Adware
de retour avec BX18DXV.DAT:
La bestiole est toujours presente a mon arrivé ce midi environ 1/4 de ma memoire ram était prise par les page internet generé par BX18DXV.DAT ainsi que 2 "temp" dans le gestionnaire de tache.J'ai areter les deux temp et le probleme et le chargement des page de pub internet c'est arreté.
Adaware trouve un cookie je suppose que c'est celui ci mais il ne veut pas se suprimé.
Merci d'avance
Configuration: Windows XP Firefox 2.0.0.12
70 réponses
Problème lié à BX18DXV.DAT provoquant une utilisation anormale de la mémoire et l'affichage de publicités persistantes sous Windows XP avec Firefox 2, en partie dû à un cookie détecté par Ad-Aware. Des éléments de réponse évoquent des infections et des outils comme HijackThis qui listent des processus et des entrées de démarrage potentiellement nuisibles, tandis que la suppression des cookies peut s'avérer délicate. Le contenu de l'échange réunit des propositions variées, notamment des analyses de journaux et des références à des programmes anti-malware, sans consensus sur la meilleure approche. En cas de persistance, l'étape suivante est l'examen approfondi des éléments de démarrage et des composants réseau, puis l'usage coordonné d'outils dédiés pour neutraliser les processus nuisibles et les modules publicitaires.
-
ContributeurNo soucy`
-
OK Merci d'avance.
Bonne soirée de même -
ContributeurTu me rassures ;-)
Oui prends connaissance du sujet de malekal et dis moi si tu arrives a progresser comme il l índique, sinon je te donnerais un coup de patte...
Bonne soirée`
@+ -
ContributeurSalut sloubi76,
Oui je suis revenu pour aider; j´en prends moins qu´avant.
Ton virus n´est pas l´un des plus facile a eradiquer.
Voici l´explication de Malekal morte :
http://www.malekal.com/W32_Perlovga.php
c´est toi qui est infecté ?
Le pere noel > j´ai vu des repliques. Aux alentours de noel il s´en promene une flopée dans les rues. Mais au claire de lune, en se concentrant bien on peut appercevoir son traineau passer devant;-)
Bonne soirée`-
Sois rassuré, suite à tes conseils je suis blindé contre les infections. Dans le fil d'une discussion, suite à 1 problème bureautique il est fait état de la détection de ce virus, aussi ai je pensé à toi. Je prends connaissance de l'explication.
C'est vrai que le spectacle du traineau passant sur fond de clair de lune à quelque chose d'apaisant ;-)
@ +
-
-
ContributeurTU VOIES JE T´AVAIS DIT ;-)
MERCI` -
Il est revenu!!!
Bon été en Finlande!
BY;))))) -
Contributeurre,
jpljpl, est tres souvent sur le forum, ne t´inquiète pas il ne va pas te laisser tomber...
Pour la boite de service a domicile, je ne sais pas, j´habite en finlande (helsinki) mais avec les pages jaunes tu devrais trouver, non ?!
Bonne continuation`
Bye` -
Ok,
Merci pour la démarche.
PS: JPLJPL, il est là vers quelle heure en général? Je n'ai plus de réponse depuis un petit moment. Je ne sais pas si mon cas continue à l'interresser.
Je te ferai signe si je n'ai plus de nouvelles.
Sinon, connais-tu une boîte efficace sur Paris qui interviendrai à domicile? Dans le cadre des services à la personne notamment.
Merci.
RG -
Contributeurrg205
je te laisse continuer avec jpljpl sinon on va s´enmeler les pinceaux...
bye` -
ContributeurSalut rg205,
Pas fameux ce qu´il t´arrive ;(
Post un rapport hijack this stp
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
@+-
Bonsoir,
J'ai déplacé le post pour en créer un nouveau.
Tout y est, rapport Hy jack, kapersky, mais voici un nouveau rapport hyjack:
PS: retrouvons nous sur l'autre post si tu veux bien. Merci.
