Trojandownloader

Résolu
Bonjour,je crois que je suis infecte par un trojandowloader.XS car j'ai une fenetre qui s'ouvre de temps en temps pour me faire acheter pccleaner et autres choses de ce genre.je crois qu'il a reussi a s'implanter dans le system32.est ce que quelqu'un peut m'aider?
merci d'avance.je suis sous xpsp2 avec firefox 2 et internet explorer 7.
Configuration: Windows XP
Firefox 2.0.0.13

30 réponses

Résumé de la discussion

Problème central : une infection présumée par trojan downloader provoque des fenêtres qui poussent à acheter des logiciels comme PC Cleaner, et des éléments apparaissent dans le système avec XP SP2 et Firefox 2. Des échanges recommandent l'utilisation d'outils d'analyse tels que HijackThis et OTMoveIt2 et une procédure avec Démarrer > Exécuter pour exécuter LopXP.bat afin de supprimer les éléments suspects et générer un rapport. Les messages incluent aussi des rapports de détection, des emplacements de fichiers tels que D:\Program Files\NETRATINGSNETSIGHT\ et des entrées de registre liées à adware/mirar, ainsi que des logs qui justifient ces interventions. En parallèle, des liens externes et des analyses additionnelles apparaissent, indiquant que certains éléments restent traces dans le système tout en fournissant des ressources complémentaires pour prévenir de futures atteintes.

Bobot (l’IA à votre service)
  1. merci pour la resolution du probleme.je le mets en probleme resolu.slt
    0
    1. Contributeur sécurité
      de rien

      bonne suite!
      0
      1. Contributeur sécurité
        pour protéger gratos ton ordi

        http://www.commentcamarche.net/telecharger/logiciel 4 securite

        mettre un antivirus

        AVAST en français ou ANTIVIR (en anglais mais très efficace)
        https://www.malekal.com/avira-free-security-antivirus-gratuit/ (merci Malekal)
        -------------
        des anti-espions :
        MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
        WINDOWS DEFENDER ou SPYWARE TERMINATOR

        +
        SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...

        Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
        --------
        un pare feu :
        celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)

        http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

        https://forum.pcastuces.com/sujet.asp?f=25&s=35606
        https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
        https://manuelsdaide.com/contact/
        http://www.open-files.com/forum/index.php?showtopic=29277
        http://www.commentcamarche.net/telecharger/telecharger 157 zonealarm

        -----------
        CCLEANER pour effacer les traces de surf
        ---------
        naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
        http://www.mozilla-europe.org/fr/products/firefox/
        0
        1. c'est bon.tout est fait.je te remercie pour ton aide.
          0
      2. Contributeur sécurité
        oui

        pour t'aider a tout virer utilise ceci:

        http://www.commentcamarche.net/faq/sujet 8341 toolscleaner suppression des fix de force brute
        0
        1. c'est chose faite.faut il que je vire aussi tous les logiciels que j'ai téléchargé pour faire mon analyse de l'ordi?
          0
          1. Contributeur sécurité
            parfait

            vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit

            _________

            encore des soucis???
            0
            1. D:\Program Files\FBrowserAdvisor moved successfully.

              OTMoveIt2 by OldTimer - Version 1.0.21 log created on 04012008_135541
              voila le dernier rapport que tu m'as demander
              0
              1. Contributeur sécurité
                parfait encore des soucis???
                0
                1. non je te remercie.plus de souci et surtout olus de fenetres me demandant de prendre des "antispyware" et autres.un grand merci a toi!!!!!!!!!!!!!!!!
                  0
              2. File/Folder not found.
                File/Folder HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49} not found.
                File/Folder HKEY_CLASSES_ROOT\Interface\{6E4C7AFC-9915-4036-B7F9-8B3F1710788F} not found.
                File/Folder HKEY_CLASSES_ROOT\Interface\{54B287F9-FD90-4457-B65E-CB91560C021D} not found.
                File/Folder HKEY_CLASSES_ROOT\Interface\{1037B06C-84B7-4240-8D80-485810A0497D} not found.
                File/Folder HKEY_LOCAL_MACHINE\software\classes\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E} not found.
                File/Folder HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9A9C9B69-F908-4AAB-­­8D0C-10EA8997F37E} not found.
                File/Folder hkey_classes_root\clsid\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e} not found.

                OTMoveIt2 by OldTimer - Version 1.0.21 log created on 04012008_134950
                0
                1. Contributeur sécurité
                  rajoute ça dans la citation otmovit:

                  D:\Program Files\FBrowserAdvisor
                  0
                  1. BTFix 1.092 (par bibi26) - 01/04/2008 12:56:47 - Analyse
                    Lancé depuis D:\Documents and Settings\romu\Bureau\BTFix\BTFix.exe

                    ---> Fichiers/Dossiers trouvés

                    - D:\Program Files\FBrowserAdvisor\

                    ---> Analyse terminée le 01/04/2008 12:56:48
                    0
                    1. Contributeur sécurité
                      nettoie avec bitfix ce qui est trouvé:

                      Télécharge BTFix de Bibi26
                      http://cluster1.easy-hebergement.net/
                      Dézippe l'archive sur ton Bureau.
                      Ouvre le dossier BTFix.
                      Double clique sur BTFix.exe.
                      Clique sur Rechercher.
                      Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

                      _____________
                      analyse ces fichiers sur virus total et si inféctés tu les mets dans otmovit: https://www.virustotal.com/gui/

                      D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NIELSENONLINE.EXE
                      D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NSMMC.DLL
                      D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NSMMGR.DLL

