URGENT prb de PC qui rame trop VIRUS?????
Résolu
pepere86
-
pepere86 -
pepere86 -
Bonjour,
Je suis commerçante et j'ai un gros problême sur mon PC . J'ai Windoz Vista et j'ai jusqu'à 8 mégas. J'ai MALWAREBITES ANTI-MALWARE...AVG anti-spyware...Ccleaner et avec mon opérateur j'ai FIREWALL. Lorsque je travaille sur mon ordi que ce soit sur internet ou non, mon PC rame à fond, souvent il se bloque et reste sur la page actuelle, il se bloque pas longtemps ou quelque fois ça peut durer un bon moment et franchement c'est trés agaçant, alors si quelqu'un peut m'aider trés rapidement car j'ai peur que mon PC se bloque vraiment et que je ne puisse rien faire. Un grand merci à la personne qui va m'aider.
Je suis commerçante et j'ai un gros problême sur mon PC . J'ai Windoz Vista et j'ai jusqu'à 8 mégas. J'ai MALWAREBITES ANTI-MALWARE...AVG anti-spyware...Ccleaner et avec mon opérateur j'ai FIREWALL. Lorsque je travaille sur mon ordi que ce soit sur internet ou non, mon PC rame à fond, souvent il se bloque et reste sur la page actuelle, il se bloque pas longtemps ou quelque fois ça peut durer un bon moment et franchement c'est trés agaçant, alors si quelqu'un peut m'aider trés rapidement car j'ai peur que mon PC se bloque vraiment et que je ne puisse rien faire. Un grand merci à la personne qui va m'aider.
A voir également:
- URGENT prb de PC qui rame trop VIRUS?????
- Pc qui rame - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
62 réponses
Bonjour,
j'ai fais tout ce que tu m'as dit de faire avec Ccleaner et aucune erreur n'a été trouvée, par contre, dans outils tu me disais de virer FAVORIT alors je l'ai fais, mais FAVORIT est toujours là, quand je fais désinstaller, une fenêtre apparaît en un coup de vent, j'ai pas eu le temps de voir ce que c'est alors ???????????
A +
j'ai fais tout ce que tu m'as dit de faire avec Ccleaner et aucune erreur n'a été trouvée, par contre, dans outils tu me disais de virer FAVORIT alors je l'ai fais, mais FAVORIT est toujours là, quand je fais désinstaller, une fenêtre apparaît en un coup de vent, j'ai pas eu le temps de voir ce que c'est alors ???????????
A +
Je viens encore d'essayer de désinstaller FAVORIT, mais toujours pareil, comme je te l'ai expliqué juste avant, pas moyen, il est toujours là.
---> Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le. Va dans Outils puis Programmes de désinstallations.
* Sélectionne Favorit puis clique sur Efface l'Entrée.
* Lance-le. Va dans Outils puis Programmes de désinstallations.
* Sélectionne Favorit puis clique sur Efface l'Entrée.
C'est la cata avec mon ordi, toute les 30 secondes il se plante sur la page actuelle, alors trés difficile de travailler. V'là le temps que je dois attendre pour pouvoir continuer. Je vois que tu n'est pas là cette aprés midi, j'espére continuer avec toi dés demain matin.
Cordialement.
Cordialement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Merci beaucoup de m'aider, Rico025 ne me dit plus rien depuis hier. Mon ordi plante depuis à peu prés 2 mois, avec tes infos j'ai réussis à suprimer FAVORIT dans Ccleaner. Mais j'ai YAHOO qui s'est installé déjà depuis longtemps et j'en ai pas besoin, enfin... J' ai fais hier une analyse avec AVG Anti-Spyware et il m'a détecté un spyware de type adware, de nom Adware.Win32.agent et l'objet : \ Program Files\ Free Dowload Manager\unist.exe. Ce dernier, c'est moi qui l'avais installé par erreur en voulant télécharger autre chose et je n'arrive plus a le désinstaller, j' ai juste pu l'enlever dans Ccleaner, mais il est toujours sur le bureau. Mis à part ça, j'ai plusieurs logiciels des mes fournisseurs, alors peut être causeraient-ils des soucis de ralentissement et de blocage ?
Cordialement.
Merci beaucoup de m'aider, Rico025 ne me dit plus rien depuis hier. Mon ordi plante depuis à peu prés 2 mois, avec tes infos j'ai réussis à suprimer FAVORIT dans Ccleaner. Mais j'ai YAHOO qui s'est installé déjà depuis longtemps et j'en ai pas besoin, enfin... J' ai fais hier une analyse avec AVG Anti-Spyware et il m'a détecté un spyware de type adware, de nom Adware.Win32.agent et l'objet : \ Program Files\ Free Dowload Manager\unist.exe. Ce dernier, c'est moi qui l'avais installé par erreur en voulant télécharger autre chose et je n'arrive plus a le désinstaller, j' ai juste pu l'enlever dans Ccleaner, mais il est toujours sur le bureau. Mis à part ça, j'ai plusieurs logiciels des mes fournisseurs, alors peut être causeraient-ils des soucis de ralentissement et de blocage ?
Cordialement.
Salut!
Désolé pour les non-réponses de ma part. Je suis actuellement occupé et je préfère laisser la place à Destrio5 ou Feelgood.
Feelgood --> au lieu de dire que tu m'as déjà prévenu, fais lui mettre à jour MBAM! :)
Pepere86, je m'excuse encore une fois et te souhaite vraiment bonne chance.
A++ et bon courage à vous trois. ;))
Désolé pour les non-réponses de ma part. Je suis actuellement occupé et je préfère laisser la place à Destrio5 ou Feelgood.
