CiD
gouraii
Messages postés
94
Statut
Membre
-
Destrio5 Messages postés 99820 Statut Modérateur -
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,
Je suis sur Firefox.
Et j'ai des fenêtres Internet explorer qui débarquent "CiD...".
Comment je peux faire pour m'en débarrasser.
Jusqu'ici, je n'avais jamais eu aucun problème de ce genre.
Merci de votre coopération
Je suis sur Firefox.
Et j'ai des fenêtres Internet explorer qui débarquent "CiD...".
Comment je peux faire pour m'en débarrasser.
Jusqu'ici, je n'avais jamais eu aucun problème de ce genre.
Merci de votre coopération
A voir également:
- CiD
- Samy vous donne accès au fichier partagé le cid. que pouvez-vous faire avec ce document en ligne ? ✓ - Forum Réseau
- Avast a détecté JS:Decode-CID[Trj] ✓ - Forum Virus
- Enlever les pub intempestives "CiD" ✓ - Forum Réseaux sociaux
- Speedtest me donne des faux résultats... ✓ - Forum Réseaux sociaux
- Le couplage de donne ✓ - Forum Études / Formation High-Tech
22 réponses
Salut,
C'est l'infection Lop/Swizzor.
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
C'est l'infection Lop/Swizzor.
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
Bonjour,
J'ai le rapport généré suivant.
Moi, ça ne me parle pas, mais j'espère que la solution va sauté aux yeux de quelqu'un
D'avance merci
François
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : François ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 07/11/2008|10:45 )
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
[18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[31/08/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
[26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/02/2008|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
[01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
[17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
[21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
[27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
[15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
[16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
[07/11/2008|02:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
[20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
[19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
[22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
[15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
[17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
[21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
[19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
[18/06/2005|07:19] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
[31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
[11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
[06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
[02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
[10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
[06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
[30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
[02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
[02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
[11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
[02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
[06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
[27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
[22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
[07/11/2008|10:40] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
[03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
[25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
[04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
[26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions
[28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
[04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
[15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
[10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
[24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
[01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
[08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
[13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
[31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
[15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
[01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
[13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
[05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
[02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
[11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[07/11/2008 10:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
[13/03/2008|07:48] C:\Program Files\Ad-Aware SE Personal
[30/09/2008|12:36] C:\Program Files\Adobe
[03/08/2008|14:11] C:\Program Files\Adobe Media Player
[19/03/2008|12:39] C:\Program Files\Ahead
[20/04/2008|18:26] C:\Program Files\Alwil Software
[10/06/2004|22:50] C:\Program Files\AtomixMP3
[02/04/2006|00:19] C:\Program Files\BearShare
[31/08/2008|16:41] C:\Program Files\BitDownload
[31/08/2008|16:41] C:\Program Files\BitTorrent
[11/04/2007|11:04] C:\Program Files\CCleaner
[06/08/2004|20:31] C:\Program Files\CDex_150
[26/07/2004|07:59] C:\Program Files\Common Files
[24/01/2003|10:24] C:\Program Files\ComPlus Applications
[22/08/2008|20:15] C:\Program Files\DIFX
[06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
[04/05/2008|12:21] C:\Program Files\DivX
[17/09/2008|09:14] C:\Program Files\DNA
[04/11/2008|14:03] C:\Program Files\eMule
[19/03/2008|13:51] C:\Program Files\EoRezo
[28/01/2004|16:18] C:\Program Files\EPSON
[25/08/2003|13:29] C:\Program Files\fdjeux
[21/08/2008|06:35] C:\Program Files\Fichiers communs
[21/11/2007|19:54] C:\Program Files\Google
[22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
[20/02/2005|15:06] C:\Program Files\InterMute
[06/05/2005|13:49] C:\Program Files\Internet
[20/08/2008|10:56] C:\Program Files\Internet Explorer
[17/09/2007|19:18] C:\Program Files\Java
[18/06/2005|07:16] C:\Program Files\Lavasoft
[28/08/2008|06:48] C:\Program Files\LimeWire
[22/05/2004|18:35] C:\Program Files\Logitech
[21/11/2004|15:01] C:\Program Files\Messager Voila
[20/08/2008|11:03] C:\Program Files\Messenger
[09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[04/02/2003|20:36] C:\Program Files\microsoft frontpage
[07/08/2005|21:45] C:\Program Files\Microsoft Office
[29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
[21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
[20/08/2008|10:56] C:\Program Files\Movie Maker
[07/11/2008|10:41] C:\Program Files\Mozilla Firefox
[24/01/2003|10:23] C:\Program Files\MSN
[24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
[07/07/2006|23:50] C:\Program Files\MSN Messenger
[20/03/2008|03:00] C:\Program Files\MSXML 4.0
[29/11/2007|22:01] C:\Program Files\Multi_Media_France
[11/07/2005|07:38] C:\Program Files\Music Manager
[10/07/2005|16:48] C:\Program Files\Need2Find
[30/05/2008|17:57] C:\Program Files\Nero
[20/08/2008|10:52] C:\Program Files\NetMeeting
[02/02/2007|13:50] C:\Program Files\Nokia
[23/07/2004|16:13] C:\Program Files\Norton SystemWorks
[07/08/2005|21:47] C:\Program Files\OfficeUpdate11
[20/08/2008|10:51] C:\Program Files\Outlook Express
[21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
[02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
[31/08/2008|14:52] C:\Program Files\program hope sign
[26/09/2005|23:55] C:\Program Files\QuickTime
[05/07/2004|10:33] C:\Program Files\QuickZip
[27/11/2005|16:46] C:\Program Files\Real
[22/08/2008|20:14] C:\Program Files\Samsung
[24/01/2003|10:25] C:\Program Files\Services en ligne
[14/06/2006|06:53] C:\Program Files\Skype
[10/09/2008|09:19] C:\Program Files\Smart PC
[26/04/2006|05:40] C:\Program Files\Smartpcfr
[07/08/2005|21:46] C:\Program Files\Snapshot Viewer
[07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
[04/02/2003|20:45] C:\Program Files\SoftChris
[21/11/2004|15:14] C:\Program Files\Sony Corporation
[31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
[12/03/2008|10:52] C:\Program Files\Symantec
[20/04/2008|18:57] C:\Program Files\temp_update
[02/04/2008|16:41] C:\Program Files\TRENDnet
[08/01/2008|06:47] C:\Program Files\TribalWeb.net
[26/06/2006|01:03] C:\Program Files\UnH Solutions
[07/07/2004|08:38] C:\Program Files\Uninstall Information
[21/11/2004|15:02] C:\Program Files\Wanadoo Messager
[04/04/2007|15:22] C:\Program Files\WIDCOMM
[26/08/2008|02:01] C:\Program Files\Windows Live
[22/05/2004|18:34] C:\Program Files\Windows Media Components
[27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
[20/08/2008|10:51] C:\Program Files\Windows Media Player
[20/08/2008|10:51] C:\Program Files\Windows NT
[01/06/2007|03:22] C:\Program Files\WindowsUpdate
[05/10/2003|11:40] C:\Program Files\WinZip
[24/01/2003|10:27] C:\Program Files\xerox
[07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
[12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
[07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
[28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
[22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
[26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
[03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
[22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
[21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
[24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
[21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
[16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
[02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
[24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
[02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
[27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
[12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
[24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
[12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
[20/08/2008|11:10] C:\Program Files\Fichiers communs\System
[29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
[21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 38 Processes )
iexplore.exe ~ [PID:2056]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
C:\Program Files\BitDownload
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Proc pure bold multi"="C:\\Documents and Settings\\All Users\\Application Data\\aim mix proc pure\\bin enc.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-07 10:57:14
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
C:\WINDOWS\system32\VDfgOXyb.ini
C:\WINDOWS\system32\VDfgOXyb.ini2
C:\WINDOWS\system32\byXOgfDV.dll
[b]==> VUNDO <==/b
[F:20][D:26]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
[F:120][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
[F:513][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
--------------------\\ Fin du rapport a 11:01:45
J'ai le rapport généré suivant.
Moi, ça ne me parle pas, mais j'espère que la solution va sauté aux yeux de quelqu'un
D'avance merci
François
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : François ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 07/11/2008|10:45 )
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
[18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[31/08/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
[26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/02/2008|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
[01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
[17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
[21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
[27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
[15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
[16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
[07/11/2008|02:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
[20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
[19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
[22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
[15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
[17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
[21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
[19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
[18/06/2005|07:19] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
[31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
[11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
[06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
[02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
[10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
[06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
[30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
[02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
[02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
[11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
[02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
[06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
[27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
[22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
[07/11/2008|10:40] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
[03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
[25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
[04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
[26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions
[28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
[04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
[15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
[10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
[24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
[01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
[08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
[13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
[31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
[15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
[01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
[13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
[05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
[02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
[11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[07/11/2008 10:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
[13/03/2008|07:48] C:\Program Files\Ad-Aware SE Personal
[30/09/2008|12:36] C:\Program Files\Adobe
[03/08/2008|14:11] C:\Program Files\Adobe Media Player
[19/03/2008|12:39] C:\Program Files\Ahead
[20/04/2008|18:26] C:\Program Files\Alwil Software
[10/06/2004|22:50] C:\Program Files\AtomixMP3
[02/04/2006|00:19] C:\Program Files\BearShare
[31/08/2008|16:41] C:\Program Files\BitDownload
[31/08/2008|16:41] C:\Program Files\BitTorrent
[11/04/2007|11:04] C:\Program Files\CCleaner
[06/08/2004|20:31] C:\Program Files\CDex_150
[26/07/2004|07:59] C:\Program Files\Common Files
[24/01/2003|10:24] C:\Program Files\ComPlus Applications
[22/08/2008|20:15] C:\Program Files\DIFX
[06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
[04/05/2008|12:21] C:\Program Files\DivX
[17/09/2008|09:14] C:\Program Files\DNA
[04/11/2008|14:03] C:\Program Files\eMule
[19/03/2008|13:51] C:\Program Files\EoRezo
[28/01/2004|16:18] C:\Program Files\EPSON
[25/08/2003|13:29] C:\Program Files\fdjeux
[21/08/2008|06:35] C:\Program Files\Fichiers communs
[21/11/2007|19:54] C:\Program Files\Google
[22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
[20/02/2005|15:06] C:\Program Files\InterMute
[06/05/2005|13:49] C:\Program Files\Internet
[20/08/2008|10:56] C:\Program Files\Internet Explorer
[17/09/2007|19:18] C:\Program Files\Java
[18/06/2005|07:16] C:\Program Files\Lavasoft
[28/08/2008|06:48] C:\Program Files\LimeWire
[22/05/2004|18:35] C:\Program Files\Logitech
[21/11/2004|15:01] C:\Program Files\Messager Voila
[20/08/2008|11:03] C:\Program Files\Messenger
[09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[04/02/2003|20:36] C:\Program Files\microsoft frontpage
[07/08/2005|21:45] C:\Program Files\Microsoft Office
[29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
[21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
[20/08/2008|10:56] C:\Program Files\Movie Maker
[07/11/2008|10:41] C:\Program Files\Mozilla Firefox
[24/01/2003|10:23] C:\Program Files\MSN
[24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
[07/07/2006|23:50] C:\Program Files\MSN Messenger
[20/03/2008|03:00] C:\Program Files\MSXML 4.0
[29/11/2007|22:01] C:\Program Files\Multi_Media_France
[11/07/2005|07:38] C:\Program Files\Music Manager
[10/07/2005|16:48] C:\Program Files\Need2Find
[30/05/2008|17:57] C:\Program Files\Nero
[20/08/2008|10:52] C:\Program Files\NetMeeting
[02/02/2007|13:50] C:\Program Files\Nokia
[23/07/2004|16:13] C:\Program Files\Norton SystemWorks
[07/08/2005|21:47] C:\Program Files\OfficeUpdate11
[20/08/2008|10:51] C:\Program Files\Outlook Express
[21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
[02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
[31/08/2008|14:52] C:\Program Files\program hope sign
[26/09/2005|23:55] C:\Program Files\QuickTime
[05/07/2004|10:33] C:\Program Files\QuickZip
[27/11/2005|16:46] C:\Program Files\Real
[22/08/2008|20:14] C:\Program Files\Samsung
[24/01/2003|10:25] C:\Program Files\Services en ligne
[14/06/2006|06:53] C:\Program Files\Skype
[10/09/2008|09:19] C:\Program Files\Smart PC
[26/04/2006|05:40] C:\Program Files\Smartpcfr
[07/08/2005|21:46] C:\Program Files\Snapshot Viewer
[07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
[04/02/2003|20:45] C:\Program Files\SoftChris
[21/11/2004|15:14] C:\Program Files\Sony Corporation
[31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
[12/03/2008|10:52] C:\Program Files\Symantec
[20/04/2008|18:57] C:\Program Files\temp_update
[02/04/2008|16:41] C:\Program Files\TRENDnet
[08/01/2008|06:47] C:\Program Files\TribalWeb.net
[26/06/2006|01:03] C:\Program Files\UnH Solutions
[07/07/2004|08:38] C:\Program Files\Uninstall Information
[21/11/2004|15:02] C:\Program Files\Wanadoo Messager
[04/04/2007|15:22] C:\Program Files\WIDCOMM
[26/08/2008|02:01] C:\Program Files\Windows Live
[22/05/2004|18:34] C:\Program Files\Windows Media Components
[27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
[20/08/2008|10:51] C:\Program Files\Windows Media Player
[20/08/2008|10:51] C:\Program Files\Windows NT
[01/06/2007|03:22] C:\Program Files\WindowsUpdate
[05/10/2003|11:40] C:\Program Files\WinZip
[24/01/2003|10:27] C:\Program Files\xerox
[07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
[12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
[07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
[28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
[22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
[26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
[03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
[22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
[21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
[24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
[21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
[16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
[02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
[24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
[02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
[27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
[12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
[24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
[12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
[20/08/2008|11:10] C:\Program Files\Fichiers communs\System
[29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
[21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 38 Processes )
iexplore.exe ~ [PID:2056]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
C:\Program Files\BitDownload
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Proc pure bold multi"="C:\\Documents and Settings\\All Users\\Application Data\\aim mix proc pure\\bin enc.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-07 10:57:14
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
C:\WINDOWS\system32\VDfgOXyb.ini
C:\WINDOWS\system32\VDfgOXyb.ini2
C:\WINDOWS\system32\byXOgfDV.dll
[b]==> VUNDO <==/b
[F:20][D:26]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
[F:120][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
[F:513][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
--------------------\\ Fin du rapport a 11:01:45
BitDownload est un rogue, ne le réinstalle pas.
---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
Rebonjour,
Voila ce que me donne le rapport de suppression.
En le lançant, j'ai Spybot qui a décelé qu'un élément important du registre a été modifié :
catégorie : system startup global entry
motif : valeur supprimée
Élément : proc pure bold multi
Dois je autoriser la modif, ou la refuser.
Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ?
Sinon voila le rapport
D'avance merci
François
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : François ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [2] ( 07/11/2008|12:38 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
Supprime! - C:\Program Files\Multi_Media_France
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
[18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/11/2008|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/11/2008|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
[01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
[17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
[21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
[27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
[15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
[16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
[07/11/2008|12:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
[20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
[19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
[22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
[15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
[17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
[21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
[19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
[07/11/2008|11:20] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
[31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
[11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
[07/11/2008|11:24] C:\DOCUME~1\FRANOI~1\APPLIC~1\Malwarebytes
[06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
[02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
[10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
[06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
[30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
[02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
[02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
[11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
[02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
[06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
[27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
[22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
[07/11/2008|12:28] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
[03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
[25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
[04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
[26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions
[28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
[04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
[15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
[10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
[24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
[01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
[08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
[13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
[31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
[15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
[01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
[13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
[05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
[02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
[11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[07/11/2008 12:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
[30/09/2008|12:36] C:\Program Files\Adobe
[03/08/2008|14:11] C:\Program Files\Adobe Media Player
[19/03/2008|12:39] C:\Program Files\Ahead
[20/04/2008|18:26] C:\Program Files\Alwil Software
[10/06/2004|22:50] C:\Program Files\AtomixMP3
[02/04/2006|00:19] C:\Program Files\BearShare
[31/08/2008|16:41] C:\Program Files\BitTorrent
[11/04/2007|11:04] C:\Program Files\CCleaner
[06/08/2004|20:31] C:\Program Files\CDex_150
[26/07/2004|07:59] C:\Program Files\Common Files
[24/01/2003|10:24] C:\Program Files\ComPlus Applications
[22/08/2008|20:15] C:\Program Files\DIFX
[06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
[04/05/2008|12:21] C:\Program Files\DivX
[17/09/2008|09:14] C:\Program Files\DNA
[04/11/2008|14:03] C:\Program Files\eMule
[19/03/2008|13:51] C:\Program Files\EoRezo
[28/01/2004|16:18] C:\Program Files\EPSON
[25/08/2003|13:29] C:\Program Files\fdjeux
[21/08/2008|06:35] C:\Program Files\Fichiers communs
[21/11/2007|19:54] C:\Program Files\Google
[22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
[20/02/2005|15:06] C:\Program Files\InterMute
[06/05/2005|13:49] C:\Program Files\Internet
[20/08/2008|10:56] C:\Program Files\Internet Explorer
[17/09/2007|19:18] C:\Program Files\Java
[18/06/2005|07:16] C:\Program Files\Lavasoft
[28/08/2008|06:48] C:\Program Files\LimeWire
[22/05/2004|18:35] C:\Program Files\Logitech
[07/11/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
[21/11/2004|15:01] C:\Program Files\Messager Voila
[20/08/2008|11:03] C:\Program Files\Messenger
[09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[04/02/2003|20:36] C:\Program Files\microsoft frontpage
[07/08/2005|21:45] C:\Program Files\Microsoft Office
[29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
[21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
[20/08/2008|10:56] C:\Program Files\Movie Maker
[07/11/2008|12:30] C:\Program Files\Mozilla Firefox
[24/01/2003|10:23] C:\Program Files\MSN
[24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
[07/07/2006|23:50] C:\Program Files\MSN Messenger
[20/03/2008|03:00] C:\Program Files\MSXML 4.0
[11/07/2005|07:38] C:\Program Files\Music Manager
[10/07/2005|16:48] C:\Program Files\Need2Find
[30/05/2008|17:57] C:\Program Files\Nero
[20/08/2008|10:52] C:\Program Files\NetMeeting
[02/02/2007|13:50] C:\Program Files\Nokia
[23/07/2004|16:13] C:\Program Files\Norton SystemWorks
[07/08/2005|21:47] C:\Program Files\OfficeUpdate11
[20/08/2008|10:51] C:\Program Files\Outlook Express
[21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
[02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
[31/08/2008|14:52] C:\Program Files\program hope sign
[26/09/2005|23:55] C:\Program Files\QuickTime
[05/07/2004|10:33] C:\Program Files\QuickZip
[27/11/2005|16:46] C:\Program Files\Real
[22/08/2008|20:14] C:\Program Files\Samsung
[24/01/2003|10:25] C:\Program Files\Services en ligne
[14/06/2006|06:53] C:\Program Files\Skype
[10/09/2008|09:19] C:\Program Files\Smart PC
[26/04/2006|05:40] C:\Program Files\Smartpcfr
[07/08/2005|21:46] C:\Program Files\Snapshot Viewer
[07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
[04/02/2003|20:45] C:\Program Files\SoftChris
[21/11/2004|15:14] C:\Program Files\Sony Corporation
[31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
[12/03/2008|10:52] C:\Program Files\Symantec
[20/04/2008|18:57] C:\Program Files\temp_update
[02/04/2008|16:41] C:\Program Files\TRENDnet
[08/01/2008|06:47] C:\Program Files\TribalWeb.net
[26/06/2006|01:03] C:\Program Files\UnH Solutions
[07/07/2004|08:38] C:\Program Files\Uninstall Information
[21/11/2004|15:02] C:\Program Files\Wanadoo Messager
[04/04/2007|15:22] C:\Program Files\WIDCOMM
[26/08/2008|02:01] C:\Program Files\Windows Live
[22/05/2004|18:34] C:\Program Files\Windows Media Components
[27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
[20/08/2008|10:51] C:\Program Files\Windows Media Player
[20/08/2008|10:51] C:\Program Files\Windows NT
[01/06/2007|03:22] C:\Program Files\WindowsUpdate
[05/10/2003|11:40] C:\Program Files\WinZip
[24/01/2003|10:27] C:\Program Files\xerox
[07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
[12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
[07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
[28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
[22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
[26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
[03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
[22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
[21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
[24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
[21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
[16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
[02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
[24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
[02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
[27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
[12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
[24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
[12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
[20/08/2008|11:10] C:\Program Files\Fichiers communs\System
[29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
[21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 33 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-07 12:41:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:22][D:27]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
[F:111][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
[F:516][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 07/11/2008|12:43 - Option : [2]
--------------------\\ Fin du rapport a 12:43:34
Voila ce que me donne le rapport de suppression.
En le lançant, j'ai Spybot qui a décelé qu'un élément important du registre a été modifié :
catégorie : system startup global entry
motif : valeur supprimée
Élément : proc pure bold multi
Dois je autoriser la modif, ou la refuser.
Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ?
Sinon voila le rapport
D'avance merci
François
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) XP 2400+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : François ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 081106-0] 4.8.1229 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [2] ( 07/11/2008|12:38 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure\bin enc.exe
Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload Downloads.lnk
Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@bigpoint[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@fr.xblaster.bigpoint[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@adopt.euroclick[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@partypoker[1].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@32vegas[2].txt
Supprime! - C:\DOCUME~1\FRANOI~1\Cookies\françois@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\aim mix proc pure
Supprime! - C:\DOCUME~1\FRANOI~1\MENUDM~1\PROGRA~1\BitDownload
Supprime! - C:\Program Files\Multi_Media_France
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[17/03/2005|20:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Microsoft
[18/03/2005|09:44] C:\DOCUME~1\ADMINI~1.BOB\APPLIC~1\Sun
[24/01/2003|10:30] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[28/04/2005|10:33] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Lavasoft
[24/01/2003|10:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/09/2005|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/02/2007|13:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[15/09/2006|20:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/11/2008|11:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[07/11/2008|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/02/2003|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[16/09/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[11/07/2005|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[15/08/2003|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[07/08/2005|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[07/08/2005|21:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT(2)
[01/11/2005|07:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[31/08/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[12/03/2008|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[31/07/2005|11:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[31/08/2008|17:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[24/01/2003|10:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[24/01/2003|10:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2008|06:07] C:\DOCUME~1\FRANOI~1\APPLIC~1\Adobe
[17/02/2007|10:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\AdobeUM
[21/01/2006|23:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\Apple Computer
[27/08/2008|00:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\BitTorrent
[15/12/2006|16:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\DataLayer
[16/03/2008|18:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\DivX
[07/11/2008|12:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\DNA
[20/11/2004|21:41] C:\DOCUME~1\FRANOI~1\APPLIC~1\EBookSys
[19/03/2008|13:51] C:\DOCUME~1\FRANOI~1\APPLIC~1\EoRezo
[22/05/2004|18:34] C:\DOCUME~1\FRANOI~1\APPLIC~1\FotoWire
[15/09/2006|20:55] C:\DOCUME~1\FRANOI~1\APPLIC~1\Google
[17/03/2006|17:06] C:\DOCUME~1\FRANOI~1\APPLIC~1\Help
[21/09/2003|13:52] C:\DOCUME~1\FRANOI~1\APPLIC~1\Identities
[19/03/2008|13:43] C:\DOCUME~1\FRANOI~1\APPLIC~1\ItsLabel
[07/11/2008|11:20] C:\DOCUME~1\FRANOI~1\APPLIC~1\Lavasoft
[31/08/2008|14:48] C:\DOCUME~1\FRANOI~1\APPLIC~1\LimeWire
[11/12/2003|21:42] C:\DOCUME~1\FRANOI~1\APPLIC~1\Macromedia
[07/11/2008|11:24] C:\DOCUME~1\FRANOI~1\APPLIC~1\Malwarebytes
[06/07/2006|15:50] C:\DOCUME~1\FRANOI~1\APPLIC~1\Media Player Classic
[02/04/2008|15:27] C:\DOCUME~1\FRANOI~1\APPLIC~1\Microsoft
[10/09/2008|11:45] C:\DOCUME~1\FRANOI~1\APPLIC~1\Mozilla
[06/01/2008|15:00] C:\DOCUME~1\FRANOI~1\APPLIC~1\MSN6
[30/05/2008|18:01] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nero
[02/02/2007|13:57] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia
[02/02/2007|13:21] C:\DOCUME~1\FRANOI~1\APPLIC~1\Nokia Multimedia Player
[11/07/2005|07:53] C:\DOCUME~1\FRANOI~1\APPLIC~1\OD2
[02/02/2007|21:12] C:\DOCUME~1\FRANOI~1\APPLIC~1\PC Suite
[06/11/2008|14:37] C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
[27/11/2005|16:49] C:\DOCUME~1\FRANOI~1\APPLIC~1\Real
[22/08/2008|20:38] C:\DOCUME~1\FRANOI~1\APPLIC~1\Samsung
[07/11/2008|12:28] C:\DOCUME~1\FRANOI~1\APPLIC~1\Skype
[03/03/2005|10:39] C:\DOCUME~1\FRANOI~1\APPLIC~1\Sun
[25/07/2003|16:59] C:\DOCUME~1\FRANOI~1\APPLIC~1\Symantec
[04/03/2008|18:56] C:\DOCUME~1\FRANOI~1\APPLIC~1\TribalWeb
[26/06/2006|01:03] C:\DOCUME~1\FRANOI~1\APPLIC~1\UnH Solutions
[28/01/2007|15:44] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/01/2003|10:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/03/2006|15:07] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec
[20/02/2008|18:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Adobe
[04/02/2006|17:47] C:\DOCUME~1\STPHAN~1\APPLIC~1\AdobeUM
[15/09/2006|19:17] C:\DOCUME~1\STPHAN~1\APPLIC~1\Google
[10/09/2003|14:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\Help
[24/01/2003|10:30] C:\DOCUME~1\STPHAN~1\APPLIC~1\Identities
[01/08/2004|08:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Macromedia
[08/07/2006|13:26] C:\DOCUME~1\STPHAN~1\APPLIC~1\Microsoft
[13/09/2008|08:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\Mozilla
[31/05/2008|17:58] C:\DOCUME~1\STPHAN~1\APPLIC~1\Nero
[15/10/2005|15:48] C:\DOCUME~1\STPHAN~1\APPLIC~1\OD2
[02/02/2007|20:15] C:\DOCUME~1\STPHAN~1\APPLIC~1\PC Suite
[01/09/2008|11:52] C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
[13/11/2006|13:28] C:\DOCUME~1\STPHAN~1\APPLIC~1\Real
[05/04/2005|12:02] C:\DOCUME~1\STPHAN~1\APPLIC~1\Sun
[02/07/2004|18:43] C:\DOCUME~1\STPHAN~1\APPLIC~1\Symantec
[11/04/2007|18:42] C:\DOCUME~1\STPHAN~1\APPLIC~1\Talkback
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[05/11/2008 01:00][--a------] C:\WINDOWS\tasks\Spybot - Search & Destroy - Scheduled Task.job
[07/11/2008 12:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[10/08/2004|08:57] C:\Program Files\Acoustica MP3 Audio Mixer
[30/09/2008|12:36] C:\Program Files\Adobe
[03/08/2008|14:11] C:\Program Files\Adobe Media Player
[19/03/2008|12:39] C:\Program Files\Ahead
[20/04/2008|18:26] C:\Program Files\Alwil Software
[10/06/2004|22:50] C:\Program Files\AtomixMP3
[02/04/2006|00:19] C:\Program Files\BearShare
[31/08/2008|16:41] C:\Program Files\BitTorrent
[11/04/2007|11:04] C:\Program Files\CCleaner
[06/08/2004|20:31] C:\Program Files\CDex_150
[26/07/2004|07:59] C:\Program Files\Common Files
[24/01/2003|10:24] C:\Program Files\ComPlus Applications
[22/08/2008|20:15] C:\Program Files\DIFX
[06/08/2004|20:21] C:\Program Files\DigitalSoundPlanet
[04/05/2008|12:21] C:\Program Files\DivX
[17/09/2008|09:14] C:\Program Files\DNA
[04/11/2008|14:03] C:\Program Files\eMule
[19/03/2008|13:51] C:\Program Files\EoRezo
[28/01/2004|16:18] C:\Program Files\EPSON
[25/08/2003|13:29] C:\Program Files\fdjeux
[21/08/2008|06:35] C:\Program Files\Fichiers communs
[21/11/2007|19:54] C:\Program Files\Google
[22/08/2008|20:17] C:\Program Files\InstallShield Installation Information
[20/02/2005|15:06] C:\Program Files\InterMute
[06/05/2005|13:49] C:\Program Files\Internet
[20/08/2008|10:56] C:\Program Files\Internet Explorer
[17/09/2007|19:18] C:\Program Files\Java
[18/06/2005|07:16] C:\Program Files\Lavasoft
[28/08/2008|06:48] C:\Program Files\LimeWire
[22/05/2004|18:35] C:\Program Files\Logitech
[07/11/2008|11:24] C:\Program Files\Malwarebytes' Anti-Malware
[21/11/2004|15:01] C:\Program Files\Messager Voila
[20/08/2008|11:03] C:\Program Files\Messenger
[09/05/2007|02:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[04/02/2003|20:36] C:\Program Files\microsoft frontpage
[07/08/2005|21:45] C:\Program Files\Microsoft Office
[29/08/2008|18:26] C:\Program Files\Microsoft Picture It! PhotoPub
[21/08/2008|06:37] C:\Program Files\Microsoft SQL Server Compact Edition
[20/08/2008|10:56] C:\Program Files\Movie Maker
[07/11/2008|12:30] C:\Program Files\Mozilla Firefox
[24/01/2003|10:23] C:\Program Files\MSN
[24/01/2003|10:23] C:\Program Files\MSN Gaming Zone
[07/07/2006|23:50] C:\Program Files\MSN Messenger
[20/03/2008|03:00] C:\Program Files\MSXML 4.0
[11/07/2005|07:38] C:\Program Files\Music Manager
[10/07/2005|16:48] C:\Program Files\Need2Find
[30/05/2008|17:57] C:\Program Files\Nero
[20/08/2008|10:52] C:\Program Files\NetMeeting
[02/02/2007|13:50] C:\Program Files\Nokia
[23/07/2004|16:13] C:\Program Files\Norton SystemWorks
[07/08/2005|21:47] C:\Program Files\OfficeUpdate11
[20/08/2008|10:51] C:\Program Files\Outlook Express
[21/06/2004|23:46] C:\Program Files\Outlook Express Launcher
[02/02/2007|13:51] C:\Program Files\PC Connectivity Solution
[31/08/2008|14:52] C:\Program Files\program hope sign
[26/09/2005|23:55] C:\Program Files\QuickTime
[05/07/2004|10:33] C:\Program Files\QuickZip
[27/11/2005|16:46] C:\Program Files\Real
[22/08/2008|20:14] C:\Program Files\Samsung
[24/01/2003|10:25] C:\Program Files\Services en ligne
[14/06/2006|06:53] C:\Program Files\Skype
[10/09/2008|09:19] C:\Program Files\Smart PC
[26/04/2006|05:40] C:\Program Files\Smartpcfr
[07/08/2005|21:46] C:\Program Files\Snapshot Viewer
[07/08/2005|21:45] C:\Program Files\Snapshot Viewer(2)
[04/02/2003|20:45] C:\Program Files\SoftChris
[21/11/2004|15:14] C:\Program Files\Sony Corporation
[31/08/2008|19:43] C:\Program Files\Spybot - Search & Destroy
[12/03/2008|10:52] C:\Program Files\Symantec
[20/04/2008|18:57] C:\Program Files\temp_update
[02/04/2008|16:41] C:\Program Files\TRENDnet
[08/01/2008|06:47] C:\Program Files\TribalWeb.net
[26/06/2006|01:03] C:\Program Files\UnH Solutions
[07/07/2004|08:38] C:\Program Files\Uninstall Information
[21/11/2004|15:02] C:\Program Files\Wanadoo Messager
[04/04/2007|15:22] C:\Program Files\WIDCOMM
[26/08/2008|02:01] C:\Program Files\Windows Live
[22/05/2004|18:34] C:\Program Files\Windows Media Components
[27/01/2007|16:15] C:\Program Files\Windows Media Connect 2
[20/08/2008|10:51] C:\Program Files\Windows Media Player
[20/08/2008|10:51] C:\Program Files\Windows NT
[01/06/2007|03:22] C:\Program Files\WindowsUpdate
[05/10/2003|11:40] C:\Program Files\WinZip
[24/01/2003|10:27] C:\Program Files\xerox
[07/07/2004|08:41] C:\Program Files\XviD codec (Neodivx Version)
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[22/08/2008|20:17] C:\Program Files\Fichiers communs\Adobe
[25/07/2008|06:06] C:\Program Files\Fichiers communs\Adobe AIR
[12/03/2008|10:41] C:\Program Files\Fichiers communs\BitDefender
[07/08/2005|21:46] C:\Program Files\Fichiers communs\Designer
[28/01/2004|16:15] C:\Program Files\Fichiers communs\EPSON
[22/05/2004|18:34] C:\Program Files\Fichiers communs\FotoWire
[26/09/2005|23:48] C:\Program Files\Fichiers communs\InstallShield
[03/03/2005|10:31] C:\Program Files\Fichiers communs\Java
[22/05/2004|18:37] C:\Program Files\Fichiers communs\Logitech
[21/08/2008|06:36] C:\Program Files\Fichiers communs\Microsoft Shared
[24/01/2003|10:25] C:\Program Files\Fichiers communs\MSSoap
[21/11/2004|15:13] C:\Program Files\Fichiers communs\muvee Technologies
[16/09/2008|23:37] C:\Program Files\Fichiers communs\Nero
[02/02/2007|13:56] C:\Program Files\Fichiers communs\Nokia
[24/01/2003|10:19] C:\Program Files\Fichiers communs\ODBC
[02/02/2007|13:56] C:\Program Files\Fichiers communs\PCSuite
[27/11/2005|16:47] C:\Program Files\Fichiers communs\Real
[12/08/2005|14:20] C:\Program Files\Fichiers communs\Services
[24/01/2003|10:19] C:\Program Files\Fichiers communs\SpeechEngines
[12/03/2008|10:52] C:\Program Files\Fichiers communs\Symantec Shared
[20/08/2008|11:10] C:\Program Files\Fichiers communs\System
[29/04/2006|07:22] C:\Program Files\Fichiers communs\Vbox
[21/08/2008|06:36] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[27/11/2005|16:47] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 33 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-07 12:41:15
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:22][D:27]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp
[F:111][D:0]-> C:\DOCUME~1\FRANOI~1\Cookies
[F:516][D:4]-> C:\DOCUME~1\FRANOI~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/11/2008|11:01 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 07/11/2008|12:43 - Option : [2]
--------------------\\ Fin du rapport a 12:43:34
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
"Souvent, Spybot me donne cette alerte, mais je ne sais pas en quoi consiste le fait d'accepter ou non la modif ? "
---> Dans ce cas, mieux vaut désactiver cette fonction.
Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO.
---> Démarre Spybot, clique sur Mode, coche Mode avancé
---> A gauche, clique sur Outils, puis sur Résident
---> Décoche la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quitte Spybot
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
---> Dans ce cas, mieux vaut désactiver cette fonction.
Important : Désactive TeaTimer, le résident de Spybot, il va gêner la désinfection en empêchant la modification des BHO.
---> Démarre Spybot, clique sur Mode, coche Mode avancé
---> A gauche, clique sur Outils, puis sur Résident
---> Décoche la case devant Résident "TeaTimer" :
http://apu.mabul.org/up/5/apu-5-gpdx9e06cwz2dypom2q7n6nc.jpg
---> Quitte Spybot
- Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique sur Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).
Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
Merci de tes conseil
Voici les fichiers
Logfile of random's system information tool 1.04 (written by random/random)
Run by François at 2008-11-11 14:18:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 228 MB (0%) free of 76 GB
Total RAM: 767 MB (25% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:19:22, on 11/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\François\Bureau\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par NC NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Setuproad] C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/271a0d491889261ae806/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} - http://www.one2one.com/static/class/one2one.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.cyberamat.com
O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O20 - AppInit_DLLs: ogsryt.dll
O20 - Winlogon Notify: pmnoOEur - C:\WINDOWS\
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
Voici les fichiers
Logfile of random's system information tool 1.04 (written by random/random)
Run by François at 2008-11-11 14:18:47
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 228 MB (0%) free of 76 GB
Total RAM: 767 MB (25% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:19:22, on 11/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\François\Bureau\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par NC NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Setuproad] C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {2472DCCC-68CE-49DA-AA81-E7E6D83C1DFA} - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/271a0d491889261ae806/netzip/RdxIE601_fr.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {7DBFDA8E-D33B-11D4-9269-00600868E56E} - http://go.securelive.com/speed/WebInstall.dll
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
O16 - DPF: {A1A961DA-2BA6-4032-859E-01AC35357163} - http://www.one2one.com/static/class/one2one.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://www.cyberamat.com
O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab
O20 - AppInit_DLLs: ogsryt.dll
O20 - Winlogon Notify: pmnoOEur - C:\WINDOWS\
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
1/
---> Mets à jour Adobe Reader :
https://get2.adobe.com/reader/otherversions/
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp
---> Supprime les traces de Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
---> Va dans Ajout/Suppression des programmes et désinstalle !
- J2SE Runtime Environment 5.0 Update 10
- J2SE Runtime Environment 5.0 Update 11
- J2SE Runtime Environment 5.0 Update 6
- J2SE Runtime Environment 5.0 Update 7
- J2SE Runtime Environment 5.0 Update 9
- Java 6 Update 2
- Java SE Runtime Environment 6 Update 1
- Need2Find Bar
2/
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
3/
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
C:\Program Files\program hope sign
C:\WINDOWS\system32\VDfgOXyb.ini
C:\WINDOWS\system32\VDfgOXyb.ini2
C:\WINDOWS\system32\byXOgfDV.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=-
[KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Setuproad"=-
:commands
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
4/
- Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "A".
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
---> Mets à jour Adobe Reader :
https://get2.adobe.com/reader/otherversions/
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp
---> Supprime les traces de Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
---> Va dans Ajout/Suppression des programmes et désinstalle !
- J2SE Runtime Environment 5.0 Update 10
- J2SE Runtime Environment 5.0 Update 11
- J2SE Runtime Environment 5.0 Update 6
- J2SE Runtime Environment 5.0 Update 7
- J2SE Runtime Environment 5.0 Update 9
- Java 6 Update 2
- Java SE Runtime Environment 6 Update 1
- Need2Find Bar
2/
--> Télécharge UsbFix (de Chiquitine29) sur ton Bureau :
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l'installation avec les paramètres par défaut.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
--> Double-clique sur le raccourci UsbFix sur ton Bureau.
--> Le PC va redémarrer.
--> Après redémarrage, poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)
3/
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign
C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign
C:\Program Files\program hope sign
C:\WINDOWS\system32\VDfgOXyb.ini
C:\WINDOWS\system32\VDfgOXyb.ini2
C:\WINDOWS\system32\byXOgfDV.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=-
[KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Setuproad"=-
:commands
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
4/
- Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option "A".
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Bonjour Destrio5,
Avant toute chose, merci pour le temps que tu passes, c'est très précieux !
J'ai exécute toutes les manip que tu m'as demandé. Tout est OK : je te laisse les différents rapports par la suite.
Je n'ai juste pas pu désinstaller" Need2Find bar" (le module spécifié est introuvable).
Merci encore pour ton aide.
-------------- UsbFix V2.413.2 ---------------
* User : Fran‡ois - BOB
* Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 16:52:33 le 30/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\System32\alg.exe
C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\2.tmp\b2e.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur amovible
+- Contenu de l'autorun : E:\autorun.inf
[autorun]
OPEN=setupSNK.exe
ICON=\SMRTNTKY\fcw.ico
ACTION=Assistant Réseau sans fil
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[24/05/2001 11:59][--a------] C:\UNWISE.EXE
[18/11/2008 20:02][---hs----] C:\boot.ini
[20/05/2005 10:49][--a------] C:\Capturix Language Problems.txt
[20/05/2005 10:49][--a------] C:\lopR.txt
[20/05/2005 10:49][--a------] C:\UsbFix.txt
[24/01/2003 10:27][--a------] C:\CONFIG.SYS
[24/01/2003 10:27][--a------] C:\hiberfil.sys
[24/01/2003 10:27][--a------] C:\IO.SYS
[24/01/2003 10:27][--a------] C:\MSDOS.SYS
[24/01/2003 10:27][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
[13/04/2008 19:34][--a------] E:\setupSNK.exe
[18/11/2008 20:09][--a------] E:\AUTORUN.INF
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page Restore"="https://www.msn.com/fr-fr/?wl=true"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
WebCamRT.exe=
BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
Setuproad=C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
Persistence=C:\WINDOWS\system32\igfxpers.exe
HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{50201540-9401-11dc-8daa-0050fc545477}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [18/11/2008 20:09][--a------] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[24/05/2001 11:59][--a------] C:\UNWISE.EXE
[18/11/2008 20:02][---hs----] C:\boot.ini
[13/04/2008 19:34][--a------] E:\setupSNK.exe
--------------- ! Fin du rapport ! ----------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign moved successfully.
C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign moved successfully.
C:\Program Files\program hope sign moved successfully.
File/Folder C:\WINDOWS\system32\VDfgOXyb.ini not found.
File/Folder C:\WINDOWS\system32\VDfgOXyb.ini2 not found.
File/Folder C:\WINDOWS\system32\byXOgfDV.dll not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLS deleted successfully.
Registry value KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Setuproad not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_574.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11302008_165732
Files moved on Reboot...
File C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_574.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat not found!
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite moved successfully.
-------------------------------------------------------------------------------------------------------------------------------------------------------------
F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------
# OPTION: Scan
START at: 17:06:42 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
---------------------------- [~> 34]
+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+---------------------------------------------------------------------------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 116 lines ]
+---------------------------------------------------------------------------+
[ END at: 17:07:00 | 30/11/2008 ] - [ Time elapsed: 17.6 seconds ]
J'attends de tes nouvelles
Bon dimanche
François
Avant toute chose, merci pour le temps que tu passes, c'est très précieux !
J'ai exécute toutes les manip que tu m'as demandé. Tout est OK : je te laisse les différents rapports par la suite.
Je n'ai juste pas pu désinstaller" Need2Find bar" (le module spécifié est introuvable).
Merci encore pour ton aide.
-------------- UsbFix V2.413.2 ---------------
* User : Fran‡ois - BOB
* Outils mis a jours le 29/11/2008 par Chiquitine29 et Chimay8
* Recherche effectuée à 16:52:33 le 30/11/2008
* Windows Xp - Internet Explorer 6.0.2900.5512
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\System32\alg.exe
C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\2.tmp\b2e.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur fixe
F: - Lecteur amovible
+- Contenu de l'autorun : E:\autorun.inf
[autorun]
OPEN=setupSNK.exe
ICON=\SMRTNTKY\fcw.ico
ACTION=Assistant Réseau sans fil
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[24/05/2001 11:59][--a------] C:\UNWISE.EXE
[18/11/2008 20:02][---hs----] C:\boot.ini
[20/05/2005 10:49][--a------] C:\Capturix Language Problems.txt
[20/05/2005 10:49][--a------] C:\lopR.txt
[20/05/2005 10:49][--a------] C:\UsbFix.txt
[24/01/2003 10:27][--a------] C:\CONFIG.SYS
[24/01/2003 10:27][--a------] C:\hiberfil.sys
[24/01/2003 10:27][--a------] C:\IO.SYS
[24/01/2003 10:27][--a------] C:\MSDOS.SYS
[24/01/2003 10:27][--a------] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
[13/04/2008 19:34][--a------] E:\setupSNK.exe
[18/11/2008 20:09][--a------] E:\AUTORUN.INF
--------------- [ Lecteur F ] ----------------
F: - Lecteur amovible
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Start Page Restore"="https://www.msn.com/fr-fr/?wl=true"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
WebCamRT.exe=
BitTorrent DNA="C:\Program Files\DNA\btdna.exe"
Setuproad=C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}="C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NBKeyScan="C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast!=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray=C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds=C:\WINDOWS\system32\hkcmd.exe
Persistence=C:\WINDOWS\system32\igfxpers.exe
HDAudDeck=C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck=C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{50201540-9401-11dc-8daa-0050fc545477}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [18/11/2008 20:09][--a------] E:\autorun.inf
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[24/01/2003 10:27][--a------] C:\AUTOEXEC.BAT
[03/08/2004 22:38][-rahs----] C:\NTDETECT.COM
[24/05/2001 11:59][--a------] C:\UNWISE.EXE
[18/11/2008 20:02][---hs----] C:\boot.ini
[13/04/2008 19:34][--a------] E:\setupSNK.exe
--------------- ! Fin du rapport ! ----------------
-------------------------------------------------------------------------------------------------------------------------------------------------------------
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
C:\DOCUME~1\FRANOI~1\APPLIC~1\program hope sign moved successfully.
C:\DOCUME~1\STPHAN~1\APPLIC~1\program hope sign moved successfully.
C:\Program Files\program hope sign moved successfully.
File/Folder C:\WINDOWS\system32\VDfgOXyb.ini not found.
File/Folder C:\WINDOWS\system32\VDfgOXyb.ini2 not found.
File/Folder C:\WINDOWS\system32\byXOgfDV.dll not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\pmnoOEur\\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLS deleted successfully.
Registry value KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Setuproad not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_574.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11302008_165732
Files moved on Reboot...
File C:\DOCUME~1\FRANOI~1\LOCALS~1\Temp\etilqs_zBukZwjlxo9ay9Fkb6O9 not found!
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_574.dat not found!
File C:\WINDOWS\temp\Perflib_Perfdata_7d0.dat not found!
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\François\Local Settings\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\urlclassifier3.sqlite moved successfully.
-------------------------------------------------------------------------------------------------------------------------------------------------------------
F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------
# OPTION: Scan
START at: 17:06:42 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
---------------------------- [~> 34]
+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+---------------------------------------------------------------------------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 116 lines ]
+---------------------------------------------------------------------------+
[ END at: 17:07:00 | 30/11/2008 ] - [ Time elapsed: 17.6 seconds ]
J'attends de tes nouvelles
Bon dimanche
François
Une nouvelle version d'AD-Remover est sortie alors refais ceci :
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur l'icône Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur l'icône Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------
# OPTION: Scan
START at: 17:38:52 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
---------------------------- [~> 33]
+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+---------------------------------------------------------------------------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 115 lines ]
+---------------------------------------------------------------------------+
[ END at: 17:39:03 | 30/11/2008 ] - [ Time elapsed: 11.4 seconds ]
# OPTION: Scan
START at: 17:38:52 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
---------------------------- [~> 33]
+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+---------------------------------------------------------------------------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 115 lines ]
+---------------------------------------------------------------------------+
[ END at: 17:39:03 | 30/11/2008 ] - [ Time elapsed: 11.4 seconds ]
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
- Double-clique sur AD-Remover : au menu principal choisi l'option "B".
--> Choisis de tout sélectionner.
--> Le programme va travailler...
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
- Double-clique sur AD-Remover : au menu principal choisi l'option "B".
--> Choisis de tout sélectionner.
--> Le programme va travailler...
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
F --------- Logfile of AD-Remover 1.0.5.4 by C_XX ---------
# OPTION: Clean
START at: 18:43:35 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
*** Limited to ***
Boonty/BoontyGames
Eorezo
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
---------------------------- [~> 37]
(!) ---- IE start pages reset
+---------------------------------------------------------------------------+
+------------------------------- SERVICES DELETED ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS DELETED ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS DELETED ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 133 lines ]
+---------------------------------------------------------------------------+
# OPTION: Clean
START at: 18:43:35 | 30/11/2008
ON: Microsoft Windows XP [version 5.1.2600] ( Windows XP )
Internet Explorer: [6.0.2900.5512]
*** Limited to ***
Boonty/BoontyGames
Eorezo
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
USER: Fran‡ois ( Current user is an administrator )
PC: BOB
BOOT MODE: Normal
DRIVE(S): A:\
-
Systemdrive: C:\ (NTFS)
--------- [ RUNNING PROCESSES ] ---------
\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wuauclt.exe
---------------------------- [~> 37]
(!) ---- IE start pages reset
+---------------------------------------------------------------------------+
+------------------------------- SERVICES DELETED ..
+---------------------------------------------------------------------------+
+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS DELETED ..
+---------------------------------------------------------------------------+
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS DELETED ..
+---------------------------------------------------------------------------+
[19/03/2008 13:51|d--------] C:\Program Files\EoRezo
[19/03/2008 13:51|d--------] C:\Documents and Settings\Fran‡ois\Application Data\EoRezo
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+
+---------- Scanning prefs.js ... ( # Mozilla User Preferences )
...\df4881d1.default\prefs.js :
~~~~ Mozilla FireFox version 3.0.4 ~~~~
Start Page : "https://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html"
+----------+
+--[HKEY_CURRENT_USER\...\Run]
WebCamRT.exe REG_SZ
BitTorrent DNA REG_SZ "C:\Program Files\DNA\btdna.exe"
Setuproad REG_SZ C:\DOCUME~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} REG_SZ "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
+--[HKEY_LOCAL_MACHINE\...\Run]
NBKeyScan REG_SZ "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
avast! REG_SZ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
IgfxTray REG_SZ C:\WINDOWS\system32\igfxtray.exe
HotKeysCmds REG_SZ C:\WINDOWS\system32\hkcmd.exe
Persistence REG_SZ C:\WINDOWS\system32\igfxpers.exe
HDAudDeck REG_SZ C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
NeroFilterCheck REG_SZ C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
Adobe Reader Speed Launcher REG_SZ "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre6\bin\jusched.exe"
+--[HKEY_USERS\.DEFAULT\...\Run]
CTFMON.EXE REG_SZ C:\WINDOWS\System32\CTFMON.EXE
ALUAlert REG_SZ C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe
PcSync REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]
Start Page : hxxp://www.msn.com/?wl=true
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 133 lines ]
+---------------------------------------------------------------------------+
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Je te conseille vivement d'installer la Console de récupération.
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Je te conseille vivement d'installer la Console de récupération.
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix\Combofix.txt
ComboFix 08-11-30.01 - François 2008-12-01 7:15:34.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1577 [GMT 1:00]
Lancé depuis: c:\documents and settings\François\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Need2Find
c:\program files\Need2Find\bar\1.bin\N2FFXTBR.JAR
c:\program files\Need2Find\bar\1.bin\N2NTSTBR.JAR
c:\program files\Need2Find\bar\1.bin\PARTNER.DAT
c:\program files\Need2Find\bar\Cache\[u]0/u0178C00
c:\program files\Need2Find\bar\Cache\[u]0/u0179026
c:\program files\Need2Find\bar\Cache\[u]0/u01814E1
c:\program files\Need2Find\bar\Cache\[u]0/u018182A
c:\program files\Need2Find\bar\Cache\files.ini
c:\program files\Need2Find\bar\History\search
c:\program files\Need2Find\bar\Settings\prevcfg.htm
C:\reg.reg
c:\temp\unins000.dat
c:\windows\Downloaded Program Files\tmp
c:\windows\Readme.txt
c:\windows\system32\FM20(2).DLL
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-01 au 2008-12-01 ))))))))))))))))))))))))))))))))))))
.
2008-11-30 17:06 . 2008-11-30 18:42 <REP> d-------- c:\program files\Ad-remover
2008-11-30 16:57 . 2008-11-30 16:57 <REP> d-------- C:\_OTMoveIt
2008-11-30 16:41 . 2008-11-30 16:53 <REP> d-------- c:\program files\UsbFix
2008-11-30 16:03 . 2008-11-30 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2008-11-30 15:58 . 2008-11-30 15:58 410,976 --a------ c:\windows\system32\deploytk.dll
2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\program files\NOS
2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS
2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\program files\Realtek
2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\documents and settings\François\Application Data\InstallShield
2008-11-18 21:08 . 2008-05-19 04:46 108,032 -ra------ c:\windows\system32\drivers\Rtenicxp.sys
2008-11-18 21:05 . 2008-11-18 21:05 13,004 --a------ c:\windows\Ascd_tmp.ini
2008-11-18 21:04 . 2007-08-01 04:39 12,536 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
2008-11-18 20:58 . 2008-11-18 20:58 <REP> d-------- c:\windows\system32\Lang
2008-11-18 20:58 . 2008-03-21 04:34 920,088 -ra------ c:\windows\system32\igxpun.exe
2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- c:\program files\Intel
2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- C:\Intel
2008-11-18 20:54 . 2008-02-14 07:12 1,389,056 -ra------ c:\windows\system32\drivers\monfilt.sys
2008-11-18 20:54 . 2008-02-14 04:36 222,976 -ra------ c:\windows\system32\drivers\viahduaa.sys
2008-11-18 20:45 . 2008-01-21 10:45 8,192 -ra------ c:\windows\system32\drivers\ASACPI.sys
2008-11-18 20:40 . 2001-08-23 17:15 3,328 --a------ c:\windows\system32\drivers\pciide.sys
2008-11-18 15:27 . 2008-11-18 15:27 <REP> d--h----- c:\windows\$hf_mig$
2008-11-18 15:27 . 2008-11-18 15:27 1,393 --a------ c:\windows\imsins.BAK
2008-11-18 15:26 . 2008-11-18 15:26 12,540 --a------ c:\windows\system32\wpa.bak
2008-11-18 15:08 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-18 15:08 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-18 15:08 . 2007-07-27 10:30 8,704 -ra------ c:\windows\system32\viahdcpl.cpl
2008-11-18 15:07 . 2008-11-18 15:08 <REP> d-------- c:\program files\VIA
2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- C:\rsit
2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- c:\program files\trend micro
2008-11-07 13:33 . 2008-11-07 13:34 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-07 13:32 . 2008-11-07 13:32 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\François\Application Data\Malwarebytes
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-07 11:24 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-07 11:24 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-07 10:44 . 2008-11-07 12:43 <REP> d-------- C:\Lop SD
2008-11-02 17:26 . 2008-11-04 18:33 54,156 --ah----- c:\windows\QTFont.qfn
2008-11-02 17:26 . 2008-11-02 17:26 1,409 --a------ c:\windows\QTFont.for
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-01 06:12 --------- d-----w c:\documents and settings\François\Application Data\DNA
2008-12-01 06:00 --------- d-----w c:\program files\eMule
2008-11-30 23:32 --------- d-----w c:\program files\DNA
2008-11-30 15:32 --------- d-----w c:\program files\Java
2008-11-30 15:03 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2008-11-30 14:43 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-11-18 19:01 --------- d-----w c:\documents and settings\François\Application Data\Skype
2008-11-18 14:08 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-11 14:05 --------- d-----w c:\program files\Smart PC
2008-11-11 14:00 --------- d-----w c:\program files\Google
2008-11-11 13:58 --------- d-----w c:\program files\TribalWeb.net
2008-11-07 12:33 --------- d-----w c:\program files\Lavasoft
2008-11-07 10:20 --------- d-----w c:\documents and settings\François\Application Data\Lavasoft
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2006-04-01 21:08 3,521,856 ----a-w c:\program files\BSINSTALL.exe
2006-03-16 12:48 534,112 ----a-w c:\program files\psa30se_ytb612_a707_DLM_fr_fr.exe
2005-07-28 05:34 807,288 ----a-w c:\program files\template.ps
2005-07-19 18:14 1,112 ----a-w c:\documents and settings\François\Application Data\ViewerApp.dat
2005-07-19 17:53 4,877,784 ----a-w c:\program files\Firefox Setup 1.0.5.exe
2005-06-18 06:20 533,574 ----a-w c:\program files\pllangs.exe
2005-06-18 06:17 2,855,080 ----a-w c:\program files\ad aware 106.exe
2005-05-13 21:01 7,412,936 ----a-w c:\program files\INSTALL_MSN_MESSENGER_DL.EXE
2005-02-18 18:05 2,636,408 ----a-w c:\program files\aawsepersonal.exe
2004-11-29 19:38 284 ----a-w c:\documents and settings\Stéphanie\Application Data\ViewerApp.dat
2004-11-07 18:32 9,304,688 ----a-w c:\program files\MPSetupXP.exe
2004-08-10 07:57 1,471,912 ----a-w c:\program files\Acoustica-MP3-Audio-Mixer-Installer 2.02.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-11-20 342336]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 68856]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-10-23 1410344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-18 81000]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
"HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-04-10 29757440]
"NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
Wireless Configuration Utility HW.15.lnk - c:\program files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe [2007-01-30 577536]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.i263"= c:\windows\System32\i263_32.drv
"vidc.xvid"= xvid.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
backup=c:\windows\pss\TribalWeb.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
backup=c:\windows\pss\TribalWeb.net.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2005-09-26 23:55 155648 c:\program files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
--a------ 2006-10-13 17:20 20058152 c:\program files\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 0 (0x0)
"AllowOutboundDestinationUnreachable"= 0 (0x0)
"AllowOutboundSourceQuench"= 0 (0x0)
"AllowRedirect"= 0 (0x0)
"AllowOutboundPacketTooBig"= 0 (0x0)
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-15 110160]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-09-15 20560]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2008-11-18 222976]
S3 V90drv;v90drv;c:\windows\system32\DRIVERS\v90drv.sys [2003-01-24 1432836]
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-11-26 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
- c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-07-07 08:42]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
BHO-{8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
HKCU-Run-Setuproad - c:\docume~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
HKCU-Run-WebCamRT.exe - (no file)
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\MsnMsgr.Exe
.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\documents and settings\François\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html
FF -: plugin - c:\program files\DNA\plugins\npbtdna.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\np_gp.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npmozax.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-01 07:16:27
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-12-01 7:17:38
ComboFix-quarantined-files.txt 2008-12-01 06:16:52
Avant-CF: 32 885 153 792 octets libres
Après-CF: 32,873,361,408 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /noexecute=optin
227 --- E O F --- 2008-11-18 14:28:28
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1577 [GMT 1:00]
Lancé depuis: c:\documents and settings\François\Bureau\ComboFix.exe
* Un nouveau point de restauration a été créé
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\program files\Need2Find
c:\program files\Need2Find\bar\1.bin\N2FFXTBR.JAR
c:\program files\Need2Find\bar\1.bin\N2NTSTBR.JAR
c:\program files\Need2Find\bar\1.bin\PARTNER.DAT
c:\program files\Need2Find\bar\Cache\[u]0/u0178C00
c:\program files\Need2Find\bar\Cache\[u]0/u0179026
c:\program files\Need2Find\bar\Cache\[u]0/u01814E1
c:\program files\Need2Find\bar\Cache\[u]0/u018182A
c:\program files\Need2Find\bar\Cache\files.ini
c:\program files\Need2Find\bar\History\search
c:\program files\Need2Find\bar\Settings\prevcfg.htm
C:\reg.reg
c:\temp\unins000.dat
c:\windows\Downloaded Program Files\tmp
c:\windows\Readme.txt
c:\windows\system32\FM20(2).DLL
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-11-01 au 2008-12-01 ))))))))))))))))))))))))))))))))))))
.
