Bonjour,
j'ai un problème avec mon ordinateur depuis quelques temps : des fenêtres de publicités s'ouvrent dès que je suis sur internet, et quand je navigue il rame de plus en plus et ce n'était pas le cas avant.Je me demande donc s'il n'aurait pas chopé un quelconque virus, est-ce que vous pouvez me donner votre avis, je poste un rapport hijackthis ci-dessous :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:26, on 23/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Tom\Logiciel\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: DbarBHO - {CC11617C-259E-429c-9063-7D70B8355EBD} - C:\Program Files\Deskbar\deskbar.dll\Deskbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\Compaq_Propriétaire\Application Data\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}\starter.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\PILE START.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [saveexit] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LOVEMO~1\Ford Does.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/too [...] ontrol.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Games [...] meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 11558 bytes
Hello,
Télécharge Lop S&D.exe (d’ Eric 71) sur ton Bureau.
- Double-clique dessus pour lancer l'installation
- Puis double-clique sur le raccourci Lop S&D présent sur ton bureau (Si tu es sous Vista, clique droit -> exécuter en tant qu'admin)
- Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
- Patiente jusqu'à la fin du scan
- Poste le rapport généré (C:\lopR.txt)
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Voila le rapport Lop S&D :
# Rapport Lopxp fait le 23/12/2008 à 14:08:03
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (2848)
"C:\Program Files\Internet Explorer\iexplore.exe" (2856)
"C:\Program Files\Internet Explorer\iexplore.exe" -Embedding (3184)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2008-09-07 à 10:46:52 - Adobe
2008-12-09 à 18:07:49 - Apple
2008-12-09 à 18:10:10 - Apple Computer
2008-07-30 à 22:51:25 - AVS4YOU
2007-09-02 à 21:24:02 - Azureus
2007-12-09 à 14:21:21 - BitDefender
2008-08-17 à 13:00:55 - BOONTY
2007-06-20 à 20:16:45 - CanonBJ
2008-03-13 à 16:48:10 - Downloaded Installations
2007-08-28 à 16:51:59 - DVD Shrink
2007-08-31 à 17:18:25 - FloodLightGames
2008-07-11 à 14:08:15 - Fugazo
2008-11-19 à 18:20:07 - Google
2008-03-11 à 19:22:44 - Grisoft
2008-05-04 à 15:53:17 - HipSoft
2008-12-20 à 16:48:34 - IM
2008-12-20 à 16:47:21 - IncrediMail
2007-12-22 à 18:19:02 - Installations
2005-01-01 à 23:31:48 - InstallShield
2008-08-16 à 18:02:08 - JollyBear
2007-11-17 à 18:03:21 - Kodak
2007-09-15 à 21:16:41 - LightScribe
2008-05-17 à 17:57:10 - Logishrd
2007-07-08 à 14:33:43 - Logitech
2008-03-30 à 09:53:42 - Malwarebytes
2008-12-20 à 19:52:54 - Microsoft
2008-08-03 à 00:25:50 - MinigolfAdventures
2007-08-22 à 20:05:21 - Mozilla
2008-08-18 à 07:29:15 - n7-89-o9-3r-4t-r9
2007-07-11 à 19:44:40 - NannyMania
2007-09-15 à 21:09:14 - Nero
2008-09-07 à 10:34:31 - NOS
2007-07-20 à 15:58:58 - Oberon Games
2007-12-22 à 18:26:29 - PC Suite
2008-11-02 à 19:20:50 - PlayFirst
2007-07-23 à 21:44:35 - Playtonium Games
2005-01-01 à 23:37:14 - QuickTime
2007-08-21 à 13:57:07 - Sandlot Games
2005-01-01 à 23:16:02 - SBSI
2007-06-20 à 20:22:03 - ScanSoft
2008-12-20 à 19:17:42 - Software rule flag owns
2008-10-28 à 21:22:27 - SpinTop Games
2008-12-22 à 07:37:56 - Spybot - Search & Destroy
2007-09-01 à 09:06:49 - SugarGames
2007-06-20 à 18:53:25 - Symantec
2008-11-25 à 21:47:16 - TEMP
2008-11-23 à 18:04:23 - TheRace_dev
2007-08-28 à 20:26:16 - Trymedia
2008-07-08 à 14:09:41 - VirtualFarm
2007-06-23 à 08:21:34 - Windows Genuine Advantage
2007-06-20 à 20:41:43 - Windows Live Toolbar
2007-10-02 à 18:42:53 - WindowsLiveInstaller
2008-12-20 à 20:20:44 - WLInstaller
2007-07-23 à 10:40:18 - Zylom
2008-12-09 à 18:13:04 - {3276BE95_AF08_429F_A64F_CA64CB79BCF6}
+- C:\Documents and Settings\Compaq_Propri‚taire\Application Data
2008-04-11 à 14:18:34 - .ABC
2008-12-21 à 13:44:23 - .freeciv
2008-12-21 à 13:43:51 - .ggz
2007-08-27 à 23:33:39 - 7Wonders
2008-12-13 à 13:31:45 - Adobe
2008-09-05 à 20:19:53 - agi
2007-09-15 à 21:17:15 - Ahead
2008-08-16 à 18:43:48 - Ancient Quest of Saqqarah__oberon
2007-11-17 à 19:40:56 - Apple Computer
2008-07-30 à 22:51:50 - AVS4YOU
2008-05-24 à 08:50:21 - Azureus
2007-08-27 à 10:57:53 - Big Fish Games
2007-12-09 à 14:40:31 - Bitdefender
2007-08-15 à 10:50:47 - Canon
2008-06-29 à 19:21:33 - cerasus.media
2007-10-28 à 17:06:16 - Chessmaster Challenge
2007-07-27 à 14:55:46 - Chicken Chase
2008-06-17 à 08:13:44 - DAEMON Tools
2008-05-24 à 21:23:08 - Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}
2008-01-27 à 08:47:35 - Dev-Cpp
2007-08-18 à 21:04:16 - DiVision Studios XAvenger
2007-08-23 à 06:53:07 - DivX
2007-07-27 à 15:07:52 - EA
2008-06-12 à 10:22:04 - EoRezo
2007-08-31 à 17:18:25 - FloodLightGames
2007-08-19 à 11:19:22 - fltk.org
2008-06-14 à 21:35:27 - FLV Extract
2008-06-14 à 21:16:43 - FMZilla
2008-07-10 à 10:03:47 - Friday's games
2008-03-09 à 12:02:58 - FrostWire
2008-07-05 à 11:59:25 - funkitron
2007-08-21 à 13:47:45 - Gaijin Ent
2008-08-18 à 07:29:11 - GameHouse
2008-11-25 à 17:23:38 - Gamelab
2007-07-04 à 13:51:07 - Google
2008-03-11 à 19:23:31 - Grisoft
2008-11-07 à 20:41:58 - Home Sweet Home 2
2007-06-20 à 18:50:39 - HPQ
2008-03-04 à 20:14:25 - Identities
2008-08-21 à 17:48:01 - InterTrust
2007-06-27 à 17:34:44 - InterVideo
2008-06-12 à 05:58:20 - ItsLabel
2008-08-16 à 13:53:29 - iWin
2008-03-13 à 16:31:29 - JLC's Software
2008-03-13 à 18:16:48 - Lavasoft
2007-06-27 à 18:08:29 - Leadertech
2008-03-09 à 12:02:58 - LimeWire
2008-12-20 à 19:18:04 - LoveMoveKind
2008-12-13 à 13:31:46 - Macromedia
2007-09-01 à 12:02:25 - Magic Academy
2008-03-30 à 09:54:00 - Malwarebytes
2008-12-20 à 19:23:32 - Microsoft
2007-06-20 à 19:30:35 - Microsoft Web Folders
2008-08-30 à 19:36:23 - Mozilla
2008-06-11 à 16:54:35 - MSNInstaller
2007-08-20 à 20:11:00 - My Games
2007-07-24 à 11:24:23 - MysteryStudio
2008-04-11 à 15:29:58 - Nokia
2008-04-11 à 15:31:19 - Nokia Multimedia Player
2008-01-12 à 20:54:20 - Notepad++
2008-12-10 à 17:21:18 - Nullriver
2008-11-04 à 22:38:52 - OpenOffice.org2
2007-12-22 à 18:20:49 - PC Suite
2008-10-29 à 19:39:41 - PetShowCraze
2008-08-17 à 11:29:05 - Pi Eye Games
2008-11-02 à 19:20:50 - PlayFirst
2008-10-29 à 19:58:13 - Pogo Games
2008-03-03 à 22:45:57 - Real
2005-01-01 à 23:40:46 - SampleView
2007-07-24 à 10:43:07 - Sandlot Games
2007-06-20 à 20:21:59 - ScanSoft
2007-09-04 à 16:56:04 - ScreenSeven
2008-08-17 à 22:59:31 - SecuROM
2007-06-27 à 18:08:48 - Sonic
2008-10-29 à 20:04:54 - SulusGames
2007-06-28 à 19:56:53 - Sun
2005-01-01 à 23:51:38 - Symantec
2007-08-22 à 20:05:53 - Talkback
2008-05-29 à 19:02:02 - TaoUSign
2008-02-15 à 13:43:59 - U3
2008-09-26 à 16:27:03 - vlc
2007-09-01 à 12:25:00 - Wildfire
2007-10-21 à 19:02:09 - Windows Desktop Search
2007-10-02 à 18:01:17 - Windows Live Writer
2007-06-28 à 07:05:12 - WinRAR
2008-10-23 à 13:04:17 - Yahoo!