                      __________________

                      télécharge OTMoveIt
                      http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
                      double-clique sur OTMoveIt.exe pour le lancer.
                      copie la liste qui se trouve en citation ci-dessous,
                      et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                      Citation :
                      HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
                      HKEY_CLASSES_ROOT\Interface\{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
                      HKEY_CLASSES_ROOT\Interface\{54B287F9-FD90-4457-B65E-CB91560C021D}
                      HKEY_CLASSES_ROOT\Interface\{1037B06C-84B7-4240-8D80-485810A0497D}
                      HKEY_LOCAL_MACHINE\software\classes\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
                      HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9A9C9B69-F908-4AAB-­8D0C-10EA8997F37E}
                      hkey_classes_root\clsid\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e}

                      clique sur MoveIt! pour lancer la suppression.
                      le résultat apparaitra dans le cadre "Results".
                      clique sur Exit pour fermer.
                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
                      0
                      1. ;***********************************************************************************************************************************************************************************
                        ANALYSIS: 2008-03-31 18:37:06
                        PROTECTIONS: 1
                        MALWARE: 1
                        SUSPECTS: 3
                        ;***********************************************************************************************************************************************************************************
                        PROTECTIONS
                        Description Version Active Updated
                        ;===================================================================================================================================================================================
                        AVG Anti-Virus 8.0 Yes Yes
                        ;===================================================================================================================================================================================
                        MALWARE
                        Id Description Type Active Severity Disinfectable Disinfected Location
                        ;===================================================================================================================================================================================
                        00145083 adware/mirar Adware No 1 Yes No HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}
                        00145083 adware/mirar Adware No 1 Yes No HKEY_CLASSES_ROOT\Interface\{6E4C7AFC-9915-4036-B7F9-8B3F1710788F}
                        00145083 adware/mirar Adware No 1 Yes No HKEY_CLASSES_ROOT\Interface\{54B287F9-FD90-4457-B65E-CB91560C021D}
                        00145083 adware/mirar Adware No 1 Yes No HKEY_CLASSES_ROOT\Interface\{1037B06C-84B7-4240-8D80-485810A0497D}
                        00145083 adware/mirar Adware No 1 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}
                        00145083 adware/mirar Adware No 1 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9A9C9B69-F908-4AAB-8D0C-10EA8997F37E}
                        00145083 adware/mirar Adware No 1 Yes No hkey_classes_root\clsid\{9a9c9b68-f908-4aab-8d0c-10ea8997f37e}
                        ;===================================================================================================================================================================================
                        SUSPECTS
                        Location
                        ;===================================================================================================================================================================================
                        D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NIELSENONLINE.EXE
                        D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NSMMC.DLL
                        D:\PROGRAM FILES\NETRATINGSNETSIGHT\NETSIGHT\NSMMGR.DLL
                        ;===================================================================================================================================================================================
                        0
                        1. Contributeur sécurité
                          vire ce qui est dans moved files en allant dans poste de travail puis c puis otmovit et vire ce qui est dedans

                          ________

                          colle le rapport d'un scan en ligne
                          avec un des suivants:

                          bitdefender en ligne :
                          http://www.bitdefender.fr/scan_fr/scan8/ie.html

                          Panda en ligne :
                          http://pandasoftware.fr

                          Kaspersky en ligne
                          https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          0
                          1. je t'ai posté le rapport de panda
                            0
                        2. # Rapport Lopxp fait le 31/03/2008 à 17:26:04
                          # Exécuté dans : D:\Program Files\Lopxp
                          # Version 3.09 - Maj du 28/02/2008

                          ========== FixLog ==========

                          +- D:\Documents and Settings\All Users\Application Data\Long slow road itch
                          Choix utilisateur : Suppression acceptée.
                          Déplacé avec succès.

                          +- D:\Documents and Settings\All Users\Application Data\That size part chin
                          Choix utilisateur : Suppression acceptée.
                          Déplacé avec succès.

                          Supprimé: D:\Documents and Settings\romu\Application Data\BitDownload
                          Supprimé: D:\Documents and Settings\romu\MENUDM~1\Programmes\BitDownload
                          Supprimé: D:\Program Files\BitDownload
                          Supprimé: D:\Documents and Settings\romu\Bureau\BitDownload.lnk
                          Supprimé: D:\Documents and Settings\romu\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk
                          Supprimé: D:\Documents and Settings\romu\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload.lnk

                          +- Fichiers temporaires :
                          Nettoyage effectué.

                          ========== Listing des dossiers Application Data

                          +- D:\Documents and Settings\Administrateur\Application Data

                          2007-10-26 à 19:44:15 - Microsoft

                          +- D:\Documents and Settings\Administrateur\Local Settings\Application Data

                          2007-12-28 à 19:03:50 - Microsoft

                          +- D:\Documents and Settings\All Users\Application Data

                          2008-01-09 à 15:09:18 - Acronis
                          2008-03-29 à 22:27:48 - Adobe
                          2007-10-28 à 19:40:59 - Ahead
                          2008-03-30 à 16:49:29 - anyeevvl
                          2007-11-28 à 20:52:24 - Apple
                          2008-03-13 à 13:52:15 - Apple Computer
                          2008-03-27 à 22:30:46 - avg8
                          2007-10-29 à 12:20:11 - CanonBJ
                          2007-12-02 à 00:18:49 - DVD Shrink
                          2008-03-16 à 21:49:56 - Exetender
                          2007-10-30 à 21:39:06 - fluxDVD
                          2007-10-29 à 21:50:06 - Google
                          2008-01-27 à 19:48:19 - Grisoft
                          2008-01-09 à 17:18:55 - Kaspersky Lab Setup Files
                          2008-03-30 à 17:12:38 - Microsoft
                          2007-10-30 à 21:39:15 - mpDRM
                          2008-03-18 à 19:24:21 - MumboJumbo
                          2007-11-27 à 11:37:58 - mvcache
                          2008-03-30 à 16:52:27 - mzurkquv
                          2008-01-02 à 22:08:59 - Nero
                          2008-03-24 à 16:33:38 - TEMP
                          2007-11-27 à 11:31:32 - Thunder Network
                          2007-11-27 à 11:31:50 - thunder_vod_cache
                          2007-10-29 à 19:11:11 - Windows Genuine Advantage
                          2008-01-25 à 21:00:46 - WinZip
                          2007-11-15 à 13:41:27 - WLInstaller