RG
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:12:15, on 19/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\OvisLink\OWF.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Philips\Philips Lime Service\bin\LimeAlive.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Philips\Philips Lime Service\bin\Lime.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\PROGRA~1\MICROS~3\Office\OUTLOOK.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
C:\Documents and Settings\vincent\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/webhp?sourceid=navclient&hl=fr&ie=UTF-8&gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: MEDIADICO Familial - {CEDDA62B-5FBE-4AB2-AE2E-5E069F444444} - C:\Program Files\LAventure\MDToolbar\MdToolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HPWOTOOLBOX] C:\Program Files\HP\HP Officejet Pro K850 Series\Toolbox\HPWOTBX.exe "-i"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [PhilipsDM] "C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe"
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [ACU] "C:\Program Files\OvisLink\OWF.exe" -nogui
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PhilipsLime] "C:\Program Files\Philips\Philips Lime Service\bin\LimeAlive.exe"
O4 - HKCU\..\Run: [DellSupportCenter] "C:\Program Files\Dell Support Center\bin\sprtcmd.exe" /P DellSupportCenter
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{487F52DD-E575-49E5-B062-D3BD78F811E9}: NameServer = 86.64.145.141 84.103.237.141
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Wireless Adapter Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
-
-
Bonjour,
J'ai des soucis qui m'obligent à chercher de l'aide en ligne pour les résoudre...J'ai effectué un scan avec "Combo fix" en suivant la procédure donnée sur le forum, que vous trouverez ci-après.
Symptômes:
Message de risque à l'ouverture de la session: "pas de pare-feu", or celui-ci est bien activé, sans expception.
Message d'erreur à la fermeture d'une page internet ouverture depuis un lien dans un mail: "la memoire ne peut être read..."
Programmes inconnus en cours d'utilisation qui ne répondent pas à la fermeture de la session.
Après scan "house call", 99 infections detectées...!!!! adware memwatcher et 5 ou 6 cookies, pas de résultats après nettoyage, qui semble se stopper, car jamais eu de rapport, après 4 tentatives...(qq heures donc...)
Spybot ne trouve aucun spyware.
Norton scan : tout est vert!
Hijack this: je ne sais pas m'en servir et il se peut que j'ai fait des mauvaises manips de suppressions.
Merci par avance de votre aide précieuse.
RG.
ComboFix 08-05-15.3 - vincent 2008-05-19 9:43:54.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1411 [GMT 2:00]
Endroit: C:\Documents and Settings\vincent\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!/b/color
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
J:\Autorun.inf
.
((((((((((((((((((((((((((((( Fichiers créés 2008-04-19 to 2008-05-19 ))))))))))))))))))))))))))))))))))))
.
2008-05-17 11:37 . 2008-05-17 00:57 102,664 --a------ C:\WINDOWS\system32\drivers\tmcomm.sys
2008-05-17 00:57 . 2008-05-17 09:27 <REP> d-------- C:\Documents and Settings\vincent\.housecall6.6
2008-05-16 10:49 . 2008-05-16 16:05 <REP> d-------- C:\Documents and Settings\vincent\Application Data\HPAppData
2008-05-16 10:30 . 2008-05-16 10:30 <REP> d-------- C:\Documents and Settings\All Users\Application Data\WEBREG
2008-05-16 10:28 . 2008-05-16 10:30 <REP> d-------- C:\Documents and Settings\vincent\Application Data\HP
2008-05-16 10:25 . 2007-11-01 13:28 970,752 -ra------ C:\WINDOWS\system32\hpotiop5.dll
2008-05-16 10:25 . 2007-11-01 13:28 729,088 -ra------ C:\WINDOWS\system32\hpowiax5.dll
2008-05-16 10:25 . 2007-11-01 13:28 364,544 -ra------ C:\WINDOWS\system32\hppldcoi.dll
2008-05-16 10:25 . 2007-11-01 13:28 309,760 -ra------ C:\WINDOWS\system32\difxapi.dll
2008-05-16 10:25 . 2007-11-01 13:28 303,104 -ra------ C:\WINDOWS\system32\hpovst12.dll
2008-05-16 10:25 . 2001-08-23 17:20 6,912 --a------ C:\WINDOWS\system32\drivers\serscan.sys
2008-05-16 10:25 . 2001-08-23 17:20 6,912 --a------ C:\WINDOWS\system32\dllcache\serscan.sys
2008-05-16 10:22 . 2008-05-16 10:22 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Hewlett-Packard
2008-05-16 10:22 . 2007-03-15 15:32 118,272 --a------ C:\WINDOWS\system32\hpz3l5ha.dll
2008-05-16 10:15 . 2008-05-16 10:15 <REP> d-------- C:\Program Files\Hewlett-Packard
2008-05-16 10:15 . 2008-05-16 10:15 <REP> d-------- C:\Program Files\Fichiers communs\HP
