Tom's Guide > Forum > Sécurité - Virus > je crois avoir le virus msn, comment en etre sur et comment l'enlever
Mot :    Pseudo :           
 

Reprise du message précédent :
voila le rapport clean


06/09/2007 a 22:25:21,10

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\RUNXMLPL.exe FOUND
C:\WINDOWS\temp\mc???.tmp FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
"C:\Documents and Settings\gg\Application Data\MessengerSkinner\" FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Répondre à natacha55800
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Ok et ba oui y'a de la merde la dedans bon écoute la tu fais en mode san echec c'est mieux sur alor au démarage f5 et tu pren mode sans echec si tu l'a pas tu fais f8 après avoir fais f5 après tu fais ok puis tu va encore sur clean.cmd option 2 tu enregistre ton rapport sur ton bureau puis tu redémare en mode normal et tu me poste ton rapor capiche ?

Répondre à sniper4202

ben je vien de faire ce que tu m'a di pour demarrer en mode sans echec mais ça marche pas !!! ke faire?

Répondre à natacha55800

Ah tanpis fai un mode normal fait clean.cmd option 2 et poste moi le rapport stp....miss mdr.

Répondre à sniper4202

c bon jy suis arrive en mode sans, en fait il fallait ke je reste appuyé sur la touche. voila le rapport :

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 06/09/2007 a 22:56:35,39

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\RUNXMLPL.exe
tentative de suppression de C:\WINDOWS\temp\mc???.tmp
Impossible de supprimer C:\WINDOWS\temp\mc???.tmp

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\Documents and Settings\gg\Application Data\MessengerSkinner\"

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Répondre à natacha55800

Parfait toujour des pubs ?

Répondre à sniper4202

Ah nan c'est pas parfait pardon rolala je vais trop vite désolé

Répondre à sniper4202

oui je viens d'en recevoir une tout de suite, spyware secure et ca di ke mon ordi est infecté... et cette fenetre la elle apparait toute la journé!! keske je peu faire?

Répondre à natacha55800

Alala je suis désolé je peux plus t'aidé raaa c'est con mais bon je suis tout jeune 17 ans je conais pas trop gran chose tavu mdrrrrrrrr donc je vais t'aplé un pro ne panique pas ton problème il va te le réglé parcontre je sais pas quand il va venir.

Répondre à sniper4202

ok et sinon pour le virus msn c bon je l'ai plus??

Répondre à natacha55800

bon je te remercie pour ton aide et heureusement que tu été la car je n'y serai jamais arrivé tte seul!! et sinon pour le pro j'atten; je n'ai rien a faire?

Répondre à natacha55800

Non je ne pense pas ah vrémen désolé :( :( :( j'ai pa pu t'aidé a fond.

Répondre à sniper4202

ben c pas grave tu m'a deja bien aidé !! c cool :):):)

Répondre à natacha55800

Ouais bon t'inquiète on va venir t'aidé surement demain voila bon je te laisse toi bone nui saluuuuuuuuuuu.

Répondre à sniper4202

Bonjour

Apparemment, plusioeurs infections présentes.

Commence par supprimer MSNFix si tu l'as encore, car la version évolue souvent.

Ensuite.

Télécharge MSNFix.zip (de !aur3n7) sur le Bureau
http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit >> Extraire ici) et double clique sur le fichier MSNFix.bat.
- Exécute l'option R.
-- Si l'infection est détectée, exécute l'option N.

Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
Poste le.

Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

Poste aussi ces autres rapports.


$$ Télécharge Navilog sur lr Bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)


$$ Télécharge HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformati [...] hijack.htm

Fais un scan et poste l'analyse ici.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

rapport msn fix

MSNFix 1.492

C:\Documents and Settings\gg\Bureau\MSNFix
Fix exécuté le 07/09/2007 - 8:46:31,65 By gg
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\Z058_jpg.zip
... C:\WINDOWS\system32\microsoft\backup.ftp
... C:\WINDOWS\system32\microsoft\backup.tftp
... C:\WINDOWS\Z058_jpg.zip

************************ Recherche les dossiers présents

... C:\Program Files\Fichiers communs\Delsim\




************************ Suppression des fichiers

.. OK ... C:\WINDOWS\Z058_jpg.zip
.. OK ... C:\WINDOWS\system32\microsoft\backup.ftp
.. OK ... C:\WINDOWS\system32\microsoft\backup.tftp
.. OK ... C:\WINDOWS\Z058_jpg.zip


************************ Suppression des dossiers

.. OK ... C:\Program Files\Fichiers communs\Delsim\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 07092007_ 8465487.zip


------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://changelog.fr
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------

Répondre à natacha55800

rapport navilog

Search Navipromo version 2.0.9 commencé le 07/09/2007 à 8:51:22,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\gg\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\oaizrxc.exe

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\oaizrxc.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\oaizrxc.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\yakidvlp.dat trouvé !
C:\WINDOWS\system32\oaizrxc.dat trouvé !
**
C:\WINDOWS\system32\yakidvlp.dat trouvé !
C:\WINDOWS\system32\oaizrxc.dat trouvé !
***
C:\WINDOWS\system32\yakidvlp_nav.dat trouvé !
****
C:\WINDOWS\system32\yakidvlp_navps.dat trouvé !
C:\WINDOWS\system32\oaizrxc_navps.dat trouvé !
*****
C:\WINDOWS\system32\yakidvlp_nav.dat trouvé !
C:\WINDOWS\system32\oaizrxc_nav.dat trouvé !
******
*******
********


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 07/09/2007 à 8:52:32,20 ***

Répondre à natacha55800

rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 08:56:11, on 07/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Eurobarre\eb.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\DOCUME~1\gg\LOCALS~1\Temp\RtkBtMnt.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [mcinfo_1188992876] C:\DOCUME~1\gg\LOCALS~1\Temp\mcinfo_1188992876.exe /insfin
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/671 [...] taller.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe


Répondre à natacha55800

Re

MSNFix a fait du ménage.

