Cid
Résolu
liloou77
Messages postés
14
Statut
Membre
-
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
je remercie al et zoupette pour hier
Pouvez vous m aider pour les 2 rapports de lopsd et toolbar
--------------------\\ Lop S&D 4.2.4-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : kenken ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080906-0] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 04-09-2008|09:55 )
Option : [2] ( 06/09/2008|23:40 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Heck Internet.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@advertising[2].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@32vegas[1].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\soft ref platform bind
Supprime! - C:\Program Files\BitTorrent Fastest Tool
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[19/04/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/12/2007|00:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[25/12/2007|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[25/12/2007|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[23/03/2008|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[06/04/2008|18:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[26/12/2007|13:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[13/01/2008|22:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/01/2008|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[19/04/2008|22:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[06/09/2008|22:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[19/08/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[23/12/2007|05:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[23/12/2007|05:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[06/04/2008|00:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
[19/01/2008|09:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[23/12/2007|23:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[17/02/2008|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[09/01/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/12/2007|00:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/03/2008|18:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[13/05/2008|22:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[13/05/2008|22:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[14/05/2008|12:38] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[13/05/2008|22:07] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[14/05/2008|12:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Shareaza
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\You've Got Pictures Screensaver
[20/04/2008|13:10] C:\DOCUME~1\kenken\APPLIC~1\Adobe
[21/07/2008|22:21] C:\DOCUME~1\kenken\APPLIC~1\AdobeUM
[13/04/2008|12:39] C:\DOCUME~1\kenken\APPLIC~1\Apple Computer
[05/09/2008|20:39] C:\DOCUME~1\kenken\APPLIC~1\Creative
[01/01/2008|00:43] C:\DOCUME~1\kenken\APPLIC~1\CyberLink
[06/09/2008|14:04] C:\DOCUME~1\kenken\APPLIC~1\Dealio
[26/12/2007|13:49] C:\DOCUME~1\kenken\APPLIC~1\Google
[23/12/2007|02:15] C:\DOCUME~1\kenken\APPLIC~1\Help
[10/03/2008|17:58] C:\DOCUME~1\kenken\APPLIC~1\Ice Age 2 Demo
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Identities
[19/01/2008|18:41] C:\DOCUME~1\kenken\APPLIC~1\Lavasoft
[26/12/2007|14:09] C:\DOCUME~1\kenken\APPLIC~1\Leadertech
[30/01/2008|18:46] C:\DOCUME~1\kenken\APPLIC~1\LimeWire
[12/01/2008|19:20] C:\DOCUME~1\kenken\APPLIC~1\Macromedia
[19/04/2008|22:46] C:\DOCUME~1\kenken\APPLIC~1\Malwarebytes
[18/04/2008|20:23] C:\DOCUME~1\kenken\APPLIC~1\Microsoft
[21/04/2008|19:10] C:\DOCUME~1\kenken\APPLIC~1\Mozilla
[26/12/2007|12:31] C:\DOCUME~1\kenken\APPLIC~1\Real
[13/04/2008|17:45] C:\DOCUME~1\kenken\APPLIC~1\SecuROM
[02/03/2008|19:30] C:\DOCUME~1\kenken\APPLIC~1\Sega
[13/05/2008|10:51] C:\DOCUME~1\kenken\APPLIC~1\Shareaza
[26/12/2007|14:09] C:\DOCUME~1\kenken\APPLIC~1\Sonic
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Symantec
[24/06/2008|22:37] C:\DOCUME~1\kenken\APPLIC~1\TaoUSign
[26/12/2007|22:39] C:\DOCUME~1\kenken\APPLIC~1\vlc
[04/07/2008|11:43] C:\DOCUME~1\kenken\APPLIC~1\WinRAR
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\You've Got Pictures Screensaver
[23/12/2007|05:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[13/07/2008|14:47] C:\DOCUME~1\nina\APPLIC~1\Adobe
[02/09/2008|22:39] C:\DOCUME~1\nina\APPLIC~1\AdobeUM
[11/06/2008|15:41] C:\DOCUME~1\nina\APPLIC~1\Apple Computer
[25/12/2007|13:43] C:\DOCUME~1\nina\APPLIC~1\CyberLink
[18/06/2008|21:41] C:\DOCUME~1\nina\APPLIC~1\Dealio
[26/12/2007|14:44] C:\DOCUME~1\nina\APPLIC~1\Google
[13/01/2008|22:53] C:\DOCUME~1\nina\APPLIC~1\Grisoft
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Identities
[09/05/2008|18:25] C:\DOCUME~1\nina\APPLIC~1\Leadertech
[27/12/2007|18:02] C:\DOCUME~1\nina\APPLIC~1\Macromedia
[02/05/2008|21:29] C:\DOCUME~1\nina\APPLIC~1\Microsoft
[25/12/2007|13:37] C:\DOCUME~1\nina\APPLIC~1\Real
[18/06/2008|21:48] C:\DOCUME~1\nina\APPLIC~1\Search Settings
[17/05/2008|13:23] C:\DOCUME~1\nina\APPLIC~1\Shareaza
[09/05/2008|18:25] C:\DOCUME~1\nina\APPLIC~1\Sonic
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Symantec
[04/09/2008|17:03] C:\DOCUME~1\nina\APPLIC~1\UpCreative
[27/12/2007|14:42] C:\DOCUME~1\nina\APPLIC~1\vlc
[03/07/2008|20:27] C:\DOCUME~1\nina\APPLIC~1\WinRAR
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\You've Got Pictures Screensaver
[23/12/2007|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/09/2008 23:32][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[06/09/2008 23:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 15:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/03/2008|19:31] C:\Program Files\Activision
[19/04/2008|21:13] C:\Program Files\Adobe
[06/04/2008|21:46] C:\Program Files\Alcohol Soft
[23/12/2007|23:25] C:\Program Files\Alwil Software
[24/12/2007|00:01] C:\Program Files\AOL 9.0
[23/12/2007|05:32] C:\Program Files\AOL Compagnon
[13/05/2008|10:34] C:\Program Files\Apple Software Update
[09/01/2008|14:24] C:\Program Files\Atari
[05/09/2008|20:10] C:\Program Files\Audible
[08/05/2008|23:49] C:\Program Files\AviSynth 2.5
[11/05/2008|00:23] C:\Program Files\Bonjour
[23/03/2008|12:25] C:\Program Files\Boonty
[13/04/2008|18:56] C:\Program Files\BoontyGames
[19/01/2008|21:54] C:\Program Files\CCleaner
[06/04/2008|21:46] C:\Program Files\Conduit
[05/09/2008|20:41] C:\Program Files\Creative
[31/08/2008|12:39] C:\Program Files\Creative Installation Information
[23/12/2007|05:31] C:\Program Files\CyberLink
[18/06/2008|21:41] C:\Program Files\Dealio
[26/02/2008|20:23] C:\Program Files\Dracula Twins Demo
[06/04/2008|01:05] C:\Program Files\DVD Shrink
[14/04/2008|10:30] C:\Program Files\EA Games
[23/02/2008|22:23] C:\Program Files\Electronic Arts
[13/06/2008|15:47] C:\Program Files\eMule
[17/02/2008|13:14] C:\Program Files\epson
