Alert virus trigger
Résoluj'ai un grand probleme avec mon ordi depuis samedi dernier, il y avaient deux icones alert security sur la barre de tache (? en bas a droite a cote de l horloge) et des fenetres internet explorer avec comme intitulé "virus trigger" et qui envahissent mon ecran , la page d accueuil a ete change, etc..., bref, en faisant recherche sur le net, j ai passe spybot, qui a enleve pas mal de choses, j ai fait recherche et nettoyage avec smitfraudfix mais mon ordi ne veut pas demarrer en mode sans echec, et je l ai fait en mode normal, maintenant j'ai encore l icone d alerte triangle jaune en bas a droite, je cherche de l'aide si quelqu'un pourrait et voudrait bien m'aider,
je poste ici rapport hijack
merci beaucoup de votre aide
Logfile of HijackThis v1.99.1
Scan saved at 19:02:59, on 18/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
f:\Program Files\CDBurnerXP\NMSAccessU.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WebMediaViewer\qttask.exe
C:\Program Files\WebMediaViewer\hpmon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\WebMediaViewer\qttaskm.exe
C:\Program Files\WebMediaViewer\hpmom.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {64466B8E-20A7-4A4A-AFF4-AAD9CA68B52C} - C:\Program Files\WebMediaViewer\hpmun.dll
O2 - BHO: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [User Sharing Wizard] usnshare.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
O9 - Extra 'Tools' menuitem: IExplorer Security - {3B8FB116-D358-48A3-A5C7-DB84F15CBB04} - http://www.ietoolexpress.com/redirect.php (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/046a869d057dc040a616/netzip/RdxIE601_fr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///C:/Documents%20and%20Settings/User/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Configuration: Windows XP Firefox 3.0.4
32 réponses
Un ordinateur Windows XP est infecté par des malwares, avec des icônes d'alerte jaunes, des fenêtres Internet Explorer affichant 'virus trigger' et une page d'accueil modifiée. Plusieurs outils de désinfection ont été proposés: ToolsCleaner puis CCleaner pour nettoyer les traces, HijackThis pour analyser les entrées, puis un scan en ligne Kaspersky pour vérifier l'infection. Des étapes complémentaires incluent la purge de la restauration système et la réinstallation de HijackThis, puis un nouveau nettoyage, tout en vérifiant la configuration des contrôles ActiveX nécessaires au scan en ligne.
-
Contributeur sécurité;-)
-
Contributeur sécuritéSalut,
je suppose que je dois reinstaller hijackthis
et spybot
-> pour hijack , pas besion , il ne te servira à rien ... et une mauvaise utlisation pourrait faire disfonctionner l'ordi ...
-> pour Spybot :
Tu peux remettre le "tea timer" de Spybot S&D ...
Mais ATTENTION : accepte TOUTES les modifs de registre qu'il te proposera sans expetion ! ...
********************
prb résolu donc :
-> http://www.commentcamarche.net/faq/sujet 11365 mettre son poste en probleme resolu
Content d'avoir pu te rendre service ... ^^
Potasse ceci :
Des informations intéressantes pour toi et ton PC :
=> Comportement à adopter avec son PC : http://assiste.com.free.fr/p/abc/a/safe_cex.html
et pourquoi ( exemple ) : http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
=> Surveillance :
Effectue des scan réguliers de surveillance (une fois tous les 15 jours, par exemple) avec ton antivirus puis avec ton anti-spyware (après les avoir mis à jour bien sur !) et supprime ce qu'ils peuvent trouver (où mets en quarantaine, en pensant à la vider ultérieurement).
Pourquoi ? Pour éviter de se retrouver dans ce genre de situation ( peu commune mais ...) :
-> http://secubox.aldria.com/topic-2373.html
=============================================================
=> Il faut mettre a jour la console Java régulièrement aussi :
( Pourquoi : http://www.secuser.com/vulnerabilite/2008/080305-java.htm )
Donc pour se faire, rends toi sur https://www.java.com/fr/download/manual.jsp et télécharge la dernière version (si ta version actuelle n'est pas à jour) ou ici https://filehippo.com/download_jre_32/?ex=CORE-116.0
Après avoir installé la dernière version, désinstalle les anciennes versions (de Java) afin d’éliminer les failles de sécurité présentes dans ces anciennes versions.
via Démarrer / Paramètres / Panneau de config / et dans Ajout/Suppression de programmes navigue jusqu'aux anciennes versions de la console Java qui s'y trouvent, puis clique sur « Supprimer », suis les invites de commandes dans la boite de dialogue qui va s'ouvrir afin d'amener la désinstallation à son terme.
Fais cela pour chacune d'elles, une à une, fais redémarrer ton PC quand cela te sera demandé .
Retourne ensuite chez Java ci-dessus et clique sur le bouton "Vérifier l'installation" pour t'assurer que tout est en ordre.
=============================================================
=> Afin d’éviter les autres failles de sécurité des différents programmes présents sur ton PC :
Vérifie tes mises à jours des différents softs régulièrement ici et mets à jour ce qui ne l’est pas. https://www.flexera.com/products/operations/software-vulnerability-management.html
-Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
-Autre possibilité, t'abonner gratuitement a "la lettre hebdomadaire de secuser.com" ici http://www.secuser.com/ a gauche en bas de page.
===========================================================
* le pare- feu de Xp vaut rien , je te conseille fortement dans installer un :
Armor ou Comodo sont très bien ( en anglais mais gratuit )...Tu trouveras tout ce qu'il faut ici :
http://www.commentcamarche.net/telecharger/logiciel 38 firewall
tutos :
https://www.malekal.com/tutorial-online-armor-free/
https://www.malekal.com/tutorial-comodo-firewall/
( Attention : pour Comodo 3 , ne pas installer la barre de recherche pour les navigateurs ! )
En deuxieme choix ( gratuit aussi ) :
->Comodo ancienne version 2.4 ( en francais ) :
http://download.comodo.com/cpf/download/setups/release/languages/CFP_Setup_English_French_2.4.16.174.exe
tuto: https://infomars.fr/forum/index.php?s=908072e48ff7cf0359366440cb26c93f&showtopic=389
->PC Tools Firewall Plus (en français) :
https://fr.norton.com/
Tuto : http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/
(Note: pensez bien à désactiver le pare-feu de Windows avant de lancer l'installe de tout autre pare-feu !)
* teste l'efficacité de ton pare-feu ici ( à titre indicatif ):
http://www.zebulon.fr/outils/scanports/test-securite.php
* tests firewall: http://www.matousec.com/index.html
=> Un complément au pare-feu pour fermer les ports risqués (dangereux, s’ils restent ouverts) :
ZebProtect (application ne nécessitant pas d’installation à lancer et paramétrer une unique fois) http://telechargement.zebulon.fr/123.html
-Tuto https://www.zebulon.fr/dossiers/autres/40-zebprotect.html
================================================================
--> Pour une meilleur sécurité lorsque tu surfes , je te conseille d'utiliser FireFox :
télécharge le ici -> http://www.commentcamarche.net/telecharger/telecharger 111 firefox
( Attention : toujours garder IE sur son PC ! Il est indispensable pour les mises à jour de ton système ainsi que pour pas mal de choses, comme les scan d'antivirus en ligne, ect... )
--> Tutorial pour sécuriser Firefox ( si tu utilises ce navigateur ) :
https://forum.zebulon.fr/topic/69628-s%C3%A9curiser-un-peu-plus-firefox/
=================================================================
=> Rappel sur les principales causes d'infection :
* L'utilisation de cracks ou keygens est à proscrire, de même que le surf sur les sites de téléchargement de ceux-ci :
Les dangers des cracks : http://forum.malekal.com/ftopic893.php
->Le crack dans toute sa splendeur, journal d'une infection attendue :
https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/
->autre exemple en image , où comment s'infiltre une infection par un pseudo crack :
http://secuboxlabs.fr/archives/computertoday.html
* Le P2P ( l'utilisation de logiciels comme eMule, Sharazaa, LimeWire, Bit torrent):
Les conséquences du P2P : https://forum.zebulon.fr/topic/85544-pr%C3%A9vention-le-p2p-et-ses-cons%C3%A9quences/
Pourquoi éviter le P2P :
> http://www.libellules.ch/...
> http://www.speedweb1.org/forum-tesgaz/viewtopic.php?t=1793
> https://lexpansion.lexpress.fr/actualite-economique/
* Faire attention avec les ActiveX :
http://assiste.com.free.fr/p/abc/a/activex_dangers.html
et comment :
http://assiste.com.free.fr/p/abc/c/anti_activex.html
* Prévention sur deux autres types d'infection d'actualité :
MSN prévention :
https://forum.zebulon.fr/topic/130590-infection-par-msn-ou-wlm/
-> autre danger grandissant , le " phishing " (= hameçonnage ) :
http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
Infection par supports amovibles (clefs usb, flash, DD externes ..) :
https://forum.zebulon.fr/topic/131959-infections-par-supports-amovibles/
https://forum.malekal.com/viewtopic.php?f=45&t=5544
=================================================================
( merci le sioux )
Voilou ...
passe de bonnes fêtes et bon surf .... :o)
A+
-
Contributeur sécuritéSalut,
a part le son et scanner mais c pas grave
-> crée un sujet sur le forum "Matériel/Hardware" .... ;)
Suite et fin dans l'ordre :
1- Déconnecte toi et ferme bien toutes tes applications en cours .
Lance Toolscleaner2 .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
---> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection ( tu n'en as plus besion ! ) .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
Puis enfin supprime Toolscleaner2 ...
2- Refais un coup de CCleaner ( registre compris ) .
3- Fais ce check-up pour finir :
( étape A à faire de suite ! et le reste dès que tu peux mais ne tarde pas trop ;) )
A-Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Attention : ne pas toucher au PC pendant qu'il travaille !
B-Nettoyage et Défragmentation de tes Disques
*Nettoyage :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Général"
Clique sur le bouton "nettoyage de disque", OK .
tu le fais pour chacun de tes disques ...
*Vérifications des erreurs :
Clique droit sur "poste de travail" ==>"ouvrir" ==>clique droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...
--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques ...
ensuite toujours dans le même onglet tu choisis :
*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" > OK .
Tu le fais pour chacun de tes disques ...
Note : si tu as un utilitaire pour défragmenter , utilise le à la place ...
C-Créer un point de restauration de ton PC :
Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir "Restauration du système",
- Sélectionner "Créer un point de restauration",
- Cliquer sur "Suivant",
- Entrer un nom pour le point de restauration (ce nom doit être assez évocateur), exemple :
<< Point restauration sain >> .
--> Cliquer sur "Créer" et le point de restauration se créé automatiquement.