Feelgood --> au lieu de dire que tu m'as déjà prévenu, fais lui mettre à jour MBAM! :)
Pepere86, je m'excuse encore une fois et te souhaite vraiment bonne chance.
A++ et bon courage à vous trois. ;))
1/
---> Installe Antivir :
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
2/
---> Désactive l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Clique droit sur l'icône Ad-remover située sur ton Bureau et choisis Exécuter en tant qu'administrateur.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
---> Installe Antivir :
http://www.commentcamarche.net/telecharger/telecharger 55 antivir
2/
---> Désactive l'UAC le temps de la désinfection :
http://www.commentcamarche.net/faq/sujet 8343 vista desactiver l uac
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Clique droit sur l'icône Ad-remover située sur ton Bureau et choisis Exécuter en tant qu'administrateur.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Avira AntiVir Personal – Antivirus gratuit
*************************************
Copyright © 2008 Avira GmbH
Tous droits réservés.
Sommaire
******
0 Informations importantes
1 Configuration système minimale
2 Conditions importantes requises pour l’installation
3 Service de support
4 Adresse de contact
0 Informations importantes
**********************
Les utilisateurs qui ont jusque là installé une version ANSI du
paquet logiciel Avira AntiVir Personal sur un système d'exploitation
Microsoft Windows 2000 ou Microsoft Windows XP, reçoivent une
notification de mise à jour lors de la tentative de mise à jour.
Procédez comme suit pour une mise à jour :
1. Désinstallez la version existante de l'Avira AntiVir Personal.
2. Téléchargez un paquet logiciel actuel de la zone de téléchargement
du site Internet Avira AntiVir Personal https://www.avira.com/
3. Installez ce paquet logiciel sur votre ordinateur.
1 Configuration système minimale
***********************
Pour garantir le bon fonctionnement de l'Avira AntiVir Personal,
l'ordinateur doit disposer de la configuration minimale suivante :
- Processeur Pentium ou supérieur de 266 MHz minimum
- Système d'exploitation - Microsoft Windows Vista (32 ou 64 bits) ou
- Microsoft Windows XP Home ou Professional (32 ou 64 bits), SP2
recommandé ou
- Microsoft Windows 2000, SP 4 recommandé
Des différences peuvent apparaître dans la représentation des
interfaces de programme selon le système d’exploitation utilisé.
- 30 Mo d'espace mémoire disponible sur le disque dur (voire plus en
cas d'utilisation de la fonction de quarantaine)
- 100 Mo minimum d’espace mémoire temporaire disponible sur le disque
dur
- 192 Mo minimum de mémoire vive sous Windows XP ou Professional
- 512 Mo minimum de mémoire vive sous Windows Vista
- Pour l'installation de l'Avira AntiVir Personal :
droits d'administrateur
2 Conditions importantes requises pour l’installation
************************************************
Assurez-vous que les conditions suivantes sont remplies pour
permettre le bon fonctionnement de l'Avira AntiVir Personal sur votre
ordinateur :
- Configuration système minimale OK
- Pas d’autres programmes de détection de virus installés (On-Access
Scanner, Guard)
- Droits d'administrateur disponibles
- Connexion Internet ou Intranet disponible
- Tous les programmes en cours arrêtés sur l'ordinateur
3 Service de support
*****************
Vous obtiendrez toutes les informations nécessaires concernant notre
service étendu de support sur notre site Internet
https://support.avira.com/hc/en-us
Nos experts répondent à vos questions et vous apportent leur aide en
cas de problèmes techniques.
4 Adresse de contact
****************
Nous nous tenons à votre disposition si vous avez des questions et
des suggestions concernant l'univers des produits Avira AntiVir
Personal. Vous trouverez nos adresses de contact sur Internet sous :
http://www.free-av.com/fr/pages/4/contact_us.html
*************************************
Copyright © 2008 Avira GmbH
Tous droits réservés.
Sommaire
******
0 Informations importantes
1 Configuration système minimale
2 Conditions importantes requises pour l’installation
3 Service de support
4 Adresse de contact
0 Informations importantes
**********************
Les utilisateurs qui ont jusque là installé une version ANSI du
paquet logiciel Avira AntiVir Personal sur un système d'exploitation
Microsoft Windows 2000 ou Microsoft Windows XP, reçoivent une
notification de mise à jour lors de la tentative de mise à jour.
Procédez comme suit pour une mise à jour :
1. Désinstallez la version existante de l'Avira AntiVir Personal.
2. Téléchargez un paquet logiciel actuel de la zone de téléchargement
du site Internet Avira AntiVir Personal https://www.avira.com/
3. Installez ce paquet logiciel sur votre ordinateur.
1 Configuration système minimale
***********************
Pour garantir le bon fonctionnement de l'Avira AntiVir Personal,
l'ordinateur doit disposer de la configuration minimale suivante :
- Processeur Pentium ou supérieur de 266 MHz minimum
- Système d'exploitation - Microsoft Windows Vista (32 ou 64 bits) ou
- Microsoft Windows XP Home ou Professional (32 ou 64 bits), SP2
recommandé ou
- Microsoft Windows 2000, SP 4 recommandé
Des différences peuvent apparaître dans la représentation des
interfaces de programme selon le système d’exploitation utilisé.
- 30 Mo d'espace mémoire disponible sur le disque dur (voire plus en
cas d'utilisation de la fonction de quarantaine)
- 100 Mo minimum d’espace mémoire temporaire disponible sur le disque
dur
- 192 Mo minimum de mémoire vive sous Windows XP ou Professional
- 512 Mo minimum de mémoire vive sous Windows Vista
- Pour l'installation de l'Avira AntiVir Personal :
droits d'administrateur
2 Conditions importantes requises pour l’installation
************************************************
Assurez-vous que les conditions suivantes sont remplies pour
permettre le bon fonctionnement de l'Avira AntiVir Personal sur votre
ordinateur :
- Configuration système minimale OK
- Pas d’autres programmes de détection de virus installés (On-Access
Scanner, Guard)
- Droits d'administrateur disponibles
- Connexion Internet ou Intranet disponible
- Tous les programmes en cours arrêtés sur l'ordinateur
3 Service de support
*****************
Vous obtiendrez toutes les informations nécessaires concernant notre
service étendu de support sur notre site Internet
https://support.avira.com/hc/en-us
Nos experts répondent à vos questions et vous apportent leur aide en
cas de problèmes techniques.
4 Adresse de contact
****************
Nous nous tenons à votre disposition si vous avez des questions et
des suggestions concernant l'univers des produits Avira AntiVir
Personal. Vous trouverez nos adresses de contact sur Internet sous :
http://www.free-av.com/fr/pages/4/contact_us.html
--------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------
# START at: 11:55:47 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: PC-DE-PROPRITA | USER: propri‚taire ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: UDF)
# Internet Explorer v7.0.6001.18000
--------- [ RUNNING PROCESSES: 55 ] ---------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\ntvdm.exe
-----------------------------------
+-----------------------| Boonty/Boonty Games Elements found :
.
+-----------------------| Eorezo Elements found :
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
.
[03/05/2008 11:20|d--------] C:\PROGRA~1\EoRezo
[03/05/2008 11:20|d--------] C:\PROGRA~1\EoRezo\EoAdv
[07/03/2008 18:25|--a------] C:\PROGRA~1\EoRezo\EoAdv\eoAdv.url
[25/01/2007 09:22|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.OLD
[03/05/2008 11:20|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo
[03/05/2008 10:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\cmhost.cyp
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\CONFME~1.CYP
[03/05/2008 06:23|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\db
[03/05/2008 10:43|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1
[03/05/2008 08:23|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\eoStats
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1
[03/05/2008 06:51|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1.CFG
[03/05/2008 10:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\host.cyp
[29/03/2008 15:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\tmp.exe
[03/05/2008 11:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\user.cyp
[03/05/2008 06:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\db\cat.cyp
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\config.xml
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\EODESK~1.HTM
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\USERCO~1.XML
[03/05/2008 11:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
[03/05/2008 06:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\EOWEAT~1.CFG
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\images
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\67_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\67_night.png
[21/08/2006 12:07|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\69_day.png
[21/08/2006 12:07|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\69_night.png
[13/07/2005 15:04|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\70_day.png
[13/07/2005 15:04|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\70_night.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\78_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\78_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\82_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\82_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\83_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\83_night.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\84_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\84_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\85_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\85_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\89_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\89_night.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\back.png
[30/10/2006 11:31|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BA24E2~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~4.PNG
[24/10/2006 09:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~3.PNG
[27/09/2006 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~1.PNG
[27/09/2006 13:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~2.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKPR~1.PNG
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\band.png
[30/06/2005 09:14|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BAND_S~1.PNG
[10/07/2006 11:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\close.png
[10/07/2006 11:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\CLOSEP~1.PNG
[23/10/2006 10:32|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\DAYPRE~2.PNG
[23/10/2006 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\DAYPRE~1.PNG
[25/10/2006 10:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\earth.png
[04/10/2006 10:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\FONDS_~1.PNG
[10/07/2006 11:50|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\help.png
[10/07/2006 11:49|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\HELPPR~1.PNG
[10/07/2006 11:24|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\minimise.png
[10/07/2006 11:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\MINIMI~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\next.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\NEXTPR~1.PNG
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\option.png
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\OPTION~1.PNG
[02/10/2006 17:36|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\REFLET~1.PNG
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\SMALL_~1.PNG
[06/11/2006 10:05|--ahs----] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\Thumbs.db
[30/10/2006 12:05|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\67_day.png
[30/10/2006 12:05|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\67_night.png
[02/10/2006 16:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\69_day.png
[02/10/2006 14:12|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\69_night.png
[06/11/2006 15:18|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\70_day.png
[06/11/2006 15:19|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\70_night.png
[02/10/2006 16:00|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\78_day.png
[02/10/2006 16:00|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\78_night.png
[02/10/2006 15:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\82_day.png
[02/10/2006 15:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\82_night.png
[02/10/2006 15:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\83_day.png
[02/10/2006 15:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\83_night.png
[02/10/2006 15:54|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\84_day.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\84_night.png
[02/10/2006 13:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\85_day.png
[02/10/2006 14:12|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\85_night.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\89_day.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\89_night.png
[10/01/2007 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\about.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\back.png
[06/11/2006 12:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~4.PNG
[06/11/2006 12:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BADB1B~1.PNG
[24/10/2006 09:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~3.PNG
[27/09/2006 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~1.PNG
[27/09/2006 13:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~2.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKPR~1.PNG
[10/07/2006 11:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\close.png
[10/07/2006 11:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\CLOSEP~1.PNG
[23/10/2006 10:32|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\DAYPRE~2.PNG
[23/10/2006 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\DAYPRE~1.PNG
[25/10/2006 10:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\earth.png
[04/10/2006 10:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\FONDS_~1.PNG
[10/07/2006 11:50|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\help.png
[10/07/2006 11:49|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\HELPPR~1.PNG
[10/07/2006 11:24|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\minimise.png
[10/07/2006 11:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\MINIMI~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\next.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\NEXTPR~1.PNG
[06/11/2006 12:46|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\option.png
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\OPTION~1.PNG
[02/10/2006 17:36|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\REFLET~1.PNG
[10/01/2007 10:33|--ahs----] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\Thumbs.db
[12/07/2005 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\TXT_14~1.PNG
+-----------------------| Everest Poker Elements found :
.
+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :
.
+-----------------------| Messenger Skinner Elements found :
.
+-----------------------| Sweetim Elements found :
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\310EAEEA1F2951542B8731F9A196A253"
.
+-----------------------| ADDED SCAN :
+--[HKEY_CURRENT_USER\..\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
+--[HKEY_LOCAL_MACHINE\..\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
!AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
+--[HKEY_USERS\.DEFAULT\..\Run]
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.orange.fr/
Start Page : hxxp://www.google.fr/\0http
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.yahoo.com
+---------------------------------------------------------------------------+
- "C:\AD-report-13.12.2008.log" (15774 octets)
[ END at: 11:55:53 | 13/12/2008 ] - [ Time elapsed: 6.6 seconds ]
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 221 lines ]
+---------------------------------------------------------------------------+
# START at: 11:55:47 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Scan | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: PC-DE-PROPRITA | USER: propri‚taire ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: UDF)
# Internet Explorer v7.0.6001.18000
--------- [ RUNNING PROCESSES: 55 ] ---------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Windows\system32\WUDFHost.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\ntvdm.exe
C:\Windows\system32\ntvdm.exe
-----------------------------------
+-----------------------| Boonty/Boonty Games Elements found :
.
+-----------------------| Eorezo Elements found :
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
.
[03/05/2008 11:20|d--------] C:\PROGRA~1\EoRezo
[03/05/2008 11:20|d--------] C:\PROGRA~1\EoRezo\EoAdv
[07/03/2008 18:25|--a------] C:\PROGRA~1\EoRezo\EoAdv\eoAdv.url
[25/01/2007 09:22|--a------] C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.OLD
[03/05/2008 11:20|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo
[03/05/2008 10:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\cmhost.cyp
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\CONFME~1.CYP
[03/05/2008 06:23|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\db
[03/05/2008 10:43|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1
[03/05/2008 08:23|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\eoStats
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1
[03/05/2008 06:51|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1.CFG
[03/05/2008 10:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\host.cyp
[29/03/2008 15:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\tmp.exe
[03/05/2008 11:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\user.cyp
[03/05/2008 06:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\db\cat.cyp
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\config.xml
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\EODESK~1.HTM
[03/05/2008 10:43|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EODESK~1\USERCO~1.XML
[03/05/2008 11:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\eoStats\eoStats.txt
[03/05/2008 06:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\EOWEAT~1.CFG
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\images
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2
[08/03/2008 07:40|d--------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\67_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\67_night.png
[21/08/2006 12:07|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\69_day.png
[21/08/2006 12:07|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\69_night.png
[13/07/2005 15:04|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\70_day.png
[13/07/2005 15:04|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\70_night.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\78_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\78_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\82_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\82_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\83_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\83_night.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\84_day.png
[30/06/2005 13:40|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\84_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\85_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\85_night.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\89_day.png
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\89_night.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\back.png
[30/10/2006 11:31|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BA24E2~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~4.PNG
[24/10/2006 09:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~3.PNG
[27/09/2006 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~1.PNG
[27/09/2006 13:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKGR~2.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BACKPR~1.PNG
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\band.png
[30/06/2005 09:14|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\BAND_S~1.PNG
[10/07/2006 11:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\close.png
[10/07/2006 11:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\CLOSEP~1.PNG
[23/10/2006 10:32|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\DAYPRE~2.PNG
[23/10/2006 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\DAYPRE~1.PNG
[25/10/2006 10:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\earth.png
[04/10/2006 10:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\FONDS_~1.PNG
[10/07/2006 11:50|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\help.png
[10/07/2006 11:49|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\HELPPR~1.PNG
[10/07/2006 11:24|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\minimise.png
[10/07/2006 11:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\MINIMI~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\next.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\NEXTPR~1.PNG
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\option.png
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\OPTION~1.PNG
[02/10/2006 17:36|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\REFLET~1.PNG
[18/05/2006 13:20|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\SMALL_~1.PNG
[06/11/2006 10:05|--ahs----] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~2\Thumbs.db
[30/10/2006 12:05|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\67_day.png
[30/10/2006 12:05|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\67_night.png
[02/10/2006 16:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\69_day.png
[02/10/2006 14:12|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\69_night.png
[06/11/2006 15:18|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\70_day.png
[06/11/2006 15:19|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\70_night.png
[02/10/2006 16:00|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\78_day.png
[02/10/2006 16:00|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\78_night.png
[02/10/2006 15:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\82_day.png
[02/10/2006 15:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\82_night.png
[02/10/2006 15:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\83_day.png
[02/10/2006 15:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\83_night.png
[02/10/2006 15:54|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\84_day.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\84_night.png
[02/10/2006 13:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\85_day.png
[02/10/2006 14:12|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\85_night.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\89_day.png
[02/10/2006 15:56|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\89_night.png
[10/01/2007 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\about.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\back.png
[06/11/2006 12:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~4.PNG
[06/11/2006 12:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BADB1B~1.PNG
[24/10/2006 09:58|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~3.PNG
[27/09/2006 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~1.PNG
[27/09/2006 13:57|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKGR~2.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\BACKPR~1.PNG
[10/07/2006 11:38|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\close.png
[10/07/2006 11:37|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\CLOSEP~1.PNG
[23/10/2006 10:32|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\DAYPRE~2.PNG
[23/10/2006 10:33|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\DAYPRE~1.PNG
[25/10/2006 10:59|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\earth.png
[04/10/2006 10:21|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\FONDS_~1.PNG
[10/07/2006 11:50|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\help.png
[10/07/2006 11:49|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\HELPPR~1.PNG
[10/07/2006 11:24|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\minimise.png
[10/07/2006 11:23|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\MINIMI~1.PNG
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\next.png
[30/10/2006 10:01|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\NEXTPR~1.PNG
[06/11/2006 12:46|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\option.png
[31/10/2006 11:45|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\OPTION~1.PNG
[02/10/2006 17:36|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\REFLET~1.PNG
[10/01/2007 10:33|--ahs----] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\Thumbs.db
[12/07/2005 13:55|--a------] C:\Users\PROPRI~1\AppData\Roaming\EoRezo\EOWEAT~1\IMAGES~1\TXT_14~1.PNG
+-----------------------| Everest Poker Elements found :
.
+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements found :
.
+-----------------------| Messenger Skinner Elements found :
.
+-----------------------| Sweetim Elements found :
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\310EAEEA1F2951542B8731F9A196A253"
.
+-----------------------| ADDED SCAN :
+--[HKEY_CURRENT_USER\..\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
+--[HKEY_LOCAL_MACHINE\..\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
!AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
+--[HKEY_USERS\.DEFAULT\..\Run]
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.orange.fr/
Start Page : hxxp://www.google.fr/\0http
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.yahoo.com
+---------------------------------------------------------------------------+
- "C:\AD-report-13.12.2008.log" (15774 octets)
[ END at: 11:55:53 | 13/12/2008 ] - [ Time elapsed: 6.6 seconds ]
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 221 lines ]
+---------------------------------------------------------------------------+
Bien.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Clique droit sur AD-Remover et choisis Exécuter en tant qu'administrateur : au menu principal, choisis l'option B.
● Coche à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
Suppression Boonty/BoontyGames (Si trouvé)
Suppression Eorezo (Si trouvé)
Suppression Everest Poker (Si trouvé)
Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
Suppression Messenger Skinner (Si trouvé)
Suppression Sweetim (Si trouvé)
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Clique droit sur AD-Remover et choisis Exécuter en tant qu'administrateur : au menu principal, choisis l'option B.
● Coche à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
Suppression Boonty/BoontyGames (Si trouvé)
Suppression Eorezo (Si trouvé)
Suppression Everest Poker (Si trouvé)
Suppression Funwebproduct/MyWay/MyWebsearch (Si trouvé)
Suppression Messenger Skinner (Si trouvé)
Suppression Sweetim (Si trouvé)
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide) /!\
thierry dit :
--------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------
*** Limited to ***
Eorezo
Boonty/BoontyGames
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
# START at: 18:31:16 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-
destrio dit :
Envoie sur CCM
--------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------
*** Limited to ***
Eorezo
Boonty/BoontyGames
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
# START at: 18:31:16 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-
destrio dit :
Envoie sur CCM
--------- Logfile of AD-Remover 1.0.7.6 by C_XX ---------
*** Limited to ***
Eorezo
Boonty/BoontyGames
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
# START at: 18:31:16 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: PC-DE-PROPRITA | USER: propri‚taire ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: UDF)
# Internet Explorer v7.0.6001.18000
--------- [ RUNNING PROCESSES: 55 ] ---------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\ntvdm.exe
-----------------------------------
(!) ---- IE start pages reset
+-----------------------| Boonty/Boonty Games Elements Deleted :
.
+-----------------------| Eorezo Elements Deleted :
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
.
[03/05/2008 11:20|d--------] C:\Program Files\EoRezo
[03/05/2008 11:20|d--------] C:\Users\propri‚taire\AppData\Roaming\EoRezo
+-----------------------| Everest Poker Elements Deleted :
.
+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
+-----------------------| Messenger Skinner Elements Deleted :
.
+-----------------------| Sweetim Elements Deleted :
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\310EAEEA1F2951542B8731F9A196A253"
.
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------------| ADDED SCAN :
+--[HKEY_CURRENT_USER\..\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
+--[HKEY_LOCAL_MACHINE\..\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
!AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
+--[HKEY_USERS\.DEFAULT\..\Run]
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page : hxxp://www.google.fr/\0http
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
- "C:\AD-report-13.12.2008.log" (5585 octets)
[ END at: 18:33:20 | 13/12/2008 ] - [ Time elapsed: 2 minutes, 4 seconds ]
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 123 lines ]
+---------------------------------------------------------------------------+
*** Limited to ***
Eorezo
Boonty/BoontyGames
Everest Poker
Funwebproduct/MyWay/MyWebsearch
Messenger Skinner
Sweetim
******************
# START at: 18:31:16 | Sat 13/12/2008 | Microsoft® Windows Vista™ Home Premium SP1 (v6.0.6001)
# BOOT MODE: Normal
(!) - UAC is disable
# OPTION: Clean | EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat
# PC: PC-DE-PROPRITA | USER: propri‚taire ( Current user is an administrator)
# DRIVE(S):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
- E:\ (File System: UDF)
# Internet Explorer v7.0.6001.18000
--------- [ RUNNING PROCESSES: 55 ] ---------
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\rundll32.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
C:\Windows\system32\WUDFHost.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Windows\system32\ntvdm.exe
-----------------------------------
(!) ---- IE start pages reset
+-----------------------| Boonty/Boonty Games Elements Deleted :
.
+-----------------------| Eorezo Elements Deleted :
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho"
"HKEY_CLASSES_ROOT\EoRezoBHO.EoBho.1"
"HKEY_CLASSES_ROOT\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}"
"HKEY_CLASSES_ROOT\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}"
"HKEY_CURRENT_USER\SOFTWARE\EoRezo"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo"
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}"
.
[03/05/2008 11:20|d--------] C:\Program Files\EoRezo
[03/05/2008 11:20|d--------] C:\Users\propri‚taire\AppData\Roaming\EoRezo
+-----------------------| Everest Poker Elements Deleted :
.
+-----------------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Deleted :
.
+-----------------------| Messenger Skinner Elements Deleted :
.
+-----------------------| Sweetim Elements Deleted :
"HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\310EAEEA1F2951542B8731F9A196A253"
.
(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.
+-----------------------| ADDED SCAN :
+--[HKEY_CURRENT_USER\..\Run]
????r REG_SZ
msnmsgr REG_SZ "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
ehTray.exe REG_SZ C:\Windows\ehome\ehTray.exe
WMPNSCFG REG_SZ C:\Program Files\Windows Media Player\WMPNSCFG.exe
+--[HKEY_LOCAL_MACHINE\..\Run]
PAC7302_Monitor REG_SZ C:\Windows\PixArt\PAC7302\Monitor.exe
NvCplDaemon REG_SZ RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
NvMediaCenter REG_SZ RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
QuickTime Task REG_SZ "C:\Program Files\QuickTime\qttask.exe" -atboottime
!AVG Anti-Spyware REG_SZ "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
avgnt REG_SZ "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
+--[HKEY_USERS\.DEFAULT\..\Run]
+--[HKEY_CURRENT_USER\..\Internet Explorer\MAIN]
Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Start Page : hxxp://www.google.fr/\0http
+--[HKEY_LOCAL_MACHINE\..\Internet Explorer\MAIN]
Start Page : hxxp://fr.msn.com/
+---------------------------------------------------------------------------+
- "C:\AD-report-13.12.2008.log" (5585 octets)
[ END at: 18:33:20 | 13/12/2008 ] - [ Time elapsed: 2 minutes, 4 seconds ]
+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 123 lines ]
+---------------------------------------------------------------------------+
---> Désinstalle AD-Remover.
---> Supprime les traces de Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
---> Supprime les traces de Norton avec ceci :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe
Il parait qu'il demande quelque chose au démarrage mais je ne sais pas ce qu'il propose.
France Afrique du Sud - Anglais
Allemagne
Amérique du Sud - Espagnol
Asie-Pacifique - Anglais
Australie et Nouvelle-Zélande
Autriche
Belgique - Néerlandais
Brésil
Canada - Anglais
Canada - Français
Caraïbes et Amérique centrale - Espagnol
Chine - Chinois simplifié
Corée
Danemark
Espagne
Etats-Unis
Finlande
France
Grèce
Hongkong - Anglais
Hongrie
Inde - Anglais
Indonésie - Anglais
Israël
Italie
Japon
Luxembourg - Français
Malaisie - Anglais
Mexique
Moyen-Orient - Anglais
Norvège
Pays-Bas
Philippines - Anglais
Pologne
Région andine - Espagnol
République tchèque
Royaume-Uni et Irlande
Russie
Singapour - Anglais
Sri Lanka - Anglais
Suède
Suisse - Allemand
Taïwan - Chinois traditionnel
Thaïlande - Anglais
Turquie
Vietnam - Anglais
Symantec.com Particuliers et indépendants PME/PMI Enterprise Partenaires Rechercher un partenaire Devenir partenaire Connexion PartnerNet A propos de Symantec Informations sur la société Equipe dirigeante Relations avec les institutionnels Actualités Carrières
BienvenueProduitsVirus et RisquesSupportTéléchargementsBoutique Rechercher
Symantec.com > Particuliers et indépendants > Support > Base de données
IMPRIMER CETTE SOLUTION
ÉVALUER CETTE SOLUTION
Comment réinstaller votre programme Norton après avoir exécuté l'outil de désinstallation Norton
ÉTAPE 1
Imprimer cette page
Nous vous conseillons d'imprimer cette page avant de commencer.
Développez chaque section en cliquant sur le symbole ''+'' avant d'imprimer la page. IMPRIMER
Ajoutez ce document à vos favoris car vous devrez y revenir après le redémarrage de l’ordinateur.
ÉTAPE 2
Réinstaller les produits Norton
Sélectionnez le paragraphe correspondant le mieux à votre cas :
Je dispose du CD du produit
1 Insérez le CD dans le lecteur de CD-ROM.
2 Cliquez sur Installer Nom du produit, où Nom du produit correspond au nom de votre produit Norton.
3 Suivez les instructions à l’écran.
J'ai téléchargé le produit depuis Symantec Store, et j'ai toujours le fichier d'installation
1 Recherchez le fichier d'installation du produit. A moins que vous ne l’ayez enregistré ailleurs, il se trouve sur le bureau Windows.
2 Cliquez deux fois sur le fichier d'installation. Attendez que l’assistant d’installation s’affiche ; cela peut prendre quelques minutes.
3 Cliquez sur Installer nom du produit, où nom du produit correspond au nom de votre produit Norton.
4 Suivez les instructions à l’écran.
J'ai téléchargé le produit depuis Symantec Store, mais je n'ai plus le fichier d'installation
1 Rendez-vous sur la page Web Statut de la commande de Symantec Store.
2 Entrez votre numéro de commande et votre mot de passe pour vous connecter et vous obtiendrez les informations relatives à votre commande.
Si vous ne connaissez pas votre numéro de commande et votre mot de passe, vous pouvez rechercher votre commande en utilisant votre adresse électronique.
3 Dans la zone récapitulative de la commande, cliquez sur Lancer le téléchargement. Remarque Si vous avez acheté votre produit il y a plus de 60 jours, vous pouvez cliquer sur Acheter maintenant pour acheter le service de garantie de téléchargement et pour télécharger le produit de nouveau. Si vous avez acheté votre produit il y a plus d'un an, vous ne pouvez plus le télécharger. Vous pouvez acheter une nouvelle version de votre produit à prix préférentiel en achetant une mise à niveau. Rendez-vous sur la page Mises à jour et Renouvellements puis choisissez votre produit et sa version pour consulter les options de mise à niveau.
Le produit était préinstallé sur l'ordinateur
Réinstallez le produit Norton avec le CD de sauvegarde livré avec l’ordinateur.
Si vous n’avez pas de CD de sauvegarde ou si vous ne savez pas l’utiliser, contactez le fabricant de l’ordinateur pour obtenir de l’aide.
J’ai téléchargé le produit auprès du FAI (Fournisseur d'Accès Internet)
1 Recherchez le fichier d'installation du produit.
Si vous n’avez pas conservé ce fichier, contactez le FAI.
2 Cliquez deux fois sur le fichier d'installation. Attendez que l’assistant d’installation s’affiche ; cela peut prendre quelques minutes.
3 Cliquez sur Installer nom du produit, où nom du produit correspond au nom de votre produit Norton.
4 Suivez les instructions à l’écran.
Références
Version anglaise de ce document
Cliquez ici pour lire ce document en anglais
--------------------------------------------------------------------------------
Remarque : En raison du temps nécessaire à la traduction, il est possible que le contenu des documents traduits diffère du contenu original, si celui-ci a été mis à jour alors que la traduction était en cours. Le document en anglais contient toujours les dernières mises à jour.
--------------------------------------------------------------------------------
Saisissez vos commentaires ici
ÉVALUER CETTE SOLUTION
Cette solution était-elle utile ?
Oui
Non
Si les informations fournies n'étaient pas claires ou si les informations que vous cherchiez n'étaient pas mentionnées, signalez-le nous. Vos commentaires nous aiderons à améliorer notre prestation.
REMARQUE : les commentaires saisis ici ne feront l'objet d'AUCUNE réponse personnalisée.
Identification document: 20070329102208924
Dernière révision: 29/03/2007
Date de création: 29/03/2007
Nom du produit: TS_Gen
Plan du site · Mentions légales · Politique de confidentialité · Commentaires sur le site · Nous contacter · Sites globaux
©1995 - 2008 Symantec Corporation
** L'achat en ligne des Produits Symantec s'effectue depuis le site édité et exploité par un revendeur agréé, la succursale anglaise de la Société Digital River Inc.
C'est ce que tu m'as dit de faire
Allemagne
Amérique du Sud - Espagnol
Asie-Pacifique - Anglais
Australie et Nouvelle-Zélande
Autriche
Belgique - Néerlandais
Brésil
Canada - Anglais
Canada - Français
Caraïbes et Amérique centrale - Espagnol
Chine - Chinois simplifié
Corée
Danemark
Espagne
Etats-Unis
Finlande
France
Grèce
Hongkong - Anglais
Hongrie
Inde - Anglais
Indonésie - Anglais
Israël
Italie
Japon
Luxembourg - Français
Malaisie - Anglais
Mexique
Moyen-Orient - Anglais
Norvège
Pays-Bas
Philippines - Anglais
Pologne
Région andine - Espagnol
République tchèque
Royaume-Uni et Irlande
Russie
Singapour - Anglais
Sri Lanka - Anglais
Suède
Suisse - Allemand
Taïwan - Chinois traditionnel
Thaïlande - Anglais
Turquie
Vietnam - Anglais
Symantec.com Particuliers et indépendants PME/PMI Enterprise Partenaires Rechercher un partenaire Devenir partenaire Connexion PartnerNet A propos de Symantec Informations sur la société Equipe dirigeante Relations avec les institutionnels Actualités Carrières
BienvenueProduitsVirus et RisquesSupportTéléchargementsBoutique Rechercher
Symantec.com > Particuliers et indépendants > Support > Base de données
IMPRIMER CETTE SOLUTION
ÉVALUER CETTE SOLUTION
Comment réinstaller votre programme Norton après avoir exécuté l'outil de désinstallation Norton
ÉTAPE 1
Imprimer cette page
Nous vous conseillons d'imprimer cette page avant de commencer.
Développez chaque section en cliquant sur le symbole ''+'' avant d'imprimer la page. IMPRIMER
Ajoutez ce document à vos favoris car vous devrez y revenir après le redémarrage de l’ordinateur.
ÉTAPE 2
Réinstaller les produits Norton
Sélectionnez le paragraphe correspondant le mieux à votre cas :
Je dispose du CD du produit
1 Insérez le CD dans le lecteur de CD-ROM.
2 Cliquez sur Installer Nom du produit, où Nom du produit correspond au nom de votre produit Norton.
3 Suivez les instructions à l’écran.
J'ai téléchargé le produit depuis Symantec Store, et j'ai toujours le fichier d'installation
1 Recherchez le fichier d'installation du produit. A moins que vous ne l’ayez enregistré ailleurs, il se trouve sur le bureau Windows.
2 Cliquez deux fois sur le fichier d'installation. Attendez que l’assistant d’installation s’affiche ; cela peut prendre quelques minutes.
3 Cliquez sur Installer nom du produit, où nom du produit correspond au nom de votre produit Norton.
4 Suivez les instructions à l’écran.
J'ai téléchargé le produit depuis Symantec Store, mais je n'ai plus le fichier d'installation
1 Rendez-vous sur la page Web Statut de la commande de Symantec Store.
2 Entrez votre numéro de commande et votre mot de passe pour vous connecter et vous obtiendrez les informations relatives à votre commande.
Si vous ne connaissez pas votre numéro de commande et votre mot de passe, vous pouvez rechercher votre commande en utilisant votre adresse électronique.
3 Dans la zone récapitulative de la commande, cliquez sur Lancer le téléchargement. Remarque Si vous avez acheté votre produit il y a plus de 60 jours, vous pouvez cliquer sur Acheter maintenant pour acheter le service de garantie de téléchargement et pour télécharger le produit de nouveau. Si vous avez acheté votre produit il y a plus d'un an, vous ne pouvez plus le télécharger. Vous pouvez acheter une nouvelle version de votre produit à prix préférentiel en achetant une mise à niveau. Rendez-vous sur la page Mises à jour et Renouvellements puis choisissez votre produit et sa version pour consulter les options de mise à niveau.
Le produit était préinstallé sur l'ordinateur
Réinstallez le produit Norton avec le CD de sauvegarde livré avec l’ordinateur.
Si vous n’avez pas de CD de sauvegarde ou si vous ne savez pas l’utiliser, contactez le fabricant de l’ordinateur pour obtenir de l’aide.
J’ai téléchargé le produit auprès du FAI (Fournisseur d'Accès Internet)
1 Recherchez le fichier d'installation du produit.
Si vous n’avez pas conservé ce fichier, contactez le FAI.
2 Cliquez deux fois sur le fichier d'installation. Attendez que l’assistant d’installation s’affiche ; cela peut prendre quelques minutes.
3 Cliquez sur Installer nom du produit, où nom du produit correspond au nom de votre produit Norton.
4 Suivez les instructions à l’écran.
Références
Version anglaise de ce document
Cliquez ici pour lire ce document en anglais
--------------------------------------------------------------------------------
Remarque : En raison du temps nécessaire à la traduction, il est possible que le contenu des documents traduits diffère du contenu original, si celui-ci a été mis à jour alors que la traduction était en cours. Le document en anglais contient toujours les dernières mises à jour.
--------------------------------------------------------------------------------
Saisissez vos commentaires ici
ÉVALUER CETTE SOLUTION
Cette solution était-elle utile ?
Oui
Non
Si les informations fournies n'étaient pas claires ou si les informations que vous cherchiez n'étaient pas mentionnées, signalez-le nous. Vos commentaires nous aiderons à améliorer notre prestation.
REMARQUE : les commentaires saisis ici ne feront l'objet d'AUCUNE réponse personnalisée.
Identification document: 20070329102208924
Dernière révision: 29/03/2007
Date de création: 29/03/2007
Nom du produit: TS_Gen
Plan du site · Mentions légales · Politique de confidentialité · Commentaires sur le site · Nous contacter · Sites globaux
©1995 - 2008 Symantec Corporation
** L'achat en ligne des Produits Symantec s'effectue depuis le site édité et exploité par un revendeur agréé, la succursale anglaise de la Société Digital River Inc.
C'est ce que tu m'as dit de faire
Si je t'ai fait désinstaller les traces de Norton, c'est pas pour le réinstaller ^^
Donc quitte la fenêtre.
Donc quitte la fenêtre.
AD-Remover, je t'ai demandé de le supprimer tout à l'heure.
---> Désinstalle HijackThis, Java(TM) 6 Update 3 et Java(TM) SE Runtime Environment 6.
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp
---> Mets à jour Adobe Reader :
https://get2.adobe.com/reader/otherversions/
---> Désinstalle HijackThis, Java(TM) 6 Update 3 et Java(TM) SE Runtime Environment 6.
---> Mets à jour Java :
https://www.java.com/fr/download/manual.jsp
---> Mets à jour Adobe Reader :
https://get2.adobe.com/reader/otherversions/
Logfile of random's system information tool 1.04 (written by random/random)
Run by propriétaire at 2008-12-16 17:46:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 108 GB (72%) free of 149 GB
Total RAM: 767 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:44, on 16/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXEa
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WJTTVWKJ\RSIT[1].exe
C:\Program Files\trend micro\propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1229444217_b48c3e10fbdbc8ce252066224deccfa3&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Run by propriétaire at 2008-12-16 17:46:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 108 GB (72%) free of 149 GB
Total RAM: 767 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:44, on 16/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXEa
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WJTTVWKJ\RSIT[1].exe
C:\Program Files\trend micro\propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1229444217_b48c3e10fbdbc8ce252066224deccfa3&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Logfile of random's system information tool 1.04 (written by random/random)
Run by propriétaire at 2008-12-16 17:46:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 108 GB (72%) free of 149 GB
Total RAM: 767 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:44, on 16/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXEa
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WJTTVWKJ\RSIT[1].exe
C:\Program Files\trend micro\propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1229444217_b48c3e10fbdbc8ce252066224deccfa3&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Run by propriétaire at 2008-12-16 17:46:15
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 108 GB (72%) free of 149 GB
Total RAM: 767 MB (30% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:46:44, on 16/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXEa
C:\Windows\PixArt\Pac7302\Monitor.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\propriétaire\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\WJTTVWKJ\RSIT[1].exe
C:\Program Files\trend micro\propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://pro.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Uninstall getPlus(R) for Adobe] "C:\Program Files\NOS\bin\getPlus_HelperSvc.exe" /UninstallGet1noarp
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Common Files\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper200711281.dll
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab?AuthParam=1229444217_b48c3e10fbdbc8ce252066224deccfa3&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD5/JSCDL/jre/6u11-b90/jinstall-6u11-windows-i586-jc.cab&File=jinstall-6u11-windows-i586-jc.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Lol, ça n'a rien à voir.
Tu peux les supprimer.
---> Télécharge OTCleanIt sur ton Bureau :
* Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.
Tu peux les supprimer.
---> Télécharge OTCleanIt sur ton Bureau :
* Clique droit sur OTCleanIt et choisis Exécuter en tant qu'administrateur.
* Clique sur CleanUp! puis clique sur Yes à la fenêtre Confirm.
* Redémarre ton PC comme demandé.