                          +- D:\Documents and Settings\ginie\Application Data

                          2008-03-15 à 19:12:44 - Adobe
                          2008-02-25 à 18:21:44 - Apple Computer
                          2008-03-30 à 16:50:01 - AVGTOOLBAR
                          2008-03-16 à 15:09:58 - Canon
                          2007-12-08 à 21:18:30 - dvdcss
                          2007-11-03 à 10:08:56 - Google
                          2008-02-25 à 13:42:52 - Grisoft
                          2007-11-03 à 10:06:26 - Identities
                          2008-02-25 à 20:46:37 - LimeWire
                          2007-11-03 à 10:08:42 - Macromedia
                          2007-11-30 à 19:52:51 - MaxiMemo
                          2007-12-28 à 18:24:29 - Microsoft
                          2007-12-15 à 05:55:25 - Mozilla
                          2007-11-03 à 10:06:42 - Nero
                          2008-03-30 à 16:49:51 - OpenOffice.org2
                          2008-03-30 à 16:49:21 - Real
                          2007-12-09 à 13:03:01 - Sun
                          2008-02-25 à 22:06:46 - UseNeXT
                          2007-12-08 à 21:21:27 - vlc

                          +- D:\Documents and Settings\ginie\Local Settings\Application Data

                          2007-11-30 à 19:45:56 - Ahead
                          2007-12-09 à 13:07:18 - Apple Computer
                          2007-11-03 à 10:08:56 - Google
                          2007-11-30 à 19:47:06 - Help
                          2008-03-15 à 22:34:03 - Microsoft
                          2007-12-15 à 05:55:25 - Mozilla
                          2007-12-15 à 05:55:41 - Orange

                          +- D:\Documents and Settings\jess\Application Data

                          2008-03-14 à 21:37:41 - Adobe
                          2008-02-03 à 17:16:26 - Apple Computer
                          2008-02-03 à 17:16:33 - DivX
                          2008-02-03 à 17:17:22 - Google
                          2008-02-02 à 19:07:45 - Grisoft
                          2007-11-04 à 23:02:40 - Identities
                          2007-11-04 à 23:04:34 - Macromedia
                          2007-12-28 à 18:18:08 - MaxiMemo
                          2008-02-03 à 17:30:27 - Microsoft
                          2008-01-18 à 18:19:12 - Mozilla
                          2007-11-04 à 23:03:10 - Nero
                          2008-03-15 à 22:56:56 - OpenOffice.org2

                          +- D:\Documents and Settings\jess\Local Settings\Application Data

                          2008-02-03 à 17:16:31 - Ahead
                          2008-01-21 à 12:22:48 - Apple Computer
                          2008-01-18 à 17:37:07 - Google
                          2008-01-20 à 17:42:19 - Identities
                          2008-01-19 à 20:57:50 - Microsoft
                          2008-01-18 à 18:19:12 - Mozilla
                          2008-01-18 à 18:19:23 - Orange

                          +- D:\Documents and Settings\romu\Application Data

                          2008-03-29 à 19:40:40 - Adobe
                          2008-03-28 à 11:25:44 - AdobeUM
                          2007-10-29 à 17:52:01 - Ahead
                          2008-03-13 à 13:52:40 - Apple Computer
                          2008-03-28 à 08:24:03 - AVGTOOLBAR
                          2008-03-30 à 21:07:30 - Canon
                          2008-01-29 à 23:21:09 - DivX
                          2007-10-30 à 09:56:16 - Google
                          2007-10-30 à 11:41:03 - Help
                          2007-10-26 à 19:50:17 - Identities
                          2008-03-17 à 23:00:44 - LimeWire
                          2008-03-17 à 07:53:49 - ma-config.com
                          2007-11-23 à 07:20:17 - Macromedia
                          2007-11-16 à 22:05:06 - MaxiMemo
                          2008-01-26 à 18:09:39 - Microsoft
                          2007-11-16 à 22:18:39 - Mozilla
                          2007-11-02 à 10:38:21 - Nero
                          2008-03-29 à 19:31:25 - OpenOffice.org2
                          2008-03-17 à 17:05:42 - Real
                          2008-03-21 à 10:12:35 - Samsung
                          2007-10-29 à 17:31:28 - Sun
                          2008-03-09 à 09:34:09 - UseNeXT
                          2007-10-31 à 07:40:58 - vlc
                          2008-01-19 à 17:31:29 - WinRAR
                          2008-02-06 à 20:13:59 - XnView

                          +- D:\Documents and Settings\romu\Local Settings\Application Data

                          2008-03-30 à 15:03:43 - Adobe
                          2007-12-03 à 21:01:38 - aedgency
                          2007-11-02 à 11:31:34 - Ahead
                          2007-11-28 à 13:55:56 - Apple
                          2008-03-13 à 13:52:40 - Apple Computer
                          2007-11-25 à 16:56:47 - ApplicationHistory
                          2008-03-16 à 18:31:23 - Downloaded Installations
                          2007-10-30 à 09:53:52 - Google
                          2007-10-28 à 20:11:05 - Help
                          2007-11-13 à 21:01:02 - Identities
                          2008-03-06 à 15:12:02 - king.com
                          2008-03-28 à 19:05:59 - Microsoft
                          2007-11-16 à 22:18:39 - Mozilla
                          2007-11-02 à 11:29:15 - Nero
                          2007-12-12 à 12:53:32 - Orange
                          2008-03-16 à 18:34:37 - Raptor

                          +- D:\Documents and Settings\steph\Application Data

                          2008-03-30 à 16:52:20 - AVGTOOLBAR
                          2007-11-08 à 09:35:30 - Google
                          2008-02-26 à 20:38:14 - Grisoft
                          2007-11-08 à 09:33:18 - Identities
                          2007-11-08 à 09:37:34 - Macromedia
                          2007-12-23 à 17:13:58 - MaxiMemo
                          2007-11-08 à 09:34:45 - Microsoft
                          2008-01-27 à 16:45:35 - Mozilla
                          2007-11-08 à 09:33:33 - Nero
                          2008-03-30 à 16:52:15 - Real