---> une fois terminé, dis moi ce que cela a donné et comment va le PC ... =)
-
bonjour ske69
voici rapport toolscleaner :
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\_OtMoveIt: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\User\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\User\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\User\Bureau\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\User\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Documents and Settings\User\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\User\Bureau\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OtMoveIt: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
et j ai fais nettoyage et defragmentation de mes disques
et le pc va tres bien, hi
je suppose que je dois reinstaller hijackthis
et spybot
et ....
je vais attendre ce que tu va me conseiller
grand merci a toi et bon dimanche
-
-
Contributeur sécuritéBien ...
1-Va sur "démarrer" / cliques sur la commande "Exécuter" :
Ou appuie simultanement sur la touche "Windows" et sur R > la boite de commande "Executer" va s´ouvrir...
Là tu tapes ou copies/colles exactement ceci :
sc stop NMSAccessU ---> puis tapes sur [Entrée]
Puis recommence avec
sc delete NMSAccessU ---> puis tapes sur [Entrée]
2- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .
Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run:[NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
Tu cliques en bas sur le bouton FIX CHECKED et valides .
3- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
Poste aussi un dernier rapport Hijackthis de contrôle ...
-
Bonjour ske69,
tout est ok ( a part le son et scanner mais c pas grave)
voici rapport hijakthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:35:25, on 06/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-
-
rapport rsit
Logfile of random's system information tool 1.04 (written by random/random)
Run by User at 2008-12-04 18:29:35
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 1 GB (7%) free of 20 GB
Total RAM: 766 MB (61% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:39, on 04/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Documents and Settings\User\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\User.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-
Contributeur sécuritébon et bien on va utiliser un outil ... :-/
1- Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTMoveIt3.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double clique sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,:Processes explorer.exe :Services :Reg [-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon] :Files :Commands [purity] [emptytemp] [start explorer] [Reboot]
et colle le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
2- refais un scan RSIT et poste le nouveau rapport "log.txt" obtenu ...
-
re
rapport moveit :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon\\ not found.
========== FILES ==========
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_538.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_618.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 12042008_182234
Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_538.dat not found!
C:\WINDOWS\temp\Perflib_Perfdata_618.dat moved successfully.
-
-
Contributeur sécuritéSalut,
recommence la manipe !
1- " REGEDIT 4 " doit être sur la premiere ligne lorsque tu colle sur ton doc txt ...
2- et je répète ce point important :
---> Nom du fichier, tu tapes : fix.reg
et avant d'enregistrer, mets dans "Type de fichier" : tous les fichiers
;)
-
-
@rrinare bjr,
j ai fais recherche sur google et j ai trouve ca :
http://www.infos-du-net.com/forum/69550-10-probleme-fichier-windows
Salut,
Vas voir dans Poste de travail / Outils / Option des dossiers / onglet Type de fichiers.
Tu dois avoir un élément "Inscription dans le registre", tu cliques un fois dessus et tu dois avoir dessous :
- Extesion : REG KEY
- S'ouvre avec : REGEDIT
Si ce n'est pas le cas, tu dois cliquer sur "Modifier" mais là, je ne sais pas exactement recréer l'action de ce type de fichier.
@+
Jéjé
pour l extension KEY , j ai bien dans type de fichier "inscription dans le registre"
mais pour l extension REG, dans type de fichier "fichier reg"
et je ne sais pas comment modifier........
-
-
Contributeur sécuritéBien ...
t'inquètes , tu auras réponse à tes questions après ....
pour les virus , on est Ok maintenant ... mais il reste du travail de fond pour finir le nettoyage et sécurisé un peu mieux le PC ...
1- Ouvre le bloc-notes (menu démarrer/accessoire/bloc-note) et fais un copier coller de ce qui est en citation en gras ci-dessous ( copie tout d'un trait ) :
REGEDIT4
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\vsmon]
Sauvegarder le document sur ton bureau :
Va sur "fichier"/"enregistrer sous" :
---> Nom du fichier, tu tapes : fix.reg
Type de fichier, tu choisis : "tous les fichiers"
-> clique sur "enregistrer"
-!!Déconnecte toi et ferme toutes tes applications en cours !!
Double clique sur fix.reg qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
2- refais un coup de CCleaner (registre compris ) et redémarre le PC !
3- Refais un scan RSIT , poste le rapport "log.txt" obtenu et attends la suite ....
-
bonjour ,
Double clique sur fix.reg qui est sur ton bureau => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
quand je clique 2 fois sur le fichier fix.reg, ca me sort la boite de dialogue de windows " windows ne peut pas ouvrir ce fichier....", meme probleme que quand on a essaye de reparer le demarrage en mode sans echec....
-
-
Contributeur sécuritéEssaye avec l'ancienne version pour voir :
http://www.clubic.com/lancer-le-telechargement-37823-0-adobe-reader-acrobat.html
-
bonsoir ske69,
j ai bien pu installer adobe reader 8,
je voudrais te demander si il n y a plus de virus ou quelques choses de mechant dans l ordi et si c est le cas, est ce que tu peux me conseiller ce que je peux faire pour mieux me proteger,
en fait, je suis un peu genee que je ne peux pas venir souvent ici alors que c est moi qui a des problemes, il y a encore ces problemes de scanner et de son mais ce ne sont pas bien grave, je n utilise pas souvent le scanner, tant que je puisse imprimer..., et pour le son je trouverais bien d autres moyens pour faire ecouter ses comptines a ma petite princesse, j aurais un peu de vacances pour noel et nouvel an et j essayerais de voir tout ca,
je te remercie encore pour tout,
j ai avast comme antivirus, et j utilise le pare feu de windows, avant j avais zone alarme mais apparemment, il y a incompatibilite entre avast et zone alarme et j ai desintalle zone alarme
-
-
Contributeur sécuritésalut,
fais ceci :
1- Avoir accès aux fichiers cachés :
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )
2- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche :
C:\WINDOWS\temp\NavBrowser.exe
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
3- re-essayes une installe d'Adobe Reader 9 pour voir et dis moi ....
-
re salut,
voici resultat virus total, je vais essayer de re installer adobe reader 9
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.12.2.0 2008.12.01 -
AntiVir 7.9.0.36 2008.12.01 -
Authentium 5.1.0.4 2008.12.01 -
Avast 4.8.1281.0 2008.12.01 -
AVG 8.0.0.199 2008.12.01 -
BitDefender 7.2 2008.12.01 -
CAT-QuickHeal 10.00 2008.12.01 -
ClamAV 0.94.1 2008.12.01 -
DrWeb 4.44.0.09170 2008.12.01 -
eSafe 7.0.17.0 2008.11.30 -
eTrust-Vet 31.6.6236 2008.12.01 -
Ewido 4.0 2008.12.01 -
F-Prot 4.4.4.56 2008.12.01 -
F-Secure 8.0.14332.0 2008.12.01 -
Fortinet 3.117.0.0 2008.12.01 -
GData 19 2008.12.01 -
Ikarus T3.1.1.45.0 2008.12.01 -
K7AntiVirus 7.10.539 2008.12.01 -
Kaspersky 7.0.0.125 2008.12.01 -
McAfee 5451 2008.12.01 -
McAfee+Artemis 5451 2008.12.01 -
Microsoft 1.4104 2008.12.01 -
NOD32 3655 2008.12.01 -
Norman 5.80.02 2008.12.01 -
Panda 9.0.0.4 2008.12.01 -
PCTools 4.4.2.0 2008.12.01 -
Prevx1 V2 2008.12.01 -
Rising 21.06.02.00 2008.12.01 -
SecureWeb-Gateway 6.7.6 2008.12.01 -
Sophos 4.36.0 2008.12.01 -
Sunbelt 3.1.1832.2 2008.12.01 -
Symantec 10 2008.12.01 -
TheHacker 6.3.1.1.169 2008.11.29 -
TrendMicro 8.700.0.1004 2008.12.01 -
VBA32 3.12.8.9 2008.12.01 -
ViRobot 2008.12.1.1494 2008.12.01 -
VirusBuster 4.5.11.0 2008.12.01 -
Information additionnelle
File size: 212992 bytes
MD5...: 8f947be87c849bb5df3dddc75cad208f
SHA1..: 62759935ddb161e9b129f1d72c2693a722b8b1f4
SHA256: 12fa2dc9a0ac4d52b1cd584fb911870b8d118f3dc84fe82ce3316850338ff317
SHA512: ce8a9845a5274d40a331a86dafd70f102b7be9f798ee6eaec6097a7dd67eb0c4
b9bff25dce569d2253fb474bf07b26baeb81e4b9a89d166c66e8a82ecc028649
ssdeep: 3072:Chs8UqMi48LvliUC1GA6AmVdwp0RS3a5gLv+1LOw5kE9x+Hrr2pWulToXsB
:Cnz4H1P0VdrX0vr5E90r6ks
PEiD..: Armadillo v1.71
TrID..: File type identification
Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x41b33e
timedatestamp.....: 0x3b8c4444 (Wed Aug 29 01:24:20 2001)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x27866 0x28000 6.58 7965182b55b0ab077944da9d7d240a17
.rdata 0x29000 0x634c 0x7000 4.05 24443ec81402e59388ae2c1004095af7
.data 0x30000 0x74c4 0x3000 5.09 0dad8e04c4d7412b451d08c3f65a31ef
.rsrc 0x38000 0x960 0x1000 2.13 0449719a5229d52da3a6e5fc1718e511
( 6 imports )
> WSOCK32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -
> KERNEL32.dll: IsValidLocale, GetFileType, GetStdHandle, SetHandleCount, lstrcatA, IsValidCodePage, GetLocaleInfoA, GetWindowsDirectoryA, GetSystemDirectoryA, GetVersionExA, GetProcAddress, LoadLibraryA, FreeLibrary, CloseHandle, WaitForSingleObject, Sleep, ResumeThread, CreateThread, GetModuleFileNameA, SetErrorMode, InitializeCriticalSection, HeapDestroy, DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, SetEnvironmentVariableA, GetLocaleInfoW, CreateProcessA, GetExitCodeProcess, EnumSystemLocalesA, lstrlenA, OpenProcess, TerminateProcess, TerminateThread, CreateDirectoryA, MultiByteToWideChar, GetSystemTime, ReadFile, GetFileSize, FileTimeToSystemTime, GetFileTime, CreateFileA, FlushInstructionCache, GetCurrentProcess, LocalFree, LocalAlloc, WriteFile, GetFullPathNameA, GetTempPathA, GetPrivateProfileIntA, InterlockedIncrement, InterlockedDecrement, WideCharToMultiByte, GetUserDefaultLCID, IsBadReadPtr, IsBadCodePtr, SetStdHandle, SetEndOfFile, GetCurrentThreadId, GetPrivateProfileStringA, WritePrivateProfileStringA, GetStringTypeA, GetStringTypeW, FreeEnvironmentStringsW, FreeEnvironmentStringsA, VirtualAlloc, VirtualFree, IsBadWritePtr, SetUnhandledExceptionFilter, FlushFileBuffers, HeapCreate, GetEnvironmentStringsW, UnhandledExceptionFilter, GetOEMCP, GetACP, SetFilePointer, CompareStringW, CompareStringA, HeapSize, LCMapStringW, LCMapStringA, GetCPInfo, ExitProcess, GetVersion, HeapReAlloc, GetStartupInfoA, GetModuleHandleA, GetCommandLineA, GetFileAttributesA, GetLastError, HeapAlloc, RaiseException, GetLocalTime, HeapFree, RtlUnwind, GetTimeZoneInformation, GetEnvironmentStrings
> USER32.dll: PostQuitMessage, DestroyWindow, IsWindow, SetWindowPos, EnumChildWindows, SendMessageA, SystemParametersInfoA, MapWindowPoints, GetClientRect, GetWindowRect, GetParent, PeekMessageA, CreateDialogParamA, TranslateMessage, SetWindowLongA, GetWindowThreadProcessId, GetDlgItem, PostMessageA, ShowWindow, EnumWindows, GetDesktopWindow, GetMessageA, GetActiveWindow, DialogBoxParamA, SetDlgItemTextA, IsDialogMessageA, DispatchMessageA, GetWindowLongA, SetWindowTextA, EndDialog, GetWindow, RedrawWindow
> GDI32.dll: CreateFontIndirectA
> ADVAPI32.dll: RegCloseKey, RegQueryValueExA, RegOpenKeyExA, RegDeleteValueA, RegSetValueExA, RegEnumKeyExA, RegQueryInfoKeyA
> ole32.dll: CoUninitialize, CoInitialize, CoCreateInstance
( 0 exports ) -
@rrinare slt
je n ai pas pu installer adobe reader 9, ca me marque tout le temps "impossible de trouver scanner, verifier connexion ..."