2008-03-04 à 20:14:24 - Zylom
+- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data
2008-09-07 à 10:47:53 - Adobe
2007-09-15 à 21:17:01 - Ahead
2008-12-09 à 18:08:40 - Apple
2007-11-17 à 19:40:36 - Apple Computer
2007-12-09 à 13:16:36 - ApplicationHistory
2008-07-10 à 14:14:33 - Game Mill Files
2008-11-20 à 12:50:45 - Google
2007-07-26 à 19:15:01 - Grubby Games
2008-03-22 à 17:57:28 - Help
2007-06-27 à 20:25:57 - Identities
2008-12-20 à 16:55:05 - IM
2008-08-16 à 18:02:08 - JollyBear
2008-12-20 à 17:34:19 - Magentic
2008-12-21 à 19:57:19 - Microsoft
2007-08-22 à 20:05:41 - Mozilla
2008-09-07 à 10:32:07 - NOS
2008-01-13 à 16:57:55 - PCHealth
2008-06-12 à 20:03:14 - RcIncidents
2008-12-12 à 19:25:38 - WinAVI
2007-10-02 à 18:01:24 - Windows Live Writer
2007-10-21 à 11:55:28 - WMTools Downloaded Files
2005-01-01 à 23:17:57 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
+- C:\Documents and Settings\Default User\Application Data
2005-01-01 à 23:37:25 - Apple Computer
2004-11-25 à 03:26:00 - Identities
2005-01-02 à 00:01:59 - Microsoft
2005-01-01 à 23:40:46 - SampleView
2005-01-01 à 23:51:38 - Symantec
+- C:\Documents and Settings\Default User\Local Settings\Application Data
2005-01-01 à 23:37:25 - Apple Computer
2005-01-01 à 23:14:26 - ApplicationHistory
2005-01-01 à 23:41:25 - Microsoft
2005-01-01 à 23:17:57 - {3248F0A6-6813-11D6-A77B-00B0D0150000}
========== Listing du dossier Program Files
+- C:\Program Files
2007-10-29 à 22:38:32 - 5 Spots
2008-09-10 à 15:44:47 - Activision Value
2008-09-07 à 10:44:52 - Adobe
2007-09-15 à 21:06:27 - Ahead
2007-06-20 à 18:27:25 - Alwil Software
2007-09-28 à 14:48:22 - AnmSMP
2008-12-09 à 18:08:27 - Apple Software Update
2005-01-01 à 23:24:59 - ATI Technologies
2007-07-03 à 08:15:54 - Audacity
2008-08-01 à 17:03:04 - AudioConverter Studio
2008-12-21 à 08:16:49 - AviSynth 2.5
2008-08-01 à 18:26:59 - AVS4YOU
2008-06-15 à 08:41:22 - BitComet
2007-12-12 à 13:59:49 - bobyte
2008-08-17 à 12:55:57 - Boonty
2008-08-17 à 14:18:02 - BoontyGames
2007-10-27 à 10:17:06 - Brave Piglet
2007-06-20 à 20:23:17 - Canon
2007-06-20 à 20:16:28 - CanonBJ
2008-03-23 à 10:37:13 - CCleaner
2004-11-24 à 01:37:34 - ComPlus Applications
2007-12-22 à 18:20:54 - DIFX
2008-09-10 à 15:52:47 - directx
2008-11-04 à 22:34:25 - DivX
2008-03-25 à 19:33:02 - DVDVIDEOSOFT
2008-08-21 à 17:14:56 - EA GAMES
2008-07-18 à 21:35:28 - Easy Audio Editor
2007-09-28 à 15:22:45 - Easy Internet signup
2008-12-21 à 16:31:32 - Easy Outlook Express Repair
2007-10-29 à 22:39:33 - Electra
2008-06-12 à 10:22:16 - EoRezo
2008-12-09 à 18:07:49 - Fichiers communs
2008-12-21 à 14:01:47 - Freeciv-2.1.6-gtk2
2007-11-11 à 21:28:35 - FrostWire
2008-08-18 à 07:29:09 - GameHouse
2008-08-16 à 14:56:24 - Gamenext
2008-11-25 à 21:51:54 - GamesBar
2008-05-11 à 09:53:05 - Golf Adventure Galaxy
2008-12-07 à 12:18:30 - Google
2008-09-29 à 18:30:15 - gPotato.eu
2008-03-11 à 19:22:40 - Grisoft
2008-08-21 à 17:13:43 - GUILD WARS
2008-06-26 à 12:25:55 - Guitar Pro 5
2007-11-06 à 09:50:51 - Guitar Studio
2005-01-01 à 23:33:31 - Hewlett-Packard
2005-01-01 à 23:33:30 - Hp
2008-07-04 à 21:15:17 - Icone
2007-09-28 à 15:22:50 - Incomplete
2008-12-21 à 08:09:18 - InstallShield Installation Information
2008-12-18 à 22:02:51 - Internet Explorer
2008-12-09 à 18:12:40 - iPod
2008-06-12 à 06:28:34 - ItsLabel
2008-12-09 à 18:21:17 - iTunes
2008-12-21 à 08:16:03 - IVCsoft
2008-12-19 à 20:02:35 - Java
2007-10-19 à 19:27:43 - JeffProd
2008-08-18 à 01:40:15 - JLC's Software
2007-11-17 à 18:08:59 - Kodak
2008-08-16 à 14:59:45 - Kyodai Mahjongg 2006
2008-01-13 à 14:54:26 - LaBoiteACouleurs
2008-07-04 à 21:15:16 - LETMIN
2008-03-06 à 17:49:12 - LimeWire
2008-05-17 à 17:57:48 - Logitech
2008-12-23 à 13:08:09 - Lopxp
2008-12-20 à 19:17:22 - LoveMoveKind
2008-08-18 à 00:32:55 - M6 Jeux
2007-10-11 à 18:19:46 - Macrogaming
2008-08-21 à 17:15:33 - Maxis
2008-02-17 à 10:16:33 - MediaCoder
2008-08-19 à 10:10:18 - Messenger
2008-12-20 à 18:24:32 - Microsoft
2007-06-21 à 20:17:04 - Microsoft CAPICOM 2.1.0.2
2007-06-20 à 19:30:26 - microsoft frontpage
2007-07-08 à 16:59:49 - Microsoft Games
2007-06-20 à 19:30:35 - Microsoft Office
2008-12-20 à 18:28:56 - Microsoft Silverlight
2007-10-02 à 17:35:32 - Microsoft SQL Server Compact Edition
2007-06-20 à 19:33:14 - Microsoft Visual Studio
2007-09-28 à 15:22:51 - Microsoft Works
2008-08-19 à 10:09:58 - Movie Maker
2008-12-23 à 12:03:39 - Mozilla Firefox
2008-06-14 à 21:28:24 - MSBuild
2008-03-21 à 21:38:53 - MSECache
2008-06-11 à 17:21:31 - MSN
2004-11-25 à 03:27:30 - MSN Gaming Zone
2007-06-20 à 20:01:50 - MSXML 4.0
2008-06-14 à 21:21:09 - MSXML 6.0
2008-08-01 à 17:34:20 - Musicmatch
2007-09-15 à 21:09:13 - Nero
2008-08-19 à 10:07:29 - NetMeeting
2007-12-22 à 18:21:15 - Nokia
2008-09-07 à 10:28:44 - NOS
2008-01-12 à 19:07:01 - Notepad++
2008-08-23 à 14:41:18 - NovaLogic
2008-11-25 à 20:46:15 - Oberon Media
2008-06-27 à 20:16:33 - Odebit Multimédia
2004-11-25 à 03:27:42 - Online Services
2008-11-04 à 22:40:13 - OpenOffice.org 2.4
2007-07-23 à 21:43:20 - orange
2008-12-21 à 08:10:41 - Orbz
2008-08-19 à 10:07:22 - Outlook Express
2007-12-22 à 18:20:33 - PC Connectivity Solution
2008-07-24 à 13:26:50 - Photo Story 3 for Windows
2008-05-25 à 14:25:25 - PhotoFiltre Studio
2008-05-24 à 13:08:04 - Picture Pyramid
2007-10-27 à 12:51:26 - Playtonium Jigsaw Animals of Africa
2008-07-05 à 12:38:20 - PokerRoom.com
2008-10-29 à 21:50:12 - ppoker
2008-12-10 à 17:21:10 - PSPWare
2008-12-09 à 18:10:43 - QuickTime
2008-07-29 à 15:39:47 - Ratajik Software
2008-03-03 à 17:42:43 - Real
2008-10-15 à 19:37:53 - Red Storm Entertainment
2008-06-14 à 21:28:06 - Reference Assemblies
2007-08-25 à 20:25:06 - ReflexiveArcade
2008-08-18 à 02:01:48 - Registry Easy
2008-12-10 à 18:32:12 - Replay Converter
2008-12-11 à 17:41:19 - Ripp-it_AM
2007-12-15 à 20:25:59 - SAGEM
2007-06-20 à 20:21:27 - ScanSoft
2007-08-12 à 21:34:16 - Seagrand
2007-10-07 à 12:44:12 - Securitoo
2005-01-01 à 23:47:59 - Services en ligne
2007-12-09 à 14:20:23 - Softwin
2005-01-01 à 23:32:34 - Sonic
2007-06-28 à 19:32:30 - Spybot - Search & Destroy
2007-10-29 à 22:40:31 - Strike Ball
2007-06-20 à 18:53:25 - Symantec
2007-10-29 à 22:41:04 - Traffic Jam Extreme
2008-03-12 à 18:34:39 - Trend Micro
2008-05-25 à 10:34:49 - TurnTool
2008-08-22 à 15:37:33 - Ubi Soft
2008-09-12 à 19:04:26 - ubi.com
2008-10-15 à 19:39:06 - Ubisoft
2008-03-29 à 22:56:27 - Uninstall Information
2007-08-26 à 19:16:47 - Varmintz Deluxe
2007-06-27 à 08:05:17 - VideoLAN
2007-12-15 à 20:39:28 - Wanadoo
2007-07-27 à 20:20:31 - Wanadoo Jeux
2008-12-12 à 19:25:32 - WinAVI Video Converter
2007-10-21 à 11:49:42 - Windows Desktop Search
2008-12-21 à 08:11:34 - Windows Live
2008-03-23 à 11:16:30 - Windows Media Connect 2
2008-09-17 à 18:18:55 - Windows Media Player
2008-08-19 à 10:07:22 - Windows NT
2004-11-24 à 01:37:48 - WindowsUpdate
2007-06-28 à 07:04:48 - WinRAR
2007-10-29 à 22:40:43 - Wonderland
2008-10-15 à 19:36:12 - World of Warcraft
2004-11-25 à 03:28:02 - xerox
2008-10-24 à 20:46:22 - Xi
2008-10-24 à 20:46:45 - Yahoo!