On continue.

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste son rapport avec un nouveau Hijackthis.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

rapport navilog

Clean Navipromo version 2.0.9 commencé le 07/09/2007 à 9:20:15,43

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

C:\windows\system32\oaizrxc.exe supprimé !

** 2ème passage **

C:\WINDOWS\system32\oaizrxc.exe absent !
C:\WINDOWS\system32\oaizrxc_navup.dat absent !
C:\WINDOWS\system32\oaizrxc_navtmp.dat absent !
C:\WINDOWS\system32\oaizrxc_m2s.xml absent !


C:\WINDOWS\system32\oaizrxc.dat trouvé !
Copie C:\WINDOWS\system32\oaizrxc.dat réalise avec succes !
C:\WINDOWS\system32\oaizrxc.dat supprimé !

C:\WINDOWS\system32\oaizrxc_nav.dat trouvé !
Copie C:\WINDOWS\system32\oaizrxc_nav.dat réalise avec succes !
C:\WINDOWS\system32\oaizrxc_nav.dat supprimé !

C:\WINDOWS\system32\oaizrxc_navps.dat trouvé !
Copie C:\WINDOWS\system32\oaizrxc_navps.dat réalise avec succes !
C:\WINDOWS\system32\oaizrxc_navps.dat supprimé !

C:\WINDOWS\prefetch\oaizrxc*.pf trouvé !
Copie C:\WINDOWS\prefetch\oaizrxc*.pf réalise avec succes !
C:\WINDOWS\prefetch\oaizrxc*.pf supprimé !


*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\gg\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gg\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\yakidvlp.dat trouvé !
Copie C:\WINDOWS\system32\yakidvlp.dat réalise avec succes !
C:\WINDOWS\system32\yakidvlp.dat supprimé !

**
***
C:\WINDOWS\System32\yakidvlp_nav.dat trouvé !
Copie C:\WINDOWS\system32\yakidvlp_nav.dat réalise avec succes !
C:\WINDOWS\system32\yakidvlp_nav.dat supprimé !

****
C:\WINDOWS\System32\yakidvlp_navps.dat trouvé !
Copie C:\WINDOWS\system32\yakidvlp_navps.dat réalise avec succes !
C:\WINDOWS\system32\yakidvlp_navps.dat supprimé !

*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***

Nettoyage registre Ok


*** Nettoyage termine le 07/09/2007 à 9:23:51,75 ***

Répondre à natacha55800

nouveau rapport hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 09:28:28, on 07/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Acer\Empowering Technology\eLock\LockServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\Acer\Empowering Technology\eLock\Monitor\LockMon.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Shareaza\Shareaza.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe
C:\DOCUME~1\gg\LOCALS~1\Temp\RtkBtMnt.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Symantec\LiveUpdate\AUpdate.exe
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [preload] C:\Windows\RUNXMLPL.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [eLockMonitor] C:\Acer\Empowering Technology\eLock\Monitor\LaunchMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [CleanUp] C:\PROGRA~1\mcafee.com\shared\mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [mcinfo_1188992876] C:\DOCUME~1\gg\LOCALS~1\Temp\mcinfo_1188992876.exe /insfin
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - Startup: Eurobarre.lnk = C:\Program Files\Eurobarre\eb.exe
O4 - Global Startup: Acer Empowering Technology.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: E-Compagnon.lnk = C:\Program Files\ColiPoste\e-COMO\e-COMO.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/f/532/671 [...] taller.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LockServ - Unknown owner - C:\Acer\Empowering Technology\eLock\LockServ.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

Répondre à natacha55800

c bon et maintenant ? j'ai bien fait ce que tu m'a demandé ?

Répondre à natacha55800

te prends pas la tête .... contact le support msn.... ils sont au courant du virus ... et te donneront la procédure .... et cela marche .... je l'ai fait ....

Répondre à philootape

ha oui j'ai une petite question : lorsque je grave des cd, et que j'en prend de differentes marques, et bien il y en a qui ne se gravent pas, est ce que cela peut provenir du virus ?

Répondre à natacha55800

ha oui j'ai une petite question : lorsque je grave des cd, et que j'en prend de differentes marques, et bien il y en a qui ne se gravent pas, est ce que cela peut provenir du virus ?

Répondre à natacha55800

non mais c bon c plus le virus msn que j'ai philootape merci kan meme

Répondre à natacha55800

Re

Cela progresse bien.

Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.

Copie/colle ce rapport dans ta prochaine réponse

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

il m'affiche une fenetre lorsque je clic sur le lien qui me dit erreur "some intalation are corrupt, please download a fresh copy and retry the installation"

Répondre à natacha55800

Mdr et ben il en restait du boulot.

Répondre à sniper4202

ben oui mais j'ai pas fini t'a vu, j'arrive pas à telecharger combofix, et puis la j'ai pas de nouvelles du chercheur, alors j'attend

Répondre à natacha55800

ben oui mais j'ai pas fini t'a vu, j'arrive pas à telecharger combofix, et puis la j'ai pas de nouvelles du chercheur, alors j'attend

Répondre à natacha55800

j'ai arrivé à telecharger combofix et lorque je l'ouvre il me dit la fenetre autoscan apparait et dedans c ecrit ceci :
"scanning for infected files...
This typically doesn't take more than 10 min.
Scan times for badly infected machines may easily double. Combofix has changed your clock settings. Do not change it back. It shall be restored later. "

Et après je laisse la fenetre et j'ai plus rien qui s'affiche que faire???

Répondre à natacha55800

bon ben j'ai laissé la fenetre combofix ouverte pdt 1 heure et rien ne se passe toujours ce message cité précédemment, est ce que je dois le desinstaller? si oui ou car je le trouve pas ds ajout/suppression

Répondre à natacha55800

Bonjour

Le scan est long parfois.

Et c'est un programme qui se supprime directement, sans passer par ajout/suppression de programme.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

donc la il fo ke je le supprime? et pour l'ouvrir je fais enregistrer sur le bureau et la il s'ouvre automatiquement, mais je crois ke j'ai du faire une fausse manip tout à l'heure car la première fois ke je l'ai mis en route, il m'a mis 7 etapes et après plus rien alors je l'ai coupé. que dois je faire ? merci

Répondre à natacha55800

ha oui, aussi une petite question est ce qu'il fo ke je coupe tous les programmes et l'antivirus (avast), et est ce qu'il fo ke je demarre en mode sans echec pour lancer combofix?

Répondre à natacha55800

Re

D'abord, pas de SMS.

Ensuite, il faut être plus patient.

Normalement, le scan est fait en mode normal.
Mais si c'est trop long, tu peux le faire en mode sans échec.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

bon et bien je viens de supprimer mon antivirus car apparemment il bloquait combofix et la j'ai lancé le scan il y a 1 heure et c'est inscrit :
completed stage 1
completed stage 2
completed stage 3
completed stage 4
completed .... jusque stage 7 et ça ne bouge plus

Répondre à natacha55800

Fais le en mode sans échec.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

je l'ai fait en mode sans echec et c pareil toujours completed 1, ......
comment faire ?

Répondre à natacha55800

On change.

Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande

ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !

- A la fin de l'analyse, il te sera peut-être demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

DiagHelp version v1.2 - http://www.malekal.com
excute le 2007-09-07 à 22:25:30.39


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->2007-09-07 22:25:28
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->2007-09-07 22:25:26
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->2007-09-07 22:24:48
C:\WINDOWS\prefetch\DFRGFAT.EXE-22605FE5.pf -->2007-09-07 21:47:24
C:\WINDOWS\prefetch\DEFRAG.EXE-2858C7E2.pf -->2007-09-07 21:47:24
C:\WINDOWS\prefetch\Layout.ini -->2007-09-07 21:47:14
C:\WINDOWS\prefetch\ATTRIB.EXE-15ACDFFE.pf -->2007-09-07 21:32:12
C:\WINDOWS\prefetch\CATCHME.CFEXE-20352551.pf -->2007-09-07 21:31:52
C:\WINDOWS\prefetch\MTEE.CFEXE-283D2AF9.pf -->2007-09-07 21:31:50
C:\WINDOWS\prefetch\HANDLE.CFEXE-060063D0.pf -->2007-09-07 21:31:50

C:\WINDOWS\System32\drivers\StarOpen.sys -->2007-07-18 23:12:44
C:\WINDOWS\System32\drivers\CDAC11BA.EXE -->2007-02-13 22:38:20
C:\WINDOWS\System32\drivers\CdaC15BA.SYS -->2007-02-13 22:38:18
C:\WINDOWS\System32\drivers\ntfs.sys -->2007-02-09 13:10:36
C:\WINDOWS\System32\drivers\wpdusb.sys -->2006-10-18 20:00:00
C:\WINDOWS\System32\drivers\WudfRd.sys -->2006-09-28 19:00:34
C:\WINDOWS\System32\drivers\WudfPf.sys -->2006-09-28 18:55:50

C:\WINDOWS\System32\wpa.dbl -->2007-09-07 20:47:24
C:\WINDOWS\System32\nvapps.xml -->2007-09-07 20:46:28
C:\WINDOWS\System32\CONFIG.NT -->2007-09-07 18:07:26
C:\WINDOWS\System32\ftp.exe -->2007-09-06 20:20:22
C:\WINDOWS\System32\Raccourci vers wdfmgr.lnk -->2007-09-06 20:08:54
C:\WINDOWS\System32\TZLog.log -->2007-08-31 03:00:48
C:\WINDOWS\System32\MRT.exe -->2007-08-03 06:34:10
C:\WINDOWS\System32\wuaucpl.cpl.mui -->2007-07-30 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->2007-07-30 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->2007-07-30 19:19:42
C:\WINDOWS\System32\wuapi.dll -->2007-07-30 19:19:36
C:\WINDOWS\System32\wucltui.dll -->2007-07-30 19:19:32
C:\WINDOWS\System32\wuweb.dll -->2007-07-30 19:19:28
C:\WINDOWS\System32\wuaucpl.cpl -->2007-07-30 19:19:28
C:\WINDOWS\System32\cdm.dll -->2007-07-30 19:19:20
C:\WINDOWS\System32\wuauclt.exe -->2007-07-30 19:19:16
C:\WINDOWS\System32\wups2.dll -->2007-07-30 19:19:12
C:\WINDOWS\System32\wucltui.dll.mui -->2007-07-30 19:19:04
C:\WINDOWS\System32\wuaueng.dll.mui -->2007-07-30 19:18:48
C:\WINDOWS\System32\wups.dll -->2007-07-30 19:18:40
C:\WINDOWS\System32\swreg.exe -->2007-07-22 18:39:28
C:\WINDOWS\System32\mshtml.dll -->2007-07-19 08:58:10
C:\WINDOWS\System32\tzchange.exe -->2007-07-18 14:42:22
C:\WINDOWS\System32\wininet.dll -->2007-06-27 15:24:20
C:\WINDOWS\System32\webcheck.dll -->2007-06-27 15:24:16