[03/09/2008|09:45] C:\Program Files\Fichiers communs
[18/06/2008|21:41] C:\Program Files\Free Video Converter
[03/04/2008|17:14] C:\Program Files\Futuroscope Experience ADF
[26/12/2007|13:36] C:\Program Files\Google
[07/07/2008|18:33] C:\Program Files\Icone
[03/09/2008|09:45] C:\Program Files\InstallShield Installation Information
[12/01/2008|19:11] C:\Program Files\InterActual
[17/08/2008|22:56] C:\Program Files\Internet Explorer
[11/05/2008|00:24] C:\Program Files\iPod
[11/05/2008|00:24] C:\Program Files\iTunes
[16/07/2008|11:21] C:\Program Files\Java
[09/02/2008|19:43] C:\Program Files\JoWooD
[23/03/2008|01:43] C:\Program Files\Lavalys
[23/12/2007|05:31] C:\Program Files\Learn2.com
[26/02/2008|15:10] C:\Program Files\LEGO Interactive
[24/01/2008|18:08] C:\Program Files\LEGO Media
[07/07/2008|18:33] C:\Program Files\LETMIN
[23/03/2008|14:54] C:\Program Files\LG Electronics
[23/03/2008|14:54] C:\Program Files\LGGSM
[19/04/2008|22:46] C:\Program Files\Malwarebytes' Anti-Malware
[23/03/2008|12:28] C:\Program Files\Mes Jeux T‚l‚charg‚s
[17/08/2008|22:59] C:\Program Files\Messenger
[06/09/2008|14:51] C:\Program Files\Messenger Plus! Live
[19/07/2008|16:16] C:\Program Files\Micro Application
[23/12/2007|05:31] C:\Program Files\microsoft frontpage
[21/01/2008|22:39] C:\Program Files\microsoft office
[21/01/2008|22:39] C:\Program Files\Microsoft Visual Studio
[21/01/2008|22:34] C:\Program Files\Microsoft Visual Studio 8
[21/01/2008|22:39] C:\Program Files\Microsoft Works
[21/01/2008|22:37] C:\Program Files\Microsoft.NET
[23/12/2007|13:26] C:\Program Files\Mon Amoureux Virtuel
[03/07/2008|22:42] C:\Program Files\Movie Maker
[21/01/2008|22:39] C:\Program Files\MSBuild
[23/12/2007|05:31] C:\Program Files\MSN
[23/12/2007|05:31] C:\Program Files\MSN Gaming Zone
[24/12/2007|08:58] C:\Program Files\MSXML 4.0
[05/01/2008|22:42] C:\Program Files\Navilog1
[03/07/2008|22:39] C:\Program Files\NetMeeting
[23/12/2007|05:36] C:\Program Files\Online Services
[03/07/2008|22:39] C:\Program Files\Outlook Express
[27/03/2008|22:38] C:\Program Files\Panda Security
[03/03/2008|19:48] C:\Program Files\PhotoFiltre
[01/09/2008|20:21] C:\Program Files\PhotoScape
[09/07/2008|10:27] C:\Program Files\QuickTime
[23/12/2007|05:31] C:\Program Files\Real
[18/06/2008|22:21] C:\Program Files\Red Kawa
[13/05/2008|10:38] C:\Program Files\Safari
[22/12/2007|23:04] C:\Program Files\SAGEM
[22/12/2007|23:04] C:\Program Files\SAGEM Wi-Fi USB 802.11g
[02/03/2008|19:29] C:\Program Files\Sega
[23/12/2007|05:36] C:\Program Files\Services en ligne
[13/05/2008|10:52] C:\Program Files\Shareaza
[10/01/2008|21:44] C:\Program Files\Shareaza Applications
[10/03/2008|17:56] C:\Program Files\Sierra
[06/04/2008|00:40] C:\Program Files\SlySoft
[17/02/2008|13:12] C:\Program Files\Smart Panel
[23/12/2007|05:31] C:\Program Files\Sonic
[16/07/2008|11:21] C:\Program Files\Sun
[23/12/2007|23:19] C:\Program Files\Symantec
[17/01/2008|21:06] C:\Program Files\Trend Micro
[26/12/2007|12:17] C:\Program Files\Uninstall Information
[26/12/2007|22:36] C:\Program Files\VideoLAN
[27/08/2008|16:33] C:\Program Files\Vimicro
[17/03/2008|18:39] C:\Program Files\Windows Live
[05/01/2008|15:13] C:\Program Files\Windows Live Safety Center
[06/09/2008|12:59] C:\Program Files\Windows Live Toolbar
[09/01/2008|22:00] C:\Program Files\Windows Media Connect 2
[03/07/2008|22:39] C:\Program Files\Windows Media Player
[03/07/2008|22:39] C:\Program Files\Windows NT
[03/07/2008|20:24] C:\Program Files\WinRAR
[23/12/2007|05:31] C:\Program Files\xerox
[19/01/2008|17:32] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[19/04/2008|21:14] C:\Program Files\Fichiers communs\Adobe
[23/12/2007|05:33] C:\Program Files\Fichiers communs\AOL
[23/12/2007|05:33] C:\Program Files\Fichiers communs\aolshare
[25/12/2007|18:33] C:\Program Files\Fichiers communs\Apple
[23/03/2008|12:29] C:\Program Files\Fichiers communs\BOONTY Shared
[21/01/2008|22:39] C:\Program Files\Fichiers communs\DESIGNER
[17/07/2008|19:02] C:\Program Files\Fichiers communs\InstallShield
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Java
[03/04/2008|17:14] C:\Program Files\Fichiers communs\Microsoft Shared
[23/12/2007|05:31] C:\Program Files\Fichiers communs\MSSoap
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Nullsoft
[24/12/2007|09:09] C:\Program Files\Fichiers communs\ODBC
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Real
[23/12/2007|05:34] C:\Program Files\Fichiers communs\Services
[23/12/2007|05:34] C:\Program Files\Fichiers communs\Sonic Shared
[23/12/2007|05:31] C:\Program Files\Fichiers communs\SpeechEngines
[26/12/2007|14:08] C:\Program Files\Fichiers communs\SureThing Shared
[20/04/2008|15:27] C:\Program Files\Fichiers communs\Symantec Shared
[03/07/2008|22:39] C:\Program Files\Fichiers communs\System
[17/03/2008|18:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[11/04/2008|18:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
[23/12/2007|05:31] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 14 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\kenken\Cookies\kenken@advertising[3].txt
C:\DOCUME~1\kenken\Cookies\kenken@adopt.euroclick[3].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-06 23:41:20
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 2
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_nav.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navps.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navup.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD
C:\DOCUME~1\kenken\Mes documents\Downloads\jeux\bienvenue chez les robisons le jeu de pc + crack single player.jar
C:\DOCUME~1\kenken\Mes documents\Downloads\Metadata\[Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip.xml
C:\DOCUME~1\kenken\Mes documents\Ma musique\_crack_ parle a main clip video by CLONECD (New.Single).wma
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD\ccd.img.cue.zip
[F:13][D:15]-> C:\DOCUME~1\kenken\LOCALS~1\Temp
[F:160][D:0]-> C:\DOCUME~1\kenken\Cookies
[F:6187][D:10]-> C:\DOCUME~1\kenken\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 05/09/2008|22:59 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 06/09/2008|23:43 - Option : [2]
--------------------\\ Fin du rapport a 23:43:13
-----------\\ ToolBar S&D 1.1.7 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : kenken ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080906-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 06/09/2008|23:54 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\kenken\APPLIC~1\Dealio
C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.ABA1409F87FA41B3A7534A5588804490.dll
C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.AE70CB69210C49F4B0690030934640FA.dll
C:\DOCUME~1\kenken\APPLIC~1\Dealio\kb127
C:\DOCUME~1\nina\APPLIC~1\Dealio
C:\DOCUME~1\nina\APPLIC~1\Dealio\kb127
C:\Program Files\Dealio
C:\Program Files\Dealio\DealioAU.exe