2008-05-24 à 13:03:37 - Zylom Games
========== Tâches planifiées
A6CFE68893C8996C.job: c:\docume~1\compaq~1\applic~1\lovemo~1\RoadMfcdDog.exe
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"="C:\Documents and Settings\All Users\Application Data\Software rule flag owns\PILE START.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"saveexit"="C:\DOCUME~1\COMPAQ~1\APPLIC~1\LOVEMO~1\Ford Does.exe"
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Software rule flag owns
C:\Documents and Settings\Compaq_Propriétaire\Application Data\LoveMoveKind
C:\Program Files\LoveMoveKind
C:\WINDOWS\tasks\A6CFE68893C8996C.job
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"saveexit"=-
- Fin du rapport -
Ce n'est pas le bon rapport.
Utilise le tool que je t'ai mis ..
Oups oui je croyais que j'avais déjà le bon sur mon pc.Voila je crois que c'est celui-là cette fois ^^ :
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:53 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 23/12/2008|16:12 )
--------------------\\ Listing des dossiers dans APPLIC~1
[09/12/2008|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[07/09/2008|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[09/12/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[09/12/2008|19:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/07/2008|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[02/09/2007|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[09/12/2007|15:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[17/08/2008|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[20/06/2007|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[13/03/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[28/08/2007|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[31/08/2007|18:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
[11/07/2008|15:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Fugazo
[19/11/2008|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/03/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[04/05/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HipSoft
[20/12/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[20/12/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[22/12/2007|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[02/01/2005|00:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[16/08/2008|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[17/11/2007|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[15/09/2007|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[17/05/2008|18:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[08/07/2007|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[30/03/2008|10:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[20/12/2008|20:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/08/2008|01:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MinigolfAdventures
[22/08/2007|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/08/2008|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\n7-89-o9-3r-4t-r9
[11/07/2007|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NannyMania
[15/09/2007|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/09/2008|11:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[20/07/2007|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
[22/12/2007|19:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[02/11/2008|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[23/07/2007|22:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Playtonium Games
[02/01/2005|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[21/08/2007|14:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[02/01/2005|00:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[20/06/2007|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[20/12/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
[28/10/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
[22/12/2008|08:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2007|10:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[20/06/2007|19:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[25/11/2008|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/11/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TheRace_dev
[28/08/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[08/07/2008|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VirtualFarm
[23/06/2007|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[20/06/2007|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[02/10/2007|19:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[20/12/2008|21:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/07/2007|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[11/04/2008|15:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.ABC
[21/12/2008|14:44] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.freeciv
[21/12/2008|14:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.ggz
[28/08/2007|00:33] C:\DOCUME~1\COMPAQ~1\APPLIC~1\7Wonders
[13/12/2008|14:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Adobe
[05/09/2008|21:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\agi
[15/09/2007|22:17] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Ahead
[16/08/2008|19:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Ancient Quest of Saqqarah__oberon
[17/11/2007|20:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Apple Computer
[30/07/2008|23:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\AVS4YOU
[24/05/2008|09:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Azureus
[27/08/2007|11:57] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Big Fish Games
[09/12/2007|15:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Bitdefender
[15/08/2007|11:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Canon
[29/06/2008|20:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\cerasus.media
[28/10/2007|18:06] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Chessmaster Challenge
[27/07/2007|15:55] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Chicken Chase
[17/06/2008|09:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DAEMON Tools
[24/05/2008|22:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}
[27/01/2008|09:47] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Dev-Cpp
[18/08/2007|22:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DiVision Studios XAvenger
[23/08/2007|07:53] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DivX
[27/07/2007|16:07] C:\DOCUME~1\COMPAQ~1\APPLIC~1\EA
[12/06/2008|11:22] C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
[31/08/2007|18:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FloodLightGames
[19/08/2007|12:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\fltk.org
[14/06/2008|22:35] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FLV Extract
[14/06/2008|22:16] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FMZilla
[10/07/2008|11:03] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Friday's games
[09/03/2008|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FrostWire
[05/07/2008|12:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\funkitron
[21/08/2007|14:47] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Gaijin Ent
[18/08/2008|08:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\GameHouse
[25/11/2008|18:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Gamelab
[04/07/2007|14:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Google
[11/03/2008|20:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Grisoft
[07/11/2008|21:41] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Home Sweet Home 2
[20/06/2007|19:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HPQ
[04/03/2008|21:14] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Identities
[21/08/2008|18:48] C:\DOCUME~1\COMPAQ~1\APPLIC~1\InterTrust
[27/06/2007|18:34] C:\DOCUME~1\COMPAQ~1\APPLIC~1\InterVideo
[12/06/2008|06:58] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ItsLabel
[16/08/2008|14:53] C:\DOCUME~1\COMPAQ~1\APPLIC~1\iWin
[13/03/2008|17:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\JLC's Software
[13/03/2008|19:16] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Lavasoft
[27/06/2007|19:08] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Leadertech
[09/03/2008|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LimeWire
[20/12/2008|20:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LoveMoveKind
[13/12/2008|14:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Macromedia
[01/09/2007|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Magic Academy
[30/03/2008|10:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Malwarebytes
[20/12/2008|20:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft
[20/06/2007|20:30] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft Web Folders
[30/08/2008|20:36] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Mozilla
[11/06/2008|17:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\MSNInstaller
[20/08/2007|21:11] C:\DOCUME~1\COMPAQ~1\APPLIC~1\My Games
[24/07/2007|12:24] C:\DOCUME~1\COMPAQ~1\APPLIC~1\MysteryStudio
[11/04/2008|16:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nokia
[11/04/2008|16:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nokia Multimedia Player
[12/01/2008|21:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Notepad++
[10/12/2008|18:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nullriver
[04/11/2008|23:38] C:\DOCUME~1\COMPAQ~1\APPLIC~1\OpenOffice.org2
[22/12/2007|19:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PC Suite
[29/10/2008|20:39] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PetShowCraze
[17/08/2008|12:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Pi Eye Games
[02/11/2008|20:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PlayFirst
[29/10/2008|20:58] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Pogo Games
[03/03/2008|23:45] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Real
[02/01/2005|00:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SampleView
[24/07/2007|11:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sandlot Games
[20/06/2007|21:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ScanSoft
[04/09/2007|17:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ScreenSeven
[17/08/2008|23:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SecuROM
[27/06/2007|19:08] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sonic
[29/10/2008|21:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SulusGames
[28/06/2007|20:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sun
[02/01/2005|00:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Symantec
[22/08/2007|21:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Talkback
[29/05/2008|20:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\TaoUSign
[15/02/2008|14:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\U3
[26/09/2008|17:27] C:\DOCUME~1\COMPAQ~1\APPLIC~1\vlc
[01/09/2007|13:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Wildfire
[21/10/2007|20:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Windows Desktop Search
[02/10/2007|19:01] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Windows Live Writer
[28/06/2007|08:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\WinRAR
[23/10/2008|14:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Yahoo!