C:\WINDOWS\win.ini -->2007-09-07 20:47:40
C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt -->2007-09-07 20:47:10
C:\WINDOWS\wiadebug.log -->2007-09-07 20:46:56
C:\WINDOWS\QTFont.qfn -->2007-09-07 20:46:42
C:\WINDOWS\0.log -->2007-09-07 20:46:10
C:\WINDOWS\bootstat.dat -->2007-09-07 20:46:04
C:\WINDOWS\WindowsUpdate.log -->2007-09-07 20:45:26
C:\WINDOWS\ntbtlog.txt -->2007-09-07 20:44:58
C:\WINDOWS\SchedLgU.Txt -->2007-09-07 19:42:48
C:\WINDOWS\wiaservc.log -->2007-09-07 19:42:48
C:\WINDOWS\QTFont.for -->2007-09-07 18:07:26
C:\WINDOWS\ocmsn.log -->2007-09-07 16:47:42
C:\WINDOWS\msgsocm.log -->2007-09-07 16:47:42
C:\WINDOWS\tsoc.log -->2007-09-07 16:47:42
C:\WINDOWS\ntdtcsetup.log -->2007-09-07 16:47:42


MD5 des fichiers sensibles
tcpip.sys 1dbf125862891817f374f407626967f4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 1bd6c2f707a275cb7c16fd99fe0f31ca


Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 173C-1D70

Répertoire de C:\WINDOWS\system32

2004-08-05 05:00 6,144 csrss.exe
1 fichier(s) 6,144 octets
0 Rép(s) 6,744,702,976 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 173C-1D70

Répertoire de C:\WINDOWS\Downloaded Program Files

2006-09-08 10:47 <REP> .
2006-09-08 10:47 <REP> ..
2004-10-15 11:59 65 desktop.ini
2003-05-29 15:00 84,064 minesweeper.dll
2003-05-29 15:00 160,864 messengerstatsclient.dll
2007-02-22 23:41 304,544 MessengerStatsPAClient.dll
2007-06-11 12:21 5,021 swflash.inf
5 fichier(s) 554,558 octets

Total des fichiers listés :
5 fichier(s) 554,558 octets
2 Rép(s) 6,744,702,976 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..

Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe"="C:\\Program Files\\Acer\\Acer Arcade\\PCMService.exe:*:Enabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\Messenger\\MSMSGS.EXE"="C:\\Program Files\\Messenger\\MSMSGS.EXE:*:Enabled:Windows Messenger"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Disabled:Internet Explorer"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Shareaza\\Shareaza.exe"="C:\\Program Files\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"
"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe"="C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 7.0\\avp.exe:*:Enabled:Kaspersky Anti-Virus"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-07 22:25:43
Windows 5.1.2600 Service Pack 2 FAT NTAPI

scanning hidden services ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
168 - CLMLService.exe
196 - GoogleUpdaterSe
208 - SynTPEnh.exe
396 - PCMService.exe
412 - LManager.exe
436 - ePower_DMC.exe
552 - csrss.exe
580 - winlogon.exe
624 - services.exe
636 - lsass.exe
800 - svchost.exe
848 - svchost.exe
888 - svchost.exe
996 - svchost.exe
1052 - svchost.exe
1136 - RTHDCPL.EXE
1308 - ctfmon.exe
1404 - MsnMsgr.Exe
1476 - Explorer.EXE
1544 - MemCheck.exe
1576 - LockMon.exe
1580 - Shareaza.exe
1756 - nvsvc32.exe
1784 - Acer.Empowering
1928 - CDAC11BA.EXE
2004 - svchost.exe
2068 - eb.exe
2300 - svchost.exe
2368 - CLSched.exe
2436 - cmd.exe
3224 - wmiapsrv.exe
3232 - IEXPLORE.EXE
3800 - alg.exe