                          +- D:\Documents and Settings\steph\Local Settings\Application Data

                          2007-12-23 à 17:13:58 - Ahead
                          2008-03-30 à 16:52:21 - Apple Computer
                          2007-11-08 à 09:35:30 - Google
                          2007-12-23 à 17:13:54 - Microsoft
                          2008-01-27 à 16:45:35 - Mozilla

                          +- D:\Documents and Settings\sylvie\Application Data

                          2008-03-23 à 14:08:28 - Adobe
                          2008-03-22 à 12:02:49 - Canon
                          2008-01-31 à 20:00:02 - Grisoft
                          2008-01-06 à 22:46:22 - Identities
                          2008-01-20 à 18:53:42 - Macromedia
                          2008-01-20 à 18:49:33 - MaxiMemo
                          2008-03-23 à 14:06:46 - Microsoft
                          2008-02-05 à 18:19:27 - Mozilla
                          2008-01-06 à 22:46:33 - Nero
                          2008-03-23 à 14:02:24 - OpenOffice.org2
                          2008-03-22 à 11:58:36 - Real

                          +- D:\Documents and Settings\sylvie\Local Settings\Application Data

                          2008-03-23 à 14:08:29 - Adobe
                          2008-01-06 à 22:46:37 - Ahead
                          2008-03-22 à 11:58:46 - Apple Computer
                          2008-01-06 à 22:47:54 - Help
                          2008-03-23 à 14:06:46 - Identities
                          2008-01-06 à 22:46:42 - Microsoft
                          2008-02-05 à 18:19:27 - Mozilla

                          ========== Listing du dossier Program Files

                          +- D:\Program Files

                          2008-01-02 à 21:15:28 - 7-Zip
                          2007-10-29 à 19:46:23 - 7tools
                          2008-01-13 à 18:36:52 - Acronis
                          2008-03-29 à 22:27:27 - Adobe
                          2008-01-30 à 17:41:58 - AIDA32 - Enterprise System Information
                          2008-01-26 à 18:09:37 - Alex Feinman
                          2007-10-29 à 11:50:12 - Alwil Software
                          2008-02-22 à 19:46:58 - Ant Renamer
                          2007-11-28 à 20:52:25 - Apple Software Update
                          2007-10-29 à 12:27:21 - ArcSoft
                          2008-01-02 à 21:04:23 - Atari
                          2008-03-27 à 22:30:46 - AVG
                          2007-12-29 à 13:14:20 - AvRack
                          2008-02-24 à 14:29:11 - Cain
                          2007-10-29 à 12:23:28 - Canon
                          2007-10-29 à 12:20:03 - CanonBJ
                          2007-11-05 à 13:24:54 - CCleaner
                          2008-01-06 à 23:59:01 - CDex_170b2
                          2007-10-29 à 21:44:48 - CENEGA
                          2007-10-26 à 19:41:51 - ComPlus Applications
                          2008-03-31 à 15:13:08 - Deenero
                          2007-11-08 à 21:15:40 - directx
                          2008-03-03 à 10:31:57 - DivX
                          2008-01-02 à 00:00:06 - Duran
                          2008-01-06 à 23:47:30 - DVD Decrypter
                          2007-11-05 à 15:51:37 - DVD Shrink
                          2008-01-26 à 23:17:45 - ElcomSoft
                          2008-01-27 à 19:38:57 - Electronics Workbench
                          2008-03-07 à 10:37:06 - FBrowserAdvisor
                          2008-03-18 à 19:30:46 - Fichiers communs
                          2007-10-30 à 11:14:20 - Google
                          2008-03-30 à 00:52:54 - InstallShield Installation Information
                          2007-10-26 à 19:55:28 - Intel
                          2008-03-21 à 13:47:06 - Internet Explorer
                          2008-01-06 à 22:30:55 - Inventel
                          2008-03-13 à 13:52:21 - iPod
                          2008-03-13 à 13:52:33 - iTunes
                          2008-03-15 à 21:33:57 - Java
                          2008-02-24 à 20:15:33 - Lecteur CANALPLAY
                          2007-10-29 à 19:04:38 - LimeWire
                          2008-03-31 à 15:26:34 - Lopxp
                          2008-03-17 à 07:53:44 - ma-config.com
                          2008-01-27 à 16:45:26 - MaxiMemo
                          2007-10-29 à 16:21:55 - Messenger
                          2007-10-26 à 19:44:36 - microsoft frontpage
                          2007-11-16 à 20:50:43 - Microsoft Games
                          2007-11-15 à 13:49:36 - Microsoft SQL Server Compact Edition
                          2007-10-26 à 19:42:27 - Movie Maker
                          2008-03-31 à 15:08:43 - Mozilla Firefox
                          2007-10-26 à 19:40:42 - MSN
                          2007-10-26 à 19:41:10 - MSN Gaming Zone
                          2007-10-29 à 16:19:07 - MSXML 4.0
                          2007-11-02 à 10:36:24 - Nero
                          2007-10-26 à 19:42:39 - NetMeeting
                          2008-03-27 à 11:02:33 - NetRatingsNetSight
                          2008-01-27 à 00:15:27 - Nsasoft
                          2008-03-18 à 19:30:46 - Oberon Media
                          2007-10-26 à 19:41:17 - Online Services
                          2007-10-29 à 17:32:08 - OpenOffice.org 2.3
                          2007-10-29 à 16:21:24 - Outlook Express
                          2008-03-13 à 13:51:51 - QuickTime
                          2008-03-16 à 19:03:37 - Raptor
                          2008-03-17 à 16:56:50 - Real
                          2007-12-29 à 13:14:13 - Realtek AC97
                          2007-10-26 à 19:56:51 - Realtek Sound Manager
                          2008-03-21 à 10:02:53 - Samsung
                          2008-01-09 à 20:05:46 - Securitoo
                          2007-10-26 à 19:43:14 - Services en ligne
                          2008-01-04 à 12:55:17 - SlySoft
                          2008-01-27 à 00:37:31 - SniffPass
                          2007-10-30 à 21:03:32 - SoftPepper
                          2007-10-30 à 21:03:32 - SoftPepper Video Converter 2.0
                          2007-11-27 à 11:31:21 - Thunder Network
                          2008-03-31 à 09:10:16 - Trend Micro
                          2008-03-30 à 00:51:44 - TRENDnet
                          2007-10-26 à 19:50:16 - Uninstall Information
                          2008-01-02 à 21:05:13 - VGP2
                          2007-10-31 à 07:39:52 - VideoLAN
                          2008-02-24 à 14:35:08 - vso
                          2008-03-30 à 16:50:06 - Wanadoo
                          2008-02-28 à 12:32:52 - Windows Live
                          2007-10-29 à 18:33:46 - Windows Live Safety Center
                          2007-10-29 à 19:12:35 - Windows Media Connect 2
                          2007-12-29 à 13:04:07 - Windows Media Player
                          2007-10-26 à 19:41:03 - Windows NT
                          2007-10-26 à 19:43:18 - WindowsUpdate
                          2008-01-20 à 15:21:17 - WinRAR
                          2007-10-26 à 19:44:36 - xerox
                          2008-02-06 à 18:12:52 - XnView

                          ========== Tâches planifiées

                          AppleSoftwareUpdate.job: D:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                          ========== Clés registre

                          ========== Bloqueur popups Internet Explorer

                          *.mail.live.com
                          www.etai.fr
                          www.placedesopinions.com
                          www.entrevue-web.fr
                          www.entrevue.fr
                          *.laboutique.bouyguestelecom.fr
                          www.pactole.net
                          www.charmelingerie.com
                          www.kingoloto.com
                          www.filecyb.org
                          www.milimel.com
                          www.rtl.fr
                          PopupMgr

                          ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                          +- Dossiers\Fichiers : Aucune suggestion.

                          +- Registre : Aucune suggestion.

                          - Fin du rapport -
                          0
                          1. Contributeur sécurité
                            va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

                            "%programfiles%\Lopxp\Lopxp.bat" /Fixme
                            puis valide, accepte toutes les demandes de suppression et poste le rapport stp
                            0
                            1. ok.merci.je le fais et je te dis
                              0
                              1. Contributeur sécurité
                                va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :

                                "%programfiles%\Lopxp\Lopxp.bat" /Fixme
                                puis valide, accepte toutes les demandes de suppression et poste le rapport stp

                                ____

                                recolle un hijackhtis et dis tes soucis
                                0
                                1. Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 17:27:37, on 31/03/2008
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16608)
                                  Boot mode: Normal

                                  Running processes:
                                  D:\WINDOWS\System32\smss.exe
                                  D:\WINDOWS\system32\winlogon.exe
                                  D:\WINDOWS\system32\services.exe
                                  D:\WINDOWS\system32\lsass.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\WINDOWS\System32\svchost.exe
                                  D:\WINDOWS\system32\spoolsv.exe
                                  D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  D:\WINDOWS\System32\FTRTSVC.exe
                                  D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  D:\PROGRA~1\AVG\AVG8\avgam.exe
                                  D:\PROGRA~1\AVG\AVG8\avgnsx.exe
                                  D:\WINDOWS\system32\nvsvc32.exe
                                  D:\WINDOWS\System32\snmp.exe
                                  D:\WINDOWS\system32\svchost.exe
                                  D:\PROGRA~1\AVG\AVG8\avgemc.exe
                                  D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
                                  D:\WINDOWS\SOUNDMAN.EXE
                                  D:\Program Files\iTunes\iTunesHelper.exe
                                  D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                  D:\Program Files\NetRatingsNetSight\NetSight\NielsenOnline.exe
                                  D:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  D:\WINDOWS\system32\ctfmon.exe
                                  D:\Program Files\NetRatingsNetSight\NetSight\NielsenOnline.exe
                                  D:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
                                  D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  D:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                  D:\WINDOWS\System32\svchost.exe
                                  D:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  D:\Program Files\iPod\bin\iPodService.exe
                                  D:\WINDOWS\explorer.exe
                                  D:\Program Files\AVG\AVG8\avgrsx.exe
                                  D:\WINDOWS\system32\wuauclt.exe
                                  D:\Program Files\Mozilla Firefox\firefox.exe
                                  D:\Program Files\AVG\AVG8\avgrsx.exe
                                  D:\WINDOWS\system32\notepad.exe
                                  D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                                  O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - D:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
                                  O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - D:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                                  O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files\AVG\AVG8\avgssie.dll
                                  O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - D:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - D:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar2.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - D:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar2.dll
                                  O3 - Toolbar: AVGTOOLBAR - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~1\AVG\AVG8\AVGTOO~1.DLL
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [SW20] D:\WINDOWS\system32\sw20.exe
                                  O4 - HKLM\..\Run: [SW24] D:\WINDOWS\system32\sw24.exe
                                  O4 - HKLM\..\Run: [Easy-PrintToolBox] D:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
                                  O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                                  O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [iTunesHelper] "D:\Program Files\iTunes\iTunesHelper.exe"
                                  O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [NielsenOnline] D:\Program Files\NetRatingsNetSight\NetSight\NielsenOnline.exe
                                  O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~1\AVG\AVG8\avgtray.exe
                                  O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                                  O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"
                                  O4 - HKCU\..\Run: [ccleaner] "D:\Program Files\CCleaner\CCleaner.exe" /AUTO
                                  O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
                                  O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                                  O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKLM\..\Policies\Explorer\Run: [0Cq1dTM4dt] D:\Documents and Settings\All Users\Application Data\odclszwr\olozeful.exe
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                                  O4 - Global Startup: Wireless Configuration Utility HW.14.lnk = D:\Program Files\TRENDnet\TEW-424UB\WlanCU.exe
                                  O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZUfox000
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                                  O9 - Extra button: (no name) - {09BA8F6D-CB54-424B-839C-C2A6C8E6B436} - (no file)
                                  O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - D:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                                  O10 - Unknown file in Winsock LSP: d:\windows\system32\nwprovau.dll
                                  O15 - Trusted Zone: *.canalplay.com (HKLM)
                                  O15 - Trusted Zone: *.canalplusactive.com (HKLM)
                                  O16 - DPF: {45A0A292-ECC6-4D8F-9EA9-A4BD411D24C1} (king.com) - https://www.king.com/
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{12861B09-35A3-4719-A134-B7CF021194F0}: NameServer = 80.10.246.1,80.10.246.132
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{F45F61DE-4B71-472A-BD17-E7084208BE14}: NameServer = 80.10.246.1,80.10.246.132
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{F63607CB-EEA1-4F56-BF03-44EB8716F655}: NameServer = 192.168.1.5
                                  O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files\AVG\AVG8\avgpp.dll
                                  O20 - AppInit_DLLs: avgrsstx.dll
                                  O23 - Service: Apple Mobile Device - Apple, Inc. - D:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                                  O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgemc.exe
                                  O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - D:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                                  O23 - Service: Imapi Helper - Alex Feinman - D:\Program Files\Alex Feinman\ISO Recorder\ImapiHelper.exe
                                  O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - D:\Program Files\iPod\bin\iPodService.exe
                                  O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - D:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
                                  O23 - Service: NMIndexingService - Nero AG - D:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe
                                  0
                              2. # Rapport Lopxp fait le 31/03/2008 à 17:18:34
                                # Exécuté dans : D:\Program Files\Lopxp
                                # Version 3.09 - Maj du 28/02/2008