C:\Program Files\Dealio\kb127
C:\Program Files\Dealio\SearchSettingsKit.exe
C:\WINDOWS\Prefetch\DEALIOAU.EXE-0D71B01B.pf
C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Dealio
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\DOCUME~1\nina\APPLIC~1\Search Settings
C:\DOCUME~1\nina\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\kenken\Cookies\kenken@torrentsearch2005.ourtoolbar[1].txt
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_nav.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navps.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navup.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD
C:\DOCUME~1\kenken\Mes documents\Downloads\jeux\bienvenue chez les robisons le jeu de pc + crack single player.jar
C:\DOCUME~1\kenken\Mes documents\Downloads\Metadata\[Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip.xml
C:\DOCUME~1\kenken\Mes documents\Ma musique\_crack_ parle a main clip video by CLONECD (New.Single).wma
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD\ccd.img.cue.zip
1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|23:56 - Option : [1]
-----------\\ Fin du rapport a 23:56:56,67
Merci de me repondre
je remercie al et zoupette pour hier
Pouvez vous m aider pour les 2 rapports de lopsd et toolbar
--------------------\\ Lop S&D 4.2.4-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : kenken ( Administrator )
BOOT : Fail-safe boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080906-0] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 04-09-2008|09:55 )
Option : [2] ( 06/09/2008|23:40 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Heck Internet.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitDownload-4.5-setup.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
Supprime! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@advertising[2].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@32vegas[1].txt
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\soft ref platform bind
Supprime! - C:\Program Files\BitTorrent Fastest Tool
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Program Files\Viewpoint
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[19/04/2008|21:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/12/2007|00:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[25/12/2007|18:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[25/12/2007|18:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[23/03/2008|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[06/04/2008|18:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[26/12/2007|13:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[13/01/2008|22:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[19/01/2008|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[19/04/2008|22:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[06/09/2008|22:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[19/08/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/08/2008|22:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[23/12/2007|05:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[23/12/2007|05:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[06/04/2008|00:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
[19/01/2008|09:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[23/12/2007|23:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[17/02/2008|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[09/01/2008|19:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/12/2007|00:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/03/2008|18:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[23/12/2007|05:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[13/05/2008|22:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[13/05/2008|22:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[14/05/2008|12:38] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[13/05/2008|22:07] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Real
[14/05/2008|12:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Shareaza
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[23/12/2007|05:31] C:\DOCUME~1\INVIT~1\APPLIC~1\You've Got Pictures Screensaver
[20/04/2008|13:10] C:\DOCUME~1\kenken\APPLIC~1\Adobe
[21/07/2008|22:21] C:\DOCUME~1\kenken\APPLIC~1\AdobeUM
[13/04/2008|12:39] C:\DOCUME~1\kenken\APPLIC~1\Apple Computer
[05/09/2008|20:39] C:\DOCUME~1\kenken\APPLIC~1\Creative
[01/01/2008|00:43] C:\DOCUME~1\kenken\APPLIC~1\CyberLink
[06/09/2008|14:04] C:\DOCUME~1\kenken\APPLIC~1\Dealio
[26/12/2007|13:49] C:\DOCUME~1\kenken\APPLIC~1\Google
[23/12/2007|02:15] C:\DOCUME~1\kenken\APPLIC~1\Help
[10/03/2008|17:58] C:\DOCUME~1\kenken\APPLIC~1\Ice Age 2 Demo
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Identities
[19/01/2008|18:41] C:\DOCUME~1\kenken\APPLIC~1\Lavasoft
[26/12/2007|14:09] C:\DOCUME~1\kenken\APPLIC~1\Leadertech
[30/01/2008|18:46] C:\DOCUME~1\kenken\APPLIC~1\LimeWire
[12/01/2008|19:20] C:\DOCUME~1\kenken\APPLIC~1\Macromedia
[19/04/2008|22:46] C:\DOCUME~1\kenken\APPLIC~1\Malwarebytes
[18/04/2008|20:23] C:\DOCUME~1\kenken\APPLIC~1\Microsoft
[21/04/2008|19:10] C:\DOCUME~1\kenken\APPLIC~1\Mozilla
[26/12/2007|12:31] C:\DOCUME~1\kenken\APPLIC~1\Real
[13/04/2008|17:45] C:\DOCUME~1\kenken\APPLIC~1\SecuROM
[02/03/2008|19:30] C:\DOCUME~1\kenken\APPLIC~1\Sega
[13/05/2008|10:51] C:\DOCUME~1\kenken\APPLIC~1\Shareaza
[26/12/2007|14:09] C:\DOCUME~1\kenken\APPLIC~1\Sonic
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\Symantec
[24/06/2008|22:37] C:\DOCUME~1\kenken\APPLIC~1\TaoUSign
[26/12/2007|22:39] C:\DOCUME~1\kenken\APPLIC~1\vlc
[04/07/2008|11:43] C:\DOCUME~1\kenken\APPLIC~1\WinRAR
[23/12/2007|05:31] C:\DOCUME~1\kenken\APPLIC~1\You've Got Pictures Screensaver
[23/12/2007|05:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[23/12/2007|05:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[13/07/2008|14:47] C:\DOCUME~1\nina\APPLIC~1\Adobe
[02/09/2008|22:39] C:\DOCUME~1\nina\APPLIC~1\AdobeUM
[11/06/2008|15:41] C:\DOCUME~1\nina\APPLIC~1\Apple Computer
[25/12/2007|13:43] C:\DOCUME~1\nina\APPLIC~1\CyberLink
[18/06/2008|21:41] C:\DOCUME~1\nina\APPLIC~1\Dealio
[26/12/2007|14:44] C:\DOCUME~1\nina\APPLIC~1\Google
[13/01/2008|22:53] C:\DOCUME~1\nina\APPLIC~1\Grisoft
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Identities
[09/05/2008|18:25] C:\DOCUME~1\nina\APPLIC~1\Leadertech
[27/12/2007|18:02] C:\DOCUME~1\nina\APPLIC~1\Macromedia
[02/05/2008|21:29] C:\DOCUME~1\nina\APPLIC~1\Microsoft
[25/12/2007|13:37] C:\DOCUME~1\nina\APPLIC~1\Real
[18/06/2008|21:48] C:\DOCUME~1\nina\APPLIC~1\Search Settings
[17/05/2008|13:23] C:\DOCUME~1\nina\APPLIC~1\Shareaza
[09/05/2008|18:25] C:\DOCUME~1\nina\APPLIC~1\Sonic
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Sun
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\Symantec
[04/09/2008|17:03] C:\DOCUME~1\nina\APPLIC~1\UpCreative
[27/12/2007|14:42] C:\DOCUME~1\nina\APPLIC~1\vlc
[03/07/2008|20:27] C:\DOCUME~1\nina\APPLIC~1\WinRAR
[23/12/2007|05:31] C:\DOCUME~1\nina\APPLIC~1\You've Got Pictures Screensaver
[23/12/2007|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[29/08/2008 15:22][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/09/2008 23:32][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[06/09/2008 23:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 15:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/03/2008|19:31] C:\Program Files\Activision
[19/04/2008|21:13] C:\Program Files\Adobe
[06/04/2008|21:46] C:\Program Files\Alcohol Soft
[23/12/2007|23:25] C:\Program Files\Alwil Software
[24/12/2007|00:01] C:\Program Files\AOL 9.0
[23/12/2007|05:32] C:\Program Files\AOL Compagnon
[13/05/2008|10:34] C:\Program Files\Apple Software Update
[09/01/2008|14:24] C:\Program Files\Atari
[05/09/2008|20:10] C:\Program Files\Audible
[08/05/2008|23:49] C:\Program Files\AviSynth 2.5
[11/05/2008|00:23] C:\Program Files\Bonjour
[23/03/2008|12:25] C:\Program Files\Boonty
[13/04/2008|18:56] C:\Program Files\BoontyGames
[19/01/2008|21:54] C:\Program Files\CCleaner
[06/04/2008|21:46] C:\Program Files\Conduit
[05/09/2008|20:41] C:\Program Files\Creative
[31/08/2008|12:39] C:\Program Files\Creative Installation Information
[23/12/2007|05:31] C:\Program Files\CyberLink
[18/06/2008|21:41] C:\Program Files\Dealio
[26/02/2008|20:23] C:\Program Files\Dracula Twins Demo
[06/04/2008|01:05] C:\Program Files\DVD Shrink
[14/04/2008|10:30] C:\Program Files\EA Games
[23/02/2008|22:23] C:\Program Files\Electronic Arts
[13/06/2008|15:47] C:\Program Files\eMule
[17/02/2008|13:14] C:\Program Files\epson
[03/09/2008|09:45] C:\Program Files\Fichiers communs
[18/06/2008|21:41] C:\Program Files\Free Video Converter
[03/04/2008|17:14] C:\Program Files\Futuroscope Experience ADF
[26/12/2007|13:36] C:\Program Files\Google
[07/07/2008|18:33] C:\Program Files\Icone
[03/09/2008|09:45] C:\Program Files\InstallShield Installation Information
[12/01/2008|19:11] C:\Program Files\InterActual
[17/08/2008|22:56] C:\Program Files\Internet Explorer
[11/05/2008|00:24] C:\Program Files\iPod
[11/05/2008|00:24] C:\Program Files\iTunes
[16/07/2008|11:21] C:\Program Files\Java
[09/02/2008|19:43] C:\Program Files\JoWooD
[23/03/2008|01:43] C:\Program Files\Lavalys
[23/12/2007|05:31] C:\Program Files\Learn2.com
[26/02/2008|15:10] C:\Program Files\LEGO Interactive
[24/01/2008|18:08] C:\Program Files\LEGO Media
[07/07/2008|18:33] C:\Program Files\LETMIN
[23/03/2008|14:54] C:\Program Files\LG Electronics
[23/03/2008|14:54] C:\Program Files\LGGSM
[19/04/2008|22:46] C:\Program Files\Malwarebytes' Anti-Malware
[23/03/2008|12:28] C:\Program Files\Mes Jeux T‚l‚charg‚s
[17/08/2008|22:59] C:\Program Files\Messenger
[06/09/2008|14:51] C:\Program Files\Messenger Plus! Live
[19/07/2008|16:16] C:\Program Files\Micro Application
[23/12/2007|05:31] C:\Program Files\microsoft frontpage
[21/01/2008|22:39] C:\Program Files\microsoft office
[21/01/2008|22:39] C:\Program Files\Microsoft Visual Studio
[21/01/2008|22:34] C:\Program Files\Microsoft Visual Studio 8
[21/01/2008|22:39] C:\Program Files\Microsoft Works
[21/01/2008|22:37] C:\Program Files\Microsoft.NET
[23/12/2007|13:26] C:\Program Files\Mon Amoureux Virtuel
[03/07/2008|22:42] C:\Program Files\Movie Maker
[21/01/2008|22:39] C:\Program Files\MSBuild
[23/12/2007|05:31] C:\Program Files\MSN
[23/12/2007|05:31] C:\Program Files\MSN Gaming Zone
[24/12/2007|08:58] C:\Program Files\MSXML 4.0
[05/01/2008|22:42] C:\Program Files\Navilog1
[03/07/2008|22:39] C:\Program Files\NetMeeting
[23/12/2007|05:36] C:\Program Files\Online Services
[03/07/2008|22:39] C:\Program Files\Outlook Express
[27/03/2008|22:38] C:\Program Files\Panda Security
[03/03/2008|19:48] C:\Program Files\PhotoFiltre
[01/09/2008|20:21] C:\Program Files\PhotoScape
[09/07/2008|10:27] C:\Program Files\QuickTime
[23/12/2007|05:31] C:\Program Files\Real
[18/06/2008|22:21] C:\Program Files\Red Kawa
[13/05/2008|10:38] C:\Program Files\Safari
[22/12/2007|23:04] C:\Program Files\SAGEM
[22/12/2007|23:04] C:\Program Files\SAGEM Wi-Fi USB 802.11g
[02/03/2008|19:29] C:\Program Files\Sega
[23/12/2007|05:36] C:\Program Files\Services en ligne
[13/05/2008|10:52] C:\Program Files\Shareaza
[10/01/2008|21:44] C:\Program Files\Shareaza Applications
[10/03/2008|17:56] C:\Program Files\Sierra
[06/04/2008|00:40] C:\Program Files\SlySoft
[17/02/2008|13:12] C:\Program Files\Smart Panel
[23/12/2007|05:31] C:\Program Files\Sonic
[16/07/2008|11:21] C:\Program Files\Sun
[23/12/2007|23:19] C:\Program Files\Symantec
[17/01/2008|21:06] C:\Program Files\Trend Micro
[26/12/2007|12:17] C:\Program Files\Uninstall Information
[26/12/2007|22:36] C:\Program Files\VideoLAN
[27/08/2008|16:33] C:\Program Files\Vimicro
[17/03/2008|18:39] C:\Program Files\Windows Live
[05/01/2008|15:13] C:\Program Files\Windows Live Safety Center
[06/09/2008|12:59] C:\Program Files\Windows Live Toolbar
[09/01/2008|22:00] C:\Program Files\Windows Media Connect 2
[03/07/2008|22:39] C:\Program Files\Windows Media Player
[03/07/2008|22:39] C:\Program Files\Windows NT
[03/07/2008|20:24] C:\Program Files\WinRAR
[23/12/2007|05:31] C:\Program Files\xerox
[19/01/2008|17:32] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[19/04/2008|21:14] C:\Program Files\Fichiers communs\Adobe
[23/12/2007|05:33] C:\Program Files\Fichiers communs\AOL
[23/12/2007|05:33] C:\Program Files\Fichiers communs\aolshare
[25/12/2007|18:33] C:\Program Files\Fichiers communs\Apple
[23/03/2008|12:29] C:\Program Files\Fichiers communs\BOONTY Shared
[21/01/2008|22:39] C:\Program Files\Fichiers communs\DESIGNER
[17/07/2008|19:02] C:\Program Files\Fichiers communs\InstallShield
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Java
[03/04/2008|17:14] C:\Program Files\Fichiers communs\Microsoft Shared
[23/12/2007|05:31] C:\Program Files\Fichiers communs\MSSoap
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Nullsoft
[24/12/2007|09:09] C:\Program Files\Fichiers communs\ODBC
[23/12/2007|05:31] C:\Program Files\Fichiers communs\Real
[23/12/2007|05:34] C:\Program Files\Fichiers communs\Services
[23/12/2007|05:34] C:\Program Files\Fichiers communs\Sonic Shared
[23/12/2007|05:31] C:\Program Files\Fichiers communs\SpeechEngines
[26/12/2007|14:08] C:\Program Files\Fichiers communs\SureThing Shared
[20/04/2008|15:27] C:\Program Files\Fichiers communs\Symantec Shared
[03/07/2008|22:39] C:\Program Files\Fichiers communs\System
[17/03/2008|18:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[11/04/2008|18:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
[23/12/2007|05:31] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 14 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\kenken\Cookies\kenken@advertising[3].txt
C:\DOCUME~1\kenken\Cookies\kenken@adopt.euroclick[3].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-06 23:41:20