Total number of processes = 34
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806E2000 - \WINDOWS\system32\hal.dll
F7987000 - \WINDOWS\system32\KDCOM.DLL
F7897000 - \WINDOWS\system32\BOOTVID.dll
F7357000 - ACPI.sys
F7989000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F7346000 - pci.sys
F7487000 - isapnp.sys
F7497000 - ohci1394.sys
F74A7000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F789B000 - compbatt.sys
F789F000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F7A4F000 - pciide.sys
F7707000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F798B000 - aliide.sys
F798D000 - intelide.sys
F798F000 - toside.sys
F7991000 - viaide.sys
F7993000 - cmdide.sys
F74B7000 - MountMgr.sys
F7309000 - ftdisk.sys
F78A3000 - ACPIEC.sys
F7A50000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F770F000 - PartMgr.sys
F78A7000 - UBHelper.sys
F74C7000 - VolSnap.sys
F78AB000 - cpqarray.sys
F72F1000 - \WINDOWS\system32\DRIVERS\SCSIPORT.SYS
F72D9000 - atapi.sys
F78AF000 - aha154x.sys
F7717000 - sparrow.sys
F78B3000 - symc810.sys
F74D7000 - aic78xx.sys
F78B7000 - dac960nt.sys
F74E7000 - ql10wnt.sys
F78BB000 - amsint.sys
F771F000 - asc.sys
F78BF000 - asc3550.sys
F7727000 - mraid35x.sys
F772F000 - i2omp.sys
F78C3000 - ini910u.sys
F74F7000 - ql1240.sys
F7507000 - aic78u2.sys
F7737000 - symc8xx.sys
F773F000 - sym_hi.sys
F7747000 - sym_u3.sys
F774F000 - ABP480N5.SYS
F7757000 - asc3350p.sys
F7995000 - cd20xrnt.sys
F7517000 - ultra.sys
F72C0000 - adpu160m.sys
F775F000 - dpti2o.sys
F7527000 - ql1080.sys
F7537000 - ql1280.sys
F7547000 - ql12160.sys
F7767000 - perc2.sys
F7997000 - perc2hib.sys
F776F000 - hpn.sys
F78C7000 - cbidf2k.sys
F7294000 - dac2w2k.sys
F726F000 - tffsport.sys
F7557000 - disk.sys
F7567000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F724F000 - fltMgr.sys
F723D000 - sr.sys
F721A000 - Fastfat.sys
F7203000 - KSecDD.sys
F71D6000 - NDIS.sys
F7577000 - sisagp.sys
F7587000 - viaagp.sys
F71BB000 - Mup.sys
F7597000 - gagp30kx.sys
F75A7000 - alim1541.sys
F75B7000 - amdagp.sys
F75C7000 - agp440.sys
F75D7000 - agpCPQ.sys
F75E7000 - \SystemRoot\system32\DRIVERS\AmdK8.sys
F7943000 - \SystemRoot\system32\DRIVERS\wmiacpi.sys
F6D27000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys
F6D13000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F7957000 - \SystemRoot\system32\DRIVERS\nvsmu.sys
F77DF000 - \SystemRoot\system32\DRIVERS\usbohci.sys
F6CF0000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F77E7000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F75F7000 - \SystemRoot\system32\DRIVERS\imapi.sys
F7607000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F7617000 - \SystemRoot\system32\DRIVERS\redbook.sys
F6CCD000 - \SystemRoot\system32\DRIVERS\ks.sys
F7999000 - \SystemRoot\system32\DRIVERS\NTIDrvr.sys
F6C5F000 - \SystemRoot\system32\DRIVERS\ar5211.sys
F6C3A000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F795F000 - \SystemRoot\system32\DRIVERS\nvnetbus.sys
F6BC7000 - \SystemRoot\system32\DRIVERS\NVNRM.SYS
F6B90000 - \SystemRoot\system32\DRIVERS\NVSNPU.SYS
F7627000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F77EF000 - \SystemRoot\system32\DRIVERS\DKbFltr.sys
F77F7000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F6B60000 - \SystemRoot\system32\DRIVERS\SynTP.sys
F799B000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F77FF000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F7963000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F7AF3000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7807000 - \SystemRoot\system32\DRIVERS\rasirda.sys
F780F000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F7637000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F796B000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F6B49000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F7647000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F7657000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F6B38000 - \SystemRoot\system32\DRIVERS\psched.sys
F7667000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F7817000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F781F000 - \SystemRoot\system32\DRIVERS\raspti.sys
F7677000 - \SystemRoot\system32\DRIVERS\termdd.sys
F799D000 - \SystemRoot\system32\DRIVERS\swenum.sys
F6A64000 - \SystemRoot\system32\DRIVERS\update.sys
F7973000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F7687000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F7697000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F4518000 - \SystemRoot\system32\drivers\RtkHDAud.sys
F44F6000 - \SystemRoot\system32\drivers\portcls.sys
F76C7000 - \SystemRoot\system32\drivers\drmk.sys
F44C0000 - \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
F43CC000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys
F431B000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
F782F000 - \SystemRoot\System32\Drivers\Modem.SYS
F79A1000 - \SystemRoot\System32\Drivers\i2omgmt.SYS
F79A3000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7B37000 - \SystemRoot\System32\Drivers\Null.SYS
F79A5000 - \SystemRoot\System32\Drivers\Beep.SYS
F784F000 - \SystemRoot\System32\drivers\vga.sys
F79A7000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F79A9000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F7857000 - \SystemRoot\System32\Drivers\Msfs.SYS
F785F000 - \SystemRoot\System32\Drivers\Npfs.SYS
F6C1E000 - \SystemRoot\system32\DRIVERS\rasacd.sys
F4270000 - \SystemRoot\system32\DRIVERS\ipsec.sys
F4218000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F41F0000 - \SystemRoot\system32\DRIVERS\netbt.sys
F41CF000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F76D7000 - \SystemRoot\system32\DRIVERS\wanarp.sys
F41AD000 - \SystemRoot\System32\drivers\afd.sys
F76E7000 - \SystemRoot\system32\DRIVERS\netbios.sys
F7867000 - \SystemRoot\System32\Drivers\StarOpen.SYS
F4182000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F4113000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F71AB000 - \SystemRoot\System32\Drivers\Fips.SYS
F40B1000 - \??\C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\eeCtrl.sys
F786F000 - \SystemRoot\system32\DRIVERS\usbprint.sys
F6A40000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F718B000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F7877000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F3F2B000 - \SystemRoot\System32\Drivers\BisonCam.sys
F717B000 - \SystemRoot\System32\Drivers\STREAM.SYS
F797B000 - \SystemRoot\system32\DRIVERS\mouhid.sys
F716B000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F3F13000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F79AB000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F499B000 - \SystemRoot\System32\drivers\Dxapi.sys
F787F000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7BB7000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\nv4_disp.dll
BABBA000 - \SystemRoot\system32\DRIVERS\irda.sys
BACF8000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
B9985000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
B9948000 - \SystemRoot\system32\drivers\wdmaud.sys
F6AD8000 - \SystemRoot\system32\drivers\sysaudio.sys
B9975000 - \??\C:\WINDOWS\system32\drivers\CdaC15BA.SYS
B9547000 - \SystemRoot\System32\Drivers\HTTP.sys
B950E000 - \??\C:\WINDOWS\system32\drivers\int15.sys
B9494000 - \SystemRoot\system32\DRIVERS\srv.sys
B950A000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B92C8000 - \??\C:\WINDOWS\system32\drivers\tvicport.sys
F7B9E000 - \??\C:\WINDOWS\system32\drivers\zntport.sys
F42C3000 - \??\C:\WINDOWS\system32\Drivers\psdfilter.sys
B5F2E000 - \??\C:\WINDOWS\system32\eLock2FSCTLDriver.sys
B5F1B000 - \??\C:\WINDOWS\system32\Drivers\psdvdisk.sys
F42BB000 - \??\C:\WINDOWS\system32\eLock2BurnerLockDriver.sys
F7A2F000 - \??\C:\WINDOWS\system32\Drivers\PROCEXP90.SYS
F3FF1000 - \??\C:\DOCUME~1\gg\LOCALS~1\Temp\catchme.sys
F7A70000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 184