2008-05-16 10:15 . 2008-05-16 10:15 <REP> d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2008-05-16 10:15 . 2008-05-16 10:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP Product Assistant
2008-05-16 10:15 . 2008-05-16 10:16 <REP> d-------- C:\Documents and Settings\All Users\Application Data\HP
2008-05-16 10:12 . 2008-05-16 10:30 185,334 --a------ C:\WINDOWS\hpoins21.dat
2008-05-16 10:12 . 2008-02-13 11:18 7,262 --------- C:\WINDOWS\hpomdl21.dat
2008-05-16 09:29 . 2005-07-12 15:11 13,861 --a------ C:\WINDOWS\system32\net5523.inf
2008-05-07 17:42 . 2008-05-07 17:42 <REP> d-------- C:\Program Files\LAventure
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-19 07:19 --------- d-----w C:\Documents and Settings\vincent\Application Data\OpenOffice.org2
2008-05-18 10:59 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-05-18 10:50 --------- d-----w C:\Program Files\Fichiers communs\Symantec Shared
2008-05-17 11:14 --------- d-----w C:\Program Files\Norton Security Scan
2008-05-16 21:25 --------- d-----w C:\Program Files\Microsoft IntelliPoint
2008-05-16 08:29 --------- d-----w C:\Program Files\HP
2008-05-16 07:29 --------- d-----w C:\Program Files\OvisLink
2008-05-16 07:28 15,890 ----a-w C:\WINDOWS\system32\drivers\mdc8021x.sys
2008-05-16 07:28 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-06 18:26 --------- d-----w C:\Documents and Settings\All Users\Application Data\Retrospect
2008-05-04 15:57 --------- d-----w C:\Documents and Settings\vincent\Application Data\Nokia Multimedia Player
2008-04-17 18:49 339,968 ----a-w C:\WINDOWS\system32\WDBtnMgr.exe
2008-04-17 12:07 --------- d-----w C:\Program Files\Google
2008-04-16 15:40 --------- d-----w C:\Program Files\Microsoft IntelliType Pro
2008-04-13 15:34 --------- d-----w C:\Program Files\Ediser
2008-03-30 12:43 --------- d-----w C:\Documents and Settings\vincent\Application Data\U3
2008-03-27 08:22 --------- d-----w C:\Program Files\Java
2008-03-25 13:40 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-03-25 13:26 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k.sys
2008-03-20 08:09 1,845,376 ------w C:\WINDOWS\system32\dllcache\win32k.sys
2008-03-01 16:28 3,591,680 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-02-29 08:57 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-02-29 08:56 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-02-22 10:00 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-02-20 06:51 282,624 ----a-w C:\WINDOWS\system32\gdi32.dll
2008-02-20 06:51 282,624 ------w C:\WINDOWS\system32\dllcache\gdi32.dll
2008-02-20 05:35 45,568 ----a-w C:\WINDOWS\system32\dnsrslvr.dll
2008-02-20 05:35 45,568 ------w C:\WINDOWS\system32\dllcache\dnsrslvr.dll
2008-02-20 05:35 148,992 ------w C:\WINDOWS\system32\dllcache\dnsapi.dll
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
2007-11-06 01:50 542016 --a------ C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 13:00 15360]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-02 15:55 68856]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-13 18:24 1694208]
"PhilipsLime"="C:\Program Files\Philips\Philips Lime Service\bin\LimeAlive.exe" [2006-06-09 17:30 159744]
"DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [2007-11-15 10:23 202544]
"H/PC Connection Agent"="C:\Program Files\Microsoft ActiveSync\wcescomm.exe" [2006-06-26 22:45 1211176]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 12:43 2097488]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 05:25 144784]
"Google Desktop Search"="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" [2007-09-02 12:30 1838592]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"HPWOTOOLBOX"="C:\Program Files\HP\HP Officejet Pro K850 Series\Toolbox\HPWOTBX.exe" [2005-10-11 15:45 352256]
"RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2004-11-02 20:24 32768]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-27 09:41 282624]
"Windows Defender"="C:\Program Files\Windows Defender\MSASCui.exe" [2006-11-03 19:20 866584]
"PCSuiteTrayApplication"="C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe" [2007-03-23 13:20 227328]
"WD Button Manager"="WDBtnMgr.exe" [2008-04-17 20:49 339968 C:\WINDOWS\system32\WDBtnMgr.exe]
"PhilipsDM"="C:\Program Files\Philips\Philips Device Manager\Bin\DeviceManager.exe" [2006-07-13 18:47 651264]
"EoEngine"="" []
"EoWiki"="" []
"dscactivate"="C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe" [2007-11-15 10:24 16384]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"type32"="C:\Program Files\Microsoft IntelliType Pro\type32.exe" [2005-03-15 11:46 196608]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2005-03-24 01:26 217088]