[04/03/2008|21:14] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Zylom
[02/01/2005|00:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/11/2004|04:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2005|01:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/01/2005|00:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2005|00:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[05/09/2008|21:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[02/10/2007|19:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/10/2007|18:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[23/12/2008 16:00][--ah-----] C:\WINDOWS\tasks\A6CFE68893C8996C.job
[23/12/2008 08:07][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 19:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
( A6CFE68893C8996C.job )=( c:\docume~1\compaq~1\applic~1\lovemo~1\RoadMfcdDog.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[29/10/2007|23:38] C:\Program Files\5 Spots
[10/09/2008|16:44] C:\Program Files\Activision Value
[07/09/2008|11:44] C:\Program Files\Adobe
[15/09/2007|22:06] C:\Program Files\Ahead
[20/06/2007|19:27] C:\Program Files\Alwil Software
[28/09/2007|15:48] C:\Program Files\AnmSMP
[09/12/2008|19:08] C:\Program Files\Apple Software Update
[02/01/2005|00:24] C:\Program Files\ATI Technologies
[03/07/2007|09:15] C:\Program Files\Audacity
[01/08/2008|18:03] C:\Program Files\AudioConverter Studio
[21/12/2008|09:16] C:\Program Files\AviSynth 2.5
[01/08/2008|19:26] C:\Program Files\AVS4YOU
[15/06/2008|09:41] C:\Program Files\BitComet
[12/12/2007|14:59] C:\Program Files\bobyte
[17/08/2008|13:55] C:\Program Files\Boonty
[17/08/2008|15:18] C:\Program Files\BoontyGames
[27/10/2007|11:17] C:\Program Files\Brave Piglet
[20/06/2007|21:23] C:\Program Files\Canon
[20/06/2007|21:16] C:\Program Files\CanonBJ
[23/03/2008|11:37] C:\Program Files\CCleaner
[24/11/2004|02:37] C:\Program Files\ComPlus Applications
[22/12/2007|19:20] C:\Program Files\DIFX
[10/09/2008|16:52] C:\Program Files\directx
[04/11/2008|23:34] C:\Program Files\DivX
[25/03/2008|20:33] C:\Program Files\DVDVIDEOSOFT
[21/08/2008|18:14] C:\Program Files\EA GAMES
[18/07/2008|22:35] C:\Program Files\Easy Audio Editor
[28/09/2007|16:22] C:\Program Files\Easy Internet signup
[21/12/2008|17:31] C:\Program Files\Easy Outlook Express Repair
[29/10/2007|23:39] C:\Program Files\Electra
[12/06/2008|11:22] C:\Program Files\EoRezo
[09/12/2008|19:07] C:\Program Files\Fichiers communs
[21/12/2008|15:01] C:\Program Files\Freeciv-2.1.6-gtk2
[11/11/2007|22:28] C:\Program Files\FrostWire
[18/08/2008|08:29] C:\Program Files\GameHouse
[16/08/2008|15:56] C:\Program Files\Gamenext
[25/11/2008|22:51] C:\Program Files\GamesBar
[11/05/2008|10:53] C:\Program Files\Golf Adventure Galaxy
[07/12/2008|13:18] C:\Program Files\Google
[29/09/2008|19:30] C:\Program Files\gPotato.eu
[11/03/2008|20:22] C:\Program Files\Grisoft
[21/08/2008|18:13] C:\Program Files\GUILD WARS
[26/06/2008|13:25] C:\Program Files\Guitar Pro 5
[06/11/2007|10:50] C:\Program Files\Guitar Studio
[02/01/2005|00:33] C:\Program Files\Hewlett-Packard
[02/01/2005|00:33] C:\Program Files\Hp
[04/07/2008|22:15] C:\Program Files\Icone
[28/09/2007|16:22] C:\Program Files\Incomplete
[21/12/2008|09:09] C:\Program Files\InstallShield Installation Information
[18/12/2008|23:02] C:\Program Files\Internet Explorer
[09/12/2008|19:12] C:\Program Files\iPod
[12/06/2008|07:28] C:\Program Files\ItsLabel
[09/12/2008|19:21] C:\Program Files\iTunes
[21/12/2008|09:16] C:\Program Files\IVCsoft
[19/12/2008|21:02] C:\Program Files\Java
[19/10/2007|20:27] C:\Program Files\JeffProd
[18/08/2008|02:40] C:\Program Files\JLC's Software
[17/11/2007|19:08] C:\Program Files\Kodak
[16/08/2008|15:59] C:\Program Files\Kyodai Mahjongg 2006
[13/01/2008|15:54] C:\Program Files\LaBoiteACouleurs
[04/07/2008|22:15] C:\Program Files\LETMIN
[06/03/2008|18:49] C:\Program Files\LimeWire
[17/05/2008|18:57] C:\Program Files\Logitech
[23/12/2008|14:08] C:\Program Files\Lopxp
[20/12/2008|20:17] C:\Program Files\LoveMoveKind
[18/08/2008|01:32] C:\Program Files\M6 Jeux
[11/10/2007|19:19] C:\Program Files\Macrogaming
[21/08/2008|18:15] C:\Program Files\Maxis
[17/02/2008|11:16] C:\Program Files\MediaCoder
[19/08/2008|11:10] C:\Program Files\Messenger
[20/12/2008|19:24] C:\Program Files\Microsoft
[21/06/2007|21:17] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[20/06/2007|20:30] C:\Program Files\microsoft frontpage
[08/07/2007|17:59] C:\Program Files\Microsoft Games
[20/06/2007|20:30] C:\Program Files\Microsoft Office
[20/12/2008|19:28] C:\Program Files\Microsoft Silverlight
[02/10/2007|18:35] C:\Program Files\Microsoft SQL Server Compact Edition
[20/06/2007|20:33] C:\Program Files\Microsoft Visual Studio
[28/09/2007|16:22] C:\Program Files\Microsoft Works
[19/08/2008|11:09] C:\Program Files\Movie Maker
[23/12/2008|13:03] C:\Program Files\Mozilla Firefox
[14/06/2008|22:28] C:\Program Files\MSBuild
[21/03/2008|22:38] C:\Program Files\MSECache
[11/06/2008|18:21] C:\Program Files\MSN
[25/11/2004|04:27] C:\Program Files\MSN Gaming Zone
[20/06/2007|21:01] C:\Program Files\MSXML 4.0
[14/06/2008|22:21] C:\Program Files\MSXML 6.0
[01/08/2008|18:34] C:\Program Files\Musicmatch
[15/09/2007|22:09] C:\Program Files\Nero
[19/08/2008|11:07] C:\Program Files\NetMeeting
[22/12/2007|19:21] C:\Program Files\Nokia
[07/09/2008|11:28] C:\Program Files\NOS
[12/01/2008|20:07] C:\Program Files\Notepad++
[23/08/2008|15:41] C:\Program Files\NovaLogic
[25/11/2008|21:46] C:\Program Files\Oberon Media
[27/06/2008|21:16] C:\Program Files\Odebit Multimédia
[25/11/2004|04:27] C:\Program Files\Online Services
[04/11/2008|23:40] C:\Program Files\OpenOffice.org 2.4
[23/07/2007|22:43] C:\Program Files\orange
[21/12/2008|09:10] C:\Program Files\Orbz
[19/08/2008|11:07] C:\Program Files\Outlook Express
[22/12/2007|19:20] C:\Program Files\PC Connectivity Solution
[24/07/2008|14:26] C:\Program Files\Photo Story 3 for Windows
[25/05/2008|15:25] C:\Program Files\PhotoFiltre Studio
[24/05/2008|14:08] C:\Program Files\Picture Pyramid
[27/10/2007|13:51] C:\Program Files\Playtonium Jigsaw Animals of Africa
[05/07/2008|13:38] C:\Program Files\PokerRoom.com
[29/10/2008|22:50] C:\Program Files\ppoker
[10/12/2008|18:21] C:\Program Files\PSPWare
[09/12/2008|19:10] C:\Program Files\QuickTime
[29/07/2008|16:39] C:\Program Files\Ratajik Software
[03/03/2008|18:42] C:\Program Files\Real
[15/10/2008|20:37] C:\Program Files\Red Storm Entertainment
[14/06/2008|22:28] C:\Program Files\Reference Assemblies
[25/08/2007|21:25] C:\Program Files\ReflexiveArcade
[18/08/2008|03:01] C:\Program Files\Registry Easy
[10/12/2008|19:32] C:\Program Files\Replay Converter
[11/12/2008|18:41] C:\Program Files\Ripp-it_AM
[15/12/2007|21:25] C:\Program Files\SAGEM
[20/06/2007|21:21] C:\Program Files\ScanSoft
[12/08/2007|22:34] C:\Program Files\Seagrand
[07/10/2007|13:44] C:\Program Files\Securitoo
[02/01/2005|00:47] C:\Program Files\Services en ligne
[09/12/2007|15:20] C:\Program Files\Softwin
[02/01/2005|00:32] C:\Program Files\Sonic
[28/06/2007|20:32] C:\Program Files\Spybot - Search & Destroy
[29/10/2007|23:40] C:\Program Files\Strike Ball
[20/06/2007|19:53] C:\Program Files\Symantec
[29/10/2007|23:41] C:\Program Files\Traffic Jam Extreme
[12/03/2008|19:34] C:\Program Files\Trend Micro
[25/05/2008|11:34] C:\Program Files\TurnTool
[22/08/2008|16:37] C:\Program Files\Ubi Soft
[12/09/2008|20:04] C:\Program Files\ubi.com
[15/10/2008|20:39] C:\Program Files\Ubisoft
[29/03/2008|23:56] C:\Program Files\Uninstall Information
[26/08/2007|20:16] C:\Program Files\Varmintz Deluxe
[27/06/2007|09:05] C:\Program Files\VideoLAN
[15/12/2007|21:39] C:\Program Files\Wanadoo
[27/07/2007|21:20] C:\Program Files\Wanadoo Jeux
[12/12/2008|20:25] C:\Program Files\WinAVI Video Converter
[21/10/2007|12:49] C:\Program Files\Windows Desktop Search
[21/12/2008|09:11] C:\Program Files\Windows Live
[23/03/2008|12:16] C:\Program Files\Windows Media Connect 2
[17/09/2008|19:18] C:\Program Files\Windows Media Player
[19/08/2008|11:07] C:\Program Files\Windows NT
[24/11/2004|02:37] C:\Program Files\WindowsUpdate
[28/06/2007|08:04] C:\Program Files\WinRAR
[29/10/2007|23:40] C:\Program Files\Wonderland
[15/10/2008|20:36] C:\Program Files\World of Warcraft
[25/11/2004|04:28] C:\Program Files\xerox
[24/10/2008|21:46] C:\Program Files\Xi
[24/10/2008|21:46] C:\Program Files\Yahoo!