Liste des programmes installes

Acer Arcade
Acer eDataSecurity Management
Acer eDataSecurity Management 2.0.3077
Acer eLock Management
Acer Empowering Technology
Acer ePerformance Management
Acer ePower Management
Acer ePresentation Management
Acer eSettings Management
Acer GridVista
Acer OrbiCam
Acer Screensaver
Adobe Flash Player 9 ActiveX
Adobe Photoshop 5.0 Limited Edition
Adobe Reader 8.1.0
Adobe Shockwave Player
Archiveur WinRAR
Canon ScanGear Toolbox CS 2.1
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB918005)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Delsim Dialer
e-COMO
Eurobarre
getPlus(R)_ocx
Google Toolbar for Internet Explorer
HDAUDIO Soft Data Fax Modem with SmartCP
High Definition Audio Driver Package - KB888111
HijackThis 1.99.1
Hijackthis Version Française 1.99.0.1
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
hp deskjet 3420 series (Supprimer uniquement)
Impression CD/DVD
Java 2 Runtime Environment, SE v1.4.0_03
Java 2 Runtime Environment, SE v1.4.2
Java(TM) SE Runtime Environment 6 Update 1
Launch Manager
Lecteur Windows Media 11
LightScribe 1.4.97.1
LiveUpdate 3.0 (Symantec Corporation)
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Carioca
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 Small Business
Microsoft Office PowerPoint Viewer 2003
Microsoft User-Mode Driver Framework Feature Pack 1.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB912945)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
MP3 Player Utilities
MSN
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Navilog1 Version 2.0.9
Nero Suite
NTI Backup NOW! 4.5
NTI CD & DVD-Maker
NTI CD & DVD-Maker
NVIDIA Drivers
Outil de mise à jour Google
Package de pilotes Windows - Advanced Micro Devices (AmdK8) Processor (04/28/2006 1.3.1.0)
PowerProducer
QuickTime
Realtek High Definition Audio Driver
SafeCast Shared Components
SAMSUNG CDMA Modem Driver Set
SAMSUNG Mobile USB Modem ^^
SAMSUNG Mobile USB Modem 1.0 Software
SAMSUNG Mobile USB Modem Software
Samsung PC Studio
Samsung PC Studio
Samsung PC Studio 3 USB Driver Installer
Shareaza version 2.2.5.0
Synaptics Pointing Device Driver
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
VideoLAN VLC media player 0.8.5
Virtools 3D Life Player
Wanadoo Messager
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
ZAP Picture Browser



Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 173C-1D70

Répertoire de C:\Program Files

2006-09-08 10:47 <REP> .
2006-09-08 10:47 <REP> ..
2006-09-27 14:52 <REP> Acer
2006-08-24 13:19 <REP> Acer Inc
2006-08-24 13:19 <REP> Adobe
2006-10-07 22:18 <REP> Ahead
2007-09-06 22:33 <REP> Alwil Software
2007-09-05 17:34 <REP> a-squared Free
2007-01-28 23:44 <REP> BoontyGames
2007-05-08 15:18 <REP> Cadsoft
2006-11-03 14:29 <REP> Canon
2007-07-03 10:28 <REP> Casino Classic Flash Casino
2006-11-27 22:14 <REP> ColiPoste
2004-10-15 11:58 <REP> ComPlus Applications
2006-08-24 13:13 <REP> CONEXANT
2006-09-27 14:52 <REP> CyberLink
2006-08-24 13:09 <REP> DIFX
2007-06-15 19:20 <REP> Eurobarre
2004-10-15 11:52 <REP> Fichiers communs
2006-10-05 23:23 <REP> Google
2006-10-11 13:40 <REP> Hewlett-Packard
2007-09-07 08:55 <REP> Hijackthis Version Française
2006-10-11 13:41 <REP> hp deskjet 3420 series
2007-08-23 00:06 <REP> Icon Constructor 3
2004-10-15 11:58 <REP> Internet Explorer
2006-10-06 04:11 <REP> Inventel
2006-10-07 00:50 <REP> Java
2006-09-27 14:56 <REP> Launch Manager
2007-01-11 09:52 <REP> McAfee.com
2004-10-15 11:57 <REP> Messenger
2007-03-23 08:56 <REP> Microsoft Carioca
2004-10-15 12:01 <REP> microsoft frontpage
2006-10-09 23:46 <REP> Microsoft Money 2005
2006-10-06 15:16 <REP> Microsoft Office
2004-10-15 11:58 <REP> Movie Maker
2006-12-29 00:52 <REP> MP3 Player Utilities
2004-10-15 11:57 <REP> MSN
2004-10-15 11:57 <REP> MSN Gaming Zone
2007-08-27 11:53 <REP> MSN Messenger
2006-11-16 08:47 <REP> MSXML 4.0
2007-09-07 08:50 <REP> Navilog1
2004-10-15 11:58 <REP> NetMeeting
2006-08-24 13:17 <REP> NewTech Infosystems
2006-08-24 13:27 <REP> Norton AntiVirus
2004-10-15 11:57 <REP> Online Services
2006-10-17 17:32 <REP> OpiStat
2004-10-15 11:58 <REP> Outlook Express
2006-10-11 14:02 <REP> printFIT
2007-05-08 18:15 <REP> QuickTime
2006-08-24 13:12 <REP> Realtek
2007-07-18 22:59 <REP> Samsung
2006-10-06 04:09 <REP> Securitoo
2004-10-15 11:59 <REP> Services en ligne
2006-10-05 22:56 <REP> Shareaza
2007-08-25 10:02 <REP> Spybot - Search & Destroy
2006-08-24 13:26 <REP> Symantec
2006-08-24 13:14 <REP> Synaptics
2006-10-05 23:09 <REP> VideoLAN
2007-09-07 10:01 <REP> Virtools
2007-05-03 16:51 <REP> Virtools Web Player 3.5
2006-10-07 00:48 <REP> Wanadoo
2006-10-07 00:49 <REP> Wanadoo Messager
2006-12-21 23:08 <REP> Windows Media Connect 2
2004-10-15 11:57 <REP> Windows Media Player
2004-10-15 11:57 <REP> Windows NT
2006-12-28 19:05 <REP> WinRAR
2004-10-15 12:01 <REP> xerox
2006-10-06 14:59 <REP> XnView
2007-08-23 00:16 <REP> xp-smart
2006-10-18 21:11 <REP> Zylom Games
0 fichier(s) 0 octets
70 Rép(s) 6,744,244,224 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 173C-1D70

Répertoire de C:\Program Files\fichiers communs

2006-09-08 10:47 <REP> .
2006-09-08 10:47 <REP> ..
2004-10-15 11:52 <REP> Microsoft Shared
2004-10-15 11:52 <REP> SpeechEngines
2004-10-15 11:52 <REP> ODBC
2004-10-15 11:58 <REP> System
2004-10-15 11:58 <REP> MSSoap
2004-10-15 11:58 <REP> Services
2006-08-24 13:10 <REP> InstallShield
2006-08-24 13:17 <REP> NewTech Infosystems
2006-08-24 13:18 <REP> muvee Technologies
2006-08-24 13:18 <REP> LightScribe
2006-08-24 13:19 <REP> Adobe
2006-08-24 13:26 <REP> Symantec Shared
2006-11-19 16:12 278,528 FDEUnInstaller.exe
2006-10-07 22:18 <REP> Ahead
2006-10-09 22:45 <REP> Borland Shared
2006-10-09 22:56 <REP> Designer
2007-01-28 23:46 <REP> BOONTY Shared
2007-02-13 22:38 <REP> Macrovision Shared
2007-06-20 15:43 <REP> Java
1 fichier(s) 278,528 octets
20 Rép(s) 6,744,211,456 octets libres
Le volume dans le lecteur C s'appelle ACER
Le numéro de série du volume est 173C-1D70

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

2006-09-08 10:47 <REP> .
2006-09-08 10:47 <REP> ..
2001-05-18 15:57 561,209 MSONSEXT.DLL
2001-03-07 07:00 127,033 MSOWS40c.DLL
1999-06-03 12:09 122,937 MSOWS409.DLL
1999-03-18 06:37 593,977 RAGENT.DLL
4 fichier(s) 1,405,156 octets
2 Rép(s) 6,744,211,456 octets libres




c:\Documents and Settings\Default User\Local Settings\Temp\RtkBtMnt.exe
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\sweetopia\fr-FR\sweetopia.exe
c:\Documents and Settings\gg\Local Settings\Temp\RtkBtMnt.exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\D14OPT7M\ComboFix[1].exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\D14OPT7M\Navilog1[1].exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\B27L96UX\combofix[1].exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\B27L96UX\installer[1].exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\A1CPB7NC\ComboFix[1].exe
c:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\IB5XXWEF\ComboFix[2].exe
c:\Documents and Settings\gg\Mes documents\Downloads\Shareaza_2.2.5.0.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\ChCfg.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\RtlUpd.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\RtlUpd64.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\SetCDfmt.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\Setup.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\Config\AzMixerSel.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\MSHDQFE\Win2K3\us\kb888111srvrtm.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\Alcmtr.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\AlcWzrd.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\CPLUtl64.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\MicCal.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\RTHDCPL.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\RTLCPL.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\RtlUpd.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\RtlUpd64.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\SkyTel.exe
c:\Documents and Settings\gg\Mes documents\DRIVER SON ORDI\Audio_v5.10.0.5282\WDM\SoundMan.exe
c:\Documents and Settings\gg\Bureau\clean\pskill.exe
c:\Documents and Settings\gg\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\gg\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\gg\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\gg\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\gg\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\gg\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_26e91eb.exe
c:\Documents and Settings\gg\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_5af141bb.exe
c:\Documents and Settings\gg\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_bb32ea6.exe
c:\Documents and Settings\gg\Application Data\Microsoft\Installer\{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F}\_2cd672ae.exe
c:\Documents and Settings\gg\Application Data\Microsoft\Installer\{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F}\_4ae13d6c.exe
c:\Documents and Settings\gg\Application Data\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
c:\Documents and Settings\gg\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_en_US.exe
c:\Documents and Settings\gg\Application Data\MSNInstaller\msnauins.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\USMT\iconlib.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylomgamesplayer.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\MyZylomExtension\MyZylomExtension.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\ZylomExtension\ZylomExtension.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\Babel\fr-FR\babel.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\Babel\fr-FR\fmod.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\ZylomDeluxeInstaller\ZylomDeluxeInstaller.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\textexpress2\fr-FR\fmod.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\textexpress2\fr-FR\textexpress2.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\PopcapExtension\PopcapExtension.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\Zuma\fr-FR\Zuma.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\bejeweled2\fr-FR\Bejeweled2.dll
c:\Documents and Settings\All Users\Application Data\Zylom\ZylomGamesPlayer\zylom\PlayfirstExtension\PlayfirstExtension.dll
c:\Documents and Settings\All Users\Application Data\Grisoft\AVG Anti-Spyware 7.5\Downloads\help.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\gg\Local Settings\Application Data\king.com\enginemm.dll
c:\Documents and Settings\gg\Application Data\Identities\{000HQ7FF-AD7A-3FG1-97R9-24PV6P1ROVVC}\xmlparse.dll