-
-
Contributeur sécuritéSalut,
refais ceci stp :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Ferme bien toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* clique ensuite sur " Continue " pour lancer l'analyse ...
( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.)
-> laisse faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
cela risque d'être trop long pour le forum ...
Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
-
bonsoir ske69
je n'ai pas pu venir avant aujourd hui
voici les rapports :
log.txt
Logfile of random's system information tool 1.04 (written by random/random)
Run by User at 2008-12-01 17:40:27
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 2 GB (8%) free of 20 GB
Total RAM: 766 MB (62% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:40:32, on 01/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\User\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\User.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NavRegReminder] "C:\WINDOWS\temp\NavBrowser.exe" /r /i "C:\WINDOWS\temp\NavLoad.ini"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-
@rrinainfo.txt :
info.txt logfile of random's system information tool 1.04 2008-12-01 17:40:36
======Uninstall list======
-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\NuNInst.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3C1B8CBC-9118-11D7-86D3-00055DF3561E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.42-->"f:\Program Files\7-Zip\Uninstall.exe"
Ad-Aware SE Personal-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 6.0-->C:\WINDOWS\ISUN040C.EXE -f"F:\Program Files\Adobe\Photoshop 6.0\Uninst.isu" -c"F:\Program Files\Adobe\Photoshop 6.0\Uninst.dll"
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
AnalogX DLLArchive-->F:\Program Files\AnalogX\DLLArchive\dllarchu.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
avast! Antivirus-->f:\Program Files\Alwil Software\Avast4\aswRunDll.exe "f:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Big City Adventure San Francisco-->"C:\Program Files\orange\jeux\Big City Adventure San Francisco\Uninstall.exe" "C:\Program Files\orange\jeux\Big City Adventure San Francisco\install.log"
CCleaner (remove only)-->"F:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
CutePDF Writer 2.5-->C:\WINDOWS\system32\uninscpw.exe C:\Program Files\
Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
DivX-->F:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
EasyPHP 2.0b1-->"C:\Program Files\EasyPHP 2.0b1\unins000.exe"
EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\Setup.exe" -l0x40c Uninstall
EPSON Web-To-Page-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7F14F68C-17FA-4F88-B3FD-7F449C1EBF32}\SETUP.EXE" -l0x40c -anything
ESPRX420 Guide de réf.-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\REF_G\DOCUNINS.EXE
ESPRX420 Guide des logiciels-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\PQU_G\DOCUNINS.EXE
EVEREST Home Edition v2.20-->"f:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
FileZilla (remove only)-->"f:\Program Files\FileZilla\uninstall.exe"
Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
getPlus(R)_ocx-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
Guide Divx-->F:\Program Files\Guide Divx\uninstall.exe
HiDownload-->"F:\Program Files\HiDownload\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
Java(TM) 6 Update 10-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216010FF}
Language pack for Ad-Aware SE-->C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Ma-Config.com-->MsiExec.exe /X{3A4EE7A4-356E-43B7-A4A3-9C55B22A05B3}
Macromedia Flash 4-->C:\WINDOWS\IsUn040c.exe -f"F:\Program Files\Macromedia\Flash 4\Uninst.isu"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.4)-->F:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MUSK Codec Pack v5.2 (UPDATE)-->"F:\Program Files\MUSK Codec Pack v5\unins000.exe"
Nero Suite-->C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall
PC Connectivity Solution-->MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{66C8BE35-8BBB-472B-96C7-C7C9A499F988}\SETUP.EXE" -l0x40c
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
Picasa 2-->"f:\Program Files\Picasa2\Uninstall.exe"
PIF DESIGNER2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
Quick Zip 3.06.3-->"F:\Program Files\QuickZip\unins000.exe"
QuickTime Alternative 2.1.1-->"C:\Program Files\QuickTime Alternative\unins000.exe"
Realtek AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" -l0x40c -removeonly
SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
Samsung Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
SC Video Converter 6.0.0.0-->"F:\Program Files\SC\Video Converter\unins000.exe"
ScanToWeb-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}\SETUP.EXE" ADDREMOVEDLG
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SimpleOCR 3.1-->F:\PROGRA~1\SIMPLE~1\UNWISE.EXE F:\PROGRA~1\SIMPLE~1\INSTALL.LOG
smartision ScreenCopy 2.3-->"F:\Program Files\smartision\ScreenCopy\unins000.exe"
Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
VIA Audio Driver Setup Program-->RunDll32.exe UnAudioNT.dll,UninstallAudio C:\WINDOWS\IsUninst.exe -f"C:\PROGRA~1\VIATEC~1\VIAAUD~1/Uninst.isu"
VIA Gestionnaire de périphériques de plate-forme-->C:\PROGRA~1\FICHIE~1\INSTAL~1\Driver\7\INTEL3~1\IDriver.exe /M{20D4A895-748C-4D88-871C-FDB1695B0169}
VideoLAN VLC media player 0.8.6a-->F:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinZip-->"F:\Program Files\WinZip\WINZIP32.EXE" /uninstall
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Hosts File======
127.0.0.1 www.serasera.org
======Security center information======
AV: avast! antivirus 4.8.1282 [VPS 081130-0] (disabled)
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI Control Panel;;C:\Program Files\Samsung\Samsung PC Studio 3
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"="C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip"
"QTJAVA"="C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip"
-----------------EOF----------------- -
@rrinaen fait, a part les autres empechements, je n avais pas d encre dans l imprimante et j ai du en acheter pour verifier si ca imprime ou pas, resultat : ca n imprime pas, l imprimante apparait quand je fais "imprimer" mais apres, ca n imprime pas, ca marque "en pause" ??? et ca reste la....
pardon j ai trouve, ca imprime...
-
-
Contributeur sécuritéPour Adobe ... essaie de faire l'installe en laissant l'imprimante branché pour voir ....
reposte moi un nouvel hijackthis si cela a fonctionné ...
-
-
Contributeur sécurité@rrinaFais une réinstalle des pilotes de ton scanner via le gestionnaire des périphériques ( avec le cd fourni avec le scanner ) une fois Adobe Reader 9 installé ...
Dis moi ce que cela a donné ...
-
@sKe69j ai refait installe pilote via cd d installation et ca n a pas marche, je suis allee sur le site epson mais ca marche pas non plus , je ne sais pas si je pourrais revenir plus tard sinon je te donnerais nouvelles demain soire
merci beaucoup a toi et bonne nuit -
@sKe69Bonjour,
je m excuse, je n ai pas pu venir hier et avant hier
Fais une réinstalle des pilotes de ton scanner via le gestionnaire des périphériques ( avec le cd fourni avec le scanner ) une fois Adobe Reader 9 installé ...
Dis moi ce que cela a donné ...
tu veux dire je supprime completement l imprimante (scanner) de l ordinateur avant d installer adobe reader ?
ce que j ai fais : debrancher l' imprimante, re installe adobe et ca n a pas marche
j ai essaye de reinstaller les pilotes de l imprimante via cd mais ca n a pas marche non plus
pour le son, c est pareil, j ai regarde un peu dans la section logiciels/pilotes du forum et suis allee sur le site de tousdrivers/ mes drivers , j ai telechage et essaye d installer les dernieres versions pour ma carte mais ca n a pas marche non plus, en fait ca me marque "n est pas certifie windows.... voulez vous continuer?" je click sur "continuer" mais a la fin de l installation, rien ne change
est ce que c est le virus qui a fait tout ca ou est ce qu on a supprime ou abime ces pilotes quand on a fait le nettoyage? dans mon premier message, je n ai pas dit que j avais probleme de port usb aussi pendant qu il y avait le virus, en fait, j ai voulu graver mes photos de l ordi, j ai branche le graveur (externe) mais l ordi ne le trouve pas, apres, j ai branche l appareil photo pour verifier et c etait pareil
je ne sais plus quoi faire et vais attendre ta reponse,
bonne journee
-
-
Contributeur sécuritébien ...
pour le son ,
A- Accèder au gestionnaire des périphériques :
1er méthode :
Va dans panneau de configuration et clique sur "Système" :
-> Dans cette fenêtre clique sur l'onglet " matériel " .
Puis tu cliques sur " gestionnaire des périphériques " .
2eme méthode :
Clique droit sur ton Postes de travail :
-> là tu cliques sur "propriété" ,
-> va sur l'onglet " Matériel " et clique sur " gestionnaire de périphérique ".
B- Une fois dans le "gestionnaire des périphériques" :
Cherche dans la liste le périphérique qui correspond à ta carte son .
* Si celui-ci est marqué d'un triangle jaune , clique droit dessus / propriété -> dans l'onglet général , clique sur "recherché des solutin " ( réparer )
* Si celui-ci est marqué d'une croix rouge , clique droit dessus et choisis "activer"
==============================
Si tu n'as plus de pb , on peut attaquer à finaliser :
1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :
* pour la console Java :
-> désinstalle les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
ou https://www.java.com/fr/
-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".
* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Important : si tu as une imprimante ,désactive la et la débranche du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
http://www.commentcamarche.net/telecharger/telecharger 27 acrobat reader
2- -O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C'est un service de FranceTelecom, bien inutile, qui malheureusement est à l'origine de plantage sur certaines machines ... (aucun probleme à l'enlever, tout fonctionnera parfaitement). Il collecte des infos sur ton PC.
Ce service n est pas infectueux mais il peut entrainer des dysfonctionnements sur le systeme! Par ailleurs, il est installé sans le consentement de l utilisateur avec une update de wanadoo!
Et pour exclure se service inutile FTRTSVC, il suffit de faire ainsi:
Clique sur « Démarrer » => « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras ci dessous : (recommencer pour chacune des trois commandes suivantes) :
# 1- sc stop FTRTSVC > valider par OK
# 2- sc config FTRTSVC start= disabled > valider par OK
# 3- sc delete FTRTSVC > valider par OK
3- Quand tu auras fais ces dernieres manips', reposte moi un nouveau rapport hijackthis pour analyse et attends la suite ...
-
re slt ske69
B- Une fois dans le "gestionnaire des périphériques" :
Cherche dans la liste le périphérique qui correspond à ta carte son .
* Si celui-ci est marqué d'un triangle jaune , clique droit dessus / propriété -> dans l'onglet général , clique sur "recherché des solutin " ( réparer )
* Si celui-ci est marqué d'une croix rouge , clique droit dessus et choisis "activer"
c marque d un (!) dans un rond jaune et je ne peux pas faire reparation, ca me renvoie a la fenetre centre d aide et support de windows, j ai essaye de reinstaller le pilote avec le cd de la carte mere mais ca ne marche pas, "le logiciel que vous etes en train d installer pour ce materiel n a pas ete valide lors du test permettant d obtenir le logo windows et blablabla..." c VIA AC'97 enhanced audio controller
je vais continuer a faire les manip que t a dis et je verrais apres pour le son -
@rrinare
* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Important : si tu as une imprimante ,désactive la et la débranche du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/ 27 acrobat reader
je n arrive pas a re installer adobe reader
comment faire pour desactiver l imprimante ? je debranche l imprimante du pc mais quand je fais l installation d adobe, ca me marque "Epson scan ne peut pas etre demarre... voulez vous ouvrir l assistant depannage?" -
@rrinavoici le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:24:22, on 23/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-
-
Contributeur sécuritéSalut,
1-supprimes tout ce qui se trouve dans la zone de " sauvegarde " de Spybot S&D ...
2- Télécharge OTMoveIt3 (de Old_Timer) sur ton Bureau.
http://oldtimer.geekstogo.com/OTMoveIt3.exe
! Déconnecte toi et ferme toutes tes applications en cours !
Double clique sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,:Processes explorer.exe :Services :Reg :Files C:\WINDOWS\system32\oo :Commands [purity] [emptytemp] [start explorer] [Reboot]
et colle le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même ...
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
-
re salut
rapport MovedFiles :
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
========== FILES ==========
C:\WINDOWS\system32\oo moved successfully.
========== COMMANDS ==========
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_5f8.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 11232008_132652
Files moved on Reboot...
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_5f8.dat not found!
et je voudrais te demander, je ne sais pas si ca a rapport avec tout ce qu on a fait jusqu a maintenant ou pas, mais je n ai plus de son sur l ordi, je ne sais pas depuis quand car je travail toujours en silence, j ai vu ca que ce matin...
-
-
Contributeur sécuritéSalut,
on en vois le bout .... ^^
fais ceci dans l'ordre :
1-Télécharges ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/
Déconnectes toi et fermes bien toutes tes applications en cours .
Lances le .
*Cliques sur Recherche et laisses le scan se terminer (cela peut être long).
*Cliques sur Suppression pour finaliser.
*Cliques sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Postes ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .
Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprimes tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .
( gardes CCleaner et Malwarebytes : très utiles ! )
======================================
2- Refais un coup de CCleaner ( registre compris ) .
======================================
3- Retélécharges et réinstalles hijackthis ( car supprimé par Toolscleaner2 ) ,
Télécharges et installes le logiciel HijackThis :
ici ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
======================================
4- Purge de la restauration système
*Désactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
*Réactives ta restauration :
Cliques droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarres ton PC
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
======================================
5- Fais ce scan en ligne pour vérifier :
( ne rien faire d'autre avec le PC durant le scan ! )
Fais un scan en ligne avec Kaspersky : https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
- Sous Démonstration en ligne, on t'explique la marche à suivre, et pour lancer le scan il faut sélectionner < Exécuter l'analyse en ligne >.
Le scan ne marche que sous Internet Explorer(et pas sous firefox ou autre...).
- On va te demander de télécharger un contôle active x, accepte .
- Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le scan va commencer.
- Sauvegardes le rapport qui sera généré, puis copies/colles le dans ta prochaine réponse pour analyse et attends la suite ...
--> tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
Note :
*Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
*S'il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3
Rappel : le scan est à faire sous Internet Explorer !-
salut ske69,
voici le rapport toolscleaner :
[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\SDFIX: trouvé !
C:\HijackThis: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\User\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\User\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\User\Bureau\GenProc.zip: trouvé !
C:\Documents and Settings\User\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\User\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\User\Bureau\SmitFraudFix.exe: trouvé !
C:\Documents and Settings\User\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\User\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\User\Bureau\TB.txt: trouvé !
C:\Documents and Settings\User\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\User\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\User\Bureau\GenProc: trouvé !
C:\Documents and Settings\User\Favoris\PC\HijackThis: trouvé !
C:\hijackthis\HijackThis.exe: trouvé !
C:\hijackthis\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\Wanadoo\Config\Benjamin.Schioser\Browser\Favorites\PC\HijackThis: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\User\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\User\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\User\Bureau\GenProc.zip: supprimé !
C:\Documents and Settings\User\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\User\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\User\Bureau\SmitFraudFix.exe: supprimé !
C:\Documents and Settings\User\Bureau\ToolBarSD.exe: supprimé !
C:\hijackthis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\User\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\User\Bureau\TB.txt: supprimé !
C:\Documents and Settings\User\Bureau\Rsit.exe: supprimé !
C:\hijackthis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\HijackThis: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\User\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\User\Bureau\GenProc: supprimé !
C:\Documents and Settings\User\Favoris\PC\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\Program Files\Wanadoo\Config\Benjamin.Schioser\Browser\Favorites\PC\HijackThis: supprimé !
pour l'analyse en ligne, je ne sais pas ce qui s'est passe, ca a dure 3h et a la fin, en bas c etait marque "termine", mais il n y avait pas la fenetre où il y a le bouton "enregistrer rapport sous" comme dans le tuto, j'ai juste copie ca :
Total de fichiers analysés : 164091
Nombre de virus trouvés : 2
Nombre d'objets infectés : 1
Nombre d'objets suspects : 2
Durée de l'analyse : 03:10:36
en bas de la fenetre quand on choisit la cible de l analyse il y a cet avertissement il est possible que Kaspersky On-line Scanner ne fonctionne pas correctement si un autre logiciel antivirus est en exécution. Si votre ordinateur est équipé d'un logiciel antivirus, pensez à le désactiver avant d'exécuter Kaspersky On-line Scanner.
est ce que des fois je dois desactiver avast ? -
Contributeur sécurité@rrinaSalut,
Total de fichiers analysés : 164091
Nombre de virus trouvés : 2
Nombre d'objets infectés : 1
Nombre d'objets suspects : 2
Durée de l'analyse : 03:10:36
il me faut absolument le rapport complet pour voir de quoi il retourne ... ^^
-
@sKe69bonjour ske69,
j ai refait analyse et voici rapport :
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, November 23, 2008 10:56:02 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky On-line Scanner version : 5.0.84.2
Dernière mise à jour de la base antivirus Kaspersky : 23/11/2008
Enregistrements dans la base antivirus Kaspersky : 1260611
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\
Statistiques de l'analyse:
Total d'objets analysés: 163855
Nombre de virus trouvés: 2
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 2
Durée de l'analyse: 03:08:48
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\123b2d9c25ceb053acbbd05649ad4431_b3427b55-0b0a-43cf-86ce-9066348619a0 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\RSA\MachineKeys\15a5ce7b1091a08d344cf3f6e8081e35_b3427b55-0b0a-43cf-86ce-9066348619a0 L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudAntiVirusLab.zip/algg.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\FraudAntiVirusLab.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\DRM\drmstore.hds L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\content-prefs.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\cookies.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\downloads.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\formhistory.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\permissions.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\places.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\places.sqlite-journal L'objet est verrouillé ignoré
C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Application Data\Mozilla\Firefox\Profiles\m3jja32w.default\urlclassifier3.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\temp\etilqs_zgNBHZUlyt0i5lyGSRcf L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\User\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
C:\WINDOWS\system32\oo Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_618.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
F:\02 - Le Zoma.mp3 L'objet est verrouillé ignoré
F:\ambohikobaka.mp3 L'objet est verrouillé ignoré
F:\doc ben\gif\0000.gif L'objet est verrouillé ignoré
F:\doc ben\gif\267cuknf.gif L'objet est verrouillé ignoré
F:\doc ben\gif\2pisu0cl.gif L'objet est verrouillé ignoré
F:\doc ben\gif\5hphz5h6.gif L'objet est verrouillé ignoré
F:\doc ben\gif\9gkv8z2h.gif L'objet est verrouillé ignoré
F:\doc ben\gif\aladdin_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\alice_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix29.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix8.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix_027.gif L'objet est verrouillé ignoré
F:\doc ben\gif\asterix_045.gif L'objet est verrouillé ignoré
F:\doc ben\gif\autruche_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\barbapapa_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\barbapapa_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\barbapapa_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bateau_042.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bd135.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bd213.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe10.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe11.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe53.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe54.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe56.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe57.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bebe_44.gif L'objet est verrouillé ignoré
F:\doc ben\gif\betty_014.gif L'objet est verrouillé ignoré
F:\doc ben\gif\betty_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\betty_boop09.gif L'objet est verrouillé ignoré
F:\doc ben\gif\betty_boop17.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bipbip002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bipbip008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bip_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\blancheneige_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\blancheneige_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bob_epon_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bob_epon_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\boule_bill_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\boule_bill_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bs4ajog1.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bugs_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bugs_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bugs_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\bugs_bunny4.gif L'objet est verrouillé ignoré
F:\doc ben\gif\c06td26s.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Calimero_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Calimero_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Calimero_012.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Calimero_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Calimero_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\calvin_et_hobbes1.gif L'objet est verrouillé ignoré
F:\doc ben\gif\celebrite16.gif L'objet est verrouillé ignoré
F:\doc ben\gif\celebrite26.gif L'objet est verrouillé ignoré
F:\doc ben\gif\celebrite28.gif L'objet est verrouillé ignoré
F:\doc ben\gif\champignon13.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_052.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_137.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_166.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_214.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_216.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_221.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_254.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_286.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_287.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_329.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_342.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chat_442.gif L'objet est verrouillé ignoré
F:\doc ben\gif\cheval_115.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_021.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_077.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_086.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_226.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_242.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_258.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_280.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_282.gif L'objet est verrouillé ignoré
F:\doc ben\gif\chien_340.gif L'objet est verrouillé ignoré
F:\doc ben\gif\cigogne_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\clown_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\clown_40.gif L'objet est verrouillé ignoré
F:\doc ben\gif\coeur_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\daffy_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\daffy_014.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dalma_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\diable_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\didll_001.gif L'objet est verrouillé ignoré
F:\doc ben\gif\didll_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\didll_028.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dingo_goofy_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dingo_goofy_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dingo_goofy_018.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dingo_goofy_026.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dinosaure_075.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_074.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_bd_045.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_bd_076.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_bd_091.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_cart_022.GIF L'objet est verrouillé ignoré
F:\doc ben\gif\divers_cart_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_mang_028.gif L'objet est verrouillé ignoré
F:\doc ben\gif\divers_personnage2.gif L'objet est verrouillé ignoré
F:\doc ben\gif\donald_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\donald_033.gif L'objet est verrouillé ignoré
F:\doc ben\gif\donald_040.gif L'objet est verrouillé ignoré
F:\doc ben\gif\donald_042.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dragon_082.gif L'objet est verrouillé ignoré
F:\doc ben\gif\drgfvyf0.gif L'objet est verrouillé ignoré
F:\doc ben\gif\dumbo_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\elephant_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\elephant_041.gif L'objet est verrouillé ignoré
F:\doc ben\gif\elephant_061.gif L'objet est verrouillé ignoré
F:\doc ben\gif\elephant_067.gif L'objet est verrouillé ignoré
F:\doc ben\gif\explosif_012.gif L'objet est verrouillé ignoré
F:\doc ben\gif\f1cwar6m.gif L'objet est verrouillé ignoré
F:\doc ben\gif\fleur_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\furet_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\fv4x85go.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garcon_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield23.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_001.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_013.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_014.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_018.gif L'objet est verrouillé ignoré
F:\doc ben\gif\garfield_023.gif L'objet est verrouillé ignoré
F:\doc ben\gif\gas_lagaffe_001.gif L'objet est verrouillé ignoré
F:\doc ben\gif\gas_lagaffe_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\gas_lagaffe_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\girafe_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\girafe_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\girafe_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\grenouille_091.gif L'objet est verrouillé ignoré
F:\doc ben\gif\hamac-dormeur.gif L'objet est verrouillé ignoré
F:\doc ben\gif\hello_kitty19.gif L'objet est verrouillé ignoré
F:\doc ben\gif\her5kqgg.gif L'objet est verrouillé ignoré
F:\doc ben\gif\homme_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\homme_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\homme_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ifxnkn4q.gif L'objet est verrouillé ignoré
F:\doc ben\gif\indest_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\jongleur_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\k4nfrzi0.gif L'objet est verrouillé ignoré
F:\doc ben\gif\kitty_032.gif L'objet est verrouillé ignoré
F:\doc ben\gif\kitty_036.gif L'objet est verrouillé ignoré
F:\doc ben\gif\koala_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\lapin_084.gif L'objet est verrouillé ignoré
F:\doc ben\gif\lapin_137.gif L'objet est verrouillé ignoré
F:\doc ben\gif\livrejungle_012.gif L'objet est verrouillé ignoré
F:\doc ben\gif\livrejungle_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ljuvdgyo.gif L'objet est verrouillé ignoré
F:\doc ben\gif\lucky_luke_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\lucky_luke_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\lucky_luke_021.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mangas_073.gif L'objet est verrouillé ignoré
F:\doc ben\gif\marsipu_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\marvel_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\merlin_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\merlin_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey29.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey34.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey60.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\mickey_055.gif L'objet est verrouillé ignoré
F:\doc ben\gif\musicien_030.gif L'objet est verrouillé ignoré
F:\doc ben\gif\n25n57is.gif L'objet est verrouillé ignoré
F:\doc ben\gif\oiseau_022.gif L'objet est verrouillé ignoré
F:\doc ben\gif\oiseau_023.gif L'objet est verrouillé ignoré
F:\doc ben\gif\oisillons_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\oisillons_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_034.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_077.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_080.gif L'objet est verrouillé ignoré
F:\doc ben\gif\ours_091.gif L'objet est verrouillé ignoré
F:\doc ben\gif\p65d1cmy.gif L'objet est verrouillé ignoré
F:\doc ben\gif\panda_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pant_rose_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pant_rose_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pant_rose_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pant_rose_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pant_rose_018.gif L'objet est verrouillé ignoré
F:\doc ben\gif\perroquet_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\perroquet_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\perroquet_035.gif L'objet est verrouillé ignoré
F:\doc ben\gif\person54.gif L'objet est verrouillé ignoré
F:\doc ben\gif\person_030.gif L'objet est verrouillé ignoré
F:\doc ben\gif\person_067.gif L'objet est verrouillé ignoré
F:\doc ben\gif\peterpan_034.gif L'objet est verrouillé ignoré
F:\doc ben\gif\petit_coeur0.gif L'objet est verrouillé ignoré
F:\doc ben\gif\picsous_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pierrafeu_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pierrafeu_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pierrafeu_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pinocchio_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\poisson_129.gif L'objet est verrouillé ignoré
F:\doc ben\gif\pokemon_083.gif L'objet est verrouillé ignoré
F:\doc ben\gif\popeye_003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\popeye_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\popeye_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\robindesbois_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\roilion_035.gif L'objet est verrouillé ignoré
F:\doc ben\gif\s4k5thdo.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroumpf16.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroumpf21.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroumpf31.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_014.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\schtroum_031.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\scooby_doo10.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson19.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_029.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_045.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_073.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_077.gif L'objet est verrouillé ignoré
F:\doc ben\gif\simpson_093.gif L'objet est verrouillé ignoré
F:\doc ben\gif\singe_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\smiley_1256.gif L'objet est verrouillé ignoré
F:\doc ben\gif\smiley_867.gif L'objet est verrouillé ignoré
F:\doc ben\gif\snoopy12.gif L'objet est verrouillé ignoré
F:\doc ben\gif\snoopy_011.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_033.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_037.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_040.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_044.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_045.gif L'objet est verrouillé ignoré
F:\doc ben\gif\souris_078.gif L'objet est verrouillé ignoré
F:\doc ben\gif\south_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spider_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spider_013.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spirou4.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spirou_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_ballon_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_ballon_051.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_combat_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_combat_018.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_combat_040.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_divers_027.gif L'objet est verrouillé ignoré
F:\doc ben\gif\spo_divers_070.gif L'objet est verrouillé ignoré
F:\doc ben\gif\squelette_020.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tarzan_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\taz003.gif L'objet est verrouillé ignoré
F:\doc ben\gif\taz005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\taz_007.gif L'objet est verrouillé ignoré
F:\doc ben\gif\telephone4.gif L'objet est verrouillé ignoré
F:\doc ben\gif\telephone_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\teletub_002.gif L'objet est verrouillé ignoré
F:\doc ben\gif\teletub_004.gif L'objet est verrouillé ignoré
F:\doc ben\gif\teletub_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\Thumbs.db L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_005.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_009.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_014.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_017.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_018.gif L'objet est verrouillé ignoré
F:\doc ben\gif\tintin_019.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titeuf_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titeuf_013.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titi_013.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titi_016.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titi_036.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titi_048.gif L'objet est verrouillé ignoré
F:\doc ben\gif\titi_050.gif L'objet est verrouillé ignoré
F:\doc ben\gif\toon_divers_001.gif L'objet est verrouillé ignoré
F:\doc ben\gif\uyo8x23c.gif L'objet est verrouillé ignoré
F:\doc ben\gif\vache_059.gif L'objet est verrouillé ignoré
F:\doc ben\gif\vache_107.gif L'objet est verrouillé ignoré
F:\doc ben\gif\vache_108.gif L'objet est verrouillé ignoré
F:\doc ben\gif\voiture_015.gif L'objet est verrouillé ignoré
F:\doc ben\gif\voiture_074.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_006.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_008.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_010.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_021.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_024.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_073.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_115.gif L'objet est verrouillé ignoré
F:\doc ben\gif\winnie_120.gif L'objet est verrouillé ignoré
F:\doc ben\gif\xlrkfeto.gif L'objet est verrouillé ignoré
F:\doc ben\gif\zebre_005.gif L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois fermé 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois fermé 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois fermé 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois fermé 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois fermé 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois volet 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois volet 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois volet 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois volet 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre bois volet 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Chenille 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Chenille 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Chenille 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Chenille 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Chenille 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Escargot 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Escargot 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Escargot 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Escargot 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Escargot 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Grenouille 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Grenouille 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Grenouille 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Grenouille 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Grenouille 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Tortue 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Tortue 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Tortue 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Tortue 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Cadres\Nico - Digiscrap pour tous - Cadre Tortue 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Bouquet.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Boutons Coccinelles.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - herbes.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Le Printemps de Charles d'Orléans.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Noeuds.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 1.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 2.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 3.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 4.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 5.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Papillons divers 6.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Eléments\Nico - Digiscrap pour tous - Punaises.png L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Nico - Digiscrap pour tous - Preview.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 1.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 10.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 2.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 3.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 4.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 5.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 6.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 7.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 8.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\Papiers\Nico - Digiscrap pour tous - Papier 9.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\kit_digiscrap\300dpi\nico_printemps\TOU-PRINTEMPS-DIGISCRAP POUR TOUS.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01709.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01710.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01711.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01712.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01713.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01714.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01715.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01716.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01718.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01719.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01720.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01721.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01722.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01723.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01724.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01725.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01726.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01727.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01728.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01729.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01730.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01731.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01732.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01733.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01735.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01736.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01737.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01738.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01739.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01740.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01741.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01742.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01743.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01744.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01745.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01746.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01747.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01748.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01749.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01750.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01751.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01752.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01753.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01754.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01755.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01756.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01757.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01758.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01759.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\DSC01760.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\15_07_2007\Thumbs.db L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\L.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0002.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0003.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0003eà.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0004.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0005.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0007.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0009.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0012.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0014.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0015.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\SP_A0016.jpg L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\phone\Thumbs.db L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\Toky_10_04_07\DSC04549.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\Toky_10_04_07\DSC04551.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\Toky_10_04_07\DSC04570.JPG L'objet est verrouillé ignoré
F:\DOC_RIRI\repondeur\SARY\Toky_10_04_07\Thumbs.db L'objet est verrouillé ignoré
F:\DSC00028 copier.jpg L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\log\selfdef.log L'objet est verrouillé ignoré
F:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.
