pb d'affichage d'image et de jeux
Dernière réponse : dans Sécurité
bonjour !
je suis débutante et je viens chercher de l'aide.
j'étais aol et depuis 15j je suis passée neuf box.
avant je pouvais ouvrir les jeux sans pb de même que les fenêtres de ma banque s'ouvraient très bien.
maintenant à la place des images j'ai un carré avec en haut à gauche une crois rouge.
je suis allée dans ie puis avancé et dans multimédia afficher les images était bien coché.
j'ai ad aware, avast et mcafee.
Si quelqu'un peut m'aider ça m'arrangerait.
Merci d'avance
je suis débutante et je viens chercher de l'aide.
j'étais aol et depuis 15j je suis passée neuf box.
avant je pouvais ouvrir les jeux sans pb de même que les fenêtres de ma banque s'ouvraient très bien.
maintenant à la place des images j'ai un carré avec en haut à gauche une crois rouge.
je suis allée dans ie puis avancé et dans multimédia afficher les images était bien coché.
j'ai ad aware, avast et mcafee.
Si quelqu'un peut m'aider ça m'arrangerait.
Merci d'avance
Autres pages sur : affichage image jeux
Lassé par la pub ? Créez un compte
Bonjour,
Je ne pense pas à un virus.
Télécharge Hijackthis (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.
Lance l'application (Hijackthis.exe) :
- Choisis l'option "Do a system scan and save a logfile"
- Le Bloc-Notes s'ouvre, poste son contenu :
Edition / Sélectionner tout
Edition / Copier
Clique-Droit / Coller dans ta réponse
AIDE : Tuto en vidéo sur Hijackthis
Je ne pense pas à un virus.
Télécharge Hijackthis (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.
Lance l'application (Hijackthis.exe) :
- Choisis l'option "Do a system scan and save a logfile"
- Le Bloc-Notes s'ouvre, poste son contenu :
AIDE : Tuto en vidéo sur Hijackthis
voici ce qu'il y avait :
Logfile of HijackThis v1.99.1
Scan saved at 16:19:27, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Logfile of HijackThis v1.99.1
Scan saved at 16:19:27, on 07/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {04F414E9-E352-4BC3-963D-7BFE5A5F31A9} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {CB5D474E-A510-40A4-B5A4-838933BCBA64} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_10...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Re,
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Voilci la réponse :
Search Navipromo version 2.0.5 commencé le 07/07/2007 à 19:11:13,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\user\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/07/07 at 19:11:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/07/07 at 19:15:26 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1064.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1065.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-796845957-162531612-682003330-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\gyliweet.dat trouvé !
**
C:\WINDOWS\system32\gyliweet.dat trouvé !
***
****
C:\WINDOWS\system32\gyliweet_navps.dat trouvé !
*****
C:\WINDOWS\system32\gyliweet_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 07/07/2007 à 19:16:01,92 ***
Search Navipromo version 2.0.5 commencé le 07/07/2007 à 19:11:13,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\user\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================
Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.
[+] Started on 07/07/07 at 19:11:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/07/07 at 19:15:26 (return code = 0).
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1064.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/system32/egaccess4_1065.dll
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-796845957-162531612-682003330-1004\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\gyliweet.dat trouvé !
**
C:\WINDOWS\system32\gyliweet.dat trouvé !
***
****
C:\WINDOWS\system32\gyliweet_navps.dat trouvé !
*****
C:\WINDOWS\system32\gyliweet_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 07/07/2007 à 19:16:01,92 ***
Re,
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
[#ff0000]**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
[#ff0000]**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.
voici le rapport cleannavi :
Clean Navipromo version 2.0.5 commencé le 08/07/2007 à 9:20:26,53
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\user\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\linkprd.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\user\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\gyliweet.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet.dat supprimé !
**
***
****
C:\WINDOWS\System32\gyliweet_navps.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet_navps.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet_navps.dat supprimé !
*****
C:\WINDOWS\System32\gyliweet_nav.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet_nav.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 08/07/2007 à 9:23:46,89 ***
et voici le deuxième rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 09:31:39, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Clean Navipromo version 2.0.5 commencé le 08/07/2007 à 9:20:26,53
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\user\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\linkprd.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\user\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\gyliweet.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet.dat supprimé !
**
***
****
C:\WINDOWS\System32\gyliweet_navps.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet_navps.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet_navps.dat supprimé !
*****
C:\WINDOWS\System32\gyliweet_nav.dat trouvé !
Copie C:\WINDOWS\system32\gyliweet_nav.dat réalise avec succes !
C:\WINDOWS\system32\gyliweet_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 08/07/2007 à 9:23:46,89 ***
et voici le deuxième rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 09:31:39, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Re,
Fix les lignes en italique ci-dessous avec Hijackthis : AIDE EN IMAGES
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
Fix les lignes en italique ci-dessous avec Hijackthis : AIDE EN IMAGES
O2 - BHO: (no name) - {D3B4C621-6024-410B-9F0F-22CBD6981F5E} - (no file)
O18 - Protocol: bw+0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw+0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw-0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw00s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw10s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw20s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw30s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw40s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw50s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw60s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw70s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw80s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bw90s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwa0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwb0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwc0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwd0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwe0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwf0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - (no file)
O18 - Protocol: bwg0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwg0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwh0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwi0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwj0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwk0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwl0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwm0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwn0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwo0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwp0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwq0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwr0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bws0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwt0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwu0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwv0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bww0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwx0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwy0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: bwz0s - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
O18 - Protocol: offline-8876480 - {E4A600EF-0B50-4E9B-B344-58C84246FFD3} - (no file)
Voila :
Logfile of HijackThis v1.99.1
Scan saved at 14:56:56, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: BoontyBox AOL.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Logfile of HijackThis v1.99.1
Scan saved at 14:56:56, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\AOL\1155143973\ee\aolsoftware.exe
C:\WINDOWS\System32\svchost.exe
c:\program files\fichiers communs\aol\1155143973\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1155143973\ee\aolsoftware.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
C:\DOCUME~1\user\LOCALS~1\Temp\Répertoire temporaire 4 pour hijackthis.zip\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: BoontyBox AOL.lnk = C:\Program Files\Boonty\BoontyBox\BoontyBox.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {26FCCDF9-A7E1-452A-A73D-7BF7B4D0BA6C} (AOL Pictures Uploader Class) - http://o.aolcdn.com/pictures/ap/Resources/2.0.6.9/cab/a...
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scan...
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee.com Personal Firewall Service (MpfService) - McAfee.com Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: DelFax PRO (wfxsvc) - Symantec Corporation - C:\WINDOWS\system32\WFXSVC.EXE
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumBbd php pb affichage images,videos,textes
- ForumPb affichage image de fond sous firefox
- solutionsPb affichage image ff creation site
- ForumPb affichage images dans word
- ForumPb affichage images ds ie6 et outlook
- ForumPb service affichage des messages
- ForumDiaporama php, pb affichage image
- ForumRedhat installation pb affichage
- ForumJoomla pb affichage image ie
- ForumPb affichage image facebook internet explotrer
- Voir plus