport Malwarebytes sur votre prochain post.
___________________________________________
Télécharger CCleaner : https://www.ccleaner.com/ccleaner/download
Tutoriel CCleaner : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Installer et lancer CCleaner.
Appuyer sur [Analyse] et [Lancer le Nettoyage].
Utiliser CCleaner après chaque session sur le net, installation/désinstallation de logiciels et/ou avant de fermer le PC.
___________________________________________
Télécharger HijackThis :http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Tutoriel HijackThis : https://jesses.pagesperso-orange.fr/Docs/Logiciels/HTJEasy.htm
Création d’un Rapport
Installer et lancer HijackThis, dans Main menu
appuyer sur [Do a system scan and save a logfile].
Le bloc-note va s'ouvrir avec un rapport,
Afficher le rapport HijackThis sur votre prochain post.
Pas besoin de formater pour cela.
Téléchargez sur votre Bureau Lop S&D.exe : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Autre lien : https://www.sendspace.com/file/dcculg
Lancer l’installation par un double-clic sur Lop S&D.exe
Un raccourci sera créé sur votre Bureau.
Lancer Lop S&D par un double-clic sur le raccourci du bureau
Choisissez la langue ici f pour Français puis validez par Entrée.
Sélectionner l'option 1 - Recherche. et valider
>>> Patientez scan en cours. <<<
Lorsque le scan est terminé, le Bloc-note va s'ouvrir avec un rapport
Afficher le rapport (C:\LopR.txt) .
___________________________________________
Télécharger Malwarebytes (bouton Download) : http://www.malwarebytes.org/mbam.php
Tutoriel Malwarebytes : http://www.pcinfo-web.com/...
Installer et faites la mise à jours de Malwarebytes.
Redémarrer en mode sans échec (au logo du Bios appuyer à répétition sur F8 ou F5)
et lancer un scan "Complet", lorsque terminé appuyer sur "Supprimer la sélection".
Afficher le rapport Malwarebytes sur votre prochain post.
___________________________________________
Télécharger CCleaner : https://www.ccleaner.com/ccleaner/download
Tutoriel CCleaner : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
Installer et lancer CCleaner.
Appuyer sur [Analyse] et [Lancer le Nettoyage].
Utiliser CCleaner après chaque session sur le net, installation/désinstallation de logiciels et/ou avant de fermer le PC.
___________________________________________
Télécharger HijackThis :http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
Tutoriel HijackThis : https://jesses.pagesperso-orange.fr/Docs/Logiciels/HTJEasy.htm
Création d’un Rapport
Installer et lancer HijackThis, dans Main menu
appuyer sur [Do a system scan and save a logfile].
Le bloc-note va s'ouvrir avec un rapport,
Afficher le rapport HijackThis sur votre prochain post.
vicka,
Pour Malwarebytes.
Dans [Paramètre] vous pouvez mettre en Français .
Et pour le scan c'est dans [Recherche] que vous devez aller.
Pour Malwarebytes.
Dans [Paramètre] vous pouvez mettre en Français .
Et pour le scan c'est dans [Recherche] que vous devez aller.
vicka,
Je doit y aller,
Pour vos pub intempestives.
Si dans le bas du rapport de Lop S&D il y a ceci : ==> EGDACCESS <==
Alors suivez la procédure suivante.
Désactiver votre antivirus : Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc neutralisés par certains antivirus.
Télécharger sur votre bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Installer Navilog1 par un double-clic sur Navilog1.exe
Lancer Navilog1 par un double-clic sur le raccourci du bureau
(ou avec le fichier Navilog1.bat se trouvant dans %program files%Navilog1)
Relancer Navilog1 et sélectionner l'option 2 - Désinfection automatique et valider.
Afficher le rapport sur votre prochain post.
Réactiver votre antivirus
Je doit y aller,
Pour vos pub intempestives.
Si dans le bas du rapport de Lop S&D il y a ceci : ==> EGDACCESS <==
Alors suivez la procédure suivante.
Désactiver votre antivirus : Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc neutralisés par certains antivirus.
Télécharger sur votre bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Installer Navilog1 par un double-clic sur Navilog1.exe
Lancer Navilog1 par un double-clic sur le raccourci du bureau
(ou avec le fichier Navilog1.bat se trouvant dans %program files%Navilog1)
Relancer Navilog1 et sélectionner l'option 2 - Désinfection automatique et valider.
Afficher le rapport sur votre prochain post.
Réactiver votre antivirus
bonjour, j'ai due partir quelque jour alors j'ai pas pu faire les démarche mais la je mis met alors voici le premier rapport de lopR et je continue le reste j'espere si possible que rémi ou une autre personne pourras m'aider merci
--------------------\\ Lop S&D 4.2.4-3 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Processeur Intel Pentium III )
BIOS : EPP runtime BIOS - Version 1.1
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080826-0] 4.8.1229 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total : 4 Go Free : 1 Go
D:\ (Local Disk) - FAT32 - Total : 13 Go Free : 11 Go
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 14-09-2008|22:40 )
Option : [1] ( 2008-09-15|22:22 )
--------------------\\ Listing des dossiers dans APPLIC~1
[2006-01-15|01:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[2006-01-15|01:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-08-20|03:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[2008-04-29|04:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2008-04-22|21:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2006-01-15|01:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2008-08-18|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[2007-11-23|03:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[2008-07-15|01:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[2007-12-18|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2008-09-02|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Warn Mfcd Trust Download
[2007-12-25|19:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-12-25|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2006-01-15|01:03] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2006-01-15|01:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2008-08-20|03:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[2007-11-22|01:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\GanymedeNet
[2008-04-29|04:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[2008-09-02|22:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Gram new
[2007-09-24|20:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[2006-01-15|01:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2006-01-16|00:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\InterVideo
[2008-09-04|20:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[2008-04-29|04:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\LimeWire
[2007-04-22|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[2006-01-15|01:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2007-11-16|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[2008-07-15|01:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\skypePM
[2008-05-08|05:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[2008-05-14|01:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-15 22:00][--ah-----] C:\WINDOWS\tasks\A2CF10DB91208D73.job
[2008-08-20 03:28][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2008-09-15 21:59][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2001-08-24 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A2CF10DB91208D73.job )=( c:\docume~1\admini~1\applic~1\gramne~1\PILEREMOTEHOLE.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-04-07|22:27] C:\Program Files\Alwil Software
[2008-08-20|03:28] C:\Program Files\Apple Software Update
[2008-05-29|20:31] C:\Program Files\AVSMedia
[2007-06-21|10:07] C:\Program Files\Bejeweled 2 Deluxe
[2008-09-02|22:58] C:\Program Files\Circle Developement
[2006-01-15|00:56] C:\Program Files\ComPlus Applications
[2006-01-16|01:40] C:\Program Files\CyberLink
[2006-01-16|01:40] C:\Program Files\CyberLink DVD Solution
[2007-09-24|20:01] C:\Program Files\Encore
[2006-01-15|00:46] C:\Program Files\Fichiers communs
[2008-04-29|04:29] C:\Program Files\Google
[2008-09-02|22:58] C:\Program Files\Gram new
[2008-08-21|18:25] C:\Program Files\Happyneuron
[2006-01-15|01:49] C:\Program Files\InstallShield Installation Information
[2006-01-15|01:14] C:\Program Files\Internet Explorer
[2006-01-16|00:20] C:\Program Files\InterVideo
[2008-04-29|04:26] C:\Program Files\Java
[2008-09-04|20:33] C:\Program Files\Lavasoft
[2008-04-22|21:54] C:\Program Files\Messenger Plus! Live
[2008-04-22|22:14] C:\Program Files\MessengerPlus! 3