"ACU"="C:\Program Files\OvisLink\OWF.exe" [2005-11-28 08:40 299008]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2007-10-14 21:17 49152]
"hpqSRMon"="C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe" [2007-08-22 16:31 80896]
"DellSupportCenter"="C:\Program Files\Dell Support Center\bin\sprtcmd.exe" [2007-11-15 10:23 202544]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-16 09:39 7323648]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" []
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]
"Nokia.PCSync"="C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe" [2007-03-27 15:58 1744896]
"DWQueuedReporting"="C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" [2007-03-13 16:38 39264]
C:\Documents and Settings\vincent\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 23:57:56 393216]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Acc‚l‚rateur de d‚marrage AutoCAD.lnk - C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe [2004-02-25 01:35:22 10872]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 20:38:52 214360]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56 65588]
Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-11-07 22:57:05 126136]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.yv12"= yv12vfw.dll
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Nokia\\Nokia Software Updater\\nsu_ui_client.exe"=
"C:\\Program Files\\Fichiers communs\\Nokia\\Service Layer\\A\\nsl_host_process.exe"=
"C:\Program Files\Microsoft ActiveSync\rapimgr.exe"= C:\Program Files\Microsoft ActiveSync\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager
"C:\Program Files\Microsoft ActiveSync\wcescomm.exe"= C:\Program Files\Microsoft ActiveSync\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager
"C:\Program Files\Microsoft ActiveSync\WCESMgr.exe"= C:\Program Files\Microsoft ActiveSync\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpiscnapp.exe"=
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"=
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"26675:TCP"= 26675:TCP:169.254.2.0/255.255.255.0:Enabled:ActiveSync Service
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 HPSLPSVC;HP Network Devices Support;C:\WINDOWS\system32\svchost.exe [2004-08-05 13:00]
R2 sprtsvc_dellsupportcenter;SupportSoft Sprocket Service (dellsupportcenter);C:\Program Files\Dell Support Center\bin\sprtsvc.exe [2007-11-15 10:23]
R3 Stmatm;ATM/ADSL miniport;C:\WINDOWS\system32\DRIVERS\stmatm.sys [2003-09-19 13:24]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
S3 AR5523;108M Wireless USB Adapter Service;C:\WINDOWS\system32\DRIVERS\ar5523.sys [2004-09-11 11:08]
S3 ATHFMWDL;108M Wireless USB Adapter Bootloader driver;C:\WINDOWS\system32\Drivers\ATHFMWDL.sys [2004-09-11 10:52]
S3 TaurusUsb;ADSL Modem USB Service;C:\WINDOWS\system32\DRIVERS\torususb.sys [2003-09-19 13:24]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
HPService REG_MULTI_SZ HPSLPSVC
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]
\Shell\AutoRun\command - J:\WD_Windows_Tools\setup.exe
*Newly Created Service* - CATCHME
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-05-19 07:21:50 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
"2008-05-16 13:00:00 C:\WINDOWS\Tasks\Norton Security Scan.job"
- C:\Program Files\Norton Security Scan\Nss.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-19 09:46:39
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-05-19 9:48:29
ComboFix-quarantined-files.txt 2008-05-19 07:47:42
Pre-Run: 280,791,912,448 octets libres
Post-Run: 283,042,091,008 octets libres
186 --- E O F --- 2008-05-16 23:35:02 -
ContributeurDimanche`
Ca sonne tout comme le téléphone arabe ton histoire, ou encore comme le coup de telephone de la noireaude a son docteur ;)
Heureusement que tu donne l´explication car j´aurais pu me demander pendant longtemps ton vouloir de rendre tout les champignons de la couleure de ceux de Paris o_Ö
Et puis c´est jolie quand meme en rouge :
http://accel23.mettre-put-idata.over-blog.com/0/54/12/95/champignons/amanite-tue-mouches.jpg
Cela sont bien meilleures : LOL
http://www.cannaweed.com/upload/server_7/a9cbf.jpg
Hi´hi`-
Hello,
Je n'avais pas envisagé qu'une simple citation pouvait provoquer un tel questionnement, j'ai eu cet après midi la même question. Celle la restera sans réponse pour l'instant, il faut aussi savoir provoquer le raisonnement.