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 2
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_nav.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navps.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navup.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD
C:\DOCUME~1\kenken\Mes documents\Downloads\jeux\bienvenue chez les robisons le jeu de pc + crack single player.jar
C:\DOCUME~1\kenken\Mes documents\Downloads\Metadata\[Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip.xml
C:\DOCUME~1\kenken\Mes documents\Ma musique\_crack_ parle a main clip video by CLONECD (New.Single).wma
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD\ccd.img.cue.zip
[F:13][D:15]-> C:\DOCUME~1\kenken\LOCALS~1\Temp
[F:160][D:0]-> C:\DOCUME~1\kenken\Cookies
[F:6187][D:10]-> C:\DOCUME~1\kenken\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 05/09/2008|22:59 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 06/09/2008|23:43 - Option : [2]
--------------------\\ Fin du rapport a 23:43:13
-----------\\ ToolBar S&D 1.1.7 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : kenken ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080906-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 06/09/2008|23:54 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\DOCUME~1\kenken\APPLIC~1\Dealio
C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.ABA1409F87FA41B3A7534A5588804490.dll
C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.AE70CB69210C49F4B0690030934640FA.dll
C:\DOCUME~1\kenken\APPLIC~1\Dealio\kb127
C:\DOCUME~1\nina\APPLIC~1\Dealio
C:\DOCUME~1\nina\APPLIC~1\Dealio\kb127
C:\Program Files\Dealio
C:\Program Files\Dealio\DealioAU.exe
C:\Program Files\Dealio\kb127
C:\Program Files\Dealio\SearchSettingsKit.exe
C:\WINDOWS\Prefetch\DEALIOAU.EXE-0D71B01B.pf
C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Dealio
C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
C:\DOCUME~1\nina\APPLIC~1\Search Settings
C:\DOCUME~1\nina\APPLIC~1\Search Settings\kb127
C:\DOCUME~1\kenken\Cookies\kenken@torrentsearch2005.ourtoolbar[1].txt
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_nav.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navps.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navup.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD
C:\DOCUME~1\kenken\Mes documents\Downloads\jeux\bienvenue chez les robisons le jeu de pc + crack single player.jar
C:\DOCUME~1\kenken\Mes documents\Downloads\Metadata\[Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip.xml
C:\DOCUME~1\kenken\Mes documents\Ma musique\_crack_ parle a main clip video by CLONECD (New.Single).wma
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD\ccd.img.cue.zip
1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|23:56 - Option : [1]
-----------\\ Fin du rapport a 23:56:56,67
Merci de me repondre
A voir également:
- Cid
- Samy vous donne accès au fichier partagé le cid. que pouvez-vous faire avec ce document en ligne ? ✓ - Forum Réseau
- Avast a détecté JS:Decode-CID[Trj] ✓ - Forum Virus
- Enlever les pub intempestives "CiD" ✓ - Forum Réseaux sociaux
- Speedtest me donne des faux résultats... ✓ - Forum Réseaux sociaux
- Le couplage de donne ✓ - Forum Études / Formation High-Tech
10 réponses
Salut !!
Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
ensuite :
Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
(c est le numéro 8 en bas de la page) : https://www.androidworld.fr/
Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
Choisir son compte, pas celui de l'Administrateur ou autre.
Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
ensuite :
Fais un rapport hijackthis pour que je puisses vérifier les infections de ton pc stp
Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :
https://www.androidworld.fr/
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Une explication des raccourcis clavier sont illustrés à cette adresse :
https://www.androidworld.fr/
Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
ensuite :
Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
(c est le numéro 8 en bas de la page) : https://www.androidworld.fr/
Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
Choisir son compte, pas celui de l'Administrateur ou autre.
Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
ensuite :
Fais un rapport hijackthis pour que je puisses vérifier les infections de ton pc stp
Télécharge hijackthis à cette adresse, tout est expliqué pour bien l installer et pour savoir s'en servir :
https://www.androidworld.fr/
Comment copier/coller le rapport :
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Une explication des raccourcis clavier sont illustrés à cette adresse :
https://www.androidworld.fr/
Salut !!
tu pourras faire ceci apres :
Télécharger sur le bureau malwarebytes à cette adresse :
https://www.androidworld.fr/
Voici un tuto pour bien l installer et bien l utiliser :
https://www.androidworld.fr/
aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé
Après l analyse, redémarrer le pc et poste le rapport !!
Et refais un nouveau rapport hijackthis stp
tu pourras faire ceci apres :
Télécharger sur le bureau malwarebytes à cette adresse :
https://www.androidworld.fr/
Voici un tuto pour bien l installer et bien l utiliser :
https://www.androidworld.fr/
aide toi bien du tuto pour supprimer correctement ce qu il aura trouvé
Après l analyse, redémarrer le pc et poste le rapport !!
Et refais un nouveau rapport hijackthis stp
Bonsoir,
Voila mes deux scans
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1136
Windows 5.1.2600 Service Pack 3
10/09/2008 14:24:53
mbam-log-2008-09-10 (14-24-53).txt
Type de recherche: Examen complet (C:\|D:\|F:\|G:\|)
Eléments examinés: 159710
Temps écoulé: 1 hour(s), 40 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("%1" %*) Good: ("%1" /S) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\mehdi\Local Settings\Temp\c847_appcompat.txt (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:57, on 10/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Voila mes deux scans
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1136
Windows 5.1.2600 Service Pack 3
10/09/2008 14:24:53
mbam-log-2008-09-10 (14-24-53).txt
Type de recherche: Examen complet (C:\|D:\|F:\|G:\|)
Eléments examinés: 159710
Temps écoulé: 1 hour(s), 40 minute(s), 6 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: ("%1" %*) Good: ("%1" /S) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\kenken\Local Settings\Application Data\pqwuuiraj.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\mehdi\Local Settings\Temp\c847_appcompat.txt (Trojan.Extension.Exploit) -> Quarantined and deleted successfully.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:33:57, on 10/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Salut !!