-
-
Contributeur sécuritéBien ...
dernière vérif :
1- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche :
C:\WINDOWS\system32\eapolqec.dll
Cliques sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copies le dans ta prochaine réponse ( surtout le listing des AV... )
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
2- Télécharges GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip
!!Déconnectes toi et fermes tes application en cours !!
Dézippes (=extraire tout) le contenu de ce que tu viens de télécharger sur ton bureau .
Ouvres le dossier Genproc :
double-cliques sur GenProc.bat et laisses faire ...
Une fois terminé, postes le contenu du rapport qui s'ouvre ...
Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
IMPORTANT : postes le rapport et ne fait rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .
Edite :
je vais me couché ... poste moi les résultats et je les analiserai demain ... ^^
-
-
@rrinarapport virustotal :
Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2008.11.21.0 2008.11.21 -
AntiVir 7.9.0.35 2008.11.21 -
Authentium 5.1.0.4 2008.11.21 -
Avast 4.8.1281.0 2008.11.21 -
AVG 8.0.0.199 2008.11.21 -
BitDefender 7.2 2008.11.22 -
CAT-QuickHeal 10.00 2008.11.21 -
ClamAV 0.94.1 2008.11.21 -
DrWeb 4.44.0.09170 2008.11.21 -
eSafe 7.0.17.0 2008.11.19 -
eTrust-Vet 31.6.6221 2008.11.21 -
Ewido 4.0 2008.11.21 -
F-Prot 4.4.4.56 2008.11.21 -
F-Secure 8.0.14332.0 2008.11.21 -
Fortinet 3.117.0.0 2008.11.21 -
GData 19 2008.11.22 -
Ikarus T3.1.1.45.0 2008.11.21 -
K7AntiVirus 7.10.530 2008.11.21 -
Kaspersky 7.0.0.125 2008.11.21 -
McAfee 5441 2008.11.21 -
McAfee+Artemis 5441 2008.11.21 -
Microsoft 1.4104 2008.11.22 -
NOD32 3632 2008.11.21 -
Norman 5.80.02 2008.11.21 -
Panda 9.0.0.4 2008.11.21 -
PCTools 4.4.2.0 2008.11.21 -
Prevx1 V2 2008.11.22 -
Rising 21.04.42.00 2008.11.21 -
SecureWeb-Gateway 6.7.6 2008.11.21 -
Sophos 4.35.0 2008.11.21 -
Sunbelt 3.1.1823.2 2008.11.21 -
Symantec 10 2008.11.22 -
TheHacker 6.3.1.1.159 2008.11.19 -
TrendMicro 8.700.0.1004 2008.11.21 -
VBA32 3.12.8.9 2008.11.21 -
ViRobot 2008.11.18.1474 2008.11.18 -
VirusBuster 4.5.11.0 2008.11.21 -
Information additionnelle
File size: 30720 bytes
MD5...: 6a4de85c3e0d5a899bf26e20da01400b
SHA1..: f58d17a20a1710f4543772c61fa28c5a8f7cce64
SHA256: b2592f71b1d2a8e87b3c042cc9d1496a1354473b491f30b9a53d63df7b7b9b20
SHA512: 19e583d9988719fe8848e5eb6cf435673dc44e2ab80c441be055b13c93d34719
5da8e3ad8bece124ec6ea57be073438e3b21e0161ab5fcd715257287fd92eac3
PEiD..: -
TrID..: File type identification
DirectShow filter (90.9%)
Win32 Executable Generic (3.8%)
Win32 Dynamic Link Library (generic) (3.4%)
Generic Win/DOS Executable (0.9%)
DOS Executable Generic (0.9%)
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x717866df
timedatestamp.....: 0x4802c265 (Mon Apr 14 02:33:09 2008)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x6181 0x6200 6.30 8b6e06267d02b715df73095bac0e4877
.data 0x8000 0x3b8 0x400 4.22 dc244dd6df037dc44126ec8ebc54b371
.rsrc 0x9000 0x7e8 0x800 4.34 2183189f61086cd0d6487a7f064c50ff
.reloc 0xa000 0x48c 0x600 4.87 7c4d266e44efc8d48d2d738be74f2aa6
( 8 imports )
> msvcrt.dll: __1type_info@@UAE@XZ, _adjust_fdiv, _initterm, _purecall, _except_handler3, free, wcsncmp, wcsncpy, _wtol, __3@YAXPAX@Z, _CxxThrowException, __2@YAPAXI@Z, malloc, _terminate@@YAXXZ
> ATL.DLL: -, -, -, -, -, -, -
> ADVAPI32.dll: OpenSCManagerW, OpenServiceW, QueryServiceStatus, CloseServiceHandle
> KERNEL32.dll: QueryPerformanceCounter, DisableThreadLibraryCalls, GetCurrentThreadId, CreateEventW, GetCurrentProcessId, GetSystemTimeAsFileTime, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, LeaveCriticalSection, SetUnhandledExceptionFilter, WaitForMultipleObjects, CloseHandle, Sleep, SetEvent, InitializeCriticalSection, GetLastError, InitializeCriticalSectionAndSpinCount, DeleteCriticalSection, InterlockedIncrement, EnterCriticalSection, GetTickCount, GetProcessHeap, InterlockedDecrement, HeapAlloc, CreateThread
> rtutils.dll: TracePrintfA, TraceDeregisterW, TraceRegisterExW
> ole32.dll: CoTaskMemFree, CoCreateInstance, CoInitializeEx, CoUninitialize
> RPCRT4.dll: UuidCreate
> QUtil.dll: InitializeNapAgentNotifier, UninitializeNapAgentNotifier
( 11 exports )
DllCanUnloadNow, DllGetClassObject, DllRegisterServer, DllUnregisterServer, EapolQecCreateConnection, EapolQecDeleteConnection, EapolQecGetSoH, EapolQecIndicateSoHResponseList, EapolQecInitialize, EapolQecSetQuarantineEnabled, EapolQecUninitialize -
@rrinarapport genproc :
Rapport GenProc 2.223 [1] -22/11/2008- Windows XP
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
-
-
info.txt
info.txt logfile of random's system information tool 1.04 2008-11-22 00:43:35
======Uninstall list======
-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
-->C:\WINDOWS\NuNInst.exe /UNINSTALL
-->C:\WINDOWS\UNNeroVision.exe /UNINSTALL
-->C:\WINDOWS\UNNMP.exe /UNINSTALL
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23EFDB58-0874-4883-9810-EDA510B19FAE}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2BB79C8D-9DCC-4861-8A23-AE1B0B45E2B6}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3C1B8CBC-9118-11D7-86D3-00055DF3561E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{775FFF70-4A8C-4500-908D-3C34DBEB11D5}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{83021AC3-086F-4B77-ACCD-1BD7C9AB211E}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{B14F9B26-D695-4C4A-8B11-0FE6CDCC797B}\setup.exe" -l0x9
-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{E213C271-AEFA-481D-A9B4-914D88925B8D}\setup.exe" -l0x9
-->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
7-Zip 4.42-->"f:\Program Files\7-Zip\Uninstall.exe"
Ad-Aware SE Personal-->C:\PROGRA~1\Lavasoft\AD-AWA~1\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\INSTALL.LOG
Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742)-->MsiExec.exe /X{6846389C-BAC0-4374-808E-B120F86AF5D7}
Adobe Flash Player ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
Adobe Photoshop 6.0-->C:\WINDOWS\ISUN040C.EXE -f"F:\Program Files\Adobe\Photoshop 6.0\Uninst.isu" -c"F:\Program Files\Adobe\Photoshop 6.0\Uninst.dll"
Adobe Reader 8.1.2 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A81200000003}
Adobe Shockwave Player-->C:\WINDOWS\system32\Macromed\SHOCKW~1\UNWISE.EXE C:\WINDOWS\system32\Macromed\SHOCKW~1\Install.log
AnalogX DLLArchive-->F:\Program Files\AnalogX\DLLArchive\dllarchu.exe
Assistant de connexion Windows Live-->MsiExec.exe /I{AFA4E5FD-ED70-4D92-99D0-162FD56DC986}
ATI - Utilitaire de désinstallation du logiciel-->C:\Program Files\ATI Technologies\UninstallAll\AtiCimUn.exe
ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
ATI Display Driver-->rundll32 C:\WINDOWS\System32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
avast! Antivirus-->f:\Program Files\Alwil Software\Avast4\aswRunDll.exe "f:\Program Files\Alwil Software\Avast4\Setup\setiface.dll",RunSetup
Big City Adventure San Francisco-->"C:\Program Files\orange\jeux\Big City Adventure San Francisco\Uninstall.exe" "C:\Program Files\orange\jeux\Big City Adventure San Francisco\install.log"
CCleaner (remove only)-->"F:\Program Files\CCleaner\uninst.exe"
Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe"
CutePDF Writer 2.5-->C:\WINDOWS\system32\uninscpw.exe C:\Program Files\
Direct Show Ogg Vorbis Filter (remove only)-->"C:\WINDOWS\system32\OggDSuninst.exe"
DivX-->F:\Program Files\DivX\DivXCodecUninstall.exe /CODEC
DVD Decoder Pak for Windows XP-->MsiExec.exe /X{92C5DB3D-9D6F-4324-BB11-57825F4C2635}
EasyPHP 2.0b1-->"C:\Program Files\EasyPHP 2.0b1\unins000.exe"
EPSON CardMonitor-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{109D28C7-FB38-483A-9C91-001CB59E2699}\SETUP.EXE" -l0x40c uninst
EPSON Copy Utility 3-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\0701\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{67EDD823-135A-4D59-87BD-950616D6E857}\Setup.exe" -l0x40c -UnInstall
EPSON Logiciel imprimante-->C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\EPUPDATE.EXE /R
EPSON PhotoQuicker3.5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{65F5B7AF-3363-11D7-BB6B-00018021113F}\SETUP.EXE" -l0x40c uninst
EPSON PhotoStarter3.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C48817E7-AA05-4151-A99D-1E1E550CE801}\SETUP.EXE" -l0x40c uninst
EPSON PRINT Image Framer Tool2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{23B59ED4-C360-11D7-875B-0090CC005647}\SETUP.EXE" -l0x40c anything
EPSON Scan-->C:\Program Files\epson\escndv\setup\setup.exe /r
EPSON Smart Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{6C11D561-620B-47DA-A693-4C597F3CDF40}\SETUP.EXE" -l0x40c Uninstall
ESPRX420 Guide de réf.-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\REF_G\DOCUNINS.EXE
ESPRX420 Guide des logiciels-->C:\Program Files\EPSON\TPMANUAL\ESPRX420\PQU_G\DOCUNINS.EXE
EVEREST Home Edition v2.20-->"f:\Program Files\Lavalys\EVEREST Home Edition\unins000.exe"
FileZilla (remove only)-->"f:\Program Files\FileZilla\uninstall.exe"
Gestionnaire Internet-->C:\PROGRA~1\Wanadoo\uninstall.exe
getPlus(R)_ocx-->rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\inf\GETPLUSo.INF, DefaultUninstall
Google Earth-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\11\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3DE5E7D4-7B88-403C-A3FD-2017A8240C5B}\setup.exe" -l0x40c -removeonly
Google Toolbar for Internet Explorer-->MsiExec.exe /I{DBEA1034-5882-4A88-8033-81C4EF0CFA29}
Google Toolbar for Internet Explorer-->regsvr32 /u /s "c:\program files\google\googletoolbar2.dll"
Guide Divx-->F:\Program Files\Guide Divx\uninstall.exe
HiDownload-->"F:\Program Files\HiDownload\unins000.exe"
HijackThis 2.0.2-->"C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" /uninstall
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
J2SE Runtime Environment 5.0 Update 10-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150100}
J2SE Runtime Environment 5.0 Update 11-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110}
J2SE Runtime Environment 5.0 Update 6-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150060}
Java 2 Runtime Environment, SE v1.4.2_06-->MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142060}
Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
Java(TM) SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010}
Language pack for Ad-Aware SE-->C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\UNWISE.EXE C:\PROGRA~1\Lavasoft\AD-AWA~1\Plugins\Langs\INSTALL.LOG
Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
Logiciel WebCam de Labtec-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\09\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C43048A9-742C-4DAD-90D2-E3B53C9DB825}\setup.exe" -l0x40c
Macromedia Flash 4-->C:\WINDOWS\IsUn040c.exe -f"F:\Program Files\Macromedia\Flash 4\Uninst.isu"
Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
Messenger Plus! Live-->"C:\Program Files\Messenger Plus! Live\Uninstall.exe"
Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp"
Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{72AD53CC-CCC0-3757-8480-9EE176866A7C}
Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - FRA-->MsiExec.exe /I{0BD83598-C2EF-3343-847B-7D2E84599128}
Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}
Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe"
Microsoft Kernel-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWdf01005$\spuninst\spuninst.exe"
Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe"
Microsoft Office XP Professional-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0050048383C9}
Microsoft User-Mode Driver Framework Feature Pack 1.5-->"C:\WINDOWS\$NtUninstallWudf01005$\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)-->"C:\WINDOWS\ie7updates\KB928090-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)-->"C:\WINDOWS\ie7updates\KB929969\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe"
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe"
Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
Mozilla Firefox (3.0.4)-->F:\Program Files\Mozilla Firefox\uninstall\helper.exe
MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F}
MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF}
MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
MUSK Codec Pack v5.2 (UPDATE)-->"F:\Program Files\MUSK Codec Pack v5\unins000.exe"
Nero Suite-->C:\Program Files\Fichiers communs\Ahead\Uninstall\Setup.exe /uninstall
PC Connectivity Solution-->MsiExec.exe /I{6094AB91-4CC8-498E-9DFF-134CC0B159DE}
PhotoImpression 5-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{66C8BE35-8BBB-472B-96C7-C7C9A499F988}\SETUP.EXE" -l0x40c
Photorécit 3 pour Windows-->MsiExec.exe /I{4F41AD68-89F2-4262-A32C-2F70B01FCE9E}
Picasa 2-->"f:\Program Files\Picasa2\Uninstall.exe"
PIF DESIGNER2.1-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{7BD0A2D8-4EA0-43C6-BDF8-DDA87B8031C6}\SETUP.EXE" -l0x40c anything
Quick Zip 3.06.3-->"F:\Program Files\QuickZip\unins000.exe"
QuickTime Alternative 2.1.1-->"C:\Program Files\QuickTime Alternative\unins000.exe"
SafeCast Shared Components-->C:\Program Files\Fichiers communs\Macrovision Shared\SafeCast\Install\CDAC13BA.EXE /uninstall
SAMSUNG CDMA Modem Driver Set-->C:\WINDOWS\system32\Samsung_USB_Drivers\3\SSCDUninstall.exe
Samsung Mobile phone USB driver Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\5\SSSDUninstall.exe
SAMSUNG Mobile USB Modem 1.0 Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\1\SS_Uninstall.exe
Samsung Mobile USB Modem Software-->C:\WINDOWS\system32\Samsung_USB_Drivers\2\SSM_Uninstall.exe
Samsung PC Studio 3 USB Driver Installer-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{EBA29752-DDD2-4B62-B2E3-9841F92A3E3A}\setup.exe" -l0x40c -removeonly
Samsung PC Studio-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{C4A4722E-79F9-417C-BD72-8D359A090C97}\setup.exe" -l0x40c -removeonly
SC Video Converter 6.0.0.0-->"F:\Program Files\SC\Video Converter\unins000.exe"
Security Update for CAPICOM (KB931906)-->MsiExec.exe /I{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
Security Update for CAPICOM (KB931906)-->MsiExec.exe /X{0EFDF2F9-836D-4EB7-A32D-038BD3F1FB2A}
SimpleOCR 3.1-->F:\PROGRA~1\SIMPLE~1\UNWISE.EXE F:\PROGRA~1\SIMPLE~1\INSTALL.LOG
smartision ScreenCopy 2.3-->"F:\Program Files\smartision\ScreenCopy\unins000.exe"
VIA Audio Driver Setup Program-->RunDll32.exe UnAudioNT.dll,UninstallAudio C:\WINDOWS\IsUninst.exe -f"C:\PROGRA~1\VIATEC~1\VIAAUD~1/Uninst.isu"
VideoLAN VLC media player 0.8.6a-->F:\Program Files\VideoLAN\VLC\uninstall.exe
Windows Genuine Advantage v1.3.0254.0-->MsiExec.exe /I{63569CE9-FA00-469C-AF5C-E5D4D93ACF91}
Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
Windows Media Connect-->"C:\WINDOWS\$NtUninstallWMCSetup$\spuninst\spuninst.exe"
Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe"
WinZip-->"F:\Program Files\WinZip\WINZIP32.EXE" /uninstall
XML Paper Specification Shared Components Language Pack 1.0-->"C:\WINDOWS\$NtUninstallXPSEPSCLP$\spuninst\spuninst.exe"
======Hosts File======
127.0.0.1 www.serasera.org
======Security center information======
AV: avast! antivirus 4.8.1282 [VPS 081121-0] (disabled)
======Environment variables======
"ComSpec"=%SystemRoot%\system32\cmd.exe
"Path"=%systemroot%\system32;%systemroot%;%systemroot%\system32\wbem;C:\Program Files\PC Connectivity Solution;C:\Program Files\ATI Technologies\ATI Control Panel;;C:\Program Files\Samsung\Samsung PC Studio 3
"windir"=%SystemRoot%
"OS"=Windows_NT
"PROCESSOR_ARCHITECTURE"=x86
"PROCESSOR_LEVEL"=6
"PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD
"PROCESSOR_REVISION"=0801
"NUMBER_OF_PROCESSORS"=1
"PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
"TEMP"=%SystemRoot%\TEMP
"TMP"=%SystemRoot%\TEMP
"FP_NO_HOST_CHECK"=NO
"CLASSPATH"="C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip"
"QTJAVA"="C:\Program Files\Java\jre1.5.0_10\lib\ext\QTJava.zip"
-----------------EOF----------------- -
log.txt
Logfile of random's system information tool 1.04 (written by random/random)
Run by User at 2008-11-22 00:43:32
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 2 GB (10%) free of 20 GB
Total RAM: 766 MB (54% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:43:33, on 22/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\explorer.exe
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Documents and Settings\User\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\User.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
-
Contributeur sécuritéDe rien ...
dis moi comment va le PC maintenant ? .... du mieux ?
fais ceci pour approfondir :
Supprime ton hijackthis , cette version est obselette et fais ce qui suit :
1- Télécharges et installes le logiciel HijackThis :
ici HijackThis
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-->Cliques sur le setup pour lancer l'installe : laisses toi guider et ne modifies pas les paramètres d'installation .
A la fin de l'installe , le prg se lance automatiquement : fermes le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne lances pas ce prg pour l'instant et fais la suite ... )
2- Télécharges Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.
-> http://images.malwareremoval.com/random/RSIT.exe
! Déconnecte toi et fermes toutes tes applications en cours !
Double-clique sur " RSIT.exe " pour le lancer .
-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .
* Devant l'option "List files/folders created ..." , tu choisis : 2 months
* cliques ensuite sur " Continue " pour lancer l'analyse ...
-> laisses faire le scan et ne touche pas au PC ...
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).
Postes le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...
Important : postes un rapport, puis l'autre dans la réponse suivante ...
Si tu essayes de poster les deux en même temps, cela risque d'être trop long pour le forum ...
Et si "log.txt" seul, ne passe pas non plus , fais le en 2 fois ... merci ...
( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
-
hi,
le pc va vraiment mieux maintenant grace a toi, suis vraiment contente car j'ai eu peur que je dois formater etc... alors qu'il y a toutes les photos de ma fille depuis sa naissance jusqu a maintenant (14 mois de photos environs 10Go) et que je n'ai pas encore fait des copies, et que mon graveur dvd ne marche pas, et que je dois les graver sur dizaines de cd 700Mo, etcc... bon, je discute trop, je vais continuer a faire ce que t as dis
-
-
Contributeur sécuritéla suite:
1-Crées un doc texte sur ton bureau :
pointes ta souris sur ton bureau , cliques droit : vas dans "nouveau" et choisis "document texte" .
Ensuite copie/colle le texte ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
File::
c:\windows\_delis32.ini
c:\windows\system32\smab.dll
c:\windows\system32\tmp.reg
Puis vas dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valides ...
2-Nettoyage :
!! Déconnectes toi, fermes toutes tes applications et désactives TOUTES TES DEFENSES ( tu les réactiveras après ) !!
--->Sur ton bureau, fais un glissé avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript.gif )
Cette manipulation va relancer combofix .
--> Une fenêtre bleue va apparaître: au message qui apparaît "Type 1 to continue, or 2 to abort" : tapes 1 puis valide.
Puis patientes le temps du scan.( Le Bureau va disparaître à plusieurs reprises : c'est normal!)
!! Ne touches à rien tant que le scan n'est pas terminé !!
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisses-le faire.
Une fois le scan achevé, un rapport va s'afficher : Postes le accompagné d' un nouveau rapport HijackThis pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )-
voici les rapports :
rapport combofix :
ComboFix 08-11-21.03 - User 2008-11-22 0:00:25.2 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.408 [GMT 1:00]
Lancé depuis: c:\documents and settings\User\Bureau\ComboFix.exe
Commutateurs utilisés :: c:\documents and settings\User\Bureau\CFScript.txt
* Un nouveau point de restauration a été créé
FILE ::
c:\windows\_delis32.ini
c:\windows\system32\smab.dll
c:\windows\system32\tmp.reg
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\windows\_delis32.ini
c:\windows\system32\smab.dll
c:\windows\system32\tmp.reg
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-10-21 au 2008-11-21 ))))))))))))))))))))))))))))))))))))
.