2008-11-30 17:06 . 2008-11-30 18:42 <REP> d-------- c:\program files\Ad-remover
2008-11-30 16:57 . 2008-11-30 16:57 <REP> d-------- C:\_OTMoveIt
2008-11-30 16:41 . 2008-11-30 16:53 <REP> d-------- c:\program files\UsbFix
2008-11-30 16:03 . 2008-11-30 16:03 <REP> d-------- c:\documents and settings\All Users\Application Data\NortonInstaller
2008-11-30 15:58 . 2008-11-30 15:58 410,976 --a------ c:\windows\system32\deploytk.dll
2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\program files\NOS
2008-11-30 15:14 . 2008-11-30 15:52 <REP> d-------- c:\documents and settings\All Users\Application Data\NOS
2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\program files\Realtek
2008-11-18 21:08 . 2008-11-18 21:08 <REP> d-------- c:\documents and settings\François\Application Data\InstallShield
2008-11-18 21:08 . 2008-05-19 04:46 108,032 -ra------ c:\windows\system32\drivers\Rtenicxp.sys
2008-11-18 21:05 . 2008-11-18 21:05 13,004 --a------ c:\windows\Ascd_tmp.ini
2008-11-18 21:04 . 2007-08-01 04:39 12,536 --a------ c:\windows\system32\drivers\ASUSHWIO.SYS
2008-11-18 20:58 . 2008-11-18 20:58 <REP> d-------- c:\windows\system32\Lang
2008-11-18 20:58 . 2008-03-21 04:34 920,088 -ra------ c:\windows\system32\igxpun.exe
2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- c:\program files\Intel
2008-11-18 20:56 . 2008-11-18 20:56 <REP> d-------- C:\Intel
2008-11-18 20:54 . 2008-02-14 07:12 1,389,056 -ra------ c:\windows\system32\drivers\monfilt.sys
2008-11-18 20:54 . 2008-02-14 04:36 222,976 -ra------ c:\windows\system32\drivers\viahduaa.sys
2008-11-18 20:45 . 2008-01-21 10:45 8,192 -ra------ c:\windows\system32\drivers\ASACPI.sys
2008-11-18 20:40 . 2001-08-23 17:15 3,328 --a------ c:\windows\system32\drivers\pciide.sys
2008-11-18 15:27 . 2008-11-18 15:27 <REP> d--h----- c:\windows\$hf_mig$
2008-11-18 15:27 . 2008-11-18 15:27 1,393 --a------ c:\windows\imsins.BAK
2008-11-18 15:26 . 2008-11-18 15:26 12,540 --a------ c:\windows\system32\wpa.bak
2008-11-18 15:08 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-18 15:08 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-18 15:08 . 2007-07-27 10:30 8,704 -ra------ c:\windows\system32\viahdcpl.cpl
2008-11-18 15:07 . 2008-11-18 15:08 <REP> d-------- c:\program files\VIA
2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- C:\rsit
2008-11-11 14:18 . 2008-11-11 14:19 <REP> d-------- c:\program files\trend micro
2008-11-07 13:33 . 2008-11-07 13:34 <REP> d-------- c:\documents and settings\All Users\Application Data\Lavasoft
2008-11-07 13:32 . 2008-11-07 13:32 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\François\Application Data\Malwarebytes
2008-11-07 11:24 . 2008-11-07 11:24 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-07 11:24 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-07 11:24 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-07 10:44 . 2008-11-07 12:43 <REP> d-------- C:\Lop SD
2008-11-02 17:26 . 2008-11-04 18:33 54,156 --ah----- c:\windows\QTFont.qfn
2008-11-02 17:26 . 2008-11-02 17:26 1,409 --a------ c:\windows\QTFont.for
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-12-01 06:12 --------- d-----w c:\documents and settings\François\Application Data\DNA
2008-12-01 06:00 --------- d-----w c:\program files\eMule
2008-11-30 23:32 --------- d-----w c:\program files\DNA
2008-11-30 15:32 --------- d-----w c:\program files\Java
2008-11-30 15:03 --------- d-----w c:\program files\Fichiers communs\Symantec Shared
2008-11-30 14:43 --------- d-----w c:\program files\Fichiers communs\Adobe
2008-11-18 19:01 --------- d-----w c:\documents and settings\François\Application Data\Skype
2008-11-18 14:08 --------- d--h--w c:\program files\InstallShield Installation Information
2008-11-11 14:05 --------- d-----w c:\program files\Smart PC
2008-11-11 14:00 --------- d-----w c:\program files\Google
2008-11-11 13:58 --------- d-----w c:\program files\TribalWeb.net
2008-11-07 12:33 --------- d-----w c:\program files\Lavasoft
2008-11-07 10:20 --------- d-----w c:\documents and settings\François\Application Data\Lavasoft
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2006-04-01 21:08 3,521,856 ----a-w c:\program files\BSINSTALL.exe
2006-03-16 12:48 534,112 ----a-w c:\program files\psa30se_ytb612_a707_DLM_fr_fr.exe
2005-07-28 05:34 807,288 ----a-w c:\program files\template.ps
2005-07-19 18:14 1,112 ----a-w c:\documents and settings\François\Application Data\ViewerApp.dat
2005-07-19 17:53 4,877,784 ----a-w c:\program files\Firefox Setup 1.0.5.exe
2005-06-18 06:20 533,574 ----a-w c:\program files\pllangs.exe
2005-06-18 06:17 2,855,080 ----a-w c:\program files\ad aware 106.exe
2005-05-13 21:01 7,412,936 ----a-w c:\program files\INSTALL_MSN_MESSENGER_DL.EXE
2005-02-18 18:05 2,636,408 ----a-w c:\program files\aawsepersonal.exe
2004-11-29 19:38 284 ----a-w c:\documents and settings\Stéphanie\Application Data\ViewerApp.dat
2004-11-07 18:32 9,304,688 ----a-w c:\program files\MPSetupXP.exe
2004-08-10 07:57 1,471,912 ----a-w c:\program files\Acoustica-MP3-Audio-Mixer-Installer 2.02.exe
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"BitTorrent DNA"="c:\program files\DNA\btdna.exe" [2008-11-20 342336]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-05-25 68856]
"IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" [2007-10-23 1410344]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-18 81000]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2008-03-21 141848]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2008-03-21 166424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2008-03-21 137752]
"HDAudDeck"="c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe" [2008-04-10 29757440]
"NeroFilterCheck"="c:\program files\Fichiers communs\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-11-30 136600]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
"PcSync"="c:\program files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2006-11-09 1634304]
c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [2000-01-21 65588]
Wireless Configuration Utility HW.15.lnk - c:\program files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe [2007-01-30 577536]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.i263"= c:\windows\System32\i263_32.drv
"vidc.xvid"= xvid.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package Menu.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package Menu.lnk
backup=c:\windows\pss\Picture Package Menu.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Picture Package VCD Maker.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\Picture Package VCD Maker.lnk
backup=c:\windows\pss\Picture Package VCD Maker.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=c:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=c:\windows\pss\WinZip Quick Pick.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
backup=c:\windows\pss\TribalWeb.lnkStartup
[HKLM\~\startupfolder\C:^Documents and Settings^François^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
path=c:\documents and settings\François\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
backup=c:\windows\pss\TribalWeb.net.lnkStartup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2005-09-26 23:55 155648 c:\program files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
--a------ 2006-10-13 17:20 20058152 c:\program files\Skype\Phone\Skype.exe
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\Wanadoo Messager\\Wanadoo Messager.exe"=
"c:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\DNA\\btdna.exe"=
"c:\\Program Files\\Nero\\Nero8\\Nero Home\\NeroHome.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Skype\\Phone\\Skype.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 0 (0x0)
"AllowOutboundDestinationUnreachable"= 0 (0x0)
"AllowOutboundSourceQuench"= 0 (0x0)
"AllowRedirect"= 0 (0x0)
"AllowOutboundPacketTooBig"= 0 (0x0)
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-09-15 110160]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-09-15 20560]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;c:\windows\system32\drivers\viahduaa.sys [2008-11-18 222976]
S3 V90drv;v90drv;c:\windows\system32\DRIVERS\v90drv.sys [2003-01-24 1432836]
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-11-26 c:\windows\Tasks\Spybot - Search & Destroy - Scheduled Task.job
- c:\program files\Spybot - Search & Destroy\SpybotSD.exe [2008-07-07 08:42]
.
- - - - ORPHELINS SUPPRIMES - - - -
BHO-{6ED59772-F4EB-4FDE-BBB3-E939952686BF} - (no file)
BHO-{8A2854DA-C709-4BE4-84D1-86D7760D27AA} - (no file)
HKCU-Run-Setuproad - c:\docume~1\FRANOI~1\APPLIC~1\PROGRA~1\Site Once.exe
HKCU-Run-WebCamRT.exe - (no file)
HKU-Default-Run-ALUAlert - c:\program files\Symantec\LiveUpdate\ALUNotify.exe
MSConfigStartUp-MsnMsgr - c:\program files\MSN Messenger\MsnMsgr.Exe
.
------- Examen supplémentaire -------
.
FireFox -: Profile - c:\documents and settings\François\Application Data\Mozilla\Firefox\Profiles\df4881d1.default\
FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.lequipe.fr/|http://services.aol.fr/webmail/neuf/|http://www.facebook.com/people/Francois_Duribreux/838257452|https://www.creditmutuel.fr/cmne/fr/authentification.html|https://www.sfr.fr/offres-numericable.html|https://stubru.be/hotshot|https://www.nova.fr/|http://musique.fnac.com/s1285/Pop-Rock/Rock-Independant|http://www.lafraise.com/contest.php?op=lafraise_shop&lang=fr|http://sheponyouonline.blogspot.com/|http://mail3.voila.fr/webmail/fr_FR/inbox.html
FF -: plugin - c:\program files\DNA\plugins\npbtdna.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npdeploytk.dll
FF -: plugin - c:\program files\Java\jre6\bin\new_plugin\npjp2.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\np_gp.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npbittorrent.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npdeploytk.dll
FF -: plugin - c:\program files\Mozilla Firefox\plugins\npmozax.dll
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-01 07:16:27
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
HDAudDeck = c:\program files\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????????
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-12-01 7:17:38
ComboFix-quarantined-files.txt 2008-12-01 06:16:52
Avant-CF: 32 885 153 792 octets libres
Après-CF: 32,873,361,408 octets libres
WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect /noexecute=optin
227 --- E O F --- 2008-11-18 14:28:28
---> Désinstalle UsbFix et AD-Remover.
---> Supprime le dossier RSIT situé dans C:\
---> Refais un scan RSIT et poste les deux rapports.
---> Supprime le dossier RSIT situé dans C:\
---> Refais un scan RSIT et poste les deux rapports.
info.txt logfile of random's system information tool 1.04 2008-12-02 06:18:38
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe® Photoshop® Album Starter Edition 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
AtomixMP3 v2.3 Trial-->C:\PROGRA~1\ATOMIX~1\UNWISE.EXE C:\PROGRA~1\ATOMIX~1\INSTALL.LOG
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule-->"C:\Program Files\eMule\Uninstall.exe"
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
EPSON PhotoQuicker3.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B2EFE303-A594-11D5-95EB-005004BC1C65}\setup.exe" uninst
Get File Size-->"C:\Program Files\UnH Solutions\Get File Size\unins000.exe"
getPlus(R)_dll-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSd.INF, DefaultUninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{78F4DFCE-1336-4027-BCB2-1A00C24A8653} /l1036
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
kit de connexion NC NUMERICABLE 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1ABB299D-6C4E-498E-BB6C-BAEAB72600DD}\setup.exe" -l0x40c ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logitech IM Video Companion-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{984F10FD-11FD-4BED-8163-92DB81E6A825}\Setup.exe" -l0x40c UNINSTALL
Logitech ImageStudio-->MsiExec.exe /I{5A24DD7E-7B01-41AC-ADA8-F1776177A3BA}
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
Macromedia Flash Player-->MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Office 2000 SR-1 Disque 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Music Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
Need2Find Bar-->rundll32 C:\PROGRA~1\NEED2F~1\bar\1.bin\Nd2fnBar.dll,O
Neodivx 9.2 Crystal Fusion-->c:\Neodivx\unins000.exe
Nero 8-->MsiExec.exe /X{9EDBB857-8028-49CD-B9C9-0B4D10CD1036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NetoDragon 56K Voice Modem-->C:\WINDOWS\Modio\SLAMRNTV\slclean.exe
Nokia Connectivity Cable Driver-->MsiExec.exe /X{0FF1922C-B6C4-40BB-AF30-BEF75A482444}
Nokia PC Suite-->MsiExec.exe /I{D89AC4DF-7A00-4D0B-BA99-D582C7974A09}
Outlook Express Launcher 2.2-->C:\Program Files\Outlook Express Launcher\Uninstall.exe
Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
PC Connectivity Solution-->MsiExec.exe /I{AB2347E4-153B-4194-AA3B-97C0A662B369}
Picture Package-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
Quartz Studio Free-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\DeIsL1.isu" -c"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\_ISREG32.DLL"
Quick Zip 3.06.2-->"C:\Program Files\QuickZip\unins000.exe"
QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4E5E22C2-1386-47AE-8EDE-32DDCDCD6653} /l1036
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe -runfromtemp -l0x040c -removeonly
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
Skype 2.5-->"C:\Program Files\Skype\Phone\unins000.exe"
Smart PC v. 3.0-->"C:\Program Files\Smart PC\unins000.exe"
Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
TRENDnet TEW-421PC or TEW-423PI-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{F266A90C-3F4A-4F65-9901-3DBBB0D77D80}
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_6B630EE2E66584353C6CD8683D447072872F34D8\pccswpddriver.inf
Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{184E7118-0295-43C4-B72C-1D54AA75AAF7}
Windows Live Photo Gallery-->MsiExec.exe /X{2D4F6BE3-6FEF-4FE9-9D01-1406B220D08C}
Windows Live Sign-in Assistant-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Windows Live Writer-->MsiExec.exe /X{9176251A-4CC1-4DDB-B343-B487195EB397}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
XviD codec (Neodivx Version)-->c:\temp\unins000.exe
======Security center information======
AV: avast! antivirus 4.8.1290 [VPS 081201-0]
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Samsung\Samsung PC Studio 3
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
-----------------EOF-----------------
------------------------------------------------------------------------------------------------------------------------------------------------------------
Logfile of random's system information tool 1.04 (written by random/random)
Run by François at 2008-12-02 06:18:34
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 31 GB (41%) free of 76 GB
Total RAM: 2038 MB (71% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:18:37, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\François\Bureau\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" (User 'Stéphanie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
======Uninstall list======
-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
-->C:\Program Files\Nero\Nero8\\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL
-->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL
-->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNRecode.exe /UNINSTALL
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
Ad-Aware-->MsiExec.exe /I{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}
Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001}
Adobe® Photoshop® Album Starter Edition 3.2-->MsiExec.exe /I{A654A805-41D9-40C7-AA46-4AF04F044D61}
AtomixMP3 v2.3 Trial-->C:\PROGRA~1\ATOMIX~1\UNWISE.EXE C:\PROGRA~1\ATOMIX~1\INSTALL.LOG
avast! Antivirus-->C:\Program Files\Alwil Software\Avast4\aswRunDll.exe "C:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
CDex extraction audio-->"C:\Program Files\CDex_150\uninstall.exe"
Correctif pour Lecteur Windows Media 11 (KB939683)-->"C:\WINDOWS\$NtUninstallKB939683$\spuninst\spuninst.exe"
Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe"
DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER
DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER
DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN
eMule-->"C:\Program Files\eMule\Uninstall.exe"
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /r
EPSON PhotoQuicker3.2-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B2EFE303-A594-11D5-95EB-005004BC1C65}\setup.exe" uninst
Get File Size-->"C:\Program Files\UnH Solutions\Get File Size\unins000.exe"
getPlus(R)_dll-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSd.INF, DefaultUninstall
HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
Hotfix for Windows Media Format 11 SDK (KB929399)-->"C:\WINDOWS\$NtUninstallKB929399$\spuninst\spuninst.exe"
Intel(R) Graphics Media Accelerator Driver-->C:\WINDOWS\system32\igxpun.exe -uninstall
iTunes-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{78F4DFCE-1336-4027-BCB2-1A00C24A8653} /l1036
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
kit de connexion NC NUMERICABLE 1.0-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1ABB299D-6C4E-498E-BB6C-BAEAB72600DD}\setup.exe" -l0x40c ControlPanel
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logitech IM Video Companion-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{984F10FD-11FD-4BED-8163-92DB81E6A825}\Setup.exe" -l0x40c UNINSTALL
Logitech ImageStudio-->MsiExec.exe /I{5A24DD7E-7B01-41AC-ADA8-F1776177A3BA}
Logitech Print Service-->C:\PROGRA~1\Logitech\PRINTS~1\UNWISE.EXE C:\PROGRA~1\Logitech\PRINTS~1\INSTALL.LOG
Macromedia Flash Player 8-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\swflash.inf,DefaultUninstall,5
Macromedia Flash Player-->MsiExec.exe /X{4ecaf021-478c-40c1-b777-3368a15f9966}
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Microsoft .NET Framework 2.0-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Data Access Components KB870669-->C:\WINDOWS\muninst.exe C:\WINDOWS\INF\KB870669.inf
Microsoft Office 2000 SR-1 Disque 2-->MsiExec.exe /I{0004040C-78E1-11D2-B60F-006097C998E7}
Microsoft Office 2000 SR-1 Professional-->MsiExec.exe /I{0001040C-78E1-11D2-B60F-006097C998E7}
Microsoft Picture It! Express 2001-->MsiExec.exe /I{FB10FE1A-9906-44A1-B8AB-B70B19FEAB58}
Microsoft SQL Server 2005 Compact Edition [ENU]-->MsiExec.exe /I{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)-->"C:\WINDOWS\$NtUninstallKB911565$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB954154)-->"C:\WINDOWS\$NtUninstallKB954154_WM11$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950759)-->"C:\WINDOWS\$NtUninstallKB950759$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953155)-->"C:\WINDOWS\$NtUninstallKB953155$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953838)-->"C:\WINDOWS\$NtUninstallKB953838$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956390)-->"C:\WINDOWS\$NtUninstallKB956390$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe"
Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe"
Mozilla Firefox (3.0.4)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
Music Manager-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\01\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5AFA4872-16B2-419E-ADCA-8E96E739115D}\setup.exe" -l0x40c
Need2Find Bar-->rundll32 C:\PROGRA~1\NEED2F~1\bar\1.bin\Nd2fnBar.dll,O
Neodivx 9.2 Crystal Fusion-->c:\Neodivx\unins000.exe
Nero 8-->MsiExec.exe /X{9EDBB857-8028-49CD-B9C9-0B4D10CD1036}
neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B}
NetoDragon 56K Voice Modem-->C:\WINDOWS\Modio\SLAMRNTV\slclean.exe
Nokia Connectivity Cable Driver-->MsiExec.exe /X{0FF1922C-B6C4-40BB-AF30-BEF75A482444}
Nokia PC Suite-->MsiExec.exe /I{D89AC4DF-7A00-4D0B-BA99-D582C7974A09}
Outlook Express Launcher 2.2-->C:\Program Files\Outlook Express Launcher\Uninstall.exe
Package de pilotes Windows - MobileTop (sshpmdm) Modem (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpacm_18A9B92ED8DEDC602E49E767FA4BE98A30525207\shpacm.inf
Package de pilotes Windows - MobileTop (sshpusb) USB (02/23/2007 2.5.0.0)-->C:\PROGRA~1\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DPInst.exe /u C:\WINDOWS\system32\DRVSTORE\shpusb_558D416BCEB984F35885804D3E1A9C3773F1B17C\shpusb.inf
PC Connectivity Solution-->MsiExec.exe /I{AB2347E4-153B-4194-AA3B-97C0A662B369}
Picture Package-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{1E2F8AE3-3437-44E6-BB75-E95751D6B83F}\setup.exe" -l0x40c UNINSTALL
Quartz Studio Free-->C:\WINDOWS\unin040c.exe -f"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\DeIsL1.isu" -c"C:\Program Files\DigitalSoundPlanet\Quartz Studio Free 370F\_ISREG32.DLL"
Quick Zip 3.06.2-->"C:\Program Files\QuickZip\unins000.exe"
QuickTime-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\11\INTEL3~1\IDriver.exe /M{4E5E22C2-1386-47AE-8EDE-32DDCDCD6653} /l1036
RealPlayer-->C:\Program Files\Fichiers communs\Real\Update_OB\r1puninst.exe RealNetworks|RealPlayer|6.0
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
REALTEK GbE & FE Ethernet PCI-E NIC Driver-->C:\Program Files\InstallShield Installation Information\{C9BED750-1211-4480-B1A5-718A3BE15525}\Setup.exe -runfromtemp -l0x040c -removeonly
SAMSUNG Mobile Composite Device Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\6\SSBCUninstall.exe
SAMSUNG Mobile Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
SAMSUNG Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->"C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -runfromtemp -l0x040c -removeonly
Samsung PC Studio 3-->"C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -runfromtemp -l0x040c -removeonly
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update pour Microsoft .NET Framework 2.0 (KB928365)-->C:\WINDOWS\system32\msiexec.exe /promptrestart /uninstall {8056AC9E-49C5-4375-9ADE-B2F862C9DF51} /package {7131646D-CD3C-40F4-97B9-CD9E4E6262EF}
Shockwave-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\INSTALL.LOG
Skype 2.5-->"C:\Program Files\Skype\Phone\unins000.exe"
Smart PC v. 3.0-->"C:\Program Files\Smart PC\unins000.exe"
Sony USB Driver-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{5C29CB8B-AC1E-4114-8D68-9CD080140D4A}\Setup.exe" UNINSTALL
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
TRENDnet TEW-421PC or TEW-423PI-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\1150\INTEL3~1\IDriver.exe /M{F266A90C-3F4A-4F65-9901-3DBBB0D77D80}
VCRedistSetup-->MsiExec.exe /I{3921A67A-5AB1-4E48-9444-C71814CF3027}
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
Windows Driver Package - Nokia (WUDFRd) WPD (11/03/2006 6.82.26.2)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\pccswpddri_6B630EE2E66584353C6CD8683D447072872F34D8\pccswpddriver.inf
Windows Driver Package - Nokia Modem (11/03/2006 6.82.0.1)-->C:\PROGRA~1\DIFX\D6ACC4BE676423A2B130B78A4B627FC457D98997\dpinst.exe /u C:\WINDOWS\system32\DRVSTORE\nokbtmdm_4EFFAAE27A08EDFDE145390033D8EF099DA65567\nokbtmdm.inf
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Mail-->MsiExec.exe /I{184E7118-0295-43C4-B72C-1D54AA75AAF7}
Windows Live Photo Gallery-->MsiExec.exe /X{2D4F6BE3-6FEF-4FE9-9D01-1406B220D08C}
Windows Live Sign-in Assistant-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
Windows Live Writer-->MsiExec.exe /X{9176251A-4CC1-4DDB-B343-B487195EB397}
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinZip-->"C:\Program Files\WinZip\WINZIP32.EXE" /uninstall
XviD codec (Neodivx Version)-->c:\temp\unins000.exe
======Security center information======
AV: avast! antivirus 4.8.1290 [VPS 081201-0]
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\QuickTime\QTSystem;C:\Program Files\Samsung\Samsung PC Studio 3
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 23 Stepping 6, GenuineIntel
"PROCESSOR_REVISION"=1706
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
"QTJAVA"=C:\Program Files\Java\jre1.5.0_04\lib\ext\QTJava.zip
-----------------EOF-----------------
------------------------------------------------------------------------------------------------------------------------------------------------------------
Logfile of random's system information tool 1.04 (written by random/random)
Run by François at 2008-12-02 06:18:34
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 31 GB (41%) free of 76 GB
Total RAM: 2038 MB (71% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:18:37, on 02/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\DNA\btdna.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\François\Bureau\RSIT.exe
C:\Program Files\trend micro\François.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Stéphanie')
O4 - HKUS\S-1-5-21-1257724701-2681699156-3766971089-1006\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe" (User 'Stéphanie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Wireless Configuration Utility HW.15.lnk = C:\Program Files\TRENDnet\TRENDnet TEW-421PC_TEW-423PI\WlanCU.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_10.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: Interface Chat Voila - http://chat9.x-echo.com/version3/Applet/vchatsign.cab
O16 - DPF: PackageHtmlCab - http://acces.blonde.com/package/op/PackageHtmlCab.CAB
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.fr/secure/connexion/archives/ie4n4/teleir_cert.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - https://www.cult3d.com/
O16 - DPF: {380C4261-4FC3-40D0-ADF8-0240A5857CE6} (Aurigma Image Uploader 2.5) - http://www.photoweb.fr/order/telechargement-photoweb.cab
O16 - DPF: {4D7F48C0-CB49-4EA6-97D4-04F4EACC2F3B} - http://sib1.od2.com/common/Member/ClientInstall/10.20.0002/OCI/setup.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.carnot-live.com/live/AxisCamControl.cab
O16 - DPF: {A5173EA8-1337-4BAB-A67E-198C9919D9CC} - http://213.11.100.127/websetup/websetup2.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CD259AEC-23E6-4E64-8138-7E28D56666D7} (SQFViewer10X Element) - https://natuerlich.de/
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: iPodService - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://www.purefm.be/rtbf_2000/objects/sac/0/1/6/1/9/0161939_sac/pic313.jpg?1090588196
O24 - Desktop Component 1: (no name) - http://www.tignes.net//resizer.php?filename=T018/F0001/b0184fb7/38d33ee3/a3d20a4d/d40e1bcec81e946a24ca187ccd112673&mime=image/jpeg&geometry=180x180
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
Bonjour Destrio5
Apparemment rien n'a été détecté :
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1454
Windows 5.1.2600 Service Pack 3
03/12/2008 10:42:26
mbam-log-2008-12-03 (10-42-26).txt
Type de recherche: Examen rapide
Eléments examinés: 61220
Temps écoulé: 3 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Apparemment rien n'a été détecté :
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1454
Windows 5.1.2600 Service Pack 3
03/12/2008 10:42:26
mbam-log-2008-12-03 (10-42-26).txt
Type de recherche: Examen rapide
Eléments examinés: 61220
Temps écoulé: 3 minute(s), 0 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bien.
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer).
- En bas à droite, clique sur Démarrer Online-scanner.
- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte.
- Accepte les Contrôles ActiveX.
- Choisis Poste de travail pour le scan.
- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport.
- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
NOTE : Si tu reçois le message La licence de Kaspersky On-line Scanner est périmée, va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
Salut destrio,
j'ai un soucis avec le scan sur kapersky.
En lançant le scan sur le poste de travail, il se bloque à 10% de son analyse sur C:\Documents and settings\................\Outlook express\Boite de réception.
J'utilise pas outlook express pourtant...
Ça te dit quelque chose ?
D'avance merci
Gouraii
j'ai un soucis avec le scan sur kapersky.
En lançant le scan sur le poste de travail, il se bloque à 10% de son analyse sur C:\Documents and settings\................\Outlook express\Boite de réception.
J'utilise pas outlook express pourtant...
Ça te dit quelque chose ?
D'avance merci
Gouraii
Voila le rapport
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-12-14 23:20:23
PROTECTIONS: 1
MALWARE: 21
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1296 [VPS 081214-0] 4.8.1296 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\altnetdm
00041446 application/myway HackTools No 0 Yes No hkey_classes_root\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76}
00041446 application/myway HackTools No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@247realmedia[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@fastclick[1].txt
00147814 Cookie/AspinallsOnlineCasino TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[3].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bs.serving-sys[2].txt
00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\Stéphanie\Cookies\stéphanie@888[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
00169752 application/need2find HackTools No 0 Yes No HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\uninstall\need2findbar uninstall
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[1].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@adrevolver[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
00205445 dialer.cxd Dialers No 0 Yes No c:\program files\temp_update
00226494 dialer.dxp Dialers No 0 Yes No HKEY_CLASSES_ROOT\TypeLib\{C881E6FC-C673-4FDD-AEF8-B36DFB10E401}
00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@ads.addynamix[1].txt
00366244 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{40EE4C03-576E-452F-8924-4337D7E85407}\RP991\A0107363.exe
00583968 Adware/SaveNow Adware No 0 Yes No C:\Program Files\BSINSTALL.exe
04239011 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location c{
;===================================================================================================================================================================================
No C:\Lop SD\catchme.exe c{
No C:\Mes téléchargements\avast cleaner.exe c{
No C:\Program Files\eMule\Incoming\Stories From The Safe House - Hugh Coltman.zip[ Titan - Poker.exe] c{
No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc13.exe c{
No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe[32788R22FWJFW\catchme.cfexe] c{
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description c{
;===================================================================================================================================================================================
;===================================================================================================================================================================================
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-12-14 23:20:23
PROTECTIONS: 1
MALWARE: 21
SUSPECTS: 5
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1296 [VPS 081214-0] 4.8.1296 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00029258 application/altnet HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\app management\arpcache\altnetdm
00041446 application/myway HackTools No 0 Yes No hkey_classes_root\clsid\{66fc8717-efa7-4546-8c4a-e224f3a80c76}
00041446 application/myway HackTools No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@247realmedia[2].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@fastclick[1].txt
00147814 Cookie/AspinallsOnlineCasino TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@pacificpoker[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@xiti[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[3].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bs.serving-sys[2].txt
00168095 Cookie/888 TrackingCookie No 0 Yes No C:\Documents and Settings\Stéphanie\Cookies\stéphanie@888[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@advertising[1].txt
00169752 application/need2find HackTools No 0 Yes No HKEY_CLASSES_ROOT\Interface\{4D1C4E8A-A32A-416B-BCDB-33B3EF3617D3}
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_current_user\software\need2find
00169752 application/need2find HackTools No 0 Yes No hkey_local_machine\software\microsoft\windows\currentversion\uninstall\need2findbar uninstall
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@bluestreak[1].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@adrevolver[2].txt
00191644 Cookie/adultfriendfinder TrackingCookie No 0 Yes No C:\Lop SD\Backup-Lop\DOCUME~1\FRANOI~1\Cookies\françois@adultfriendfinder[2].txt
00205445 dialer.cxd Dialers No 0 Yes No c:\program files\temp_update
00226494 dialer.dxp Dialers No 0 Yes No HKEY_CLASSES_ROOT\TypeLib\{C881E6FC-C673-4FDD-AEF8-B36DFB10E401}
00293517 Cookie/AdDynamix TrackingCookie No 0 Yes No C:\Documents and Settings\François\Cookies\françois@ads.addynamix[1].txt
00366244 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{40EE4C03-576E-452F-8924-4337D7E85407}\RP991\A0107363.exe
00583968 Adware/SaveNow Adware No 0 Yes No C:\Program Files\BSINSTALL.exe
04239011 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location c{
;===================================================================================================================================================================================
No C:\Lop SD\catchme.exe c{
No C:\Mes téléchargements\avast cleaner.exe c{
No C:\Program Files\eMule\Incoming\Stories From The Safe House - Hugh Coltman.zip[ Titan - Poker.exe] c{
No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc13.exe c{
No C:\RECYCLER\S-1-5-21-1257724701-2681699156-3766971089-1005\Dc2.exe[32788R22FWJFW\catchme.cfexe] c{
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description c{
;===================================================================================================================================================================================
;===================================================================================================================================================================================