                                ========== Listing des dossiers Application Data

                                +- D:\Documents and Settings\Administrateur\Application Data

                                2007-10-26 à 19:44:15 - Microsoft

                                +- D:\Documents and Settings\Administrateur\Local Settings\Application Data

                                2007-12-28 à 19:03:50 - Microsoft

                                +- D:\Documents and Settings\All Users\Application Data

                                2008-01-09 à 15:09:18 - Acronis
                                2008-03-29 à 22:27:48 - Adobe
                                2007-10-28 à 19:40:59 - Ahead
                                2008-03-30 à 16:49:29 - anyeevvl
                                2007-11-28 à 20:52:24 - Apple
                                2008-03-13 à 13:52:15 - Apple Computer
                                2008-03-27 à 22:30:46 - avg8
                                2007-10-29 à 12:20:11 - CanonBJ
                                2007-12-02 à 00:18:49 - DVD Shrink
                                2008-03-16 à 21:49:56 - Exetender
                                2007-10-30 à 21:39:06 - fluxDVD
                                2007-10-29 à 21:50:06 - Google
                                2008-01-27 à 19:48:19 - Grisoft
                                2008-01-09 à 17:18:55 - Kaspersky Lab Setup Files
                                2008-03-18 à 14:52:39 - Long slow road itch
                                2008-03-30 à 17:12:38 - Microsoft
                                2007-10-30 à 21:39:15 - mpDRM
                                2008-03-18 à 19:24:21 - MumboJumbo
                                2007-11-27 à 11:37:58 - mvcache
                                2008-03-30 à 16:52:27 - mzurkquv
                                2008-01-02 à 22:08:59 - Nero
                                2008-03-24 à 16:33:38 - TEMP
                                2008-02-24 à 14:26:34 - That size part chin
                                2007-11-27 à 11:31:32 - Thunder Network
                                2007-11-27 à 11:31:50 - thunder_vod_cache
                                2007-10-29 à 19:11:11 - Windows Genuine Advantage
                                2008-01-25 à 21:00:46 - WinZip
                                2007-11-15 à 13:41:27 - WLInstaller

                                +- D:\Documents and Settings\ginie\Application Data

                                2008-03-15 à 19:12:44 - Adobe
                                2008-02-25 à 18:21:44 - Apple Computer
                                2008-03-30 à 16:50:01 - AVGTOOLBAR
                                2008-03-16 à 15:09:58 - Canon
                                2007-12-08 à 21:18:30 - dvdcss
                                2007-11-03 à 10:08:56 - Google
                                2008-02-25 à 13:42:52 - Grisoft
                                2007-11-03 à 10:06:26 - Identities
                                2008-02-25 à 20:46:37 - LimeWire
                                2007-11-03 à 10:08:42 - Macromedia
                                2007-11-30 à 19:52:51 - MaxiMemo
                                2007-12-28 à 18:24:29 - Microsoft
                                2007-12-15 à 05:55:25 - Mozilla
                                2007-11-03 à 10:06:42 - Nero
                                2008-03-30 à 16:49:51 - OpenOffice.org2
                                2008-03-30 à 16:49:21 - Real
                                2007-12-09 à 13:03:01 - Sun
                                2008-02-25 à 22:06:46 - UseNeXT
                                2007-12-08 à 21:21:27 - vlc

                                +- D:\Documents and Settings\ginie\Local Settings\Application Data

                                2007-11-30 à 19:45:56 - Ahead
                                2007-12-09 à 13:07:18 - Apple Computer
                                2007-11-03 à 10:08:56 - Google
                                2007-11-30 à 19:47:06 - Help
                                2008-03-15 à 22:34:03 - Microsoft
                                2007-12-15 à 05:55:25 - Mozilla
                                2007-12-15 à 05:55:41 - Orange

                                +- D:\Documents and Settings\jess\Application Data

                                2008-03-14 à 21:37:41 - Adobe
                                2008-02-03 à 17:16:26 - Apple Computer
                                2008-02-03 à 17:16:33 - DivX
                                2008-02-03 à 17:17:22 - Google
                                2008-02-02 à 19:07:45 - Grisoft
                                2007-11-04 à 23:02:40 - Identities
                                2007-11-04 à 23:04:34 - Macromedia
                                2007-12-28 à 18:18:08 - MaxiMemo
                                2008-02-03 à 17:30:27 - Microsoft
                                2008-01-18 à 18:19:12 - Mozilla
                                2007-11-04 à 23:03:10 - Nero
                                2008-03-15 à 22:56:56 - OpenOffice.org2