2008-11-20 02:15 . 2008-11-20 02:15 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2008-11-20 02:15 . 2008-11-20 02:15 <REP> d-------- c:\documents and settings\User\Application Data\Malwarebytes
2008-11-20 02:15 . 2008-11-20 02:15 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2008-11-20 02:15 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-20 02:15 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-18 21:09 . 2008-11-06 02:03 <REP> d-------- C:\SDFix
2008-11-18 19:41 . 2008-11-18 19:45 <REP> d-------- C:\ToolBar SD
2008-11-16 08:42 . 2008-11-16 08:42 <REP> d-------- c:\documents and settings\User\Application Data\Canneverbe_Limited
2008-11-16 08:12 . 2006-06-29 13:07 14,048 --------- c:\windows\system32\spmsg2.dll
2008-11-16 08:08 . 2008-11-16 08:11 <REP> d-------- c:\windows\system32\XPSViewer
2008-11-16 08:08 . 2008-11-16 08:08 <REP> d-------- c:\program files\Reference Assemblies
2008-11-16 08:08 . 2008-11-16 08:08 <REP> d-------- c:\program files\MSBuild
2008-11-16 08:06 . 2008-07-06 13:06 1,676,288 --------- c:\windows\system32\xpssvcs.dll
2008-11-16 08:06 . 2008-07-06 13:06 1,676,288 -----c--- c:\windows\system32\dllcache\xpssvcs.dll
2008-11-16 08:06 . 2008-07-06 11:50 597,504 -----c--- c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2008-11-16 08:06 . 2008-07-06 13:06 575,488 --------- c:\windows\system32\xpsshhdr.dll
2008-11-16 08:06 . 2008-07-06 13:06 575,488 -----c--- c:\windows\system32\dllcache\xpsshhdr.dll
2008-11-16 08:06 . 2008-07-06 13:06 117,760 --------- c:\windows\system32\prntvpt.dll
2008-11-16 08:06 . 2008-07-06 13:06 89,088 -----c--- c:\windows\system32\dllcache\filterpipelineprintproc.dll
2008-11-15 19:45 . 2007-09-05 23:22 289,144 --a------ c:\windows\system32\VCCLSID.exe
2008-11-15 19:45 . 2006-04-27 16:49 288,417 --a------ c:\windows\system32\SrchSTS.exe
2008-11-15 19:45 . 2008-10-01 14:51 87,552 --a------ c:\windows\system32\VACFix.exe
2008-11-15 19:45 . 2008-10-10 07:58 82,944 --a------ c:\windows\system32\o4Patch.exe
2008-11-15 19:45 . 2008-05-18 20:40 82,944 --a------ c:\windows\system32\IEDFix.exe
2008-11-15 19:45 . 2008-10-10 07:58 82,944 --a------ c:\windows\system32\IEDFix.C.exe
2008-11-15 19:45 . 2008-08-18 11:19 82,432 --a------ c:\windows\system32\404Fix.exe
2008-11-15 19:45 . 2003-06-05 20:13 53,248 --a------ c:\windows\system32\Process.exe
2008-11-15 19:45 . 2004-07-31 17:50 51,200 --a------ c:\windows\system32\dumphive.exe
2008-11-15 19:45 . 2007-10-03 23:36 25,600 --a------ c:\windows\system32\WS2Fix.exe
2008-11-14 10:22 . 2008-11-14 10:22 54,156 --ah----- c:\windows\QTFont.qfn
2008-11-14 10:22 . 2008-11-14 10:22 1,409 --a------ c:\windows\QTFont.for
2008-11-12 04:55 . 2008-09-04 18:16 1,106,944 -----c--- c:\windows\system32\dllcache\msxml3.dll
2008-11-12 04:55 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
2008-11-08 18:18 . 2008-11-08 18:18 <REP> d-------- c:\documents and settings\All Users\Application Data\Messenger Plus!
2008-11-07 17:39 . 2008-11-07 17:39 <REP> d-------- c:\program files\Messenger Plus! Live
2008-10-24 06:16 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-11-21 22:57 --------- d-----w c:\program files\Wanadoo
2008-11-21 19:10 --------- d-----w c:\program files\Spybot - Search & Destroy
2008-11-21 19:10 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2008-11-18 20:40 --------- d-----w c:\program files\Fichiers communs\Logitech
2008-11-15 13:51 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
2008-10-29 15:39 --------- d-----w c:\program files\Java
2008-10-24 11:21 455,296 ----a-w c:\windows\system32\drivers\mrxsmb.sys
2008-10-20 06:50 --------- d-----w c:\documents and settings\User\Application Data\NSeries
2008-10-20 06:49 --------- d-----w c:\documents and settings\All Users\Application Data\PC Suite
2008-10-20 06:40 --------- d-----w c:\documents and settings\User\Application Data\Nokia
2008-10-20 06:39 --------- d-----w c:\documents and settings\All Users\Application Data\Nokia
2008-10-20 06:37 --------- d-----w c:\documents and settings\User\Application Data\PC Suite
2008-10-20 06:35 --------- d-----w c:\program files\PC Connectivity Solution
2008-10-20 06:35 --------- d-----w c:\program files\DIFX
2008-10-20 06:25 0 ---ha-w c:\windows\system32\drivers\MsftWdf_Kernel_01005_Coinstaller_Critical.Wdf
2008-10-20 06:25 0 ---ha-w c:\windows\system32\drivers\Msft_Kernel_ccdcmb_01005.Wdf
2008-10-16 13:13 202,776 ----a-w c:\windows\system32\wuweb.dll
2008-10-16 13:13 1,809,944 ----a-w c:\windows\system32\wuaueng.dll
2008-10-16 13:12 561,688 ----a-w c:\windows\system32\wuapi.dll
2008-10-16 13:12 323,608 ----a-w c:\windows\system32\wucltui.dll
2008-10-16 13:09 92,696 ----a-w c:\windows\system32\cdm.dll
2008-10-16 13:09 51,224 ----a-w c:\windows\system32\wuauclt.exe
2008-10-16 13:09 43,544 ----a-w c:\windows\system32\wups2.dll
2008-10-16 13:08 34,328 ----a-w c:\windows\system32\wups.dll
2008-10-16 13:06 268,648 ----a-w c:\windows\system32\mucltui.dll
2008-10-16 13:06 208,744 ----a-w c:\windows\system32\muweb.dll
2008-10-15 04:53 20,277,298 ----a-w c:\windows\Internet Logs\vsmon_on_demand_2008_10_08_15_12_49_full.dmp.zip
2008-10-09 12:32 --------- d-----w c:\program files\Windows Media Connect 2
2008-10-09 12:32 --------- d-----w c:\program files\QuickTime Alternative
2008-10-09 12:26 --------- d-----w c:\program files\TeaTimer (Spybot - Search & Destroy)
2008-10-09 12:26 --------- d-----w c:\program files\SDHelper (Spybot - Search & Destroy)
2008-09-30 15:43 1,286,152 ----a-w c:\windows\system32\msxml4.dll
2008-09-15 15:26 1,846,528 ----a-w c:\windows\system32\win32k.sys
2008-09-10 01:15 1,307,648 ------w c:\windows\system32\msxml6.dll
2008-09-04 17:16 1,106,944 ----a-w c:\windows\system32\msxml3.dll
2008-08-26 08:11 826,368 ----a-w c:\windows\system32\wininet.dll
2008-07-13 02:54 322,008 ----a-w c:\documents and settings\User\Application Data\GDIPFONTCACHEV1.DAT
2006-01-01 17:20 836 ----a-w c:\documents and settings\User\Application Data\ViewerApp.dat
2004-10-30 17:37 0 ----a-w c:\documents and settings\User\Application Data\wklnhst.dat
2005-10-24 10:13 66,560 --sha-r c:\windows\MOTA113.exe
2005-10-13 20:27 422,400 --sha-r c:\windows\x2.64.exe
2005-10-07 18:14 308,224 --sha-r c:\windows\system32\avisynth.dll
2005-07-14 11:31 27,648 --sha-r c:\windows\system32\AVSredirect.dll
2005-06-26 14:32 616,448 --sha-r c:\windows\system32\cygwin1.dll
2005-06-21 21:37 45,568 --sha-r c:\windows\system32\cygz.dll
2006-01-08 08:32 56 --sh--r c:\windows\system32\DD63174C16.sys
2004-01-24 23:00 70,656 --sha-r c:\windows\system32\i420vfw.dll
2005-02-28 12:16 240,128 --sha-r c:\windows\system32\x.264.exe
2004-01-24 23:00 70,656 --sha-r c:\windows\system32\yv12vfw.dll
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]
"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-03-23 335872]
"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
"avast!"="f:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-11-12 81000]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"f:\\Program Files\\messenger\\msmsgs.exe"=
"f:\\Program Files\\Skype\\Phone\\Skype.exe"=
"f:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-19 110160]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\DRIVERS\aswFsBlk.sys [2008-04-19 20560]
R2 NwSapAgent;Agent SAP;c:\windows\system32\svchost.exe -k netsvcs [2003-04-24 14336]
S3 PID_0920;Logitech QuickCam Express(PID_0920);c:\windows\system32\DRIVERS\LV532AV.SYS []
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);c:\windows\system32\DRIVERS\ss_bus.sys [2007-04-20 58320]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;c:\windows\system32\DRIVERS\ss_mdfl.sys [2007-04-20 8304]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;c:\windows\system32\DRIVERS\ss_mdm.sys [2007-04-20 94000]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
**************************************************************************
catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-22 00:01:52
Windows 5.1.2600 Service Pack 3 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
Scan terminé avec succès
Fichiers cachés: 0
**************************************************************************
.
Heure de fin: 2008-11-22 0:03:24
ComboFix-quarantined-files.txt 2008-11-21 23:02:37
ComboFix2.txt 2008-11-21 22:19:13
Avant-CF: 2 097 438 720 octets libres
Après-CF: 2,079,518,720 octets libres
158 --- E O F --- 2008-11-12 07:44:11
rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 00:04:28, on 22/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\svchost.exe
f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
f:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
f:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] f:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: HiDownload - {F4FBA929-A891-492C-A0F6-5C79CC4F1742} - F:\Program Files\HiDownload\hidownload.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {1D6E056F-D1BB-40F6-88E4-11EE98056FD2} (Oberon ActiveX Game Host) - http://jeuxenligne.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - https://www.snapfish.fr/2/home
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} (PopcapLoader Object) - http://jeuxenligne.orange.fr/orange2.0/OnlineHSS/bejeweled_2/Popcap.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - f:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - f:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - f:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: NMSAccessU - Unknown owner - f:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
et encore grand merci a toi d etre encore la a cette heure ci
-
- 1
- 2