[24/05/2008|14:03] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[07/09/2008|11:45] C:\Program Files\Fichiers communs\Adobe
[15/09/2007|22:15] C:\Program Files\Fichiers communs\Ahead
[20/06/2007|21:36] C:\Program Files\Fichiers communs\AOL
[09/12/2008|19:12] C:\Program Files\Fichiers communs\Apple
[01/08/2008|19:27] C:\Program Files\Fichiers communs\AVSMedia
[16/10/2008|11:18] C:\Program Files\Fichiers communs\Blizzard Entertainment
[17/08/2008|14:00] C:\Program Files\Fichiers communs\BOONTY Shared
[20/06/2007|20:33] C:\Program Files\Fichiers communs\Designer
[25/03/2008|20:33] C:\Program Files\Fichiers communs\DVDVIDEOSOFT
[08/07/2007|15:34] C:\Program Files\Fichiers communs\InstallShield
[02/01/2005|00:18] C:\Program Files\Fichiers communs\Java
[17/11/2007|19:08] C:\Program Files\Fichiers communs\Kodak
[15/09/2007|22:16] C:\Program Files\Fichiers communs\LightScribe
[17/05/2008|18:57] C:\Program Files\Fichiers communs\logishrd
[15/12/2007|11:33] C:\Program Files\Fichiers communs\Logitech
[20/12/2008|19:24] C:\Program Files\Fichiers communs\Microsoft Shared
[25/11/2004|04:26] C:\Program Files\Fichiers communs\MSSoap
[22/12/2007|19:21] C:\Program Files\Fichiers communs\Nokia
[03/05/2008|20:19] C:\Program Files\Fichiers communs\Oberon Media
[25/11/2004|04:26] C:\Program Files\Fichiers communs\ODBC
[22/12/2007|19:21] C:\Program Files\Fichiers communs\PCSuite
[03/03/2008|23:47] C:\Program Files\Fichiers communs\Real
[20/06/2007|21:21] C:\Program Files\Fichiers communs\ScanSoft Shared
[21/06/2007|02:58] C:\Program Files\Fichiers communs\Services
[09/12/2007|15:20] C:\Program Files\Fichiers communs\Softwin
[02/01/2005|00:31] C:\Program Files\Fichiers communs\Sonic Shared
[25/11/2004|04:26] C:\Program Files\Fichiers communs\SpeechEngines
[02/01/2005|00:31] C:\Program Files\Fichiers communs\SureThing Shared
[27/09/2007|20:24] C:\Program Files\Fichiers communs\Symantec Shared
[19/08/2008|11:07] C:\Program Files\Fichiers communs\System
[02/01/2005|00:32] C:\Program Files\Fichiers communs\TiVo Shared
[02/10/2008|19:26] C:\Program Files\Fichiers communs\Windows Live
[15/11/2007|20:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/08/2008|02:44] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 50 Processes )
iexplore.exe ~ [PID:1656]
iexplore.exe ~ [PID:3220]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\PILE START.exe
C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1
C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\Bendlitetwohelp.exe
C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\fabftthd.exe
C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\Ford Does.exe
C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\RoadMfcdDog.exe
C:\Program Files\lovemo~1
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@advertising[1].txt
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@adopt.euroclick[2].txt
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@pacificpoker[2].txt
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@partypoker[2].txt
C:\WINDOWS\Tasks\A6CFE68893C8996C.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"saveexit"="C:\\DOCUME~1\\COMPAQ~1\\APPLIC~1\\LOVEMO~1\\Ford Does.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"="C:\\Documents and Settings\\All Users\\Application Data\\Software rule flag owns\\PILE START.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-23 16:15:12
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 305
--------------------\\ Recherche d'autres infections
--------------------\\ Suspect ..
C:\la_photo_mystere_pc.zip
Aucune autre infection trouvée !
[F:34][D:5]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
[F:138][D:0]-> C:\DOCUME~1\COMPAQ~1\Cookies
[F:632][D:4]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/12/2008|14:34 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 07/12/2008|14:58 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 23/12/2008|16:17 - Option : [1]
--------------------\\ Fin du rapport a 16:17:25
Re,
Sélectionne entièrement l'encadré ci-dessous , puis clique droit Copier
C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
|
Relance Lop S&D.
- Choisis cette fois ci l'Option 4 (LopScript)
- Une page blanche va s'ouvrir , clique droit dessus et choisis Coller
- Ferme la page , il te sera demandé de l'enregistrer , clique sur [Enregistrer]
- Ne ferme pas la fenêtre lors de la suppression !
- Poste le rapport généré (C:\lopR.txt)
Voila le rapport :
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:53 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [4] ( 24/12/2008|15:10 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ Lop Script
C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
C:\Program Files\Boonty
C:\Program Files\BoontyGames
C:\Program Files\EoRezo
C:\Program Files\GamesBar
C:\Program Files\Fichiers communs\BOONTY Shared
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\EoRezo
Supprime! - C:\Program Files\Boonty
Supprime! - C:\Program Files\BoontyGames
Supprime! - C:\Program Files\EoRezo
Supprime! - C:\Program Files\GamesBar
Supprime! - C:\Program Files\Fichiers communs\BOONTY Shared
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\PILE START.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\Bendlitetwohelp.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\fabftthd.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\Ford Does.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1\RoadMfcdDog.exe
Supprime! - C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@advertising[1].txt
Supprime! - C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@partypoker[2].txt
Supprime! - C:\WINDOWS\Tasks\A6CFE68893C8996C.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
Supprime! - C:\DOCUME~1\COMPAQ~1\APPLIC~1\lovemo~1
Supprime! - C:\Program Files\lovemo~1
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[09/12/2008|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[07/09/2008|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[09/12/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[09/12/2008|19:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/07/2008|23:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[02/09/2007|22:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[09/12/2007|15:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[20/06/2007|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[13/03/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[28/08/2007|17:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[31/08/2007|18:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
[11/07/2008|15:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Fugazo
[19/11/2008|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[11/03/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[04/05/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HipSoft
[20/12/2008|17:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[20/12/2008|17:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[22/12/2007|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[02/01/2005|00:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[16/08/2008|19:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[17/11/2007|19:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[15/09/2007|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[17/05/2008|18:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[08/07/2007|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[30/03/2008|10:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[20/12/2008|20:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/08/2008|01:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MinigolfAdventures
[22/08/2007|21:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[18/08/2008|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\n7-89-o9-3r-4t-r9
[11/07/2007|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NannyMania
[15/09/2007|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/09/2008|11:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[20/07/2007|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
[22/12/2007|19:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[02/11/2008|20:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[23/07/2007|22:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Playtonium Games
[02/01/2005|00:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[21/08/2007|14:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[02/01/2005|00:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[20/06/2007|21:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[28/10/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
[22/12/2008|08:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2007|10:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[20/06/2007|19:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[25/11/2008|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[23/11/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TheRace_dev
[28/08/2007|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[08/07/2008|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VirtualFarm
[23/06/2007|09:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[20/06/2007|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[02/10/2007|19:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[20/12/2008|21:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/07/2007|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[11/04/2008|15:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.ABC
[21/12/2008|14:44] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.freeciv
[21/12/2008|14:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\.ggz
[28/08/2007|00:33] C:\DOCUME~1\COMPAQ~1\APPLIC~1\7Wonders
[13/12/2008|14:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Adobe
[05/09/2008|21:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\agi
[15/09/2007|22:17] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Ahead
[16/08/2008|19:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Ancient Quest of Saqqarah__oberon
[17/11/2007|20:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Apple Computer
[30/07/2008|23:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\AVS4YOU
[24/05/2008|09:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Azureus
[27/08/2007|11:57] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Big Fish Games
[09/12/2007|15:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Bitdefender
[15/08/2007|11:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Canon
[29/06/2008|20:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\cerasus.media
[28/10/2007|18:06] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Chessmaster Challenge
[27/07/2007|15:55] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Chicken Chase
[17/06/2008|09:13] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DAEMON Tools
[24/05/2008|22:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}
[27/01/2008|09:47] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Dev-Cpp
[18/08/2007|22:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DiVision Studios XAvenger
[23/08/2007|07:53] C:\DOCUME~1\COMPAQ~1\APPLIC~1\DivX
[27/07/2007|16:07] C:\DOCUME~1\COMPAQ~1\APPLIC~1\EA
[31/08/2007|18:18] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FloodLightGames
[19/08/2007|12:19] C:\DOCUME~1\COMPAQ~1\APPLIC~1\fltk.org
[14/06/2008|22:35] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FLV Extract
[14/06/2008|22:16] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FMZilla
[10/07/2008|11:03] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Friday's games
[09/03/2008|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\FrostWire
[05/07/2008|12:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\funkitron
[21/08/2007|14:47] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Gaijin Ent
[18/08/2008|08:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\GameHouse
[25/11/2008|18:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Gamelab
[04/07/2007|14:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Google
[11/03/2008|20:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Grisoft
[07/11/2008|21:41] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Home Sweet Home 2
[20/06/2007|19:50] C:\DOCUME~1\COMPAQ~1\APPLIC~1\HPQ
[04/03/2008|21:14] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Identities
[21/08/2008|18:48] C:\DOCUME~1\COMPAQ~1\APPLIC~1\InterTrust
[27/06/2007|18:34] C:\DOCUME~1\COMPAQ~1\APPLIC~1\InterVideo
[12/06/2008|06:58] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ItsLabel
[16/08/2008|14:53] C:\DOCUME~1\COMPAQ~1\APPLIC~1\iWin
[13/03/2008|17:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\JLC's Software
[13/03/2008|19:16] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Lavasoft
[27/06/2007|19:08] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Leadertech
[09/03/2008|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\LimeWire
[13/12/2008|14:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Macromedia
[01/09/2007|13:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Magic Academy
[30/03/2008|10:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Malwarebytes
[20/12/2008|20:23] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft
[20/06/2007|20:30] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Microsoft Web Folders
[30/08/2008|20:36] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Mozilla
[11/06/2008|17:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\MSNInstaller
[20/08/2007|21:11] C:\DOCUME~1\COMPAQ~1\APPLIC~1\My Games
[24/07/2007|12:24] C:\DOCUME~1\COMPAQ~1\APPLIC~1\MysteryStudio
[11/04/2008|16:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nokia
[11/04/2008|16:31] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nokia Multimedia Player
[12/01/2008|21:54] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Notepad++
[10/12/2008|18:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Nullriver
[04/11/2008|23:38] C:\DOCUME~1\COMPAQ~1\APPLIC~1\OpenOffice.org2
[22/12/2007|19:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PC Suite
[29/10/2008|20:39] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PetShowCraze
[17/08/2008|12:29] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Pi Eye Games
[02/11/2008|20:20] C:\DOCUME~1\COMPAQ~1\APPLIC~1\PlayFirst
[29/10/2008|20:58] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Pogo Games
[03/03/2008|23:45] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Real
[02/01/2005|00:40] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SampleView
[24/07/2007|11:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sandlot Games
[20/06/2007|21:21] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ScanSoft
[04/09/2007|17:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\ScreenSeven
[17/08/2008|23:59] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SecuROM
[27/06/2007|19:08] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sonic
[29/10/2008|21:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\SulusGames
[28/06/2007|20:56] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Sun
[02/01/2005|00:51] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Symantec
[22/08/2007|21:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Talkback
[29/05/2008|20:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\TaoUSign
[15/02/2008|14:43] C:\DOCUME~1\COMPAQ~1\APPLIC~1\U3
[26/09/2008|17:27] C:\DOCUME~1\COMPAQ~1\APPLIC~1\vlc
[01/09/2007|13:25] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Wildfire
[21/10/2007|20:02] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Windows Desktop Search
[02/10/2007|19:01] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Windows Live Writer
[28/06/2007|08:05] C:\DOCUME~1\COMPAQ~1\APPLIC~1\WinRAR
[23/10/2008|14:04] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Yahoo!
[04/03/2008|21:14] C:\DOCUME~1\COMPAQ~1\APPLIC~1\Zylom
[02/01/2005|00:37] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/11/2004|04:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/01/2005|01:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[02/01/2005|00:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\SampleView
[02/01/2005|00:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[05/09/2008|21:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[02/10/2007|19:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[02/10/2007|18:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[24/12/2008 10:49][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 19:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[29/10/2007|23:38] C:\Program Files\5 Spots
[10/09/2008|16:44] C:\Program Files\Activision Value
[07/09/2008|11:44] C:\Program Files\Adobe
[15/09/2007|22:06] C:\Program Files\Ahead
[20/06/2007|19:27] C:\Program Files\Alwil Software
[23/12/2008|23:11] C:\Program Files\AnmSMP
[09/12/2008|19:08] C:\Program Files\Apple Software Update
[02/01/2005|00:24] C:\Program Files\ATI Technologies
[03/07/2007|09:15] C:\Program Files\Audacity
[01/08/2008|18:03] C:\Program Files\AudioConverter Studio
[21/12/2008|09:16] C:\Program Files\AviSynth 2.5
[01/08/2008|19:26] C:\Program Files\AVS4YOU
[15/06/2008|09:41] C:\Program Files\BitComet
[12/12/2007|14:59] C:\Program Files\bobyte
[27/10/2007|11:17] C:\Program Files\Brave Piglet
[20/06/2007|21:23] C:\Program Files\Canon
[20/06/2007|21:16] C:\Program Files\CanonBJ
[23/03/2008|11:37] C:\Program Files\CCleaner
[24/11/2004|02:37] C:\Program Files\ComPlus Applications
[22/12/2007|19:20] C:\Program Files\DIFX
[10/09/2008|16:52] C:\Program Files\directx
[04/11/2008|23:34] C:\Program Files\DivX
[25/03/2008|20:33] C:\Program Files\DVDVIDEOSOFT
[21/08/2008|18:14] C:\Program Files\EA GAMES
[18/07/2008|22:35] C:\Program Files\Easy Audio Editor
[28/09/2007|16:22] C:\Program Files\Easy Internet signup
[21/12/2008|17:31] C:\Program Files\Easy Outlook Express Repair
[29/10/2007|23:39] C:\Program Files\Electra
[24/12/2008|15:12] C:\Program Files\Fichiers communs
[21/12/2008|15:01] C:\Program Files\Freeciv-2.1.6-gtk2
[11/11/2007|22:28] C:\Program Files\FrostWire
[18/08/2008|08:29] C:\Program Files\GameHouse
[16/08/2008|15:56] C:\Program Files\Gamenext
[11/05/2008|10:53] C:\Program Files\Golf Adventure Galaxy
[07/12/2008|13:18] C:\Program Files\Google
[29/09/2008|19:30] C:\Program Files\gPotato.eu
[11/03/2008|20:22] C:\Program Files\Grisoft
[21/08/2008|18:13] C:\Program Files\GUILD WARS
[26/06/2008|13:25] C:\Program Files\Guitar Pro 5
[06/11/2007|10:50] C:\Program Files\Guitar Studio
[02/01/2005|00:33] C:\Program Files\Hewlett-Packard
[02/01/2005|00:33] C:\Program Files\Hp
[04/07/2008|22:15] C:\Program Files\Icone
[28/09/2007|16:22] C:\Program Files\Incomplete
[21/12/2008|09:09] C:\Program Files\InstallShield Installation Information
[18/12/2008|23:02] C:\Program Files\Internet Explorer
[09/12/2008|19:12] C:\Program Files\iPod
[12/06/2008|07:28] C:\Program Files\ItsLabel
[09/12/2008|19:21] C:\Program Files\iTunes
[21/12/2008|09:16] C:\Program Files\IVCsoft
[19/12/2008|21:02] C:\Program Files\Java
[19/10/2007|20:27] C:\Program Files\JeffProd
[18/08/2008|02:40] C:\Program Files\JLC's Software
[17/11/2007|19:08] C:\Program Files\Kodak
[16/08/2008|15:59] C:\Program Files\Kyodai Mahjongg 2006
[13/01/2008|15:54] C:\Program Files\LaBoiteACouleurs
[04/07/2008|22:15] C:\Program Files\LETMIN
[06/03/2008|18:49] C:\Program Files\LimeWire
[17/05/2008|18:57] C:\Program Files\Logitech
[23/12/2008|14:08] C:\Program Files\Lopxp
[18/08/2008|01:32] C:\Program Files\M6 Jeux
[11/10/2007|19:19] C:\Program Files\Macrogaming
[21/08/2008|18:15] C:\Program Files\Maxis
[17/02/2008|11:16] C:\Program Files\MediaCoder
[19/08/2008|11:10] C:\Program Files\Messenger
[20/12/2008|19:24] C:\Program Files\Microsoft
[21/06/2007|21:17] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[20/06/2007|20:30] C:\Program Files\microsoft frontpage
[08/07/2007|17:59] C:\Program Files\Microsoft Games
[20/06/2007|20:30] C:\Program Files\Microsoft Office
[20/12/2008|19:28] C:\Program Files\Microsoft Silverlight
[02/10/2007|18:35] C:\Program Files\Microsoft SQL Server Compact Edition
[20/06/2007|20:33] C:\Program Files\Microsoft Visual Studio
[28/09/2007|16:22] C:\Program Files\Microsoft Works
[19/08/2008|11:09] C:\Program Files\Movie Maker
[24/12/2008|11:05] C:\Program Files\Mozilla Firefox
[14/06/2008|22:28] C:\Program Files\MSBuild
[21/03/2008|22:38] C:\Program Files\MSECache
[11/06/2008|18:21] C:\Program Files\MSN
[25/11/2004|04:27] C:\Program Files\MSN Gaming Zone
[20/06/2007|21:01] C:\Program Files\MSXML 4.0
[14/06/2008|22:21] C:\Program Files\MSXML 6.0
[01/08/2008|18:34] C:\Program Files\Musicmatch
[15/09/2007|22:09] C:\Program Files\Nero
[19/08/2008|11:07] C:\Program Files\NetMeeting
[22/12/2007|19:21] C:\Program Files\Nokia
[07/09/2008|11:28] C:\Program Files\NOS
[12/01/2008|20:07] C:\Program Files\Notepad++
[23/08/2008|15:41] C:\Program Files\NovaLogic
[25/11/2008|21:46] C:\Program Files\Oberon Media
[27/06/2008|21:16] C:\Program Files\Odebit Multimédia
[25/11/2004|04:27] C:\Program Files\Online Services
[04/11/2008|23:40] C:\Program Files\OpenOffice.org 2.4
[23/07/2007|22:43] C:\Program Files\orange
[21/12/2008|09:10] C:\Program Files\Orbz
[19/08/2008|11:07] C:\Program Files\Outlook Express
[22/12/2007|19:20] C:\Program Files\PC Connectivity Solution
[24/07/2008|14:26] C:\Program Files\Photo Story 3 for Windows
[25/05/2008|15:25] C:\Program Files\PhotoFiltre Studio
[24/05/2008|14:08] C:\Program Files\Picture Pyramid
[27/10/2007|13:51] C:\Program Files\Playtonium Jigsaw Animals of Africa
[05/07/2008|13:38] C:\Program Files\PokerRoom.com
[29/10/2008|22:50] C:\Program Files\ppoker
[10/12/2008|18:21] C:\Program Files\PSPWare
[09/12/2008|19:10] C:\Program Files\QuickTime
[29/07/2008|16:39] C:\Program Files\Ratajik Software
[03/03/2008|18:42] C:\Program Files\Real
[15/10/2008|20:37] C:\Program Files\Red Storm Entertainment
[14/06/2008|22:28] C:\Program Files\Reference Assemblies
[25/08/2007|21:25] C:\Program Files\ReflexiveArcade
[18/08/2008|03:01] C:\Program Files\Registry Easy
[10/12/2008|19:32] C:\Program Files\Replay Converter
[11/12/2008|18:41] C:\Program Files\Ripp-it_AM
[15/12/2007|21:25] C:\Program Files\SAGEM
[20/06/2007|21:21] C:\Program Files\ScanSoft
[12/08/2007|22:34] C:\Program Files\Seagrand
[07/10/2007|13:44] C:\Program Files\Securitoo
[02/01/2005|00:47] C:\Program Files\Services en ligne
[09/12/2007|15:20] C:\Program Files\Softwin
[02/01/2005|00:32] C:\Program Files\Sonic
[28/06/2007|20:32] C:\Program Files\Spybot - Search & Destroy
[29/10/2007|23:40] C:\Program Files\Strike Ball
[20/06/2007|19:53] C:\Program Files\Symantec
[29/10/2007|23:41] C:\Program Files\Traffic Jam Extreme
[12/03/2008|19:34] C:\Program Files\Trend Micro
[25/05/2008|11:34] C:\Program Files\TurnTool
[22/08/2008|16:37] C:\Program Files\Ubi Soft
[12/09/2008|20:04] C:\Program Files\ubi.com
[15/10/2008|20:39] C:\Program Files\Ubisoft
[29/03/2008|23:56] C:\Program Files\Uninstall Information
[26/08/2007|20:16] C:\Program Files\Varmintz Deluxe
[27/06/2007|09:05] C:\Program Files\VideoLAN
[15/12/2007|21:39] C:\Program Files\Wanadoo
[27/07/2007|21:20] C:\Program Files\Wanadoo Jeux
[12/12/2008|20:25] C:\Program Files\WinAVI Video Converter
[21/10/2007|12:49] C:\Program Files\Windows Desktop Search
[21/12/2008|09:11] C:\Program Files\Windows Live
[23/03/2008|12:16] C:\Program Files\Windows Media Connect 2
[17/09/2008|19:18] C:\Program Files\Windows Media Player
[19/08/2008|11:07] C:\Program Files\Windows NT
[24/11/2004|02:37] C:\Program Files\WindowsUpdate
[28/06/2007|08:04] C:\Program Files\WinRAR
[29/10/2007|23:40] C:\Program Files\Wonderland
[15/10/2008|20:36] C:\Program Files\World of Warcraft
[25/11/2004|04:28] C:\Program Files\xerox
[24/10/2008|21:46] C:\Program Files\Xi
[24/10/2008|21:46] C:\Program Files\Yahoo!
[24/05/2008|14:03] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[07/09/2008|11:45] C:\Program Files\Fichiers communs\Adobe
[15/09/2007|22:15] C:\Program Files\Fichiers communs\Ahead
[20/06/2007|21:36] C:\Program Files\Fichiers communs\AOL
[09/12/2008|19:12] C:\Program Files\Fichiers communs\Apple
[01/08/2008|19:27] C:\Program Files\Fichiers communs\AVSMedia
[16/10/2008|11:18] C:\Program Files\Fichiers communs\Blizzard Entertainment
[20/06/2007|20:33] C:\Program Files\Fichiers communs\Designer
[25/03/2008|20:33] C:\Program Files\Fichiers communs\DVDVIDEOSOFT
[08/07/2007|15:34] C:\Program Files\Fichiers communs\InstallShield
[02/01/2005|00:18] C:\Program Files\Fichiers communs\Java
[17/11/2007|19:08] C:\Program Files\Fichiers communs\Kodak
[15/09/2007|22:16] C:\Program Files\Fichiers communs\LightScribe
[17/05/2008|18:57] C:\Program Files\Fichiers communs\logishrd
[15/12/2007|11:33] C:\Program Files\Fichiers communs\Logitech
[20/12/2008|19:24] C:\Program Files\Fichiers communs\Microsoft Shared
[25/11/2004|04:26] C:\Program Files\Fichiers communs\MSSoap
[22/12/2007|19:21] C:\Program Files\Fichiers communs\Nokia
[03/05/2008|20:19] C:\Program Files\Fichiers communs\Oberon Media
[25/11/2004|04:26] C:\Program Files\Fichiers communs\ODBC
[22/12/2007|19:21] C:\Program Files\Fichiers communs\PCSuite
[03/03/2008|23:47] C:\Program Files\Fichiers communs\Real
[20/06/2007|21:21] C:\Program Files\Fichiers communs\ScanSoft Shared
[21/06/2007|02:58] C:\Program Files\Fichiers communs\Services
[09/12/2007|15:20] C:\Program Files\Fichiers communs\Softwin
[02/01/2005|00:31] C:\Program Files\Fichiers communs\Sonic Shared
[25/11/2004|04:26] C:\Program Files\Fichiers communs\SpeechEngines
[02/01/2005|00:31] C:\Program Files\Fichiers communs\SureThing Shared
[27/09/2007|20:24] C:\Program Files\Fichiers communs\Symantec Shared
[19/08/2008|11:07] C:\Program Files\Fichiers communs\System
[02/01/2005|00:32] C:\Program Files\Fichiers communs\TiVo Shared
[02/10/2008|19:26] C:\Program Files\Fichiers communs\Windows Live
[15/11/2007|20:26] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/08/2008|02:44] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 42 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@pacificpoker[1].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-24 15:15:20
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 305
--------------------\\ Recherche d'autres infections
--------------------\\ Suspect ..
C:\la_photo_mystere_pc.zip
Aucune autre infection trouvée !
[F:41][D:4]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
[F:138][D:0]-> C:\DOCUME~1\COMPAQ~1\Cookies
[F:281][D:4]-> C:\DOCUME~1\COMPAQ~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 07/12/2008|14:34 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 07/12/2008|14:58 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 23/12/2008|16:17 - Option : [1]
4 - "C:\Lop SD\LopR_4.txt" - 24/12/2008|15:26 - Option : [4]
--------------------\\ Fin du rapport a 15:26:03
Re,
Poste un nouveau rapport HijackThis.
C'est mieux ?
Ca va bcp mieux,plus de fenêtre s'ouvrant n'importe quand,merci !
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:38, on 25/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\compaq_propriétaire\local settings\application data\ecrpg.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Guitar Pro 5\GP5.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Tom\Logiciel\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: DbarBHO - {CC11617C-259E-429c-9063-7D70B8355EBD} - C:\Program Files\Deskbar\deskbar.dll\Deskbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\Compaq_Propriétaire\Application Data\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}\starter.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ecrpg] "c:\documents and settings\compaq_propriétaire\local settings\application data\ecrpg.exe" ecrpg
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/too [...] ontrol.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Games [...] meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 11960 bytes
Re,
Tu as réussi à te choper une autre infection dans la journée ..
Télécharge Navilog (de Il-Mafioso)
- Enregistre-le sur ton Bureau.
- Installe-le en double cliquant sur navilog.exe.
- Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
- Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
- Patiente jusqu'à l'apparition de ce message :
*** Analyse Termine le ..... ***
- Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport ici.
- Poste le rapport généré.
Le rapport se trouve ici : C:\fixnavi.txt
Aie, désolé du dérangement. Voila le rapport :
Search Navipromo version 3.7.0 commencé le 27/12/2008 à 11:35:58,02
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:53 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD)
G:\ (USB) - FAT32 - Total:7923 Mo (Free:6 Go)
H:\ (USB)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_CURRENT_USER\Software\mc trouvé !
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ecrpg"="\"c:\\documents and settings\\compaq_propri‚taire\\local settings\\application data\\ecrpg.exe\" ecrpg"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :
ecrpg.exe trouvé !
ecrpg.dat trouvé !
ecrpg_nav.dat trouvé !
ecrpg_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 27/12/2008 à 11:48:02,90 ***
Re,
- Double clique sur le raccourci de Navilog.
- Choisis l'option 2 puis valide. (Entrée)
- Laisse toi guider.
- Ton ordinateur va redémarrer, sinon fais le manuellement.
- Ton bureau va disparaître.
- Après un certain temps, le Bloc-notes va s'ouvrir.
- Sauvegarde le rapport.
- Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
VIP
Si tu les trouves, fais ceci :
* Sélectionne chacun de ces certificats et clique sur exporter. Enregistre le/les sur ton bureau.
* Supprime ensuite ceux présents dans l'onglet "certificats" des options de ton naviguateur.
Ensuite pour chacun des certificats présents sur ton bureau :
* Va sur le site Web :
http://www.bleepingcomputer.com/su [...] channel=35
* Copie/colle ceci dans la case 'Link to Topic' :
le nom du certificat (Montorgueil ,......)
* Copie/colle ceci dans la case 'Browse to the File' :
Le certificat correspondant que tu avais exportés vers ton bureau
Si c'est fait, supprime enfin le certificat présent sur ton bureau.
Les programmes suivants installent cette infection :
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* sudoplanet
* Webmediaplayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
* Sur le site www.games-desktop.com (Ne pas aller dessus!)
- Poste le rapport sauvegardé auparavant (C:\cleannavi.txt) ainsi qu'un nouveau rapport Hijackthis.
Je n'ai trouvé aucun certificats VIP, je te poste les rapports :
Clean Navipromo version 3.7.0 commencé le 28/12/2008 à 17:38:21,51
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:53 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propriétaire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\ecrpg*.pf trouvé !
Copie C:\WINDOWS\prefetch\ecrpg*.pf réalisée avec succès !
C:\WINDOWS\prefetch\ecrpg*.pf supprimé !
* Dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" *
ecrpg.exe trouvé !
Copie ecrpg.exe réalisée avec succès !
ecrpg.exe supprimé !
ecrpg.dat trouvé !
Copie ecrpg.dat réalisée avec succès !
ecrpg.dat supprimé !
ecrpg_nav.dat trouvé !
Copie ecrpg_nav.dat réalisée avec succès !
ecrpg_nav.dat supprimé !
ecrpg_navps.dat trouvé !
Copie ecrpg_navps.dat réalisée avec succès !
ecrpg_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 28/12/2008 à 18:23:17,73 ***
Le HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:50, on 29/12/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\compaq_propriétaire\local settings\application data\kiuro.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Tom\Logiciel\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: DbarBHO - {CC11617C-259E-429c-9063-7D70B8355EBD} - C:\Program Files\Deskbar\deskbar.dll\Deskbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\Compaq_Propriétaire\Application Data\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}\starter.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [kiuro] "c:\documents and settings\compaq_propriétaire\local settings\application data\kiuro.exe" kiuro
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/too [...] ontrol.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Games [...] meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 11955 bytes
Merci de ton aide.
Re,
Je ne comprends pas ! Tu dois installer un truc en permanence qui résinstalle l'infection :
Repasse Navilog option 1, postele rapport.
Re, dsl du dérangement encore,je vais demander aux autres utilisateurs de cet ordinateur s'ils n'installent pas régulière un programme parce que je ne vois pas d'où ca pourrait venir.