                                +- D:\Documents and Settings\jess\Local Settings\Application Data

                                2008-02-03 à 17:16:31 - Ahead
                                2008-01-21 à 12:22:48 - Apple Computer
                                2008-01-18 à 17:37:07 - Google
                                2008-01-20 à 17:42:19 - Identities
                                2008-01-19 à 20:57:50 - Microsoft
                                2008-01-18 à 18:19:12 - Mozilla
                                2008-01-18 à 18:19:23 - Orange

                                +- D:\Documents and Settings\romu\Application Data

                                2008-03-29 à 19:40:40 - Adobe
                                2008-03-28 à 11:25:44 - AdobeUM
                                2007-10-29 à 17:52:01 - Ahead
                                2008-03-13 à 13:52:40 - Apple Computer
                                2008-03-28 à 08:24:03 - AVGTOOLBAR
                                2008-03-31 à 12:55:50 - BitDownload
                                2008-03-30 à 21:07:30 - Canon
                                2008-01-29 à 23:21:09 - DivX
                                2007-10-30 à 09:56:16 - Google
                                2007-10-30 à 11:41:03 - Help
                                2007-10-26 à 19:50:17 - Identities
                                2008-03-17 à 23:00:44 - LimeWire
                                2008-03-17 à 07:53:49 - ma-config.com
                                2007-11-23 à 07:20:17 - Macromedia
                                2007-11-16 à 22:05:06 - MaxiMemo
                                2008-01-26 à 18:09:39 - Microsoft
                                2007-11-16 à 22:18:39 - Mozilla
                                2007-11-02 à 10:38:21 - Nero
                                2008-03-29 à 19:31:25 - OpenOffice.org2
                                2008-03-17 à 17:05:42 - Real
                                2008-03-21 à 10:12:35 - Samsung
                                2007-10-29 à 17:31:28 - Sun
                                2008-03-09 à 09:34:09 - UseNeXT
                                2007-10-31 à 07:40:58 - vlc
                                2008-01-19 à 17:31:29 - WinRAR
                                2008-02-06 à 20:13:59 - XnView

                                +- D:\Documents and Settings\romu\Local Settings\Application Data

                                2008-03-30 à 15:03:43 - Adobe
                                2007-12-03 à 21:01:38 - aedgency
                                2007-11-02 à 11:31:34 - Ahead
                                2007-11-28 à 13:55:56 - Apple
                                2008-03-13 à 13:52:40 - Apple Computer
                                2007-11-25 à 16:56:47 - ApplicationHistory
                                2008-03-16 à 18:31:23 - Downloaded Installations
                                2007-10-30 à 09:53:52 - Google
                                2007-10-28 à 20:11:05 - Help
                                2007-11-13 à 21:01:02 - Identities
                                2008-03-06 à 15:12:02 - king.com
                                2008-03-28 à 19:05:59 - Microsoft
                                2007-11-16 à 22:18:39 - Mozilla
                                2007-11-02 à 11:29:15 - Nero
                                2007-12-12 à 12:53:32 - Orange
                                2008-03-16 à 18:34:37 - Raptor

                                +- D:\Documents and Settings\steph\Application Data

                                2008-03-30 à 16:52:20 - AVGTOOLBAR
                                2007-11-08 à 09:35:30 - Google
                                2008-02-26 à 20:38:14 - Grisoft
                                2007-11-08 à 09:33:18 - Identities
                                2007-11-08 à 09:37:34 - Macromedia
                                2007-12-23 à 17:13:58 - MaxiMemo
                                2007-11-08 à 09:34:45 - Microsoft
                                2008-01-27 à 16:45:35 - Mozilla
                                2007-11-08 à 09:33:33 - Nero
                                2008-03-30 à 16:52:15 - Real

                                +- D:\Documents and Settings\steph\Local Settings\Application Data

                                2007-12-23 à 17:13:58 - Ahead
                                2008-03-30 à 16:52:21 - Apple Computer
                                2007-11-08 à 09:35:30 - Google
                                2007-12-23 à 17:13:54 - Microsoft
                                2008-01-27 à 16:45:35 - Mozilla

                                +- D:\Documents and Settings\sylvie\Application Data

                                2008-03-23 à 14:08:28 - Adobe
                                2008-03-22 à 12:02:49 - Canon
                                2008-01-31 à 20:00:02 - Grisoft
                                2008-01-06 à 22:46:22 - Identities
                                2008-01-20 à 18:53:42 - Macromedia
                                2008-01-20 à 18:49:33 - MaxiMemo
                                2008-03-23 à 14:06:46 - Microsoft
                                2008-02-05 à 18:19:27 - Mozilla
                                2008-01-06 à 22:46:33 - Nero
                                2008-03-23 à 14:02:24 - OpenOffice.org2
                                2008-03-22 à 11:58:36 - Real

                                +- D:\Documents and Settings\sylvie\Local Settings\Application Data

                                2008-03-23 à 14:08:29 - Adobe
                                2008-01-06 à 22:46:37 - Ahead
                                2008-03-22 à 11:58:46 - Apple Computer
                                2008-01-06 à 22:47:54 - Help
                                2008-03-23 à 14:06:46 - Identities
                                2008-01-06 à 22:46:42 - Microsoft
                                2008-02-05 à 18:19:27 - Mozilla

                                ========== Listing du dossier Program Files

                                +- D:\Program Files

                                2008-01-02 à 21:15:28 - 7-Zip
                                2007-10-29 à 19:46:23 - 7tools
                                2008-01-13 à 18:36:52 - Acronis
                                2008-03-29 à 22:27:27 - Adobe
                                2008-01-30 à 17:41:58 - AIDA32 - Enterprise System Information
                                2008-01-26 à 18:09:37 - Alex Feinman
                                2007-10-29 à 11:50:12 - Alwil Software
                                2008-02-22 à 19:46:58 - Ant Renamer
                                2007-11-28 à 20:52:25 - Apple Software Update
                                2007-10-29 à 12:27:21 - ArcSoft
                                2008-01-02 à 21:04:23 - Atari
                                2008-03-27 à 22:30:46 - AVG
                                2007-12-29 à 13:14:20 - AvRack
                                2008-03-31 à 12:48:44 - BitDownload
                                2008-02-24 à 14:29:11 - Cain
                                2007-10-29 à 12:23:28 - Canon
                                2007-10-29 à 12:20:03 - CanonBJ
                                2007-11-05 à 13:24:54 - CCleaner
                                2008-01-06 à 23:59:01 - CDex_170b2
                                2007-10-29 à 21:44:48 - CENEGA
                                2007-10-26 à 19:41:51 - ComPlus Applications
                                2008-03-31 à 15:13:08 - Deenero
                                2007-11-08 à 21:15:40 - directx
                                2008-03-03 à 10:31:57 - DivX
                                2008-01-02 à 00:00:06 - Duran
                                2008-01-06 à 23:47:30 - DVD Decrypter
                                2007-11-05 à 15:51:37 - DVD Shrink
                                2008-01-26 à 23:17:45 - ElcomSoft
                                2008-01-27 à 19:38:57 - Electronics Workbench
                                2008-03-07 à 10:37:06 - FBrowserAdvisor
                                2008-03-18 à 19:30:46 - Fichiers communs
                                2007-10-30 à 11:14:20 - Google
                                2008-03-30 à 00:52:54 - InstallShield Installation Information
                                2007-10-26 à 19:55:28 - Intel
                                2008-03-21 à 13:47:06 - Internet Explorer
                                2008-01-06 à 22:30:55 - Inventel
                                2008-03-13 à 13:52:21 - iPod
                                2008-03-13 à 13:52:33 - iTunes
                                2008-03-15 à 21:33:57 - Java
                                2008-02-24 à 20:15:33 - Lecteur CANALPLAY
                                2007-10-29 à 19:04:38 - LimeWire
                                2008-03-31 à 15:18:58 - Lopxp
                                2008-03-17 à 07:53:44 - ma-config.com
                                2008-01-27 à 16:45:26 - MaxiMemo
                                2007-10-29 à 16:21:55 - Messenger
                                2007-10-26 à 19:44:36 - microsoft frontpage
                                2007-11-16 à 20:50:43 - Microsoft Games
                                2007-11-15 à 13:49:36 - Microsoft SQL Server Compact Edition
                                2007-10-26 à 19:42:27 - Movie Maker
                                2008-03-31 à 15:08:43 - Mozilla Firefox
                                2007-10-26 à 19:40:42 - MSN
                                2007-10-26 à 19:41:10 - MSN Gaming Zone
                                2007-10-29 à 16:19:07 - MSXML 4.0
                                2007-11-02 à 10:36:24 - Nero
                                2007-10-26 à 19:42:39 - NetMeeting
                                2008-03-27 à 11:02:33 - NetRatingsNetSight
                                2008-01-27 à 00:15:27 - Nsasoft
                                2008-03-18 à 19:30:46 - Oberon Media
                                2007-10-26 à 19:41:17 - Online Services
                                2007-10-29 à 17:32:08 - OpenOffice.org 2.3
                                2007-10-29 à 16:21:24 - Outlook Express
                                2008-03-13 à 13:51:51 - QuickTime
                                2008-03-16 à 19:03:37 - Raptor
                                2008-03-17 à 16:56:50 - Real
                                2007-12-29 à 13:14:13 - Realtek AC97
                                2007-10-26 à 19:56:51 - Realtek Sound Manager
                                2008-03-21 à 10:02:53 - Samsung
                                2008-01-09 à 20:05:46 - Securitoo
                                2007-10-26 à 19:43:14 - Services en ligne
                                2008-01-04 à 12:55:17 - SlySoft
                                2008-01-27 à 00:37:31 - SniffPass
                                2007-10-30 à 21:03:32 - SoftPepper
                                2007-10-30 à 21:03:32 - SoftPepper Video Converter 2.0
                                2007-11-27 à 11:31:21 - Thunder Network
                                2008-03-31 à 09:10:16 - Trend Micro
                                2008-03-30 à 00:51:44 - TRENDnet
                                2007-10-26 à 19:50:16 - Uninstall Information
                                2008-01-02 à 21:05:13 - VGP2
                                2007-10-31 à 07:39:52 - VideoLAN
                                2008-02-24 à 14:35:08 - vso
                                2008-03-30 à 16:50:06 - Wanadoo
                                2008-02-28 à 12:32:52 - Windows Live
                                2007-10-29 à 18:33:46 - Windows Live Safety Center
                                2007-10-29 à 19:12:35 - Windows Media Connect 2
                                2007-12-29 à 13:04:07 - Windows Media Player
                                2007-10-26 à 19:41:03 - Windows NT
                                2007-10-26 à 19:43:18 - WindowsUpdate
                                2008-01-20 à 15:21:17 - WinRAR
                                2007-10-26 à 19:44:36 - xerox
                                2008-02-06 à 18:12:52 - XnView

                                ========== Tâches planifiées

                                AppleSoftwareUpdate.job: D:\Program Files\Apple Software Update\SoftwareUpdate.exe -task

                                ========== Clés registre

                                ========== Bloqueur popups Internet Explorer

                                *.mail.live.com
                                www.etai.fr
                                www.placedesopinions.com
                                www.entrevue-web.fr
                                www.entrevue.fr
                                *.laboutique.bouyguestelecom.fr
                                www.pactole.net
                                www.charmelingerie.com
                                www.kingoloto.com
                                www.filecyb.org
                                www.milimel.com
                                www.rtl.fr
                                PopupMgr

                                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                                D:\Documents and Settings\All Users\Application Data\Long slow road itch
                                D:\Documents and Settings\All Users\Application Data\That size part chin
                                D:\Documents and Settings\romu\Application Data\BitDownload
                                D:\Documents and Settings\romu\MENUDM~1\Programmes\BitDownload
                                D:\Program Files\BitDownload
                                D:\Documents and Settings\romu\Bureau\BitDownload.lnk
                                D:\Documents and Settings\romu\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk
                                D:\Documents and Settings\romu\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload.lnk

                                +- Registre : Aucune suggestion.

                                - Fin du rapport -
                                0
                                • 1
                                • 2