****** Fin du rapport DiagHelp

Répondre à natacha55800

Rien de visible dans ce rapport.

On termine.

Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/
Clique sur Démarrer Online Scanner.
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.

Aide toi de ce lien.
http://www.infos-du-net.com/forum/ [...] -kaspersky

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

KASPERSKY ON-LINE SCANNER REPORT
Saturday, September 08, 2007 12:58:38 AM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 8/09/2007
Enregistrements dans la base antivirus Kaspersky : 385027


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
C:\
D:\
E:\

Statistiques de l'analyse
Total d'objets analysés 59042
Nombre de virus trouvés 0
Nombre d'objets infectés 0 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:47:26

Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\Temp\sqlite_yZTtkRuLvgC2SjF L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_d90.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{EFB8858E-3131-4D95-AD6F-87ABF8288115}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-09-07_Log.ALUSchedulerSvc.LiveUpdate L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\gg\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\gg\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\Perflib_Perfdata_628.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DF3DDD.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DF338E.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DF339B.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DF8359.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\Perflib_Perfdata_6f8.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DFEED1.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temp\~DFEED8.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Historique\History.IE5\MSHist012007090720070908\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temporary Internet Files\Content.IE5\A1CPB7NC\728x90_laposte[3].swf L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\ApplicationHistory\ePower_DMC.exe.3ca0acde.ini.inuse L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\ApplicationHistory\ePresentation.exe.e70224e9.ini.inuse L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\ApplicationHistory\LockMon.exe.7987f3da.ini.inuse L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\ApplicationHistory\Acer.Empowering.Framework.Launcher.exe.7c55249b.ini.inuse L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Microsoft\Windows Live Contacts\natacha.michelot@laposte.net\real\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Microsoft\Windows Live Contacts\natacha.michelot@laposte.net\shadow\members.stg L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Acer Arcade\Log\Trace20070907.log L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\btih_3FCW2SZMBXTJEYSW27YPFHPXWJGKN3PB.partial L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\5ee1525fcc35b71bfefe78fc447b248a 03-ilona_mitrecey-dans_ma_fusee.mp3 L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\bead89ee38eecde8bd11e38d9a9d1194 Jacquou Le Croquant.DVDRip.Xvid+Mp3.CiNEFOX-ANGE.avi L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\adc09aec036357348ce025d4b5560013 09 Peut-Etre A-T-Il Rêvé-.mp3 L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\3945ae51c087f20eebe2effdc2036f83 Fernandel - La porteuse de pain - fr- DVDrip - DivX 5.0 - CD2.AVI L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Local Settings\Application Data\Shareaza\Incomplete\9c25ac818d2e9472094355e32e66a0c5 05 Et Dans 150 Ans.mp3 L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\gg\Application Data\Shareaza\Data\TigerTree.dat L'objet est verrouillé ignoré

C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLML_MAIN\CLML.db L'objet est verrouillé ignoré

C:\System Volume Information\_restore{004AA4CB-CEFA-470B-84B6-7AE41AC1EA5D}\RP300\change.log L'objet est verrouillé ignoré

C:\eDS_PSD_drive.vmdf L'objet est verrouillé ignoré

Analyse terminée.

Répondre à natacha55800

Bonjour


Pas de signe d'infection dans ce rapport.


Désinstalle Navilog.

Supprime MSNFix, Diaghelp, Clean et Combofix.

Vide la corbeille.

As tu encore des dysfonctionnements ?

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_

et bien j'aurai voulu savoir si le virus que j'avais pouvait agir sur mon graveur cd? car lorsque je grave different cd, il y en a qui ne se grave pas par exemple les phillips, or avant il me les gravait. J'aimerai savoir si cela provenait du virus car la je ne peux pas tester n'ayant plus de cd sous la main.
sinon plus dysfonctionnements visiblement

Répondre à natacha55800

Re

Pour le graveur, je ne sais pas.

Demande sur le forum Hardware.

------------------------------ Le meilleur antivirus, c'est vous
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
1 2
Page Suivante
Tom's Guide > Forum > Sécurité - Virus > je crois avoir le virus msn, comment en etre sur et comment l'enlever
Aller à :

Il y a 2356 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens