PC qui rame et pubs intempestives

Fermé
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 - 18 mars 2009 à 22:14
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 - 9 avril 2009 à 16:12
Bonjour,

Mon PC rame à mort et en plus j'ai des publicités intempestives.
Je met mon rapport hijackthis ci dessous :
Est-ce que quelqun peut m'aider?
Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:09:16, on 18/03/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\PDF Complete\pdfsty.exe
C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\pthosttr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\divo\AppData\Local\gqwoy.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\program files\avira\antivir personaledition classic\avcenter.exe
C:\Windows\System32\mobsync.exe
G:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-comm.msn.com&ocid=HPDHP&pc=CMDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-comm.msn.com&ocid=HPDHP&pc=CMDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [PDF Complete] "C:\Program Files\PDF Complete\pdfsty.exe"
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALuNotify.exe
O4 - HKLM\..\RunOnce: [ST Recovery Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Software admin] "C:\ProgramData\logcreativecreative.dqms9qk"
O4 - HKCU\..\Run: [view load up cast] "C:\ProgramData\Each sign pop.2q81wjl"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [gqwoy] "c:\users\divo\appdata\local\gqwoy.exe" gqwoy
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: STI Simulator - Unknown owner - C:\Windows\System32\PAStiSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
A voir également:

49 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mars 2009 à 22:24
bonjour, tuas deux anti-virus sur ton pc c'est pas bon si tu ne te sers plus de norton désinstalle convenablement avec L'outil spéciphique de chez symantec et puis tu passeras malwarebytes

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

0
Sir Isaac Newton Messages postés 191 Date d'inscription lundi 23 juin 2008 Statut Membre Dernière intervention 19 décembre 2010 15
18 mars 2009 à 22:26
Bonjour,
As-tu un antivirus, lequel ?
Si possible peux-tu me montrer le resultat d'un rapport.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mars 2009 à 22:31
Sir Isaac Newton bonsoir perso je vois des traces de 2 anti-virus sur le rapport hijackthis norton qui semble mal désinstallé et avira antivir !!!!
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
18 mars 2009 à 22:45
Merci pour vos réponses,
J'avais pourtant désinstallé norton, je vais faire toutes les manips donné par jacques.gache et je vous tiens au courant. (j'ai aussi un autre probleme que j'ai oublié de mentionner, par exemple quand j'ecri qqc comme là sur ce forum, l'ordinateur suit pas et je dois l'attendre pour que chaque lettre soit bien prise en compte! c'est la galère)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
19 mars 2009 à 00:22
Voici mon rapport malwarebytes' anti-malwares :

Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1866
Windows 6.0.6000

19/03/2009 00:07:28
mbam-log-2009-03-19 (00-07-28).txt

Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 196038
Temps écoulé: 1 hour(s), 12 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Users\divo\Local Settings\Application Data\gqwoy_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\divo\Local Settings\Application Data\gqwoy_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\divo\Local Settings\Application Data\gqwoy.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\divo\Local Settings\Application Data\gqwoy.exe (Adware.Navipromo.H) -> Delete on reboot.
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
19 mars 2009 à 00:27
et le nouveau rapport hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:26:07, on 19/03/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16809)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\igfxtray.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\PDF Complete\pdfsty.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
G:\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-comm.msn.com&ocid=HPDHP&pc=CMDTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-comm.msn.com&ocid=HPDHP&pc=CMDTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: AOL Toolbar Launcher - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [PDF Complete] "C:\Program Files\PDF Complete\pdfsty.exe"
O4 - HKLM\..\Run: [PTHOSTTR] C:\Program Files\Hewlett-Packard\HP ProtectTools Security Manager\PTHOSTTR.EXE /Start
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunOnce: [ST Recovery Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Software admin] "C:\ProgramData\logcreativecreative.dqms9qk"
O4 - HKCU\..\Run: [view load up cast] "C:\ProgramData\Each sign pop.2q81wjl"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [gqwoy] "c:\users\divo\appdata\local\gqwoy.exe" gqwoy
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\divo\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: DVD Check.lnk = C:\Program Files\InterVideo\DVD Check\DVDCheck.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 5.0\resources\fr-fr\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O20 - Winlogon Notify: DeviceNP - C:\Windows\SYSTEM32\DeviceNP.dll
O23 - Service: Andrea ADI Filters Service (AEADIFilters) - Andrea Electronics Corporation - C:\Windows\system32\AEADISRV.EXE
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Verrouillage des périphériques / Audition HP ProtectTools (FLCDLOCK) - Hewlett-Packard Ltd - C:\Windows\system32\flcdlock.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Common Files\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: STI Simulator - Unknown owner - C:\Windows\System32\PAStiSvc.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
19 mars 2009 à 12:57
Plus personne?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mars 2009 à 20:43
bonjour, désolé mais j'ai dormi et puis été beaucoup pris aujord'hui , même si c'était gréve !! lol !!
sur hijackthis il y a encore des traces d'infection et vu ce que malwarebytes nous a trouvé tu passes navilog option 1 et tu poste le rapport , Merci

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)


avec des images pour l'installation : https://forums.cnetfrance.fr

pour comprendre l'infection: http://www.malekal.com/Adware.Magic_Control.php

0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
19 mars 2009 à 23:15
Merci,
Voici le rapport navilog :


Search Navipromo version 3.7.6 commencé le 19/03/2009 à 21:44:12,60

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Professionnel ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
BIOS : KBC Version 83.0E
USER : divo ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)


C:\ (Local Disk) - NTFS - Total:102 Go (Free:49 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:1 Go (Free:1 Go)
F:\ (Local Disk) - NTFS - Total:7 Go (Free:7 Go)
G:\ (USB) - FAT32 - Total:7633 Mo (Free:7 Go)


Recherche executé en mode normal


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\divo\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\divo\AppData\Local\virtualstore\Program Files" ***



*** Recherche dossiers dans "C:\Users\divo\AppData\Local" ***




*** Recherche dossiers dans "C:\Users\divo\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\divo\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\divo\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\divo\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!


[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gqwoy"="\"c:\\users\\divo\\appdata\\local\\gqwoy.exe\" gqwoy"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\divo\AppData\Local\Microsoft" :


* Dans "C:\Users\divo\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\divo\AppData\Local" :

gqwoy.dat trouvé !
gqwoy_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :


C:\ProgramData\logcreativecreative.1pdju trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.dmty3 trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.hqa0m trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.mb45k trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.r2t9tn trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\Each sign pop.2q81wjl trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.dqms9qk trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.iik83uz trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.kmgcy53 trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\logcreativecreative.mhiayd8 trouvé ! Infection Lop possible non traitée par cet outil !


*** Analyse terminée le 19/03/2009 à 22:05:25,77 ***
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mars 2009 à 23:24
ok il en aretrouvé tu le relance et option 2 et puis tu passeras lop S&D merci

1) Veillez à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

Post le nouveau rapport generé stp ""C:(cleannavi.txt)""




2) Désactive l'UAC, le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#

0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
20 mars 2009 à 00:05
Voici le rapport navilog (option 2) et le rapport lopSD en dessous :

Clean Navipromo version 3.7.6 commencé le 19/03/2009 à 23:27:55,19

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Professionnel ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
BIOS : KBC Version 83.0E
USER : divo ( Administrator )
BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)


C:\ (Local Disk) - NTFS - Total:102 Go (Free:49 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:1 Go (Free:1 Go)
F:\ (Local Disk) - NTFS - Total:7 Go (Free:7 Go)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\divo\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\divo\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\divo\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\divo\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\divo\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\divo\AppData\Local" ***


*** Suppression dossiers dans "C:\Users\divo\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\divo\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\divo\AppData\Local\Microsoft" *



* Dans "C:\Users\divo\AppData\Local\virtualstore\windows\system32" *



* Dans "C:\Users\divo\AppData\Local" *


gqwoy.dat trouvé !
Copie gqwoy.dat réalisée avec succès !
gqwoy.dat supprimé !

gqwoy_navps.dat trouvé !
Copie gqwoy_navps.dat réalisée avec succès !
gqwoy_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***

C:\ProgramData\logcreativecreative.1pdju trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.dmty3 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.hqa0m trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.mb45k trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.r2t9tn trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\Each sign pop.2q81wjl trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.dqms9qk trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.iik83uz trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.kmgcy53 trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\logcreativecreative.mhiayd8 trouvé ! Infection Lop possible non traitée par cet outil !


*** Nettoyage terminé le 19/03/2009 à 23:38:18,30 ***



rapport lopSD


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Professionnel ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
BIOS : KBC Version 83.0E
USER : divo ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:102 Go (Free:49 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:1 Go (Free:1 Go)
F:\ (Local Disk) - NTFS - Total:7 Go (Free:7 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 19/03/2009|23:57 )

[ UAC => 0 ]

--------------------\\ Listing des dossiers dans Local

[09/08/2008|11:23] C:\Users\divo\AppData\Local\AOL
[05/12/2008|22:33] C:\Users\divo\AppData\Local\Apple
[31/12/2008|18:43] C:\Users\divo\AppData\Local\Apple Computer
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Application Data
[09/08/2008|10:32] C:\Users\divo\AppData\Local\AtStart.txt
[20/01/2009|18:27] C:\Users\divo\AppData\Local\d3d9caps.dat
[19/03/2009|17:38] C:\Users\divo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/08/2008|10:32] C:\Users\divo\AppData\Local\DSwitch.txt
[09/08/2008|10:32] C:\Users\divo\AppData\Local\GDIPFONTCACHEV1.DAT
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Historique
[19/03/2009|23:30] C:\Users\divo\AppData\Local\IconCache.db
[19/03/2009|23:38] C:\Users\divo\AppData\Local\Microsoft
[09/08/2008|18:38] C:\Users\divo\AppData\Local\Microsoft Help
[09/08/2008|10:32] C:\Users\divo\AppData\Local\QSwitch.txt
[19/03/2009|16:02] C:\Users\divo\AppData\Local\Real
[19/03/2009|23:53] C:\Users\divo\AppData\Local\Temp
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Temporary Internet Files
[10/08/2008|11:51] C:\Users\divo\AppData\Local\VirtualStore
[18/03/2009|21:54] C:\Users\divo\AppData\Local\yexcdi.bat

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[19/03/2009 22:01][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{2CA307D4-302E-4462-AEA2-BBB8157F5D08}.job
[19/03/2009 23:34][--ah-----] C:\Windows\tasks\SA.DAT
[19/03/2009 23:31][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[11/12/2007|09:52] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[05/12/2008|22:40] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[05/12/2008|22:30] C:\ProgramData\Apple
[05/12/2008|22:39] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[18/03/2009|17:36] C:\ProgramData\avg8
[18/03/2009|17:55] C:\ProgramData\Avira
[09/11/2006|20:34] C:\ProgramData\Bureau
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[16/02/2009|17:31] C:\ProgramData\Each sign pop.2q81wjl
[09/11/2006|20:34] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[18/03/2009|21:32] C:\ProgramData\Gpl ooze view load
[18/03/2009|20:46] C:\ProgramData\GREAT LOVE
[09/08/2008|10:27] C:\ProgramData\Hewlett-Packard
[11/12/2007|09:53] C:\ProgramData\InstallShield
[18/03/2009|20:06] C:\ProgramData\logcreativecreative.1pdju
[18/03/2009|20:28] C:\ProgramData\logcreativecreative.dmty3
[18/03/2009|21:12] C:\ProgramData\logcreativecreative.dqms9qk
[16/02/2009|17:31] C:\ProgramData\logcreativecreative.hqa0m
[18/03/2009|19:00] C:\ProgramData\logcreativecreative.iik83uz
[18/03/2009|20:50] C:\ProgramData\logcreativecreative.kmgcy53
[18/03/2009|19:22] C:\ProgramData\logcreativecreative.mb45k
[18/03/2009|19:44] C:\ProgramData\logcreativecreative.mhiayd8
[16/02/2009|17:31] C:\ProgramData\logcreativecreative.r2t9tn
[18/03/2009|22:52] C:\ProgramData\Malwarebytes
[09/11/2006|20:34] C:\ProgramData\Menu D‚marrer
[02/02/2009|14:27] C:\ProgramData\Messenger Plus!
[13/10/2008|19:00] C:\ProgramData\Microsoft
[15/03/2009|03:11] C:\ProgramData\Microsoft Help
[09/11/2006|20:34] C:\ProgramData\ModŠles
[18/03/2009|22:46] C:\ProgramData\NortonInstaller
[19/03/2009|16:02] C:\ProgramData\Real
[11/12/2007|10:01] C:\ProgramData\Roxio
[12/08/2008|12:18] C:\ProgramData\Sonic
[18/03/2009|20:05] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14:02] C:\ProgramData\Start Menu
[18/03/2009|22:51] C:\ProgramData\Symantec
[02/11/2006|14:02] C:\ProgramData\Templates
[09/08/2008|12:38] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[11/12/2007|09:52] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[11/12/2007|09:32] C:\Program Files\Analog Devices
[09/08/2008|10:27] C:\Program Files\AOL
[05/12/2008|22:33] C:\Program Files\Apple Software Update
[18/03/2009|17:55] C:\Program Files\Avira
[05/12/2008|22:38] C:\Program Files\Bonjour
[09/08/2008|10:18] C:\Program Files\Broadcom
[18/03/2009|21:48] C:\Program Files\Common Files
[30/12/2008|23:01] C:\Program Files\Dofus
[09/11/2006|20:34] C:\Program Files\Fichiers communs [c:\Program Files\Common Files]
[10/08/2008|11:28] C:\Program Files\Gost In Love
[09/08/2008|10:20] C:\Program Files\Hewlett-Packard
[11/12/2007|10:34] C:\Program Files\Hp
[11/12/2007|10:09] C:\Program Files\HPQ
[23/12/2008|11:12] C:\Program Files\InstallShield Installation Information
[11/12/2007|09:21] C:\Program Files\Intel
[19/03/2009|21:06] C:\Program Files\Internet Explorer
[09/08/2008|10:16] C:\Program Files\InterVideo
[09/08/2008|11:23] C:\Program Files\Inventel
[05/12/2008|22:39] C:\Program Files\iPod
[05/12/2008|22:40] C:\Program Files\iTunes
[18/03/2009|18:55] C:\Program Files\Java
[19/03/2009|16:05] C:\Program Files\K-Lite Codec Pack
[09/08/2008|10:17] C:\Program Files\Macrovision Corp
[18/03/2009|22:52] C:\Program Files\Malwarebytes' Anti-Malware
[10/08/2008|10:10] C:\Program Files\Maxis
[18/03/2009|22:22] C:\Program Files\Messenger Plus! Live
[11/12/2007|09:51] C:\Program Files\Microsoft Office
[11/12/2007|09:51] C:\Program Files\Microsoft Small Business
[19/03/2009|17:07] C:\Program Files\Microsoft SQL Server
[11/12/2007|09:47] C:\Program Files\Microsoft Visual Studio
[11/12/2007|09:47] C:\Program Files\Microsoft Works
[11/12/2007|09:49] C:\Program Files\Microsoft.NET
[19/03/2009|21:06] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[09/08/2008|18:32] C:\Program Files\MSXML 4.0
[19/03/2009|23:38] C:\Program Files\Navilog1
[11/12/2007|09:52] C:\Program Files\PDF Complete
[05/12/2008|22:37] C:\Program Files\QuickTime
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/03/2009|13:22] C:\Program Files\RegCleaner
[11/12/2007|10:01] C:\Program Files\Roxio
[18/03/2009|15:33] C:\Program Files\Spybot - Search & Destroy
[11/12/2007|10:04] C:\Program Files\Synaptics
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[09/08/2008|10:23] C:\Program Files\WIDCOMM
[19/03/2009|21:06] C:\Program Files\Windows Calendar
[19/03/2009|21:06] C:\Program Files\Windows Collaboration
[19/03/2009|21:06] C:\Program Files\Windows Defender
[19/03/2009|21:06] C:\Program Files\Windows Journal
[09/08/2008|13:38] C:\Program Files\Windows Live
[19/03/2009|21:06] C:\Program Files\Windows Mail
[19/03/2009|21:06] C:\Program Files\Windows Media Player
[09/11/2006|20:34] C:\Program Files\Windows NT
[19/03/2009|21:06] C:\Program Files\Windows Photo Gallery
[19/03/2009|21:06] C:\Program Files\Windows Sidebar
[19/03/2009|23:16] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[05/12/2008|22:39] C:\Program Files\Common Files\Apple
[11/12/2007|09:47] C:\Program Files\Common Files\DESIGNER
[09/08/2008|10:14] C:\Program Files\Common Files\InstallShield
[09/08/2008|10:14] C:\Program Files\Common Files\InterVideo
[11/12/2007|10:24] C:\Program Files\Common Files\Java
[11/12/2007|10:09] C:\Program Files\Common Files\LightScribe
[19/03/2009|17:09] C:\Program Files\Common Files\microsoft shared
[11/12/2007|10:00] C:\Program Files\Common Files\PX Storage Engine
[11/12/2007|10:00] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[19/03/2009|16:09] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[11/12/2007|09:56] C:\Program Files\Common Files\SureThing Shared
[18/03/2009|22:51] C:\Program Files\Common Files\Symantec Shared
[19/03/2009|21:06] C:\Program Files\Common Files\System
[09/08/2008|13:26] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 83 Processes )

iexplore.exe ~ [PID:1512]

--------------------\\ Recherche avec S_Lop

C:\ProgramData\logcreativecreative.1pdju
C:\ProgramData\logcreativecreative.dmty3
C:\ProgramData\logcreativecreative.hqa0m
C:\ProgramData\logcreativecreative.mb45k
C:\ProgramData\logcreativecreative.r2t9tn
C:\ProgramData\Each sign pop.2q81wjl
C:\ProgramData\logcreativecreative.dqms9qk
C:\ProgramData\logcreativecreative.iik83uz
C:\ProgramData\logcreativecreative.kmgcy53
C:\ProgramData\logcreativecreative.mhiayd8

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\ProgramData\Gpl ooze view load
C:\ProgramData\Gpl ooze view load\shim trans.dat
C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies\divo@www.adserver5[1].txt
C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies\divo@advertising[1].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Software admin"="\"C:\\ProgramData\\logcreativecreative.dqms9qk\""
"view load up cast"="\"C:\\ProgramData\\Each sign pop.2q81wjl\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-19 23:58:05
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 207

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\divo\AppData\Roaming\Microsoft\Windows\Recent\Microsoft.Office.2007.Enterprise.Keygen.Only-MiCROSOFT.lnk


[F:7][D:3]-> C:\Users\divo\AppData\Local\Temp
[F:696][D:1]-> C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies
[F:3483][D:9]-> C:\Users\divo\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:2217][D:16]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 20/03/2009| 0:00 - Option : [1]

--------------------\\ Fin du rapport a 0:00:55
[ UAC => 1 ]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mars 2009 à 20:44
bonjour, tu relance lop et tu fais l'option 2 tu poste le rapport et puis tu passes ccleaner avec les réglages donnés, et puis tu me dis comment va ton pc

1) Assures toi que l'UAC est désactivé Relances Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )


2)
Redémarres le PC et passes Ccleaner avec ces réglages LA



télécharge Ccleaner à partir de cette adresses


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
20 mars 2009 à 21:55
Voici déja le rapport log :
(mon ordi envoi aussi des liens bizarres sur msn a mes contacts, il l'a encore fait cette nuit)


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Professionnel ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Celeron(R) CPU 550 @ 2.00GHz )
BIOS : KBC Version 83.0E
USER : divo ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:102 Go (Free:49 Go)
D:\ (CD or DVD)
E:\ (Local Disk) - NTFS - Total:1 Go (Free:1 Go)
F:\ (Local Disk) - NTFS - Total:7 Go (Free:7 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/03/2009|21:41 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\ProgramData\Gpl ooze view load\shim trans.dat
Supprime! - C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies\divo@www.adserver5[1].txt
Supprime! - C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies\divo@advertising[1].txt
Supprime! - C:\ProgramData\logcreativecreative.1pdju
Supprime! - C:\ProgramData\logcreativecreative.dmty3
Supprime! - C:\ProgramData\logcreativecreative.hqa0m
Supprime! - C:\ProgramData\logcreativecreative.mb45k
Supprime! - C:\ProgramData\logcreativecreative.r2t9tn
Supprime! - C:\ProgramData\Each sign pop.2q81wjl
Supprime! - C:\ProgramData\logcreativecreative.dqms9qk
Supprime! - C:\ProgramData\logcreativecreative.iik83uz
Supprime! - C:\ProgramData\logcreativecreative.kmgcy53
Supprime! - C:\ProgramData\logcreativecreative.mhiayd8
Supprime! - C:\ProgramData\Gpl ooze view load
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[09/08/2008|11:23] C:\Users\divo\AppData\Local\AOL
[05/12/2008|22:33] C:\Users\divo\AppData\Local\Apple
[31/12/2008|18:43] C:\Users\divo\AppData\Local\Apple Computer
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Application Data
[09/08/2008|10:32] C:\Users\divo\AppData\Local\AtStart.txt
[20/01/2009|18:27] C:\Users\divo\AppData\Local\d3d9caps.dat
[19/03/2009|17:38] C:\Users\divo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/08/2008|10:32] C:\Users\divo\AppData\Local\DSwitch.txt
[09/08/2008|10:32] C:\Users\divo\AppData\Local\GDIPFONTCACHEV1.DAT
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Historique
[20/03/2009|00:26] C:\Users\divo\AppData\Local\IconCache.db
[19/03/2009|23:38] C:\Users\divo\AppData\Local\Microsoft
[09/08/2008|18:38] C:\Users\divo\AppData\Local\Microsoft Help
[09/08/2008|10:32] C:\Users\divo\AppData\Local\QSwitch.txt
[19/03/2009|16:02] C:\Users\divo\AppData\Local\Real
[20/03/2009|21:41] C:\Users\divo\AppData\Local\Temp
[09/08/2008|10:12] C:\Users\divo\AppData\Local\Temporary Internet Files
[10/08/2008|11:51] C:\Users\divo\AppData\Local\VirtualStore
[18/03/2009|21:54] C:\Users\divo\AppData\Local\yexcdi.bat

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[19/03/2009 22:01][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{2CA307D4-302E-4462-AEA2-BBB8157F5D08}.job
[20/03/2009 21:36][--ah-----] C:\Windows\tasks\SA.DAT
[20/03/2009 00:26][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[11/12/2007|09:52] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[05/12/2008|22:40] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[05/12/2008|22:30] C:\ProgramData\Apple
[05/12/2008|22:39] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[18/03/2009|17:36] C:\ProgramData\avg8
[18/03/2009|17:55] C:\ProgramData\Avira
[09/11/2006|20:34] C:\ProgramData\Bureau
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[09/11/2006|20:34] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[18/03/2009|20:46] C:\ProgramData\GREAT LOVE
[09/08/2008|10:27] C:\ProgramData\Hewlett-Packard
[11/12/2007|09:53] C:\ProgramData\InstallShield
[18/03/2009|22:52] C:\ProgramData\Malwarebytes
[09/11/2006|20:34] C:\ProgramData\Menu D‚marrer
[02/02/2009|14:27] C:\ProgramData\Messenger Plus!
[13/10/2008|19:00] C:\ProgramData\Microsoft
[15/03/2009|03:11] C:\ProgramData\Microsoft Help
[09/11/2006|20:34] C:\ProgramData\ModŠles
[18/03/2009|22:46] C:\ProgramData\NortonInstaller
[19/03/2009|16:02] C:\ProgramData\Real
[11/12/2007|10:01] C:\ProgramData\Roxio
[12/08/2008|12:18] C:\ProgramData\Sonic
[18/03/2009|20:05] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|14:02] C:\ProgramData\Start Menu
[18/03/2009|22:51] C:\ProgramData\Symantec
[02/11/2006|14:02] C:\ProgramData\Templates
[09/08/2008|12:38] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[11/12/2007|09:52] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[11/12/2007|09:32] C:\Program Files\Analog Devices
[09/08/2008|10:27] C:\Program Files\AOL
[05/12/2008|22:33] C:\Program Files\Apple Software Update
[18/03/2009|17:55] C:\Program Files\Avira
[05/12/2008|22:38] C:\Program Files\Bonjour
[09/08/2008|10:18] C:\Program Files\Broadcom
[18/03/2009|21:48] C:\Program Files\Common Files
[30/12/2008|23:01] C:\Program Files\Dofus
[09/11/2006|20:34] C:\Program Files\Fichiers communs [c:\Program Files\Common Files]
[10/08/2008|11:28] C:\Program Files\Gost In Love
[09/08/2008|10:20] C:\Program Files\Hewlett-Packard
[11/12/2007|10:34] C:\Program Files\Hp
[11/12/2007|10:09] C:\Program Files\HPQ
[23/12/2008|11:12] C:\Program Files\InstallShield Installation Information
[11/12/2007|09:21] C:\Program Files\Intel
[19/03/2009|21:06] C:\Program Files\Internet Explorer
[09/08/2008|10:16] C:\Program Files\InterVideo
[09/08/2008|11:23] C:\Program Files\Inventel
[05/12/2008|22:39] C:\Program Files\iPod
[05/12/2008|22:40] C:\Program Files\iTunes
[18/03/2009|18:55] C:\Program Files\Java
[19/03/2009|16:05] C:\Program Files\K-Lite Codec Pack
[09/08/2008|10:17] C:\Program Files\Macrovision Corp
[18/03/2009|22:52] C:\Program Files\Malwarebytes' Anti-Malware
[10/08/2008|10:10] C:\Program Files\Maxis
[18/03/2009|22:22] C:\Program Files\Messenger Plus! Live
[11/12/2007|09:51] C:\Program Files\Microsoft Office
[11/12/2007|09:51] C:\Program Files\Microsoft Small Business
[19/03/2009|17:07] C:\Program Files\Microsoft SQL Server
[11/12/2007|09:47] C:\Program Files\Microsoft Visual Studio
[11/12/2007|09:47] C:\Program Files\Microsoft Works
[11/12/2007|09:49] C:\Program Files\Microsoft.NET
[19/03/2009|21:06] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[09/08/2008|18:32] C:\Program Files\MSXML 4.0
[19/03/2009|23:38] C:\Program Files\Navilog1
[11/12/2007|09:52] C:\Program Files\PDF Complete
[05/12/2008|22:37] C:\Program Files\QuickTime
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/03/2009|13:22] C:\Program Files\RegCleaner
[11/12/2007|10:01] C:\Program Files\Roxio
[18/03/2009|15:33] C:\Program Files\Spybot - Search & Destroy
[11/12/2007|10:04] C:\Program Files\Synaptics
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[09/08/2008|10:23] C:\Program Files\WIDCOMM
[19/03/2009|21:06] C:\Program Files\Windows Calendar
[19/03/2009|21:06] C:\Program Files\Windows Collaboration
[19/03/2009|21:06] C:\Program Files\Windows Defender
[19/03/2009|21:06] C:\Program Files\Windows Journal
[09/08/2008|13:38] C:\Program Files\Windows Live
[19/03/2009|21:06] C:\Program Files\Windows Mail
[19/03/2009|21:06] C:\Program Files\Windows Media Player
[09/11/2006|20:34] C:\Program Files\Windows NT
[19/03/2009|21:06] C:\Program Files\Windows Photo Gallery
[19/03/2009|21:06] C:\Program Files\Windows Sidebar
[19/03/2009|23:16] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[05/12/2008|22:39] C:\Program Files\Common Files\Apple
[11/12/2007|09:47] C:\Program Files\Common Files\DESIGNER
[09/08/2008|10:14] C:\Program Files\Common Files\InstallShield
[09/08/2008|10:14] C:\Program Files\Common Files\InterVideo
[11/12/2007|10:24] C:\Program Files\Common Files\Java
[11/12/2007|10:09] C:\Program Files\Common Files\LightScribe
[19/03/2009|17:09] C:\Program Files\Common Files\microsoft shared
[11/12/2007|10:00] C:\Program Files\Common Files\PX Storage Engine
[11/12/2007|10:00] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[19/03/2009|16:09] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[11/12/2007|09:56] C:\Program Files\Common Files\SureThing Shared
[18/03/2009|22:51] C:\Program Files\Common Files\Symantec Shared
[19/03/2009|21:06] C:\Program Files\Common Files\System
[09/08/2008|13:26] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 80 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 21:42:55
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\Windows\System32\wbem\Performance\WmiApRpl_new.ini 56508 bytes
scan completed successfully
hidden processes: 0
hidden files: 208

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\divo\AppData\Roaming\Microsoft\Windows\Recent\Crack - Microsoft Office 2007 Serial Keygen.lnk
C:\Users\divo\AppData\Roaming\Microsoft\Windows\Recent\Microsoft.Office.2007.Enterprise.Keygen.Only-MiCROSOFT.lnk


[F:9][D:4]-> C:\Users\divo\AppData\Local\Temp
[F:694][D:1]-> C:\Users\divo\AppData\Roaming\MICROS~1\Windows\Cookies
[F:3483][D:9]-> C:\Users\divo\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:2217][D:16]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 20/03/2009| 0:00 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/03/2009|21:48 - Option : [2]

--------------------\\ Fin du rapport a 21:48:02
[ UAC => 1 ]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mars 2009 à 23:01
ok tu dis avoir un problème d'envoi de message sur msn tu va utiliser msnfix et puis il faudrait prévenir tes contact qui ont pu ouvrir c'est message de faire une désinfection !!!

Télécharger msnfix sur le bureau : https://www.malekal.com/supprimer-virus-desinfecter-pc/

"aide toi du tutoriel si besoin"

pour les utilsateurs de Vista , il faut commencer par :
désactiver le contrôle des comptes
, pour cela

démarrer => panneau de configuration
Double Clique sur Comptes utilisateurs
Clique Activer ou désactiver le contrôle des comptes utilisateurs
Décocher Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur
cliques ok
redémarrer le PC

ne pas tenir compte du message d'avertissement , annonçant la désactivation de ce contrôle



Cliques-Droit sur MSNFix.zip
Extraire ici ( ou extraire sans confirmation ou tout ou unzip)

Double-Clique sur le dossier MSNfix qui vient de se créer
Double-Clique MSNfix ==> Symbole roue dentée
Note: Avec vista pas de double-clic mais faire un clic-droit , puis exécuter en tant qu'administrateur

Choisir F pour français

Choisir R
Choisir ensuite A quand le choix se présent
Choisir ensuite N ( si infection)
Enregistrer le rapport sur le bureau de préférence
si besion d'aide tutoriels:
https://www.malekal.com/supprimer-virus-desinfecter-pc/
http://sosvirus.changelog.fr/
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
21 mars 2009 à 00:07
msnfix est resté bloqué longtemp sur "scan...." et au bout d'une demi heure au moins, il me dit qu'il n'ya pas d"infection.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 mars 2009 à 15:05
bonjour, birare que tu dises avoir des problème avec msn et il ne trouve rien essais avec msncleaner http://www.clubic.com/telecharger-fiche43676-msncleaner.html
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
22 mars 2009 à 17:21
Bonjour,
pour l'instant il n'ya plus de problème, je vais voir à long terme ce que ca donne, merci beaucoup!
J'ai un autre PC qui rame, c'est celui de mes parents et lui c'est encore pire. Je poste un rapport hijackthis ci dessous. Si vous voulez bien m'aider encore un petit peu ce serait très gentil, merci.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:19:52, on 22/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE
C:\WINDOWS\system32\lxctcoms.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE
C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\Av_Fw\backweb\8520111\Program\fspex.exe
C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE
C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe
C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguiexe.exe
C:\WINDOWS\VM_STI.EXE
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Ahead\Nero StartSmart\NeroStartSmart.exe
C:\Program Files\Ahead\nero\nero.exe
C:\Documents and Settings\DIVO\Mes documents\documents de JOANNA\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail?u=http://espaceclient.orange.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\pdfforge Toolbar\SearchSettings.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\Av_Fw\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Securitoo\Av_Fw\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: [News Service] "C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe"
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\Av_Fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [LXCTCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCTtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Vimicro USB PC Camera (ZC0301PL)
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\pdfforge Toolbar\SearchSettings.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9f.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?20bf49e048a74db4a5389fda82ee2911
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?20bf49e048a74db4a5389fda82ee2911
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F102BF5D-0F83-4FE3-94A1-E636631BBA64}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Securitoo Antivirus Firewall (BackWeb Plug-in - 8520111) - Unknown owner - C:\PROGRA~1\SECURI~1\Av_Fw\backweb\8520111\Program\SERVIC~1.EXE
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\Av_Fw\backweb\8520111\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxct_device - - C:\WINDOWS\system32\lxctcoms.exe
O23 - Service: MSI_WLAN_Service - Unknown owner - C:\Program Files\MicroStar\WLANUtility\WLAN_Service.exe
O23 - Service: WinFast(R) Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\swdsvc.exe (file missing)
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 mars 2009 à 18:10
bonjour ok si tu dis ne plus avoir de problème c'est toi qui juge c'est ton pc !!

sinon consernant ce rapport hijackthis rien de bien mèchant tu fais ce qui suis dans l' ordre , Merci

1) Télécharge ToolBar-S&D ( Merci à Eric_71, Angeldark, Sham_Rock et XmichouX )
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

Lances l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionnes la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
Postes le rapport généré. (C:\TB.txt)

2): Suppression

Relance Toolbar-S&D en double-cliquant sur le raccourci. Tape sur "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.



Aide en images: https://sites.google.com/site/toolbarsd/aideenimages




3) Redémarres le PC et passes Ccleaner avec ces réglages LA



télécharge Ccleaner à partir de cette adresses


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner



et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm




4) Postes un nouveau hijackthis pour contrôle , Merci
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
22 mars 2009 à 20:56
Pourquoi dis-tu "c'est toi qui juge, c'est ton PC", tu penses qu'il y a encore des problèmes?

Voici deja le rapport option 1 de Toolbar S&D :



-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : Default System BIOS
USER : DIVO ( Administrator )
BOOT : Normal boot
Antivirus : Securitoo AntiVirus Firewall 5.02 5.02 (Activated)
Firewall : Norton Internet Security 2005 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:189 Go (Free:16 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (Local Disk) - FAT32 - Total:465 Go (Free:414 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 22/03/2009|20:42 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\DIVO\APPLIC~1\Search Settings
C:\DOCUME~1\DIVO\APPLIC~1\Search Settings\kb128
C:\DOCUME~1\DIVO\APPLIC~1\Search Settings\kb128\temp

-----------\\ Extensions

(DIVO) - {770102ac-cc90-4d13-9ad9-b90b912abe93} => nvutut


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail?u=http://espaceclient.orange.fr"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\anti-virus\PC Tools - Spyware Doctor 5.0.1.200 + Crack-Keygen By Speculum.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\diaporama\Wondershare PPT2DVD v3.8.2.218 +keygen.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica MP3 Audio Mixer 2.43 and Keygen.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica Mp3 Audio Mixer V 2.471 &Keygen.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica Remix Music Studio Suite (Features Mp3 Cd Burner, Cd Label Maker, Mp3 Audio Mixer, And Mp3 To Wave Converter Plus) With Crack!.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica.MP3.Audio.mixer.v2.471 + Crack.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\prob liscence\Avs Video Tools 5.1.1.20 Crack.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Ulead Photo Express 8 + Crack + Patch FR.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Ulead.PhotoImpact.12 fr+ Crack&Patch.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\wrar351fr.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\wrar361fr.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Consignes D'installation.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Default.SFX
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Descript.ion
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\File_Id.diz
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Formulaire WinRAR 07-05.pdf
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\http--www.emule-paradise.com-.url
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\License.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Order.htm
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Patch.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.exe.BAK
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rar.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExt.dll
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rarext.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExt64.dll
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExtLoader.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarFiles.lst
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rarreg.key
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\ReadMe.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\TechNote.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Uninstall.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\uninstall.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Uninstall.lst
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\UnRAR.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\UnrarSrc.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WhatsNew.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinCon.SFX
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.cnt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.exe.BAK
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.hlp
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\winrar.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRar.v3.61.FR.Incl-Crack.0ip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\wrar361fr.0xe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Zip.SFX
C:\DOCUME~1\DIVO\Recent\Spyware Doctor 5.1.0.272 + Crack(1).lnk



1 - "C:\ToolBar SD\TB_1.txt" - 22/03/2009|20:46 - Option : [1]
0
tamerofdragons Messages postés 535 Date d'inscription mardi 17 juin 2008 Statut Membre Dernière intervention 9 mars 2024 33
22 mars 2009 à 20:57
Et voici le rapport de supression :

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
BIOS : Default System BIOS
USER : DIVO ( Administrator )
BOOT : Normal boot
Antivirus : Securitoo AntiVirus Firewall 5.02 5.02 (Activated)
Firewall : Norton Internet Security 2005 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:189 Go (Free:16 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (Local Disk) - FAT32 - Total:465 Go (Free:414 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 22/03/2009|20:48 )

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\DIVO\APPLIC~1\Search Settings\kb128
Supprime! - C:\DOCUME~1\DIVO\APPLIC~1\Search Settings

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(DIVO) - {770102ac-cc90-4d13-9ad9-b90b912abe93} => nvutut


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="https://www.orange.fr/portail?u=http://espaceclient.orange.fr"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\anti-virus\PC Tools - Spyware Doctor 5.0.1.200 + Crack-Keygen By Speculum.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\diaporama\Wondershare PPT2DVD v3.8.2.218 +keygen.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica MP3 Audio Mixer 2.43 and Keygen.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica Mp3 Audio Mixer V 2.471 &Keygen.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica Remix Music Studio Suite (Features Mp3 Cd Burner, Cd Label Maker, Mp3 Audio Mixer, And Mp3 To Wave Converter Plus) With Crack!.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\Acoustica.MP3.Audio.mixer.v2.471 + Crack.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\musique\prob liscence\Avs Video Tools 5.1.1.20 Crack.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Adobe.Photoshop.CS2.(v9.0).FR.Officielle.Incl-Crack.et.Keygen.par.eMule-Paradise.com.rar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Ulead Photo Express 8 + Crack + Patch FR.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\photo\Ulead.PhotoImpact.12 fr+ Crack&Patch.zip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\wrar351fr.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\wrar361fr.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Consignes D'installation.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Default.SFX
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Descript.ion
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\File_Id.diz
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Formulaire WinRAR 07-05.pdf
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\http--www.emule-paradise.com-.url
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\License.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Order.htm
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Patch.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.exe.BAK
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rar.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Rar.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExt.dll
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rarext.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExt64.dll
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarExtLoader.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\RarFiles.lst
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\rarreg.key
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\ReadMe.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\TechNote.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Uninstall.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\uninstall.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Uninstall.lst
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\UnRAR.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\UnrarSrc.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WhatsNew.txt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinCon.SFX
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.cnt
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.exe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.exe.BAK
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRAR.hlp
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\winrar.lng
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\WinRar.v3.61.FR.Incl-Crack.0ip
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\wrar361fr.0xe
C:\DOCUME~1\DIVO\Mes documents\documents de JOANNA\K logiciel téléchargé\winrar - crack\winrar\Zip.SFX
C:\DOCUME~1\DIVO\Recent\Spyware Doctor 5.1.0.272 + Crack(1).lnk



1 - "C:\ToolBar SD\TB_1.txt" - 22/03/2009|20:46 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 22/03/2009|20:50 - Option : [2]

-----------\\ Fin du rapport a 20:50:42,18
0