[2006-01-15|01:20] C:\Program Files\microsoft frontpage
[2008-07-16|18:30] C:\Program Files\Microsoft Games
[2006-01-15|01:14] C:\Program Files\Movie Maker
[2006-01-15|01:20] C:\Program Files\msn gaming zone
[2008-08-18|18:27] C:\Program Files\MumboJumbo
[2006-01-15|01:14] C:\Program Files\NetMeeting
[2006-01-15|01:14] C:\Program Files\Outlook Express
[2007-04-22|12:27] C:\Program Files\PopCap Games
[2006-01-15|23:47] C:\Program Files\PowerQuest
[2006-01-15|01:16] C:\Program Files\Services en ligne
[2008-04-07|22:11] C:\Program Files\Spybot - Search & Destroy
[2006-01-15|22:45] C:\Program Files\Synaptics
[2007-12-26|20:32] C:\Program Files\Uninstall Information
[2008-05-20|01:24] C:\Program Files\WinABS
[2006-01-15|01:36] C:\Program Files\Winamp
[2007-12-27|22:25] C:\Program Files\Windows Live
[2006-01-15|00:55] C:\Program Files\Windows Media Player
[2006-01-15|00:54] C:\Program Files\Windows NT
[2006-01-15|01:16] C:\Program Files\WindowsUpdate
[2006-01-15|01:35] C:\Program Files\WinRAR
[2006-01-15|01:20] C:\Program Files\xerox
[2008-08-04|18:37] C:\Program Files\Zuma Deluxe
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-05-29|20:31] C:\Program Files\Fichiers communs\AVSMedia
[2006-01-15|01:41] C:\Program Files\Fichiers communs\InstallShield
[2008-04-29|04:25] C:\Program Files\Fichiers communs\Java
[2006-01-15|00:46] C:\Program Files\Fichiers communs\Microsoft Shared
[2006-01-15|01:15] C:\Program Files\Fichiers communs\MSSoap
[2006-01-15|00:46] C:\Program Files\Fichiers communs\ODBC
[2006-01-15|01:15] C:\Program Files\Fichiers communs\Services
[2006-01-15|00:46] C:\Program Files\Fichiers communs\SpeechEngines
[2006-01-15|01:14] C:\Program Files\Fichiers communs\System
[2007-12-25|19:46] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 36 Processes )
IEXPLORE.EXE ~ [PID:1820]
iexplore.exe ~ [PID:3884]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\Bib frag.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\ibiemaxd.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\junksoapwebgreat.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\PILE REMOTE HOLE.exe
C:\Program Files\gramne~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\A2CF10DB91208D73.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ANTE TITLE"="C:\\DOCUME~1\\ADMINI~1\\APPLIC~1\\GRAMNE~1\\Bib frag.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-15 22:26:38
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:32][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:48][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:4508][D:8]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:2][D:0]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-15|22:28 - Option : [1]
--------------------\\ Fin du rapport a 22:28:38
--------------------\\ Lop S&D 4.2.4-3 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Processeur Intel Pentium III )
BIOS : EPP runtime BIOS - Version 1.1
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080826-0] 4.8.1229 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - FAT32 - Total : 4 Go Free : 1 Go
D:\ (Local Disk) - FAT32 - Total : 13 Go Free : 11 Go
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 14-09-2008|22:40 )
Option : [1] ( 2008-09-15|22:22 )
--------------------\\ Listing des dossiers dans APPLIC~1
[2006-01-15|01:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[2006-01-15|01:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[2008-08-20|03:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[2008-04-29|04:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2008-04-22|21:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2006-01-15|01:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2008-08-18|18:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[2007-11-23|03:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[2008-07-15|01:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[2007-12-18|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2008-09-02|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Warn Mfcd Trust Download
[2007-12-25|19:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-12-25|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[2006-01-15|01:03] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2006-01-15|01:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[2008-08-20|03:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[2007-11-22|01:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\GanymedeNet
[2008-04-29|04:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[2008-09-02|22:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Gram new
[2007-09-24|20:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[2006-01-15|01:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2006-01-16|00:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\InterVideo
[2008-09-04|20:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[2008-04-29|04:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\LimeWire
[2007-04-22|12:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[2006-01-15|01:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2007-11-16|05:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\mIRC
[2008-07-15|01:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\skypePM
[2008-05-08|05:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[2008-05-14|01:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[2008-09-15 22:00][--ah-----] C:\WINDOWS\tasks\A2CF10DB91208D73.job
[2008-08-20 03:28][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2008-09-15 21:59][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2001-08-24 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A2CF10DB91208D73.job )=( c:\docume~1\admini~1\applic~1\gramne~1\PILEREMOTEHOLE.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[2008-04-07|22:27] C:\Program Files\Alwil Software
[2008-08-20|03:28] C:\Program Files\Apple Software Update
[2008-05-29|20:31] C:\Program Files\AVSMedia
[2007-06-21|10:07] C:\Program Files\Bejeweled 2 Deluxe
[2008-09-02|22:58] C:\Program Files\Circle Developement
[2006-01-15|00:56] C:\Program Files\ComPlus Applications
[2006-01-16|01:40] C:\Program Files\CyberLink
[2006-01-16|01:40] C:\Program Files\CyberLink DVD Solution
[2007-09-24|20:01] C:\Program Files\Encore
[2006-01-15|00:46] C:\Program Files\Fichiers communs
[2008-04-29|04:29] C:\Program Files\Google
[2008-09-02|22:58] C:\Program Files\Gram new
[2008-08-21|18:25] C:\Program Files\Happyneuron
[2006-01-15|01:49] C:\Program Files\InstallShield Installation Information
[2006-01-15|01:14] C:\Program Files\Internet Explorer
[2006-01-16|00:20] C:\Program Files\InterVideo
[2008-04-29|04:26] C:\Program Files\Java
[2008-09-04|20:33] C:\Program Files\Lavasoft
[2008-04-22|21:54] C:\Program Files\Messenger Plus! Live
[2008-04-22|22:14] C:\Program Files\MessengerPlus! 3
[2006-01-15|01:20] C:\Program Files\microsoft frontpage
[2008-07-16|18:30] C:\Program Files\Microsoft Games
[2006-01-15|01:14] C:\Program Files\Movie Maker
[2006-01-15|01:20] C:\Program Files\msn gaming zone
[2008-08-18|18:27] C:\Program Files\MumboJumbo
[2006-01-15|01:14] C:\Program Files\NetMeeting
[2006-01-15|01:14] C:\Program Files\Outlook Express
[2007-04-22|12:27] C:\Program Files\PopCap Games
[2006-01-15|23:47] C:\Program Files\PowerQuest
[2006-01-15|01:16] C:\Program Files\Services en ligne
[2008-04-07|22:11] C:\Program Files\Spybot - Search & Destroy
[2006-01-15|22:45] C:\Program Files\Synaptics
[2007-12-26|20:32] C:\Program Files\Uninstall Information
[2008-05-20|01:24] C:\Program Files\WinABS
[2006-01-15|01:36] C:\Program Files\Winamp
[2007-12-27|22:25] C:\Program Files\Windows Live
[2006-01-15|00:55] C:\Program Files\Windows Media Player
[2006-01-15|00:54] C:\Program Files\Windows NT
[2006-01-15|01:16] C:\Program Files\WindowsUpdate
[2006-01-15|01:35] C:\Program Files\WinRAR
[2006-01-15|01:20] C:\Program Files\xerox
[2008-08-04|18:37] C:\Program Files\Zuma Deluxe
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[2008-05-29|20:31] C:\Program Files\Fichiers communs\AVSMedia
[2006-01-15|01:41] C:\Program Files\Fichiers communs\InstallShield
[2008-04-29|04:25] C:\Program Files\Fichiers communs\Java
[2006-01-15|00:46] C:\Program Files\Fichiers communs\Microsoft Shared
[2006-01-15|01:15] C:\Program Files\Fichiers communs\MSSoap
[2006-01-15|00:46] C:\Program Files\Fichiers communs\ODBC
[2006-01-15|01:15] C:\Program Files\Fichiers communs\Services
[2006-01-15|00:46] C:\Program Files\Fichiers communs\SpeechEngines
[2006-01-15|01:14] C:\Program Files\Fichiers communs\System
[2007-12-25|19:46] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 36 Processes )
IEXPLORE.EXE ~ [PID:1820]
iexplore.exe ~ [PID:3884]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\Bib frag.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\ibiemaxd.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\junksoapwebgreat.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\gramne~1\PILE REMOTE HOLE.exe
C:\Program Files\gramne~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\A2CF10DB91208D73.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ANTE TITLE"="C:\\DOCUME~1\\ADMINI~1\\APPLIC~1\\GRAMNE~1\\Bib frag.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-15 22:26:38
Windows 5.1.2600 Service Pack 2 FAT NTAPI
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:32][D:4]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:48][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:4508][D:8]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
[F:2][D:0]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 2008-09-15|22:28 - Option : [1]
--------------------\\ Fin du rapport a 22:28:38
et voici les 2 autre rapport
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1159
Windows 5.1.2600 Service Pack 2
2008-09-15 23:18:01
mbam-log-2008-09-15 (23-18-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 56670
Temps écoulé: 16 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:24, on 2008-09-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\atievxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [trust download debug dead] C:\Documents and Settings\All Users\Application Data\Warn Mfcd Trust Download\Admin Upload.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ANTE TITLE] C:\DOCUME~1\ADMINI~1\APPLIC~1\GRAMNE~1\Bib frag.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.ca/?hl=fr&gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1159
Windows 5.1.2600 Service Pack 2
2008-09-15 23:18:01
mbam-log-2008-09-15 (23-18-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 56670
Temps écoulé: 16 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:24, on 2008-09-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\atievxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [trust download debug dead] C:\Documents and Settings\All Users\Application Data\Warn Mfcd Trust Download\Admin Upload.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ANTE TITLE] C:\DOCUME~1\ADMINI~1\APPLIC~1\GRAMNE~1\Bib frag.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.ca/?hl=fr&gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
et voici les 2 autre rapport
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1159
Windows 5.1.2600 Service Pack 2
2008-09-15 23:18:01
mbam-log-2008-09-15 (23-18-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 56670
Temps écoulé: 16 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:24, on 2008-09-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\atievxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [trust download debug dead] C:\Documents and Settings\All Users\Application Data\Warn Mfcd Trust Download\Admin Upload.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ANTE TITLE] C:\DOCUME~1\ADMINI~1\APPLIC~1\GRAMNE~1\Bib frag.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.ca/?hl=fr&gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1159
Windows 5.1.2600 Service Pack 2
2008-09-15 23:18:01
mbam-log-2008-09-15 (23-18-01).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 56670
Temps écoulé: 16 minute(s), 34 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:51:24, on 2008-09-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\WgaTray.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\Atiptaxx.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\atievxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.ca/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [trust download debug dead] C:\Documents and Settings\All Users\Application Data\Warn Mfcd Trust Download\Admin Upload.exe
O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ANTE TITLE] C:\DOCUME~1\ADMINI~1\APPLIC~1\GRAMNE~1\Bib frag.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.ca/?hl=fr&gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5) - http://upload.facebook.com/controls/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
je sais pas comment sa fonctionne ici, je suis au courent qu'il y a beaucoup de demande mais j'aimerais savoir si il y a quelqun de disponible pour m'aider si c'est dans le possible.
zakibus
Messages postés
108
Date d'inscription
vendredi 5 septembre 2008
Statut
Membre
Dernière intervention
19 février 2013
10
5 sept. 2008 à 04:20
5 sept. 2008 à 04:20
bas je crois que tu dois faire une analyse avec un anti-virus " un bon " comme ca s'il y a des virus ou quelque chose ca l'enleve .
je suis pas pro mais je crois que c'est aussi simple que ca .
je suis pas pro mais je crois que c'est aussi simple que ca .
zakibus
Messages postés
108
Date d'inscription
vendredi 5 septembre 2008
Statut
Membre
Dernière intervention
19 février 2013
10
5 sept. 2008 à 04:25
5 sept. 2008 à 04:25
bas alors si tu n'a pas d'important dossiers dans ton ordi, bas tu n'as qu'a formater ton PC carrement, et tant mieux si tu as XP tu mettra vista. lol
zakibus
Messages postés
108
Date d'inscription
vendredi 5 septembre 2008
Statut
Membre
Dernière intervention
19 février 2013
10
5 sept. 2008 à 04:30
5 sept. 2008 à 04:30
quel systeme d'exploitation tu utilise ??