Mais peut être vais je le proposer comme sujet de philo à l'académie.
Ta première idée n'est pas mauvaise, Coluche disait : Tous les champignons sont comestibles, certains une fois seulement ...
Quand à la deuxième alléchante quoi que je les préfère poëlés avec de l'ail.
@+
-
-
Tentons une explication,
Les enfants jouent parfois à un jeu où il faut se transmettre un message sans que les autres entendent, une fois arrivé au dernier celui ci annonce le message recu. Il arrive que le message final soit très éloigné de l'original.
Ainsi donc dans une série télévisée le message de départ est : "il fait affranchir les compagnons", ce qui sur CCM est un objectif louable, mais après diverses péripéties le message finale est devenu : "il faut blanchir les champignons"
En soi rien de transcendant mais remis dans le contexte de la série cela me fait mourir de rire.
Pour mieux comprendre tu peux visionner les anciens épisodes de Kamelot (M6).
@ + -
Contributeuril n´y a pas d´age de raison de plus ma blague etait tres moyenne...
Dommage pour les communications via msn ;(
Oui je sais l´aquarium rond est a banir; mais c´est plus jolie quand meme !
Explique moi : "il faut blanchir les champignons" ca m´intrigue assez je dois avouer... -
Ouais,
J'ai compris le "piquer sur MSN", mes neurones ne sont plus à la hauteur et j'ai l'esprit moins vif qu'au siècle dernier.
Même si nous disposons du matériel les essais avec casque et micro sous msn n'ont pas été concluant, peut être est ce du à la lenteur du réseau.
Quand à l'idée du poisson dans l'aquarium pense à un volume suffisant et surtout bani les aquariums ronds comme ça le poisson ne tourne plus ;-))
0+
--Il faut blanchir les champignons!!! -
ContributeurHi,
Oh oui j´avais un aquarium dans le temps; c´est vrai que de contempler le poisson y tournant etait assez appaisant; mais avec le temps je me suis dit qu´a force de tourner comme ca il allait mal finir (pauvre bete) alors je l´ai amené dans un lac non loin de chez moi a l´epoque; beaucoup plus "fun" pour lui a mon avis ;)
Tu dis que ton fils est pointu sur msn; je te repond interrogativement " est-ce qu´il pique" on s´amuse comme on peu...
Ahh les tant regretées opératrices; je ne pensse pas trop m´en eloigné avec mon casque et mon micro !?
Bon week end ;) -
A tu pensé au poisson rouge? Calme, discret, ne demandant pas trop d'attention et surtout muet.
La contemplation d'un aquarium à des vertus apaisantes.
Explique à un vieux ce que tu entends par piquer sur MSN, moi de mon temps il y avait une opératrice
@ + -
ContributeurDe mon coté, mon appart me parait bien vide; pas de coincoin, meme pas de miaou miou ou de waf waf pour te dire...
Il pique sur msn ?! -
ContributeurBonsoir,
Aucun souci, comme tu dis la "jeunesse"...
Cela étant dit, il a surement des choses a nous apprendre !?
Ca jette un coup de vieux; mes rides sont plus visible d´un coup o_Ö !
@+ -
Contributeuroui si on veut...
-
A y est je reprends les commandes de la machine.
Pas facile le fiston, il a du hériter de son père, il ne semble pas avoir apprécié la pointe d'humour des tes derniers post.
A vouloir prendre la place des grands on s'expose quelques fois à des déconvenues.
Enfin il est quand même de bonne volonté puisque helpeur à son heure, le virus gagne.
J'espère que tu lui pardonnera son impulsivité.
Maintenant je vais arpenter le forum bureautique histoire de ne pas rester à glander.
@+
-
- 1
- 2
- 3
- 4