Le rapport :
Search Navipromo version 3.7.0 commencé le 31/12/2008 à 9:25:21,29
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:52 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kiuro"="\"c:\\documents and settings\\compaq_propri‚taire\\local settings\\application data\\kiuro.exe\" kiuro"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :
kiuro.exe trouvé !
kiuro.dat trouvé !
kiuro_nav.dat trouvé !
kiuro_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 31/12/2008 à 9:38:00,67 ***
Re,
Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
- Coche Afficher les fichiers et dossiers cachés
- Décoche Masquer les extensions des fichiers dont le type est connu
- Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Supprime manuellement C:\Documents and Settings\Compaq_Propriétaire\Application Data\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}
Repasse l'option 2, pareil qu'avant, et veille à ce qu'ils n'installent aucun des logiciels cités
Message édité par FanDANGELDARK le 31-12-2008 à 12:04:28
Voila j'ai supprimé le document que tu m'as demandé, et fais de la prévention (ca venait certainement des logiciels messenger et cie) ^^ Je te poste le rapport :
Clean Navipromo version 3.7.0 commencé le 01/01/2009 à 17:30:32,00
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Phoenix - Award BIOS v6.00PG
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Bitdefender Antivirus 8.0 (Activated)
C:\ (Local Disk) - NTFS - Total:142 Go (Free:52 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:3 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Compaq_PropriÚtaire\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Compaq_Propriétaire\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
C:\WINDOWS\prefetch\kiuro*.pf trouvé !
Copie C:\WINDOWS\prefetch\kiuro*.pf réalisée avec succès !
C:\WINDOWS\prefetch\kiuro*.pf supprimé !
* Dans "C:\Documents and Settings\Compaq_PropriÚtaire\locals~1\applic~1" *
kiuro.exe trouvé !
Copie kiuro.exe réalisée avec succès !
kiuro.exe supprimé !
kiuro.dat trouvé !
Copie kiuro.dat réalisée avec succès !
kiuro.dat supprimé !
kiuro_nav.dat trouvé !
Copie kiuro_nav.dat réalisée avec succès !
kiuro_nav.dat supprimé !
kiuro_navps.dat trouvé !
Copie kiuro_navps.dat réalisée avec succès !
kiuro_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
*** Nettoyage terminé le 01/01/2009 à 17:34:45,92 ***
Merci bcp pour ton aide et bonne année au passage
Re,
Poste un nouveau rapport HijackThis.
Bonne Année
Merci, bonne année a toi aussi !
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:14, on 04/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wisptis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\Tom\Logiciel\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.live.com/sphome.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: GamesBarBHO Class - {CB0D163C-E9F4-4236-9496-0597E24B23A5} - C:\Program Files\GamesBar\oberontb.dll
O2 - BHO: DbarBHO - {CC11617C-259E-429c-9063-7D70B8355EBD} - C:\Program Files\Deskbar\deskbar.dll\Deskbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: GamesBar - {6F282B65-56BF-4BD1-A8B2-A4449A05863D} - C:\Program Files\GamesBar\oberontb.dll
O4 - HKLM\..\Run: [mmtask] C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [dbar_starter] C:\Documents and Settings\Compaq_Propriétaire\Application Data\Deskbar_{2ED2FAC1-C030-47dc-926B-DFD077295C23}\starter.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x092f -f video -m logitech -d 10.5.1.2023 (User 'Default user')
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html
O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html
O9 - Extra button: (no name) - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra 'Tools' menuitem: GamesBar - {1A93C934-025B-4c3a-B38E-9654A7003239} - C:\Program Files\GamesBar\oberontb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/too [...] ontrol.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Games [...] meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Process Monitor (LVPrcSrv) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 11688 bytes
Merci encore pour ton aide
Re
Télécharge MalwareByte's Anti-Malware sur ton Bureau.
- Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
Une fois l'installation et la mise à jour effectuées :
- Fais redémarrer ton ordinateur en mode sans échec
- Au démarrage, après le chargement du bios, appuie successivement sur la touche F8 (ou F5) de ton clavier jusqu'à l'apparition d'un menu sur fond noir. Une fois arrivé à ce stade, sélectionne à l'aide du clavier Mode sans Echec.
-- Dans ce mode, tu n'as pas accès à Internet, et tu te retrouves avec une configuration visuelle différente (pas de fond d'écran, icônes très grosses). Ne sois donc pas étonné.
--- C'est pour ces différentes raisons que je t'invite à imprimer, noter, ou enregistrer dans un document texte les informations suivantes afin de ne pas être perdu.
---- ! Ne fais pas démarrer ton ordinateur en mode sans échec via MSConfig ! Pourquoi ? Certaines infections cassent les clefs du mode sans échec, ce qui ferait crasher ton ordinateur.
- Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
- Afin de lancer la recherche, clic sur"Rechercher".
- Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
~ Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
~~ Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
~~~~ Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
Note : Si tu ne parviens à télécharger MBAM à part de MajorGeeks, tu peux le télécharger ici!
Aide :
Voila le rapport Mbam :
Malwarebytes' Anti-Malware 1.32
Version de la base de données: 1624
Windows 5.1.2600 Service Pack 3
07/01/2009 06:14:26
mbam-log-2009-01-07 (06-14-26).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 177817
Temps écoulé: 7 hour(s), 32 minute(s), 49 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 48
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 15
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\dbreg.dbar (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\dbreg.dbar.1 (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\dbreg.dbarbho (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\dbreg.dbarbho.1 (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\dbreg.dbarenabler (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\dbreg.dbarenabler.1 (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{ad76633e-e50d-4844-9e7f-4dfbc7c18467} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{daa37aad-f156-4c2c-ac48-3c22ef92ae2f} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ec1a2105-5621-440f-987d-27ef428131d9} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{cb0d163c-e9f4-4236-9496-0597e24b23a5} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cb0d163c-e9f4-4236-9496-0597e24b23a5} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cb0d163c-e9f4-4236-9496-0597e24b23a5} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\oberontb.band.1 (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{101900f3-7aeb-4e3b-b4cc-dcb483b3b92f} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{9c7e91a9-0001-4c4e-bcc2-a56bc8329049} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{a7157a57-66d9-4920-8d4d-b14cb427b587} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ee27a1d9-99d1-4049-bedb-5d56e620c1f0} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f6af0837-e962-4aa1-a282-fd17931d2d66} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f70c9bf7-63da-40cc-a57c-b874b07259e0} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{9b7d013b-b2b2-4b95-91ff-b17ab22290bb} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{cc11617c-259e-429c-9063-7d70b8355ebd} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e2554085-b0bd-4f11-b252-32145d0a9257} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{80985322-3f89-4873-9bce-9297d217ccad} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{a59c4135-df7a-4666-8129-478376867b3c} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{5c3f6257-3e00-45c2-88d5-cb0f3a17bf0e} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6f87f145-dc2d-4766-af03-3a3b96ffad98} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7545d8c8-f53c-4e2f-8fa0-d248ef4a6e61} (Rogue.Installer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7d5dd829-6c90-42c5-b54c-2afa82f988ba} (Rogue.Installer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{2b0b59b4-55a3-4737-9fd5-b93c6430bf75} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fc3c36d-7635-4d43-ba62-0d9d2f2cd06e} (Adware.Fotomoto) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{79f562e5-768c-4494-8e6c-824ada4a9c2c} (Adware.SuperiorAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{cc11617c-259e-429c-9063-7d70b8355ebd} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a26f07f-0d60-4835-91cf-1e1766a0ec56} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{8e015787-b1e3-404a-95de-3e71e1fa0305} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6fd31ed6-7c94-4bbc-8e95-f927f4d3a949} (Adware.180Solutions) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{cc11617c-259e-429c-9063-7d70b8355ebd} (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1a93c934-025b-4c3a-b38e-9654a7003239} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcav4j0epdn (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\Deskbar.exe (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\DBReg (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\nqgpedlr.bxod (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\nqgpedlr.toolbar.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kiaoi (Adware.Navipromo.H) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{6f282b65-56bf-4bd1-a8b2-a4449a05863d} (Adware.Gamesbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\rhcav4j0epdn (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\dbar_starter (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kiaoi_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kiaoi_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kiaoi.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kiaoi.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\GamesBar\oberontb.dll (Adware.Gamesbar) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\mlJBSkhI.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\pmnnOHXP.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\WhoisCL.exe (Adware.BHO) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Antivirus XP 2008.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\Malware Protector 2008.lnk (Rogue.MalwareProtector2008) -> Quarantined and deleted successfully.
C:\WINDOWS\BMefef34d5.txt (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\urlredir.cfg (Adware.RightOnAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Favoris\Error Cleaner.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Favoris\Privacy Protector.url (Rogue.Link) -> Quarantined and deleted successfully.
C:\Documents and Settings\Compaq_Propriétaire\Favoris\Spyware&Malware Protection.url (Rogue.Link) -> Quarantined and deleted successfully.
Re,
Supprime C:\Program Files\GamesBar.
Tu télécharges des logiciels entre les désinfections ?
La même infection réapparaît sans arrêt !
Télécharge ComboFix (de sUBs) sur ton Bureau.
- Désactive temporairement toute protection résidente ! (Antivirus, antispywares..)
- Double clique sur ComboFix.exe.
- Accepte la licence en cliquant sur Oui.
- Le programme va te demander si tu souhaites installer la Console de Récupération. C'est une précaution, au cas où l'ordinateur tomberait en panne. Je te conseille donc de l'installer, ça ne coûte rien, et ça pourrait potentiellement servir !
- Lorsque l'opération sera terminée, un rapport apparaîtra. Poste ce rapport dans ta prochaine réponse.
Le rapport se trouve ici : %SystemDrive%\ComboFix.txt (%systemdrive% étant la partition où est installée Windows; C:\ en général)
Aide : Comment utiliser ComboFix.
Il y a 1586 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