maintenant fais ceci pour vérifier stp :
télécharge sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
=sous XP : double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
maintenant fais ceci pour vérifier stp :
télécharge sur le bureau Navilog1 à cette adresse (c est le numéro 1 en bas de la page) : https://www.androidworld.fr/
Si votre antivirus s'affole , le désactiver
=sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
=sous XP : double-clic dessus pour l'installer et le lancer
Quand installé
= taper F
= Appuyer sur une touche jusqu' arriver aux options
= Choisir Recherche ( = taper 1 )
ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
un rapport : fixnavi.txt
dans ==> C :
le copier et le coller dans la réponse
salut
Voila le rapport du scan
Search Navipromo version 3.6.5 commencé le 10/09/2008 à 22:20:48,39
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "kenken"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\mehdi\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\kenken\locals~1\applic~1" :
pqwuuiraj_navup.dat trouvé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\nina\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 10/09/2008 à 22:34:56,95 ***
Voila le rapport du scan
Search Navipromo version 3.6.5 commencé le 10/09/2008 à 22:20:48,39
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "kenken"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\kenken\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\mehdi\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\nina\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\kenken\locals~1\applic~1" :
pqwuuiraj_navup.dat trouvé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\nina\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 10/09/2008 à 22:34:56,95 ***
Salut !!
C est bien ce que je pensais, tu as une infection navipromo...fais ceci maintenant stp :
- Double-Clic navilog1
- Choisir cette fois option 2 taper 2
note : le bureau disparaît
-redémarrage du pc
- mettre le rapport dans la réponse
ensuite refais un nouveau rapport hijackthis stp
C est bien ce que je pensais, tu as une infection navipromo...fais ceci maintenant stp :
- Double-Clic navilog1
- Choisir cette fois option 2 taper 2
note : le bureau disparaît
-redémarrage du pc
- mettre le rapport dans la réponse
ensuite refais un nouveau rapport hijackthis stp
Salut,
Je te remercie de passer du temps pour pouvoir remettre mon ordi en etat
voila les 2 raports
Clean Navipromo version 3.6.5 commencé le 11/09/2008 à 18:17:17,45
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "kenken"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\mehdi\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\kenken\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
pqwuuiraj_navup.dat trouvé !
Copie pqwuuiraj_navup.dat réalisée avec succès !
pqwuuiraj_navup.dat supprimé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 11/09/2008 à 18:23:51,62 ***
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:56, on 11/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Je te remercie de passer du temps pour pouvoir remettre mon ordi en etat
voila les 2 raports
Clean Navipromo version 3.6.5 commencé le 11/09/2008 à 18:17:17,45
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "kenken"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\kenken\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\mehdi\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\nina\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\kenken\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\kenken\locals~1\applic~1" *
pqwuuiraj_navup.dat trouvé !
Copie pqwuuiraj_navup.dat réalisée avec succès !
pqwuuiraj_navup.dat supprimé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\nina\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 11/09/2008 à 18:23:51,62 ***
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:56, on 11/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
mais de rien, je t aide avec plaisir ;-)
tu peux faire ceci maintenant stp :
- Télécharge http://sd-1.archive-host.com/membres/up/197122637410686155/AD-R.zip AD-R.zip >> sur ton bureau.<<
- Dézippe-le ( clique droit -> ' extraire tout ' )
- Ouvre le dossier Ad-remover , et double clique sur Ad-remover.bat.
- Au menu principal choisi l'option "A"
- Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
tu peux faire ceci maintenant stp :
- Télécharge http://sd-1.archive-host.com/membres/up/197122637410686155/AD-R.zip AD-R.zip >> sur ton bureau.<<
- Dézippe-le ( clique droit -> ' extraire tout ' )
- Ouvre le dossier Ad-remover , et double clique sur Ad-remover.bat.
- Au menu principal choisi l'option "A"
- Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note :
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
salut,
voila le reultat de se que tu m a demandé
--------- AD-Remover 1.0.1.2 by C_XX ---------
START at: 21:14:50 | 11/09/2008
ON: Windows_NT (Windows XP)
OPTION: Scan
INSTALL LOCATION: C:\Documents and Settings\kenken\Bureau\AD-R\AD-R\Ad-remover\AD-Remover.bat
USER: kenken | PC: 403244290006
BOOT MODE: Normal
DRIVE(S): C:\
--------- [ PROCESSES ] ---------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\WScript.exe
------------------------ [ 38 ]
>>>>>>>>>>>>>>>> CHECKING SERVICES
Found ! - "Boonty Games"
>>>>>>>>>>>>>>>> REGISTRY
Found ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
Found ! - "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1B496B301445D115AA4000972A8B18B"
Found ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES"
Found ! - "HKEY_CLASSES_ROOT\boontybox"
>>>>>>>>>>>>>>>> FILES\FOLDERS
Found ! - "C:\Program Files\Boonty"
Found ! - "C:\Program Files\BoontyGames"
Found ! - "C:\Program Files\Fichiers communs\BOONTY Shared"
Found ! - "C:\Documents and Settings\All Users\Application Data\BOONTY"
+---- Scanning prefs.js ... ( # Mozilla User Preferences ) ----+
\...\pbrezmv4.default\prefs.js :
+--------------------------------------------------------------+
>>>>>>>>>>>>>>>> [ EOF - 80 lines ]
[ END at: 21:15:24 | 11/09/2008 ] - [ Time elapsed: 34.0 seconds ]
Pourqoui, quand j ai ouvert remove , jai eu un message me mentionnant que je n avais pas inserer de cd
alors je l es ferme puis j ai une un message en anglais
voila le reultat de se que tu m a demandé
--------- AD-Remover 1.0.1.2 by C_XX ---------
START at: 21:14:50 | 11/09/2008
ON: Windows_NT (Windows XP)
OPTION: Scan
INSTALL LOCATION: C:\Documents and Settings\kenken\Bureau\AD-R\AD-R\Ad-remover\AD-Remover.bat
USER: kenken | PC: 403244290006
BOOT MODE: Normal
DRIVE(S): C:\
--------- [ PROCESSES ] ---------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\WScript.exe
------------------------ [ 38 ]
>>>>>>>>>>>>>>>> CHECKING SERVICES
Found ! - "Boonty Games"
>>>>>>>>>>>>>>>> REGISTRY
Found ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
Found ! - "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1B496B301445D115AA4000972A8B18B"
Found ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
Found ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES"
Found ! - "HKEY_CLASSES_ROOT\boontybox"
>>>>>>>>>>>>>>>> FILES\FOLDERS
Found ! - "C:\Program Files\Boonty"
Found ! - "C:\Program Files\BoontyGames"
Found ! - "C:\Program Files\Fichiers communs\BOONTY Shared"
Found ! - "C:\Documents and Settings\All Users\Application Data\BOONTY"
+---- Scanning prefs.js ... ( # Mozilla User Preferences ) ----+
\...\pbrezmv4.default\prefs.js :
+--------------------------------------------------------------+
>>>>>>>>>>>>>>>> [ EOF - 80 lines ]
[ END at: 21:15:24 | 11/09/2008 ] - [ Time elapsed: 34.0 seconds ]
Pourqoui, quand j ai ouvert remove , jai eu un message me mentionnant que je n avais pas inserer de cd
alors je l es ferme puis j ai une un message en anglais
ok maintenant :
- Relance Ad-remover , au menu principal choisi l'option "B"
-- le programme va travailler --
- Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
- /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
et ensuite refais un nouveau rapport hijackthis pour vérifier stp
- Relance Ad-remover , au menu principal choisi l'option "B"
-- le programme va travailler --
- Poste le rapport qui apparait à la fin.
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
- /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide) /!\
et ensuite refais un nouveau rapport hijackthis pour vérifier stp
Salut,
Voila les rapports
--------- AD-Remover 1.0.1.2 by C_XX ---------
START at: 19:41:23 | 12/09/2008
ON: Windows_NT (Windows XP)
OPTION: Clean
INSTALL LOCATION: C:\Documents and Settings\kenken\Bureau\AD-R\AD-R\Ad-remover\AD-Remover.bat
USER: kenken | PC: 403244290006
BOOT MODE: Normal
DRIVE(S): C:\
--------- [ PROCESSES ] ---------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\WScript.exe
------------------------ [ 34 ]
>>>>>>>>>>>>>>>> CHECKING SERVICES
Deleted successfully ! - "Boonty Games"
>>>>>>>>>>>>>>>> REGISTRY
Deleted ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
Deleted ! - "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1B496B301445D115AA4000972A8B18B"
Deleted ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
Deleted ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
Deleted ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES"
>>>>>>>>>>>>>>>> FILES\FOLDERS
Deleted ! - "C:\Program Files\Boonty"
Deleted ! - "C:\Program Files\BoontyGames"
Deleted ! - "C:\Program Files\Fichiers communs\BOONTY Shared"
Deleted ! - "C:\Documents and Settings\All Users\Application Data\BOONTY"
+---- Scanning prefs.js ... ( # Mozilla User Preferences ) ----+
\...\pbrezmv4.default\prefs.js :
>>>>>>>>>>>>>>>> [ EOF - 72 lines ]
[ END at: 19:46:24 | 12/09/2008 ] - [ Time elapsed: 5 minutes, 1 seconds ]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:05, on 12/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Voila les rapports
--------- AD-Remover 1.0.1.2 by C_XX ---------
START at: 19:41:23 | 12/09/2008
ON: Windows_NT (Windows XP)
OPTION: Clean
INSTALL LOCATION: C:\Documents and Settings\kenken\Bureau\AD-R\AD-R\Ad-remover\AD-Remover.bat
USER: kenken | PC: 403244290006
BOOT MODE: Normal
DRIVE(S): C:\
--------- [ PROCESSES ] ---------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\System32\WScript.exe
------------------------ [ 34 ]
>>>>>>>>>>>>>>>> CHECKING SERVICES
Deleted successfully ! - "Boonty Games"
>>>>>>>>>>>>>>>> REGISTRY
Deleted ! - "HKEY_LOCAL_MACHINE\Software\Boonty"
Deleted ! - "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1B496B301445D115AA4000972A8B18B"
Deleted ! - "HKEY_LOCAL_MACHINE\Software\Classes\boontybox"
Deleted ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Boonty Games"
Deleted ! - "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_BOONTY_GAMES"
>>>>>>>>>>>>>>>> FILES\FOLDERS
Deleted ! - "C:\Program Files\Boonty"
Deleted ! - "C:\Program Files\BoontyGames"
Deleted ! - "C:\Program Files\Fichiers communs\BOONTY Shared"
Deleted ! - "C:\Documents and Settings\All Users\Application Data\BOONTY"
+---- Scanning prefs.js ... ( # Mozilla User Preferences ) ----+
\...\pbrezmv4.default\prefs.js :
>>>>>>>>>>>>>>>> [ EOF - 72 lines ]
[ END at: 19:46:24 | 12/09/2008 ] - [ Time elapsed: 5 minutes, 1 seconds ]
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:05, on 12/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Salut !!
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
puis tu cliques sur fix checked.
vas aussi faire la mise à niveau d adobe reader à cette adresse :
https://get2.adobe.com/reader/otherversions/
est ce que tu as encore des problemes ??
relance hijackthis en cliquant sur scan only et coches ces lignes stp :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
puis tu cliques sur fix checked.
vas aussi faire la mise à niveau d adobe reader à cette adresse :
https://get2.adobe.com/reader/otherversions/
est ce que tu as encore des problemes ??
Salut !!
oui je m y connais quand meme assez bien, mais fais ceci pour terminer stp si tu n as plus de problèmes :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
(c est le numéro 15 en bas de la page) : https://www.androidworld.fr/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Tu peux mettre ton problème résolu !!
Que veux tu que je fasse pour t aider ??
oui je m y connais quand meme assez bien, mais fais ceci pour terminer stp si tu n as plus de problèmes :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
(c est le numéro 15 en bas de la page) : https://www.androidworld.fr/
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Désactive et réactive la Restauration du système :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Tu peux mettre ton problème résolu !!
Que veux tu que je fasse pour t aider ??
Voila le rapport
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\hijackthis.log: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\Lop SD: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\SdFix.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\HijackThis.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\LopSD.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\HJTInstall.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\ToolBarSD.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\hijackthis.log: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\cleannavi.txt: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\lopR.txt: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\TB.txt: trouvé !
C:\Documents and Settings\kenken\Recent\lopxp.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\SdFix.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\HijackThis.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\LopSD.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\HJTInstall.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\ToolBarSD.exe: supprimé !
C:\Documents and Settings\kenken\Recent\lopxp.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\hijackthis.log: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\hijackthis.log: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\cleannavi.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\lopR.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Lop SD: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Mon ordi rame, je voulais savoir si j ai un virus ou pas
Jai awast comme anti virus , je ne sais pas si c est un bon ou pas
Peux etre il faut nettoyyer l ordi souvent avec malwarebites
Merci beaucoup
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\hijackthis.log: trouvé !
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\Lop SD: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\SdFix.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\HijackThis.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\LopSD.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.lnk: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\HJTInstall.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\ToolBarSD.exe: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\hijackthis.log: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\cleannavi.txt: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\lopR.txt: trouvé !
C:\Documents and Settings\kenken\Bureau\TOUT\TB.txt: trouvé !
C:\Documents and Settings\kenken\Recent\lopxp.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\SdFix.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\HijackThis.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\LopSD.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\Navilog1.lnk: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\HJTInstall.exe: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\ToolBarSD.exe: supprimé !
C:\Documents and Settings\kenken\Recent\lopxp.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\hijackthis.log: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\hijackthis.log: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\cleannavi.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\lopR.txt: supprimé !
C:\Documents and Settings\kenken\Bureau\TOUT\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Lop SD: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Mon ordi rame, je voulais savoir si j ai un virus ou pas
Jai awast comme anti virus , je ne sais pas si c est un bon ou pas
Peux etre il faut nettoyyer l ordi souvent avec malwarebites
Merci beaucoup
ok pour toolscleaner...avant de faire la suite, je te proposerais plutot de changer d antivirus en téléchargeant antivir, il est plus performant qu avast...
Vas désinstaller avast dans ajout/suppression de programme.
Ensuite fais une recherche de ton pc en tapant avast..
supprime tout ce qu il trouvera, vas vider ta corbeille, redémarre ton pc et ensuite vas télécharger antivir qui est maintenant en francais sur mon site web à cette adresse :
https://www.androidworld.fr/
Un tutoriel sera à ta disposition pour savoir l installer et l utiliser correctement..(tuto pour version anglaise mais c est pareil)
Est ce que tu as les logiciels ad-aware et spybot ??
si tu ne les as pas, ils sont aussi téléchargeables sur mon site web à la meme page qu antivir..
lors de l installation de spybot, décoches les cases pour ne pas installer le bouclier résident.
fais une mise à jour et analyse une fois par semaine avec chaques logiciels.
Vas désinstaller avast dans ajout/suppression de programme.
Ensuite fais une recherche de ton pc en tapant avast..
supprime tout ce qu il trouvera, vas vider ta corbeille, redémarre ton pc et ensuite vas télécharger antivir qui est maintenant en francais sur mon site web à cette adresse :
https://www.androidworld.fr/
Un tutoriel sera à ta disposition pour savoir l installer et l utiliser correctement..(tuto pour version anglaise mais c est pareil)
Est ce que tu as les logiciels ad-aware et spybot ??
si tu ne les as pas, ils sont aussi téléchargeables sur mon site web à la meme page qu antivir..
lors de l installation de spybot, décoches les cases pour ne pas installer le bouclier résident.
fais une mise à jour et analyse une fois par semaine avec chaques logiciels.
Merci de m avoir repondu, voila les resultats des scans
-----------\\ ToolBar S&D 1.1.7 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : kenken ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080908-0] 4.8.1229 (Not Activated)
"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [2] ( 09/09/2008|23:12 )
-----------\\ SUPPRESSION
Supprime! - C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.ABA1409F87FA41B3A7534A5588804490.dll
Supprime! - C:\DOCUME~1\kenken\APPLIC~1\Dealio\dinstallhelper.AE70CB69210C49F4B0690030934640FA.dll
Supprime! - C:\DOCUME~1\kenken\APPLIC~1\Dealio\kb127
Supprime! - C:\DOCUME~1\nina\APPLIC~1\Dealio\kb127
Supprime! - C:\Program Files\Dealio\DealioAU.exe
Supprime! - C:\Program Files\Dealio\kb127
Supprime! - C:\Program Files\Dealio\SearchSettingsKit.exe
Supprime! - C:\WINDOWS\Prefetch\DEALIOAU.EXE-0D71B01B.pf
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Dealio
Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-30EFBC20.pf
Supprime! - C:\DOCUME~1\nina\APPLIC~1\Search Settings\kb127
Supprime! - C:\DOCUME~1\kenken\Cookies\kenken@torrentsearch2005.ourtoolbar[1].txt
Supprime! - C:\DOCUME~1\kenken\APPLIC~1\Dealio
Supprime! - C:\DOCUME~1\nina\APPLIC~1\Dealio
Supprime! - C:\Program Files\Dealio
Supprime! - C:\DOCUME~1\nina\APPLIC~1\Search Settings
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC"
"SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/"
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.lnk
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_nav.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navps.dat
C:\DOCUME~1\kenken\LOCALS~1\APPLIC~1\pqwuuiraj_navup.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 1 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 10 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 11 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 15 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crac
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 2 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 3 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 4 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 7 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 8 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Local Settings\Temp\R‚pertoire temporaire 9 pour [Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD
C:\DOCUME~1\kenken\Mes documents\Downloads\jeux\bienvenue chez les robisons le jeu de pc + crack single player.jar
C:\DOCUME~1\kenken\Mes documents\Downloads\Metadata\[Jeu PC] Harry Potter III (Le Prisonnier D' Azkaban) - [FR,ITA,DE] Crack Nocd Key Cover(Full Game Cue Img Ccd)-.zip.xml
C:\DOCUME~1\kenken\Mes documents\Ma musique\_crack_ parle a main clip video by CLONECD (New.Single).wma
C:\DOCUME~1\kenken\Mes documents\PC Game HARRY POTTER III (le prisonnier d' Azkaban) multilang FR.ITA.DEUCH +crack NoCd+key+cover(Full Game cue.img.ccd)by CloneCD\ccd.img.cue.zip
1 - "C:\ToolBar SD\TB_1.txt" - 06/09/2008|23:56 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 09/09/2008|23:15 - Option : [2]
-----------\\ Fin du rapport a 23:15:44,96
[b]SDFix: Version 1.223 /b
Run by kenken on 09/09/2008 at 23:25
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services /b:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files /b:
No Trojan Files Found
Removing Temp Files
[b]ADS Check /b:
[b]Final Check /b:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-09 23:35:27
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:51,d3,b3,36,11,b0,e3,26,45,a6,64,bb,31,7a,16,80,52,a9,78,01,a4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:51,d3,b3,36,11,b0,e3,26,45,a6,64,bb,31,7a,16,80,52,a9,78,01,a4,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:51,d3,b3,36,11,b0,e3,26,45,a6,64,bb,31,7a,16,80,52,a9,78,01,a4,..
scanning hidden registry entries ...
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher]
"TracesProcessed"=dword:00000066
"TracesSuccessful"=dword:00000058
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services /b:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\Shareaza Applications\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza Applications\\Shareaza\\Shareaza.exe:*:Disabled:Shareaza"
"C:\\Program Files\\microsoft office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\microsoft office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\WINDOWS\\Temp\\NavBrowser.exe"="C:\\WINDOWS\\Temp\\NavBrowser.exe:*:Enabled:NAVBrowser"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza Ultimate File Sharing"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files /b:
[b]Files with Hidden Attributes /b:
Mon 15 Nov 2004 215 A.SHR --- "C:\BOOT.BAK"
Sun 6 Apr 2008 24 A.SH. --- "C:\WINDOWS\S66AA1C51.tmp"
Fri 12 Mar 2004 54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Fri 12 Mar 2004 156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Fri 12 Mar 2004 31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Mon 24 Dec 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Wed 9 Jan 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Mon 24 Dec 2007 4,348 A..H. --- "C:\Documents and Settings\kenken\Mes documents\Sauvegarde de la licence\drmv1key.bak"
Mon 24 Dec 2007 20 A..H. --- "C:\Documents and Settings\kenken\Mes documents\Sauvegarde de la licence\drmv1lic.bak"
Mon 24 Dec 2007 312 A..H. --- "C:\Documents and Settings\kenken\Mes documents\Sauvegarde de la licence\drmv2key.bak"
Mon 24 Dec 2007 1,536 A..H. --- "C:\Documents and Settings\kenken\Mes documents\Sauvegarde de la licence\drmv2lic.bak"
Sun 13 Apr 2008 1,881 ...HR --- "C:\Documents and Settings\kenken\Application Data\SecuROM\UserData\securom_v7_01.bak"
Fri 12 Mar 2004 106,496 A..H. --- "C:\Program Files\Fichiers communs\aolshare\shell\fr\shellext.dll"
[b]Finished!/b
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:59:10, on 09/09/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Apps\Powercinema\PCMService.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HJT.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: (no name) - {ecdee021-0d17-467f-a1ff-c7a115230949} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Sagem - Utilitaire réseau pour Clé USB Wi-Fi 802.11g.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://www.cyber-infos.net/files/OnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://www.catalog.update.microsoft.com/ClientControl/en/x86/MuCatalogWebControl.cab?1206286095017
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe