Ralentissement important PC
RésoluDepuis quelques jours, j'ai constaté un ralentissement important de la vitesse d'exécution dans les différents logiciels.
Après vérification avec le gestionnaire de tâches, je me suis rendu compte que les processus avgcsrvx et avgrsx utilisaient énormément de processeur et de mémoire. Jusqu'a plus de 50!!!
S'agit-t'il de spywares?
J'utilise AVG ANTIVIRUS FREE EDITION.
Merci d'avance
guillaume
Configuration: Windows XP Firefox 3.5.3
27 réponses
Un ralentissement notable de l'exécution des programmes est lié à l'utilisation élevée du processeur et de la mémoire par les processus avgcsrvx et avgrsx sous Windows XP avec AVG AntiVirus Free Edition. Plusieurs conseils évoquent la vérification antivirus, le nettoyage des traces d'infections et l'installation de mises à jour critiques pour Java, Adobe et Internet Explorer afin de restaurer les performances. Des méthodes de désinfection et d'outils comme UsbFix sont mentionnées comme étapes complémentaires après une désinfection pour éliminer les traces et optimiser le système. En outre, un log système détaillé illustre les processus et services actifs, utile pour repérer des anomalies et orienter les vérifications à effectuer.
-
Contributeur sécuritéMais de rien, je t'ai aidé avec plaisir ;)
Oui tu peux aussi faire une défragmentation de tes disques ;)
Tu peux garder Malwarebytes et CCleaner pour faire de temps en temps un nettoyage...
Maintenant fais ceci pour terminer proprement, c'est très important :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Internet explorer
Ensuite :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Double-clique sur ToolsCleaner2.exe et laisse le travailler
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Ensuite :
Désactive et réactive la Restauration du système :
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
1 Dans la barre des tâches de Windows, clique sur Démarrer.
2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
4 Clique sur Appliquer.
5 Ensuite décoche "Désactiver la restauration du systeme"
6 clique sur appliquer puis ok
7 vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires =>
outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom
(exemple : après désinfection sur CCM) puis tu valides.
Tu peux mettre ton problème résolu !! Comment mettre résolu ??
IMPORTANT : lire les quelques liens pour la prévention et la sécurité de votre PC qui se trouvent en bas de la page !!
WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
==informations importantes==
Si tu n'as pas regardé l'envoyé spécial diffusé sur France2, voici les vidéos parlant des hackers :
▶ https://www.dailymotion.com/video/x97v8f
▶ https://www.dailymotion.com/video/x982wr
▶ https://www.dailymotion.com/video/x97v6o
-
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\guillaume\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\guillaume\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\guillaume\Mes documents\SmitFraudFix.zip: trouvé !
C:\Documents and Settings\guillaume\Mes documents\rapport_clean.txt: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\guillaume\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\guillaume\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\guillaume\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\guillaume\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\guillaume\Mes documents\SmitFraudFix.zip: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\guillaume\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\guillaume\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\guillaume\Mes documents\rapport_clean.txt: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\guillaume\Bureau\SmitFraudfix: supprimé !
C:\Program Files\Navilog1: supprimé !
-
-
Contributeur sécuritéRends-toi à ce chemin : C:\Program Files\trend micro\guillaume.exe
Double-cliques sur guillaume.exe.
Cliques sur "Do a system scan only" et coches ces lignes stp :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
puis tu cliques sur fix checked.
ensuite :
Il reste des traces de Norton dans ton PC... Exécute ceci pour les supprimer stp :
Norton removal tools : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
ensuite :
▶ Télécharge CCleaner
▶ Tu auras un tutoriel pour l'installer et l'utiliser correctement.
▶ Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
Est-ce que tu as encore des problèmes ??-
Je n'ai deja plus de fenetre internet qui s'ouvrent ttes seules quand je suis sur le web.
Il démarre bien.
A tu des conseils pour un "entretien" hebdomadaire?
Une défragmentation de mes disques peut être une solution pour accélérer mon PC?
Je vais faire tourner CCleaner
merci en tt cas car tt ça ressemble un peu à du chinois pour moi.
-
-
Contributeur sécuritéOk maintenant fais ceci pour vérifier stp :
Option 1 - Recherche en mode normal :
▶ télécharge smitfraudfix et enregistre le sur le bureau
▶ Sous XP : Double clique sur smitfraudfix puis exécuter
▶ sous vista : Clic-droit sur SmitfraudFix présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
▶ Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.
(attention : N utilises pas l option 2 si je ne te l ai pas demandé !!)
▶ copier/coller le rapport dans la réponse.
Voici un tutoriel sonore et animé en cas de problème d'utilisation
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)-
SmitFraudFix v2.424
Rapport fait à 15:09:06,15, 18/10/2009
Executé à partir de C:\Documents and Settings\guillaume\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\eChanblard\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\CIEL\WBP\V7\Gcr70.exe
C:\CIEL\WBP\V7\GSW32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\dumprep.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\guillaume
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\guillaume\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\GUILLA~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\..\{05D97092-34E5-42C1-8945-3A2384F830F2}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{05D97092-34E5-42C1-8945-3A2384F830F2}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\..\{05D97092-34E5-42C1-8945-3A2384F830F2}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
-
-
Contributeur sécuritéBonjour,
refais un nouveau rapport RSIT stp-
Logfile of random's system information tool 1.06 (written by random/random)
Run by guillaume at 2009-10-18 13:15:16
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 7 GB (9%) free of 76 GB
Total RAM: 1022 MB (10% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:12, on 18/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\AVG\AVG8\avgtray.exe
C:\Program Files\eChanblard\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\CIEL\WBP\V7\Gcr70.exe
C:\CIEL\WBP\V7\GSW32.exe
C:\Program Files\Microsoft Office\Office10\EXCEL.EXE
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\AVG\AVG8\avgscanx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Documents and Settings\guillaume\Bureau\RSIT.exe
C:\Program Files\trend micro\guillaume.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [SonyPowerCfg] "C:\Program Files\Sony\VAIO Power Management\SPMgr.exe"
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter un site de support RSS à VAIO Information FLOW - C:\Program Files\Sony\VAIO Information FLOW\aiesc.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: http://www.trucking-online.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {CC9B21C7-D905-4933-9483-CA054E312FA9} - http://www.trucking-online.com/truckingonline-ressources/PTolActiveX17v1.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
-
-
Contributeur sécuritéRe,
en effet ils sont entrain d'améliorer le scanner online et ils l'ont retiré momentanément...
Fais celui de Bitdefender : http://www.bitdefender.com/scan_fr/scan8/ie.html-
Salut
J'ai bien utilisé IE.
J'ai bien désactivé mon antivirus AVG et ensuite je click sur le lien que tu m'a fournis. J'arrive sur une fenetre et je click sur "J'ACCEPTE" et là une fenêtre s'ouvre et me dit:
This website is not authorized to host this ActiveX control.
Please contact the webmaster ETC ETC...
Que faire!!?
-
-
Contributeur sécuritéOk... Maintenant pour vérifier, fais ceci stp :
▶ Désactive ton antivirus
▶ Rends toi sur ce site : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (avec Internet Explorer uniquement)
▶ En bas à droite, clique sur Démarrer Online-scanner
▶ Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte
▶ Accepte les Contrôle ActiveX
▶ Choisis Poste de travail pour le scan.
▶ Celui-ci terminé, sauvegarde le rapport (choisis fichier texte) et poste le dans ta prochaine réponse.
▶ Pour t'aider à utiliser le scan en ligne, consulte ce tutoriel
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne. -
Contributeur sécurité▶ Relance Lop S&D
▶ Choisis cette fois-ci l'option 2 (Suppression)
▶ Ne ferme pas la fenêtre lors de la suppression !
▶ Poste le rapport généré (C:\lopR.txt)
* (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)-
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : guillaume ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:0 Go)
E:\ (USB)
F:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
G:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 16/10/2009|16:42 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\GUILLA~1\Cookies\guillaume@d2.advertserve[1].txt
Supprime! - C:\DOCUME~1\GUILLA~1\Cookies\guillaume@888[1].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[01/09/2006|07:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Corporation
[11/09/2009|23:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[27/06/2009|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[19/04/2007|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/06/2009|23:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/07/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[17/09/2009|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[13/08/2009|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[25/01/2007|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
[13/10/2009|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[13/05/2009|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
[21/02/2009|00:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[10/10/2007|19:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/01/2007|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/07/2006|14:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[11/10/2007|01:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[23/06/2008|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[13/08/2009|13:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[15/10/2009|12:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[16/09/2009|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/01/2007|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[08/03/2007|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PACE Anti-Piracy
[29/09/2007|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pure Networks
[14/02/2007|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[24/01/2007|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[04/06/2007|11:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[16/12/2007|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[13/08/2009|12:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[07/05/2008|13:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
[04/04/2007|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[01/09/2006|06:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VAIO Media Platform
[16/09/2009|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[26/09/2007|14:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[26/08/2008|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[01/09/2006|07:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[28/07/2006|09:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Corporation
[14/04/2009|16:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Ericsson
[14/04/2009|16:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Teleca
[07/03/2007|13:19] C:\DOCUME~1\GUILLA~1\APPLIC~1\ABBYY
[09/03/2009|22:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\Adobe
[24/01/2007|16:24] C:\DOCUME~1\GUILLA~1\APPLIC~1\AdobeUM
[01/03/2007|14:16] C:\DOCUME~1\GUILLA~1\APPLIC~1\Ahead
[12/09/2009|03:21] C:\DOCUME~1\GUILLA~1\APPLIC~1\Apple Computer
[22/09/2009|21:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Azureus
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\Blackberry Desktop
[25/01/2007|12:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Brother
[26/08/2008|20:36] C:\DOCUME~1\GUILLA~1\APPLIC~1\CameraWindowDC
[26/08/2008|20:25] C:\DOCUME~1\GUILLA~1\APPLIC~1\CANON INC
[13/05/2009|23:55] C:\DOCUME~1\GUILLA~1\APPLIC~1\DAEMON Tools Lite
[05/02/2007|18:55] C:\DOCUME~1\GUILLA~1\APPLIC~1\DQ ZIAN
[11/10/2009|03:27] C:\DOCUME~1\GUILLA~1\APPLIC~1\dvdcss
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\ESTsoft
[27/01/2007|20:42] C:\DOCUME~1\GUILLA~1\APPLIC~1\Gearbox Software
[13/04/2007|10:40] C:\DOCUME~1\GUILLA~1\APPLIC~1\Google
[20/02/2007|12:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\Help
[27/07/2006|11:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Identities
[21/09/2007|17:45] C:\DOCUME~1\GUILLA~1\APPLIC~1\InstallShield
[24/01/2007|17:14] C:\DOCUME~1\GUILLA~1\APPLIC~1\Leadertech
[08/10/2007|11:02] C:\DOCUME~1\GUILLA~1\APPLIC~1\Macromedia
[24/06/2008|16:37] C:\DOCUME~1\GUILLA~1\APPLIC~1\Macrovision
[15/10/2009|12:49] C:\DOCUME~1\GUILLA~1\APPLIC~1\Malwarebytes
[14/02/2007|15:47] C:\DOCUME~1\GUILLA~1\APPLIC~1\Media Player Classic
[02/10/2009|16:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Microsoft
[07/05/2008|13:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\Mozilla
[24/01/2007|21:03] C:\DOCUME~1\GUILLA~1\APPLIC~1\Opera
[08/03/2007|14:16] C:\DOCUME~1\GUILLA~1\APPLIC~1\PACE Anti-Piracy
[07/10/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\PacificPoker
[26/09/2009|20:41] C:\DOCUME~1\GUILLA~1\APPLIC~1\PPLive
[15/02/2007|16:08] C:\DOCUME~1\GUILLA~1\APPLIC~1\Real
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\Research In Motion
[25/09/2009|21:59] C:\DOCUME~1\GUILLA~1\APPLIC~1\ScanSoft
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Skype
[24/01/2007|17:14] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sonic
[24/01/2007|16:22] C:\DOCUME~1\GUILLA~1\APPLIC~1\sony
[04/06/2007|13:46] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sony Corporation
[16/12/2007|17:49] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sony Ericsson
[19/02/2007|10:47] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sun
[13/08/2009|12:45] C:\DOCUME~1\GUILLA~1\APPLIC~1\Symantec
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\teamspeak2
[16/12/2007|17:51] C:\DOCUME~1\GUILLA~1\APPLIC~1\Teleca
[07/05/2008|13:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\TomTom
[07/02/2007|19:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Toshiba
[04/04/2007|10:02] C:\DOCUME~1\GUILLA~1\APPLIC~1\TuneUp Software
[04/04/2007|08:38] C:\DOCUME~1\GUILLA~1\APPLIC~1\Uniblue
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\uTorrent
[27/06/2009|21:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\vlc
[26/07/2009|21:35] C:\DOCUME~1\GUILLA~1\APPLIC~1\Vso
[26/08/2008|21:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\ZoomBrowser EX
[01/09/2006|07:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Corporation
[19/02/2008|17:25] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Ericsson
[19/02/2008|17:26] C:\DOCUME~1\INVIT~1\APPLIC~1\Teleca
[25/03/2007|12:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[10/04/2007|07:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/08/2009|13:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/04/2007|07:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\sony
[01/09/2006|07:00] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Sony Corporation
[13/08/2009|13:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[12/03/2009|21:13] C:\DOCUME~1\visiteur\APPLIC~1\Adobe
[09/02/2009|00:47] C:\DOCUME~1\visiteur\APPLIC~1\Apple Computer
[01/01/2009|23:42] C:\DOCUME~1\visiteur\APPLIC~1\DivX
[04/09/2008|23:20] C:\DOCUME~1\visiteur\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\visiteur\APPLIC~1\Identities
[04/09/2008|23:19] C:\DOCUME~1\visiteur\APPLIC~1\Macromedia
[04/12/2008|18:53] C:\DOCUME~1\visiteur\APPLIC~1\Microsoft
[30/04/2009|09:53] C:\DOCUME~1\visiteur\APPLIC~1\Mozilla
[16/11/2008|03:46] C:\DOCUME~1\visiteur\APPLIC~1\Real
[11/10/2009|15:19] C:\DOCUME~1\visiteur\APPLIC~1\Sony Corporation
[04/09/2008|22:33] C:\DOCUME~1\visiteur\APPLIC~1\Sony Ericsson
[04/09/2008|22:55] C:\DOCUME~1\visiteur\APPLIC~1\Teleca
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/10/2009 16:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-4029777808-1946084018-1975279796-1006UA.job
[16/10/2009 13:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-4029777808-1946084018-1975279796-1006Core.job
[16/10/2009 09:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/09/2009|20:48] C:\Program Files\7-Zip
[27/07/2006|17:27] C:\Program Files\Adobe
[03/12/2007|09:30] C:\Program Files\Agics
[27/07/2006|12:56] C:\Program Files\Apoint
[18/08/2008|00:28] C:\Program Files\Apple Software Update
[13/08/2009|13:05] C:\Program Files\AVG
[24/07/2008|08:33] C:\Program Files\AviSynth 2.5
[25/09/2009|20:48] C:\Program Files\Azureus
[27/06/2009|00:12] C:\Program Files\Bonjour
[13/02/2007|15:32] C:\Program Files\Brother
[26/08/2008|20:04] C:\Program Files\Canon
[23/09/2007|16:28] C:\Program Files\CCleaner
[16/04/2007|15:50] C:\Program Files\CodeStuff
[10/10/2007|15:10] C:\Program Files\Common Files
[27/07/2006|11:00] C:\Program Files\ComPlus Applications
[27/07/2006|11:59] C:\Program Files\CONEXANT
[19/05/2009|20:33] C:\Program Files\DAEMON Tools Lite
[25/09/2009|20:48] C:\Program Files\Disc2Phone
[01/02/2007|22:29] C:\Program Files\EA GAMES
[16/10/2009|16:37] C:\Program Files\eChanblard
[20/09/2007|22:31] C:\Program Files\Electronic Arts
[27/06/2009|21:14] C:\Program Files\eRightSoft
[12/05/2009|20:26] C:\Program Files\ESTsoft
[25/09/2009|22:00] C:\Program Files\Fichiers communs
[14/04/2009|16:37] C:\Program Files\Furnish Pro
[25/05/2007|14:00] C:\Program Files\Futuremark
[13/10/2009|14:47] C:\Program Files\G-Collections
[31/03/2007|22:32] C:\Program Files\GDS
[29/03/2009|17:12] C:\Program Files\Google
[27/07/2006|17:32] C:\Program Files\Google BAE
[10/10/2007|19:47] C:\Program Files\Grisoft
[29/03/2008|01:18] C:\Program Files\IKEA HomePlanner
[13/10/2009|14:52] C:\Program Files\InstallShield Installation Information
[27/07/2006|14:56] C:\Program Files\Intel
[16/10/2009|01:09] C:\Program Files\Internet Explorer
[27/07/2006|17:31] C:\Program Files\InterVideo
[11/09/2009|23:44] C:\Program Files\iPod
[01/09/2006|06:52] C:\Program Files\ISP
[11/09/2009|23:45] C:\Program Files\iTunes
[27/07/2006|17:20] C:\Program Files\Java
[14/02/2007|15:42] C:\Program Files\K-Lite Codec Pack
[22/05/2007|10:44] C:\Program Files\Lavalys
[11/10/2007|01:00] C:\Program Files\Lavasoft
[22/10/2007|13:57] C:\Program Files\LogMeIn
[15/10/2009|12:49] C:\Program Files\Malwarebytes' Anti-Malware
[18/08/2008|00:42] C:\Program Files\Messenger
[16/09/2009|12:21] C:\Program Files\Microsoft
[06/07/2007|07:58] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/07/2006|11:05] C:\Program Files\microsoft frontpage
[25/01/2007|17:22] C:\Program Files\Microsoft Office
[01/09/2006|06:57] C:\Program Files\Microsoft SQL Server
[16/10/2009|01:04] C:\Program Files\Microsoft Works
[07/02/2007|20:44] C:\Program Files\Microsoft.NET
[27/07/2006|11:02] C:\Program Files\Movie Maker
[14/04/2009|16:37] C:\Program Files\Movies2iPhone
[16/10/2009|16:30] C:\Program Files\Mozilla Firefox
[01/09/2009|12:19] C:\Program Files\MSBuild
[25/09/2009|20:12] C:\Program Files\MSECACHE(2)
[27/01/2007|23:13] C:\Program Files\MSN
[27/07/2006|10:59] C:\Program Files\MSN Gaming Zone
[02/03/2007|09:49] C:\Program Files\MSXML 4.0
[01/09/2009|12:05] C:\Program Files\MSXML 6.0
[04/09/2008|22:42] C:\Program Files\My Lockbox
[15/10/2009|19:28] C:\Program Files\Navilog1
[07/02/2007|19:11] C:\Program Files\Nero
[27/07/2006|11:02] C:\Program Files\NetMeeting
[27/06/2009|21:54] C:\Program Files\OJOsoft
[27/07/2006|11:00] C:\Program Files\Online Services
[14/08/2009|03:29] C:\Program Files\Outlook Express
[07/10/2009|20:49] C:\Program Files\PacificPoker
[25/09/2009|20:50] C:\Program Files\PC Health Optimizer Free Edition
[22/09/2009|21:06] C:\Program Files\PC MightyMax
[27/05/2009|13:48] C:\Program Files\Pistonsoft BPM Detector
[14/04/2009|16:37] C:\Program Files\Pixie
[13/08/2009|11:42] C:\Program Files\PokerStars
[22/09/2009|21:06] C:\Program Files\PokerStars.NET
[26/09/2009|20:41] C:\Program Files\PPLive
[11/09/2009|23:39] C:\Program Files\QuickTime
[24/01/2007|13:58] C:\Program Files\Raccourcis de programmes
[24/07/2008|08:33] C:\Program Files\Red Kawa
[31/03/2007|16:29] C:\Program Files\Red Storm Entertainment
[01/09/2009|12:19] C:\Program Files\Reference Assemblies
[11/10/2007|00:44] C:\Program Files\RegCleaner
[02/04/2007|10:34] C:\Program Files\Research In Motion
[01/09/2006|06:52] C:\Program Files\Roxio
[13/03/2007|20:49] C:\Program Files\Samsung
[25/09/2009|22:01] C:\Program Files\ScanSoft
[27/07/2006|11:02] C:\Program Files\Services en ligne
[27/07/2006|14:18] C:\Program Files\SigmaTel
[01/09/2006|06:54] C:\Program Files\Skype
[19/02/2008|17:07] C:\Program Files\SoftwareDepo.com
[02/02/2007|21:20] C:\Program Files\Sony
[16/12/2007|17:41] C:\Program Files\Sony Ericsson
[13/08/2009|12:56] C:\Program Files\Symantec
[19/02/2008|17:07] C:\Program Files\SystemGuards.com
[14/02/2007|16:14] C:\Program Files\Teamspeak2_RC2
[02/10/2009|16:44] C:\Program Files\temp
[07/05/2008|13:50] C:\Program Files\TomTom DesktopSuite
[15/05/2008|15:42] C:\Program Files\TomTom HOME
[07/05/2008|13:52] C:\Program Files\TomTom HOME 2
[01/09/2006|06:50] C:\Program Files\Toshiba
[16/10/2009|10:10] C:\Program Files\trend micro
[26/09/2009|20:44] C:\Program Files\TVAnts
[01/09/2006|06:57] C:\Program Files\Uninstall Information
[12/09/2009|03:05] C:\Program Files\Utilitaire de configuration iPhone
[25/09/2009|20:48] C:\Program Files\uTorrent
[02/10/2009|16:50] C:\Program Files\Valve
[26/09/2009|20:39] C:\Program Files\Veetle
[19/02/2008|17:50] C:\Program Files\Veoh Networks
[07/02/2007|17:59] C:\Program Files\VideoLAN
[23/06/2008|13:13] C:\Program Files\Vodafone
[21/02/2008|12:05] C:\Program Files\VSO
[25/09/2009|20:50] C:\Program Files\WinAVI MP4 Converter
[25/09/2009|20:12] C:\Program Files\Windows Installer Clean Up
[16/09/2009|12:19] C:\Program Files\Windows Live
[16/09/2009|12:20] C:\Program Files\Windows Live SkyDrive
[16/04/2007|16:15] C:\Program Files\Windows Media Player
[27/07/2006|10:59] C:\Program Files\Windows NT
[27/07/2006|11:00] C:\Program Files\Windows Plus
[25/01/2008|22:41] C:\Program Files\WindowsUpdate
[20/02/2007|12:39] C:\Program Files\WinRAR
[27/07/2006|11:05] C:\Program Files\xerox
[13/08/2009|13:25] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[01/09/2006|06:59] C:\Program Files\Fichiers communs\Adobe
[07/02/2007|19:14] C:\Program Files\Fichiers communs\Ahead
[24/01/2007|16:17] C:\Program Files\Fichiers communs\AOL
[11/09/2009|23:44] C:\Program Files\Fichiers communs\Apple
[26/08/2008|19:59] C:\Program Files\Fichiers communs\Canon
[27/06/2009|21:54] C:\Program Files\Fichiers communs\Common Share
[19/02/2008|17:50] C:\Program Files\Fichiers communs\Designer
[13/02/2007|15:32] C:\Program Files\Fichiers communs\InstallShield
[27/07/2006|17:32] C:\Program Files\Fichiers communs\InterVideo
[27/07/2006|17:19] C:\Program Files\Fichiers communs\Java
[16/09/2009|12:20] C:\Program Files\Fichiers communs\Microsoft Shared
[27/07/2006|11:02] C:\Program Files\Fichiers communs\MSSoap
[27/07/2006|12:54] C:\Program Files\Fichiers communs\ODBC
[08/03/2007|14:16] C:\Program Files\Fichiers communs\PACE Anti-Piracy
[25/09/2009|20:48] C:\Program Files\Fichiers communs\Research In Motion
[27/07/2006|11:02] C:\Program Files\Fichiers communs\Services
[01/09/2006|06:53] C:\Program Files\Fichiers communs\Sonic Shared
[16/12/2007|17:42] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[01/09/2006|06:58] C:\Program Files\Fichiers communs\Sony Shared
[27/07/2006|12:54] C:\Program Files\Fichiers communs\SpeechEngines
[24/01/2007|16:22] C:\Program Files\Fichiers communs\SWF Studio
[13/08/2009|12:58] C:\Program Files\Fichiers communs\Symantec Shared
[25/01/2008|22:41] C:\Program Files\Fichiers communs\System
[16/12/2007|17:42] C:\Program Files\Fichiers communs\Teleca Shared
[16/09/2009|12:13] C:\Program Files\Fichiers communs\Windows Live
[22/02/2008|11:11] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 71 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-16 16:47:42
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\GUILLA~1\Favoris\DIVERS\Astalavista.MS - Underground search for cracks serials keygens patches warez, free cracks serials keygens patches nocd keys loa.url
[F:10][D:15]-> C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp
[F:198][D:3]-> C:\DOCUME~1\GUILLA~1\Cookies
[F:488][D:4]-> C:\DOCUME~1\GUILLA~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 16/10/2009|16:30 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 16/10/2009|16:50 - Option : [2]
--------------------\\ Fin du rapport a 16:50:13
-
-
Contributeur sécuritéBonjour,
c'est bientôt terminé ;)
▶ Télécharger et enregistrer lopSD sur le Bureau
▶ Double-clic Lop S&D
▶ Faire l'installation
▶ Fermer toutes les applications
▶ Le lancer par un double-clic sur le raccourci qui est sur le bureau
▶ Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
▶ Taper F pour français , puis presser entrée
▶ Taper 1
▶ Presser Entrée
▶ Le PC va redémarrer
* Note : si l'antivirus annonce une infection dans TEMP , l'ignorer
▶ Attendre l'apparition du rapport
▶ Copier le rapport et le coller dans la réponse
* le rapport se trouve aussi à C:\lopR-
voici le rapport
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : guillaume ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:1 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:0 Go)
E:\ (USB)
F:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
G:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 16/10/2009|16:21 )
--------------------\\ Listing des dossiers dans APPLIC~1
[01/09/2006|07:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Corporation
[11/09/2009|23:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[27/06/2009|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[19/04/2007|19:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/06/2009|23:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[21/07/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[17/09/2009|23:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVG Security Toolbar
[13/08/2009|13:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[25/01/2007|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Brother
[13/10/2009|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[13/05/2009|23:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DAEMON Tools Lite
[22/09/2009|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
[21/02/2009|00:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[10/10/2007|19:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/01/2007|12:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/07/2006|14:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[11/10/2007|01:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[23/06/2008|13:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[13/08/2009|13:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[15/10/2009|12:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[16/09/2009|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/01/2007|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[08/03/2007|14:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PACE Anti-Piracy
[29/09/2007|20:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pure Networks
[14/02/2007|15:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[24/01/2007|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[04/06/2007|11:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[16/12/2007|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[13/08/2009|12:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[16/12/2007|17:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[07/05/2008|13:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
[04/04/2007|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[01/09/2006|06:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VAIO Media Platform
[16/09/2009|12:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[26/09/2007|14:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[26/08/2008|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ZoomBrowser
[01/09/2006|07:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[28/07/2006|09:31] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Corporation
[14/04/2009|16:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sony Ericsson
[14/04/2009|16:57] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Teleca
[07/03/2007|13:19] C:\DOCUME~1\GUILLA~1\APPLIC~1\ABBYY
[09/03/2009|22:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\Adobe
[24/01/2007|16:24] C:\DOCUME~1\GUILLA~1\APPLIC~1\AdobeUM
[01/03/2007|14:16] C:\DOCUME~1\GUILLA~1\APPLIC~1\Ahead
[12/09/2009|03:21] C:\DOCUME~1\GUILLA~1\APPLIC~1\Apple Computer
[22/09/2009|21:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Azureus
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\Blackberry Desktop
[25/01/2007|12:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Brother
[26/08/2008|20:36] C:\DOCUME~1\GUILLA~1\APPLIC~1\CameraWindowDC
[26/08/2008|20:25] C:\DOCUME~1\GUILLA~1\APPLIC~1\CANON INC
[13/05/2009|23:55] C:\DOCUME~1\GUILLA~1\APPLIC~1\DAEMON Tools Lite
[05/02/2007|18:55] C:\DOCUME~1\GUILLA~1\APPLIC~1\DQ ZIAN
[11/10/2009|03:27] C:\DOCUME~1\GUILLA~1\APPLIC~1\dvdcss
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\ESTsoft
[27/01/2007|20:42] C:\DOCUME~1\GUILLA~1\APPLIC~1\Gearbox Software
[13/04/2007|10:40] C:\DOCUME~1\GUILLA~1\APPLIC~1\Google
[20/02/2007|12:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\Help
[27/07/2006|11:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Identities
[21/09/2007|17:45] C:\DOCUME~1\GUILLA~1\APPLIC~1\InstallShield
[24/01/2007|17:14] C:\DOCUME~1\GUILLA~1\APPLIC~1\Leadertech
[08/10/2007|11:02] C:\DOCUME~1\GUILLA~1\APPLIC~1\Macromedia
[24/06/2008|16:37] C:\DOCUME~1\GUILLA~1\APPLIC~1\Macrovision
[15/10/2009|12:49] C:\DOCUME~1\GUILLA~1\APPLIC~1\Malwarebytes
[14/02/2007|15:47] C:\DOCUME~1\GUILLA~1\APPLIC~1\Media Player Classic
[02/10/2009|16:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Microsoft
[07/05/2008|13:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\Mozilla
[24/01/2007|21:03] C:\DOCUME~1\GUILLA~1\APPLIC~1\Opera
[08/03/2007|14:16] C:\DOCUME~1\GUILLA~1\APPLIC~1\PACE Anti-Piracy
[07/10/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\PacificPoker
[26/09/2009|20:41] C:\DOCUME~1\GUILLA~1\APPLIC~1\PPLive
[15/02/2007|16:08] C:\DOCUME~1\GUILLA~1\APPLIC~1\Real
[25/09/2009|20:48] C:\DOCUME~1\GUILLA~1\APPLIC~1\Research In Motion
[25/09/2009|21:59] C:\DOCUME~1\GUILLA~1\APPLIC~1\ScanSoft
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\Skype
[24/01/2007|17:14] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sonic
[24/01/2007|16:22] C:\DOCUME~1\GUILLA~1\APPLIC~1\sony
[04/06/2007|13:46] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sony Corporation
[16/12/2007|17:49] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sony Ericsson
[19/02/2007|10:47] C:\DOCUME~1\GUILLA~1\APPLIC~1\Sun
[13/08/2009|12:45] C:\DOCUME~1\GUILLA~1\APPLIC~1\Symantec
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\teamspeak2
[16/12/2007|17:51] C:\DOCUME~1\GUILLA~1\APPLIC~1\Teleca
[07/05/2008|13:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\TomTom
[07/02/2007|19:05] C:\DOCUME~1\GUILLA~1\APPLIC~1\Toshiba
[04/04/2007|10:02] C:\DOCUME~1\GUILLA~1\APPLIC~1\TuneUp Software
[04/04/2007|08:38] C:\DOCUME~1\GUILLA~1\APPLIC~1\Uniblue
[25/09/2009|20:50] C:\DOCUME~1\GUILLA~1\APPLIC~1\uTorrent
[27/06/2009|21:52] C:\DOCUME~1\GUILLA~1\APPLIC~1\vlc
[26/07/2009|21:35] C:\DOCUME~1\GUILLA~1\APPLIC~1\Vso
[26/08/2008|21:39] C:\DOCUME~1\GUILLA~1\APPLIC~1\ZoomBrowser EX
[01/09/2006|07:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Corporation
[19/02/2008|17:25] C:\DOCUME~1\INVIT~1\APPLIC~1\Sony Ericsson
[19/02/2008|17:26] C:\DOCUME~1\INVIT~1\APPLIC~1\Teleca
[25/03/2007|12:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[10/04/2007|07:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[13/08/2009|13:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[10/04/2007|07:48] C:\DOCUME~1\LOCALS~1\APPLIC~1\sony
[01/09/2006|07:00] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Adobe
[27/07/2006|17:32] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Identities
[13/08/2009|13:05] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Microsoft
[01/09/2006|06:53] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Sony Corporation
[13/08/2009|13:05] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[12/03/2009|21:13] C:\DOCUME~1\visiteur\APPLIC~1\Adobe
[09/02/2009|00:47] C:\DOCUME~1\visiteur\APPLIC~1\Apple Computer
[01/01/2009|23:42] C:\DOCUME~1\visiteur\APPLIC~1\DivX
[04/09/2008|23:20] C:\DOCUME~1\visiteur\APPLIC~1\Google
[27/07/2006|11:05] C:\DOCUME~1\visiteur\APPLIC~1\Identities
[04/09/2008|23:19] C:\DOCUME~1\visiteur\APPLIC~1\Macromedia
[04/12/2008|18:53] C:\DOCUME~1\visiteur\APPLIC~1\Microsoft
[30/04/2009|09:53] C:\DOCUME~1\visiteur\APPLIC~1\Mozilla
[16/11/2008|03:46] C:\DOCUME~1\visiteur\APPLIC~1\Real
[11/10/2009|15:19] C:\DOCUME~1\visiteur\APPLIC~1\Sony Corporation
[04/09/2008|22:33] C:\DOCUME~1\visiteur\APPLIC~1\Sony Ericsson
[04/09/2008|22:55] C:\DOCUME~1\visiteur\APPLIC~1\Teleca
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[16/10/2009 15:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-4029777808-1946084018-1975279796-1006UA.job
[16/10/2009 13:24][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-4029777808-1946084018-1975279796-1006Core.job
[16/10/2009 09:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/09/2009|20:48] C:\Program Files\7-Zip
[27/07/2006|17:27] C:\Program Files\Adobe
[03/12/2007|09:30] C:\Program Files\Agics
[27/07/2006|12:56] C:\Program Files\Apoint
[18/08/2008|00:28] C:\Program Files\Apple Software Update
[13/08/2009|13:05] C:\Program Files\AVG
[24/07/2008|08:33] C:\Program Files\AviSynth 2.5
[25/09/2009|20:48] C:\Program Files\Azureus
[27/06/2009|00:12] C:\Program Files\Bonjour
[13/02/2007|15:32] C:\Program Files\Brother
[26/08/2008|20:04] C:\Program Files\Canon
[23/09/2007|16:28] C:\Program Files\CCleaner
[16/04/2007|15:50] C:\Program Files\CodeStuff
[10/10/2007|15:10] C:\Program Files\Common Files
[27/07/2006|11:00] C:\Program Files\ComPlus Applications
[27/07/2006|11:59] C:\Program Files\CONEXANT
[19/05/2009|20:33] C:\Program Files\DAEMON Tools Lite
[25/09/2009|20:48] C:\Program Files\Disc2Phone
[01/02/2007|22:29] C:\Program Files\EA GAMES
[16/10/2009|16:06] C:\Program Files\eChanblard
[20/09/2007|22:31] C:\Program Files\Electronic Arts
[27/06/2009|21:14] C:\Program Files\eRightSoft
[12/05/2009|20:26] C:\Program Files\ESTsoft
[25/09/2009|22:00] C:\Program Files\Fichiers communs
[14/04/2009|16:37] C:\Program Files\Furnish Pro
[25/05/2007|14:00] C:\Program Files\Futuremark
[13/10/2009|14:47] C:\Program Files\G-Collections
[31/03/2007|22:32] C:\Program Files\GDS
[29/03/2009|17:12] C:\Program Files\Google
[27/07/2006|17:32] C:\Program Files\Google BAE
[10/10/2007|19:47] C:\Program Files\Grisoft
[29/03/2008|01:18] C:\Program Files\IKEA HomePlanner
[13/10/2009|14:52] C:\Program Files\InstallShield Installation Information
[27/07/2006|14:56] C:\Program Files\Intel
[16/10/2009|01:09] C:\Program Files\Internet Explorer
[27/07/2006|17:31] C:\Program Files\InterVideo
[11/09/2009|23:44] C:\Program Files\iPod
[01/09/2006|06:52] C:\Program Files\ISP
[11/09/2009|23:45] C:\Program Files\iTunes
[27/07/2006|17:20] C:\Program Files\Java
[14/02/2007|15:42] C:\Program Files\K-Lite Codec Pack
[22/05/2007|10:44] C:\Program Files\Lavalys
[11/10/2007|01:00] C:\Program Files\Lavasoft
[22/10/2007|13:57] C:\Program Files\LogMeIn
[15/10/2009|12:49] C:\Program Files\Malwarebytes' Anti-Malware
[18/08/2008|00:42] C:\Program Files\Messenger
[16/09/2009|12:21] C:\Program Files\Microsoft
[06/07/2007|07:58] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/07/2006|11:05] C:\Program Files\microsoft frontpage
[25/01/2007|17:22] C:\Program Files\Microsoft Office
[01/09/2006|06:57] C:\Program Files\Microsoft SQL Server
[16/10/2009|01:04] C:\Program Files\Microsoft Works
[07/02/2007|20:44] C:\Program Files\Microsoft.NET
[27/07/2006|11:02] C:\Program Files\Movie Maker
[14/04/2009|16:37] C:\Program Files\Movies2iPhone
[16/10/2009|16:20] C:\Program Files\Mozilla Firefox
[01/09/2009|12:19] C:\Program Files\MSBuild
[25/09/2009|20:12] C:\Program Files\MSECACHE(2)
[27/01/2007|23:13] C:\Program Files\MSN
[27/07/2006|10:59] C:\Program Files\MSN Gaming Zone
[02/03/2007|09:49] C:\Program Files\MSXML 4.0
[01/09/2009|12:05] C:\Program Files\MSXML 6.0
[04/09/2008|22:42] C:\Program Files\My Lockbox
[15/10/2009|19:28] C:\Program Files\Navilog1
[07/02/2007|19:11] C:\Program Files\Nero
[27/07/2006|11:02] C:\Program Files\NetMeeting
[27/06/2009|21:54] C:\Program Files\OJOsoft
[27/07/2006|11:00] C:\Program Files\Online Services
[14/08/2009|03:29] C:\Program Files\Outlook Express
[07/10/2009|20:49] C:\Program Files\PacificPoker
[25/09/2009|20:50] C:\Program Files\PC Health Optimizer Free Edition
[22/09/2009|21:06] C:\Program Files\PC MightyMax
[27/05/2009|13:48] C:\Program Files\Pistonsoft BPM Detector
[14/04/2009|16:37] C:\Program Files\Pixie
[13/08/2009|11:42] C:\Program Files\PokerStars
[22/09/2009|21:06] C:\Program Files\PokerStars.NET
[26/09/2009|20:41] C:\Program Files\PPLive
[11/09/2009|23:39] C:\Program Files\QuickTime
[24/01/2007|13:58] C:\Program Files\Raccourcis de programmes
[24/07/2008|08:33] C:\Program Files\Red Kawa
[31/03/2007|16:29] C:\Program Files\Red Storm Entertainment
[01/09/2009|12:19] C:\Program Files\Reference Assemblies
[11/10/2007|00:44] C:\Program Files\RegCleaner
[02/04/2007|10:34] C:\Program Files\Research In Motion
[01/09/2006|06:52] C:\Program Files\Roxio
[13/03/2007|20:49] C:\Program Files\Samsung
[25/09/2009|22:01] C:\Program Files\ScanSoft
[27/07/2006|11:02] C:\Program Files\Services en ligne
[27/07/2006|14:18] C:\Program Files\SigmaTel
[01/09/2006|06:54] C:\Program Files\Skype
[19/02/2008|17:07] C:\Program Files\SoftwareDepo.com
[02/02/2007|21:20] C:\Program Files\Sony
[16/12/2007|17:41] C:\Program Files\Sony Ericsson
[13/08/2009|12:56] C:\Program Files\Symantec
[19/02/2008|17:07] C:\Program Files\SystemGuards.com
[14/02/2007|16:14] C:\Program Files\Teamspeak2_RC2
[02/10/2009|16:44] C:\Program Files\temp
[07/05/2008|13:50] C:\Program Files\TomTom DesktopSuite
[15/05/2008|15:42] C:\Program Files\TomTom HOME
[07/05/2008|13:52] C:\Program Files\TomTom HOME 2
[01/09/2006|06:50] C:\Program Files\Toshiba
[16/10/2009|10:10] C:\Program Files\trend micro
[26/09/2009|20:44] C:\Program Files\TVAnts
[01/09/2006|06:57] C:\Program Files\Uninstall Information
[12/09/2009|03:05] C:\Program Files\Utilitaire de configuration iPhone
[25/09/2009|20:48] C:\Program Files\uTorrent
[02/10/2009|16:50] C:\Program Files\Valve
[26/09/2009|20:39] C:\Program Files\Veetle
[19/02/2008|17:50] C:\Program Files\Veoh Networks
[07/02/2007|17:59] C:\Program Files\VideoLAN
[23/06/2008|13:13] C:\Program Files\Vodafone
[21/02/2008|12:05] C:\Program Files\VSO
[25/09/2009|20:50] C:\Program Files\WinAVI MP4 Converter
[25/09/2009|20:12] C:\Program Files\Windows Installer Clean Up
[16/09/2009|12:19] C:\Program Files\Windows Live
[16/09/2009|12:20] C:\Program Files\Windows Live SkyDrive
[16/04/2007|16:15] C:\Program Files\Windows Media Player
[27/07/2006|10:59] C:\Program Files\Windows NT
[27/07/2006|11:00] C:\Program Files\Windows Plus
[25/01/2008|22:41] C:\Program Files\WindowsUpdate
[20/02/2007|12:39] C:\Program Files\WinRAR
[27/07/2006|11:05] C:\Program Files\xerox
[13/08/2009|13:25] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[01/09/2006|06:59] C:\Program Files\Fichiers communs\Adobe
[07/02/2007|19:14] C:\Program Files\Fichiers communs\Ahead
[24/01/2007|16:17] C:\Program Files\Fichiers communs\AOL
[11/09/2009|23:44] C:\Program Files\Fichiers communs\Apple
[26/08/2008|19:59] C:\Program Files\Fichiers communs\Canon
[27/06/2009|21:54] C:\Program Files\Fichiers communs\Common Share
[19/02/2008|17:50] C:\Program Files\Fichiers communs\Designer
[13/02/2007|15:32] C:\Program Files\Fichiers communs\InstallShield
[27/07/2006|17:32] C:\Program Files\Fichiers communs\InterVideo
[27/07/2006|17:19] C:\Program Files\Fichiers communs\Java
[16/09/2009|12:20] C:\Program Files\Fichiers communs\Microsoft Shared
[27/07/2006|11:02] C:\Program Files\Fichiers communs\MSSoap
[27/07/2006|12:54] C:\Program Files\Fichiers communs\ODBC
[08/03/2007|14:16] C:\Program Files\Fichiers communs\PACE Anti-Piracy
[25/09/2009|20:48] C:\Program Files\Fichiers communs\Research In Motion
[27/07/2006|11:02] C:\Program Files\Fichiers communs\Services
[01/09/2006|06:53] C:\Program Files\Fichiers communs\Sonic Shared
[16/12/2007|17:42] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[01/09/2006|06:58] C:\Program Files\Fichiers communs\Sony Shared
[27/07/2006|12:54] C:\Program Files\Fichiers communs\SpeechEngines
[24/01/2007|16:22] C:\Program Files\Fichiers communs\SWF Studio
[13/08/2009|12:58] C:\Program Files\Fichiers communs\Symantec Shared
[25/01/2008|22:41] C:\Program Files\Fichiers communs\System
[16/12/2007|17:42] C:\Program Files\Fichiers communs\Teleca Shared
[16/09/2009|12:13] C:\Program Files\Fichiers communs\Windows Live
[22/02/2008|11:11] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 70 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\espionServerData
C:\DOCUME~1\GUILLA~1\Cookies\guillaume@d2.advertserve[1].txt
C:\DOCUME~1\GUILLA~1\Cookies\guillaume@888[1].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-16 16:26:49
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\GUILLA~1\Favoris\DIVERS\Astalavista.MS - Underground search for cracks serials keygens patches warez, free cracks serials keygens patches nocd keys loa.url
[F:10][D:15]-> C:\DOCUME~1\GUILLA~1\LOCALS~1\Temp
[F:200][D:3]-> C:\DOCUME~1\GUILLA~1\Cookies
[F:488][D:4]-> C:\DOCUME~1\GUILLA~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 16/10/2009|16:30 - Option : [1]
--------------------\\ Fin du rapport a 16:30:23
-
-
Voici le nouveau rapport RSIT
Logfile of random's system information tool 1.06 (written by random/random)
Run by guillaume at 2009-10-16 10:10:04
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 2 GB (2%) free of 76 GB
Total RAM: 1022 MB (14% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:12:26, on 16/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\guillaume\Bureau\RSIT.exe
C:\Program Files\trend micro\guillaume.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
R3 - URLSearchHook: (no name) - *{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG8\Toolbar\IEToolbar.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [SonyPowerCfg] "C:\Program Files\Sony\VAIO Power Management\SPMgr.exe"
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [Steam] C:\Program Files\Valve\Steam\\Steam.exe -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter un site de support RSS à VAIO Information FLOW - C:\Program Files\Sony\VAIO Information FLOW\aiesc.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra 'Tools' menuitem: PPLive - {95B3F550-91C4-4627-BCC4-521288C52977} - C:\Program Files\PPLive\PPLive.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: http://www.trucking-online.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {CC9B21C7-D905-4933-9483-CA054E312FA9} - http://www.trucking-online.com/truckingonline-ressources/PTolActiveX17v1.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
-
Contributeur sécuritéOk maintenant refais un nouveau rapport RSIT stp
-
Alors je te conseil de faire un défragmenteur du disque et si sa va toujours pas alors
télécharger Glary utilites-
Tu est trop fort :)
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2967
Windows 5.1.2600 Service Pack 2
15/10/2009 19:28:17
mbam-log-2009-10-15 (19-28-17).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 309611
Temps écoulé: 3 hour(s), 15 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 40
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Generic.Bot.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video Add-on Setup (Trojan.Zlob) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
C:\Program Files\Video Add-on Setup (Trojan.Zlob) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pre2_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\guillaume\Application Data\sony\myclubvaio\sections\software\shows\pse4_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pre2_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService\Application Data\sony\myclubvaio\sections\software\shows\pse4_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Poker\PokerFROnline\_SetupPoker.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pre2_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_de.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_en.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_es.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_fr.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_it.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Sony\MyClubVAIO\sections\software\shows\pse4_nl.exe (Trojan.Banker) -> Quarantined and deleted successfully.
C:\Program Files\Navilog1\gnc.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Program Files\Video Add-on Setup\ot.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\Program Files\Video Add-on Setup\ts.ico (Trojan.Zlob) -> Quarantined and deleted successfully.
-
-
Contributeur sécuritéBonsoir,
Ouvre Malwarebytes et rends-toi à l'onglet "rapports/log" ;) -
De mémoire il avait trouvé environs 39 fichiers en rouge.
J'ai bien tout verifié que tt était coché avant de valider. -
Contributeur sécuritéRe,
non ce n'est pas encore terminé...
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC...
Faites le en cliquant sur "oui" à la question posée -
Contributeur sécurité▶ Relance Toolbar-S&D.
▶ Tape sur "2" puis valide en appuyant sur "Entrée".
/!\ Ne ferme pas la fenêtre lors de la suppression /!\
▶ Un rapport sera généré, poste son contenu ici.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Ce qu'il faut savoir sur les toolbars (barres d'outils)-
voila le dernier rapport?
Encore merci de ton aide, tout ça c'est du chinois pour moi :)
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : guillaume ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:0 Go)
E:\ (USB)
F:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
G:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 15/10/2009| 1:55 )
-----------\\ SUPPRESSION
Supprime! - C:\Program Files\DAEMON Tools Toolbar
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(guillaume) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(guillaume) - {5B52016C-D097-4aec-BE61-9F129D8FDDBA} => wj
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\GUILLA~1\Favoris\DIVERS\Astalavista.MS - Underground search for cracks serials keygens patches warez, free cracks serials keygens patches nocd keys loa.url
1 - "C:\ToolBar SD\TB_1.txt" - 14/10/2009|23:18 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 15/10/2009| 2:01 - Option : [2]
-----------\\ Fin du rapport a 2:01:17,17
-
-
Contributeur sécuritéOk maintenant :
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau
▶ Lance l'installation du programme en exécutant le fichier téléchargé.
▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.
▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".
▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
▶ Poste le rapport généré. (C:\TB.txt)-
Voici le rapport...
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : guillaume ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.5 (Activated)
Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:2 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:0 Go)
E:\ (USB)
F:\ (CD or DVD) - UDF - Total:1 Go (Free:0 Go)
G:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 14/10/2009|23:15 )
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\DAEMON Tools Toolbar
-----------\\ Extensions
(guillaume) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user
(guillaume) - {5B52016C-D097-4aec-BE61-9F129D8FDDBA} => wj
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\GUILLA~1\Favoris\DIVERS\Astalavista.MS - Underground search for cracks serials keygens patches warez, free cracks serials keygens patches nocd keys loa.url
1 - "C:\ToolBar SD\TB_1.txt" - 14/10/2009|23:18 - Option : [1]
-----------\\ Fin du rapport a 23:18:24,68
-
-
Contributeur sécuritéRefais l'option 2 et poste le rapport stp
-
-
@Guillaume############################## | UsbFix V6.041 |
User : guillaume (Administrateurs) # ZIAN1
Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:30:50 | 14/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
C:\ -> Disque fixe local # 74,51 Go (2,96 Go free) [VAIO] # NTFS
D:\ -> Disque fixe local # 66,61 Go (761,68 Mo free) [VAIO] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM # 1,91 Go (0 Mo free) [BF2 DVD] # UDF
G:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_Task.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! F:\autorun.inf
Non supprimé ! F:\setup.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{6d47b766-aba1-11db-abc9-806d6172696f}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[19/02/2008 17:36|--a------|4607] C:\APIHook.log
[14/10/2009 16:07|-rahs----|209] C:\boot.ini
[10/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[13/10/2009 17:26|--a------|1889] C:\cleannavi.txt
[27/07/2006 11:04|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[27/07/2006 11:04|-rahs----|0] C:\IO.SYS
[24/01/2007 20:13|--ah-----|637] C:\IPH.PH
[27/06/2009 22:31|--a------|19332] C:\MP4debug.log
[27/07/2006 11:04|-rahs----|0] C:\MSDOS.SYS
[10/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[10/08/2004 14:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[10/10/2007 21:46|--a------|2309] C:\rapport.txt
[10/10/2007 21:43|--a------|722] C:\rapport_clean.txt
[23/06/2007 11:51|--ah-----|268] C:\sqmdata00.sqm
[28/03/2008 19:33|--ah-----|232] C:\sqmdata01.sqm
[29/03/2008 00:28|--ah-----|232] C:\sqmdata02.sqm
[30/04/2009 16:01|--ah-----|232] C:\sqmdata03.sqm
[04/05/2009 15:35|--ah-----|232] C:\sqmdata04.sqm
[03/06/2009 13:48|--ah-----|232] C:\sqmdata05.sqm
[06/06/2009 22:19|--ah-----|232] C:\sqmdata06.sqm
[25/07/2009 03:59|--ah-----|268] C:\sqmdata07.sqm
[19/04/2007 19:31|--ah-----|268] C:\sqmdata08.sqm
[05/05/2007 00:16|--ah-----|268] C:\sqmdata09.sqm
[05/05/2007 22:05|--ah-----|268] C:\sqmdata10.sqm
[05/05/2007 22:13|--ah-----|268] C:\sqmdata11.sqm
[07/05/2007 20:05|--ah-----|268] C:\sqmdata12.sqm
[07/05/2007 21:08|--ah-----|268] C:\sqmdata13.sqm
[06/06/2007 08:00|--ah-----|268] C:\sqmdata14.sqm
[06/06/2007 21:19|--ah-----|268] C:\sqmdata15.sqm
[07/06/2007 08:02|--ah-----|268] C:\sqmdata16.sqm
[08/06/2007 07:53|--ah-----|268] C:\sqmdata17.sqm
[08/06/2007 07:59|--ah-----|268] C:\sqmdata18.sqm
[22/06/2007 23:32|--ah-----|268] C:\sqmdata19.sqm
[23/06/2007 11:51|--ah-----|244] C:\sqmnoopt00.sqm
[28/03/2008 19:33|--ah-----|244] C:\sqmnoopt01.sqm
[29/03/2008 00:28|--ah-----|244] C:\sqmnoopt02.sqm
[30/04/2009 16:01|--ah-----|244] C:\sqmnoopt03.sqm
[04/05/2009 15:35|--ah-----|244] C:\sqmnoopt04.sqm
[03/06/2009 13:48|--ah-----|244] C:\sqmnoopt05.sqm
[06/06/2009 22:19|--ah-----|244] C:\sqmnoopt06.sqm
[25/07/2009 03:59|--ah-----|244] C:\sqmnoopt07.sqm
[19/04/2007 19:31|--ah-----|244] C:\sqmnoopt08.sqm
[05/05/2007 00:16|--ah-----|244] C:\sqmnoopt09.sqm
[05/05/2007 22:05|--ah-----|244] C:\sqmnoopt10.sqm
[05/05/2007 22:13|--ah-----|244] C:\sqmnoopt11.sqm
[07/05/2007 20:05|--ah-----|244] C:\sqmnoopt12.sqm
[07/05/2007 21:08|--ah-----|244] C:\sqmnoopt13.sqm
[06/06/2007 08:00|--ah-----|244] C:\sqmnoopt14.sqm
[06/06/2007 21:19|--ah-----|244] C:\sqmnoopt15.sqm
[07/06/2007 08:02|--ah-----|244] C:\sqmnoopt16.sqm
[08/06/2007 07:53|--ah-----|244] C:\sqmnoopt17.sqm
[08/06/2007 07:59|--ah-----|244] C:\sqmnoopt18.sqm
[22/06/2007 23:32|--ah-----|244] C:\sqmnoopt19.sqm
[07/02/2008 17:02|--a------|3709] C:\TCleaner.txt
[14/10/2009 16:39|--a------|6100] C:\UsbFix.txt
[03/08/2007 09:17|--a------|52789812] C:\xscan.txt
[06/09/2009 23:44|--a------|2067515943] D:\battlefield_2_mise_a_jour_depuis_v1.41_multi-langues_296722.exe
[17/03/2007 22:52|--ahs----|690688] D:\ehthumbs.db
[13/04/2009 15:11|--a------|734255104] D:\Go.Fast.FRENCH.DVDRip.Xvid-NoTag.FUCK.[emule-island.com].avi
[23/04/2009 10:39|--a------|734382080] D:\Hell.Ride.FRENCH.DVDRiP.XviD-ULTRASON.LcKtM.[emule-island.com].avi
[04/07/2008 09:27|--ah-----|162] D:\~$leur_declare.doc
[23/05/2005 01:22|-r-------|20482048] F:\00000001.TMP
[23/05/2005 01:22|-r-------|317440] F:\00000002.TMP
[23/05/2005 01:22|-r-------|1187840] F:\Autorun.exe
[23/05/2005 01:22|-r-------|43] F:\Autorun.inf
[23/05/2005 01:22|-r-------|4150] F:\BF2.ico
[23/05/2005 01:16|-r-------|11681272] F:\data1.cab
[23/05/2005 01:16|-r-------|204923] F:\data1.hdr
[23/05/2005 01:22|-r-------|1888953769] F:\data2.cab
[22/10/2004 06:16|-r-------|470174] F:\engine32.cab
[23/05/2005 01:22|-r-------|10023] F:\layout.bin
[21/05/2005 15:45|-r-------|1279256] F:\Setup.bmp
[22/10/2004 06:16|-r-------|118736] F:\setup.exe
[23/05/2005 01:16|-r-------|464834] F:\setup.ibt
[23/05/2005 01:16|-r-------|621] F:\setup.ini
[23/05/2005 01:15|-r-------|249796] F:\setup.inx
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\GUILLA~1\Bureau\UsbFix_Upload_Me_ZIAN1.zip : https://www.androidworld.fr/
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.041 ! |
-
-
############################## | UsbFix V6.041 |
User : guillaume (Administrateurs) # ZIAN1
Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:04:30 | 14/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
C:\ -> Disque fixe local # 74,51 Go (2,98 Go free) [VAIO] # NTFS
D:\ -> Disque fixe local # 66,61 Go (761,68 Mo free) [VAIO] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM # 1,91 Go (0 Mo free) [BF2 DVD] # UDF
G:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\ICO.EXE
C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\Apoint\Apntex.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
C:\Documents and Settings\All Users\Application Data\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
F:\autorun.inf
F:\setup.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{6d47b766-aba1-11db-abc9-806d6172696f}
Shell\AutoRun\command =F:\Autorun.exe
################## | ! Fin du rapport # UsbFix V6.041 ! | -
Contributeur sécuritéBonjour,
tu as relancé une deuxième fois la suppression avec l'option 2 ??
Refais une fois l'option 1 et poste le rapport pour vérifier stp -
Voici le dernier rapport
############################## | UsbFix V6.041 |
User : guillaume (Administrateurs) # ZIAN1
Update on 12/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 00:56:27 | 14/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Intel(R) Core(TM)2 CPU T5600 @ 1.83GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : ZoneAlarm Firewall[ Enabled ]7.0.483.000
C:\ -> Disque fixe local # 74,51 Go (3,18 Go free) [VAIO] # NTFS
D:\ -> Disque fixe local # 66,61 Go (761,69 Mo free) [VAIO] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM # 1,91 Go (0 Mo free) [BF2 DVD] # UDF
G:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\eHome\ehRec.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_Task.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
################## | Fichiers # Dossiers infectieux |
Non supprimé ! F:\autorun.inf
Non supprimé ! F:\setup.exe
################## | Registre # Clés Run infectieuses |
################## | Registre # Mountpoints2 |
################## | Listing des fichiers présent |
[19/02/2008 17:36|--a------|4607] C:\APIHook.log
[13/10/2009 19:03|-rahs----|209] C:\boot.ini
[10/08/2004 14:00|-rahs----|4952] C:\Bootfont.bin
[13/10/2009 17:26|--a------|1889] C:\cleannavi.txt
[27/07/2006 11:04|--a------|0] C:\CONFIG.SYS
[?|?|?] C:\hiberfil.sys
[27/07/2006 11:04|-rahs----|0] C:\IO.SYS
[24/01/2007 20:13|--ah-----|637] C:\IPH.PH
[27/06/2009 22:31|--a------|19332] C:\MP4debug.log
[27/07/2006 11:04|-rahs----|0] C:\MSDOS.SYS
[10/08/2004 14:00|-rahs----|47564] C:\NTDETECT.COM
[10/08/2004 14:00|-rahs----|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[10/10/2007 21:46|--a------|2309] C:\rapport.txt
[10/10/2007 21:43|--a------|722] C:\rapport_clean.txt
[23/06/2007 11:51|--ah-----|268] C:\sqmdata00.sqm
[28/03/2008 19:33|--ah-----|232] C:\sqmdata01.sqm
[29/03/2008 00:28|--ah-----|232] C:\sqmdata02.sqm
[30/04/2009 16:01|--ah-----|232] C:\sqmdata03.sqm
[04/05/2009 15:35|--ah-----|232] C:\sqmdata04.sqm
[03/06/2009 13:48|--ah-----|232] C:\sqmdata05.sqm
[06/06/2009 22:19|--ah-----|232] C:\sqmdata06.sqm
[25/07/2009 03:59|--ah-----|268] C:\sqmdata07.sqm
[19/04/2007 19:31|--ah-----|268] C:\sqmdata08.sqm
[05/05/2007 00:16|--ah-----|268] C:\sqmdata09.sqm
[05/05/2007 22:05|--ah-----|268] C:\sqmdata10.sqm
[05/05/2007 22:13|--ah-----|268] C:\sqmdata11.sqm
[07/05/2007 20:05|--ah-----|268] C:\sqmdata12.sqm
[07/05/2007 21:08|--ah-----|268] C:\sqmdata13.sqm
[06/06/2007 08:00|--ah-----|268] C:\sqmdata14.sqm
[06/06/2007 21:19|--ah-----|268] C:\sqmdata15.sqm
[07/06/2007 08:02|--ah-----|268] C:\sqmdata16.sqm
[08/06/2007 07:53|--ah-----|268] C:\sqmdata17.sqm
[08/06/2007 07:59|--ah-----|268] C:\sqmdata18.sqm
[22/06/2007 23:32|--ah-----|268] C:\sqmdata19.sqm
[23/06/2007 11:51|--ah-----|244] C:\sqmnoopt00.sqm
[28/03/2008 19:33|--ah-----|244] C:\sqmnoopt01.sqm
[29/03/2008 00:28|--ah-----|244] C:\sqmnoopt02.sqm
[30/04/2009 16:01|--ah-----|244] C:\sqmnoopt03.sqm
[04/05/2009 15:35|--ah-----|244] C:\sqmnoopt04.sqm
[03/06/2009 13:48|--ah-----|244] C:\sqmnoopt05.sqm
[06/06/2009 22:19|--ah-----|244] C:\sqmnoopt06.sqm
[25/07/2009 03:59|--ah-----|244] C:\sqmnoopt07.sqm
[19/04/2007 19:31|--ah-----|244] C:\sqmnoopt08.sqm
[05/05/2007 00:16|--ah-----|244] C:\sqmnoopt09.sqm
[05/05/2007 22:05|--ah-----|244] C:\sqmnoopt10.sqm
[05/05/2007 22:13|--ah-----|244] C:\sqmnoopt11.sqm
[07/05/2007 20:05|--ah-----|244] C:\sqmnoopt12.sqm
[07/05/2007 21:08|--ah-----|244] C:\sqmnoopt13.sqm
[06/06/2007 08:00|--ah-----|244] C:\sqmnoopt14.sqm
[06/06/2007 21:19|--ah-----|244] C:\sqmnoopt15.sqm
[07/06/2007 08:02|--ah-----|244] C:\sqmnoopt16.sqm
[08/06/2007 07:53|--ah-----|244] C:\sqmnoopt17.sqm
[08/06/2007 07:59|--ah-----|244] C:\sqmnoopt18.sqm
[22/06/2007 23:32|--ah-----|244] C:\sqmnoopt19.sqm
[07/02/2008 17:02|--a------|3709] C:\TCleaner.txt
[14/10/2009 01:04|--a------|5994] C:\UsbFix.txt
[03/08/2007 09:17|--a------|52789812] C:\xscan.txt
[06/09/2009 23:44|--a------|2067515943] D:\battlefield_2_mise_a_jour_depuis_v1.41_multi-langues_296722.exe
[17/03/2007 22:52|--ahs----|690688] D:\ehthumbs.db
[13/04/2009 15:11|--a------|734255104] D:\Go.Fast.FRENCH.DVDRip.Xvid-NoTag.FUCK.[emule-island.com].avi
[23/04/2009 10:39|--a------|734382080] D:\Hell.Ride.FRENCH.DVDRiP.XviD-ULTRASON.LcKtM.[emule-island.com].avi
[04/07/2008 09:27|--ah-----|162] D:\~$leur_declare.doc
[23/05/2005 01:22|-r-------|20482048] F:\00000001.TMP
[23/05/2005 01:22|-r-------|317440] F:\00000002.TMP
[23/05/2005 01:22|-r-------|1187840] F:\Autorun.exe
[23/05/2005 01:22|-r-------|43] F:\Autorun.inf
[23/05/2005 01:22|-r-------|4150] F:\BF2.ico
[23/05/2005 01:16|-r-------|11681272] F:\data1.cab
[23/05/2005 01:16|-r-------|204923] F:\data1.hdr
[23/05/2005 01:22|-r-------|1888953769] F:\data2.cab
[22/10/2004 06:16|-r-------|470174] F:\engine32.cab
[23/05/2005 01:22|-r-------|10023] F:\layout.bin
[21/05/2005 15:45|-r-------|1279256] F:\Setup.bmp
[22/10/2004 06:16|-r-------|118736] F:\setup.exe
[23/05/2005 01:16|-r-------|464834] F:\setup.ibt
[23/05/2005 01:16|-r-------|621] F:\setup.ini
[23/05/2005 01:15|-r-------|249796] F:\setup.inx
################## | Vaccination |
# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.
################## | Upload |
Veuillez envoyer le fichier : C:\DOCUME~1\GUILLA~1\Bureau\UsbFix_Upload_Me_ZIAN1.zip : https://www.androidworld.fr/
Merci pour votre contribution .
- 1
- 2