Rechercher : dans
Par :

Spyware et plus internet

Dernière réponse le 21 oct 2009 à 17:31:57 dominique, le 21 oct 2009 à 08:54:52 
 Signaler ce message aux modérateurs

Bonjour,
le centre de securité windows m'indindique spyware tentative de voler mot de passe sur mon pc
on m'indique de telecharger spyboot par contre impossible d'acceder a internet . j'utilise avira comme antivirus
quelqu'un pourrait me dire comment resoudre ce probleme svp
je suis completement perdue face a cela

merci a tous et toutes

Configuration: Windows XP Internet Explorer 6.0

1

Valentin6310, le 21 oct 2009 à 08:59:06

Es qu'il s'agit réellement du vrai centre de sécurité de Windows ou autre? Es-qu'il ne s'agirer pas d'un rogue? Car je me souvient pas que Windows conseil de télécharger un programme sécurisant!Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

2

dominique, le 21 oct 2009 à 09:07:31

Bonjour valentin et merci d'avoir repondu comme tu dis a mon avis cela doit etre un roque car lorsque je passe par mon centre de secirite windows dans le panneau de configuration tout me semble normal
aurai tu une idée pour enlever ce "roque" car depuis je n'ai plus internet
merci

Répondre à dominique

3

Valentin6310, le 21 oct 2009 à 09:08:53

A tu moyen de me communiquer sont nom?Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

5

dominique, le 21 oct 2009 à 09:20:39

Alors on me demande de telecharger softcop pour enlever des menaces spyware sur mon op
merci d'essayer de m'aider

Répondre à dominique

4

Electricien 69, le 21 oct 2009 à 09:09:00
  • +1

Bonjour,
ça sent du bagle !!!
on va le vérifier
•Télécharge et install FindyKill sur ton bureau.

http://pagesperso-orange.fr/NosTools/findykill.html

/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
http://www.commentcamarche.net/faq/sujet-8343-vista-desactiv­er-l-uac
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci FindyKill présent sur ton bureau.
/!\Utilisateur de Vista : Clique droit sur le logo de FindyKill, « exécuter en tant qu’Administrateur »

• Choisis l'option 1 (Recherche)

• Laisse travailler l'outil.

• Ensuite post le rapport FindyKill.txt qui apparaîtra.

• Note : Le rapport FindyKill.txt est sauvegardé a la racine du disque. (C:\FindyKill.txt)

(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

• Tuto : http://pagesperso-orange.fr/NosTools/index.html

Répondre à Electricien 69

11

dominique, le 21 oct 2009 à 09:30:01

Impossible d'accerder a internet sa me dit "internet activitée anxieuse, menace d'attaque virale "

Répondre à dominique

12

Valentin6310, le 21 oct 2009 à 09:33:41

Même sur Google.fr?Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

6

Valentin6310, le 21 oct 2009 à 09:22:39

Desole se n'est pas moi qui t'est dit de télecharger sa!Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

8

dominique, le 21 oct 2009 à 09:26:35

Oups dsl je me suis mal exprime , je te disait que j'avais un message sur mon pc me disant de telecharger spybot

Répondre à dominique

7

Valentin6310, le 21 oct 2009 à 09:25:37

A tu télécharger se que electricien a mis? si non je croit que c'est tant mieux je pense!!!Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

9

Electricien 69, le 21 oct 2009 à 09:29:49

Ne télécharge rien !!!
poste 4 à suivre
envoie le rapport en copier coller sur ton prochain message
merci

Répondre à Electricien 69

10

Valentin6310, le 21 oct 2009 à 09:29:51

écoute je te conseille de télécharge spybot search and destroy qui est bien je l'utilise mais par internet pas pas par ton e-mail!Cordialement Valentin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

13

Electricien 69, le 21 oct 2009 à 09:38:36

Comme je l'ai dit, ça sent du bagle, lis cette fiche et changelog et tu verrs :-)

http://general.changelog.free.fr/fiche-findykill.html

Répondre à Electricien 69

15

dominique, le 21 oct 2009 à 09:48:54

Je pars de suite lire cela
merci bcp pour votre aide
mais j'croie que s'est mort si je n'arrive plus a aller sur la page internet

Répondre à dominique

14

Valentin6310, le 21 oct 2009 à 09:40:48

Dominique essaye de télécharger le truc de électricien!Cordialement Valenin6310! Il y'a toujours une solution a chaque problème mais parfois ­elle nous convient pas!!!

Répondre à Valentin6310

16

Electricien 69, le 21 oct 2009 à 09:51:50
  • +1

Pas de panique, essaye de lancer l'outil en mode normal, si tu n'arrives pas, lance le en mode sasn echec :

•pour redémarrer en mode sans échec avec prise en charge de réseau :

Redémarrez l'ordinateur en tapotant la touche F8 plusieurs fois jusqu'à l'apparition d'un menu (blanc sur fond noir).
Ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude
Dans ce menu, à l'aide des touches directionnelles, mettez en surbrillance la ligne Démarrer en mode sans échec.
Choisir le système d'exploitation à démarrer.
Choisir votre compte habituel pour vous loguer.
A l'avertissement disant que l'ordinateur a démarré en mode sans échec, cliquer sur Continuer.
Remarque: Sur certains ordinateurs, la touche F8 est inopérante. Utiliser dans ce cas la touche F5 ou F12(ordinateur US).

/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

Tuto:http://www.vista-xp.fr/forum/topic93.html

Répondre à Electricien 69

17

dominique, le 21 oct 2009 à 10:29:14

Bon ,j'ai essaye de demarrer en mode sans echec mais impossible d'avoir la page blanche et noir mon bureau se met direct sur mon ecran
pensez vous qu'avec une restauration du systeme ccela pourrai changer quelque chose? DSL j'en pas tres douée en pc

Répondre à dominique

18

dominique, le 21 oct 2009 à 10:29:14

Bon ,j'ai essaye de demarrer en mode sans echec mais impossible d'avoir la page blanche et noir mon bureau se met direct sur mon ecran
pensez vous qu'avec une restauration du systeme ccela pourrai changer quelque chose? DSL j'en pas tres douée en pc

Répondre à dominique

20

dominique, le 21 oct 2009 à 10:39:55

Oufffffffffff !!!!!!!!!!!!!! un grand merci electricien 69 , j'ai enfin reussi a retrouver ma page internet et apparement le message qui venait tout les 2 mn a disparu
merci encore d'avoir pris sur ton temps afin de m'aider
tres bonne journée a toi en cas de noveaux soucis je sais a qui m'adresser

Répondre à dominique

19

Electricien 69, le 21 oct 2009 à 10:37:46

Essaie de faire une réstauration système et voir ce que ça donne
si tu arrives, poste un rapport rsit

Répondre à Electricien 69

21

Electricien 69, le 21 oct 2009 à 10:41:24

Poste un rapport rsit, s'il y aune infection, il faut la virer avant que ça revient !!!
• Télécharge random's system information tool (RSIT) et enregistre le sur ton bureau.
http://images.malwareremoval.com/random/RSIT.exe

Tuto : http://forum.pcastuces.com/randoms_system_information_tool_r­sit-f31s31.htm
Double clique sur RSIT.exe pour lancer l'outil.
Clique sur ' continue ' à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
Une fois le scan fini, 2 rapports vont apparaître. Poste le contenu des 2 rapports séparément. Ils se trouvent sur c :
(log.txt & info.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Répondre à Electricien 69

23

dominique, le 21 oct 2009 à 10:59:35

Run by Administrateur at 2009-10-21 10:53:37
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 23 GB (58%) free of 39 GB
Total RAM: 191 MB (26% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:55:07, on 21/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\WINDOWS\system32\topdesk.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\nethelp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0Q5ZNLO6\RSIT[1].exe
C:\Program Files\trend micro\Administrateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKLM\..\Run: [TopDesk] C:\WINDOWS\system32\topdesk.exe
O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [xbtmaqw] c:\windows\system32\xbtmaqw.exe xbtmaqw
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NetHelp] nethelp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wmampeg] C:\DOCUME~1\ADMINI~1\APPLIC~1\ELSEACID\32 Memo Amok.exe
O4 - HKCU\..\Run: [RegistryDoktorFrNET] C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
O4 - HKCU\..\Run: [ipk1A.tmp.exe] C:\WINDOWS\system32\ipk1A.tmp.exe
O4 - HKCU\..\Run: [SoftCop] C:\Program Files\SoftCop Software\SoftCop\SoftCop.exe -min
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
End of file - 10605 bytes

======Scheduled tasks folder======

C:\WINDOWS\tasks\AppleSoftwareUpdate.job
C:\WINDOWS\tasks\MP Scheduled Scan.job
C:\WINDOWS\tasks\WGASetup.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2}]
Ask Search Assistant BHO - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL [2008-10-06 66912]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Programme d'aide de l'Assistant de connexion Windows Live - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-02-17 408440]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0}]
Windows Live Toolbar Helper - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
Java(tm) Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-10-10 41760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-10-10 73728]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}]
Ask Toolbar BHO - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL [2008-10-06 262144]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
SaveLinksOrder
Locked
{D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - StylerToolBar - C:\Program Files\styler\TB\StylerTB.dll [2006-05-02 102400]
{327C2873-E90D-4c37-AA9D-10AC9BABA46C} - Easy-WebPrint - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [2004-08-26 405504]
{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - Windows Live Toolbar - C:\Program Files\Windows Live Toolbar\msntb.dll [2007-10-19 546320]
{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - Ask Toolbar - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL [2008-10-06 262144]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"UberIcon"=C:\Program Files\UberIcon\UberIcon Manager.exe [2005-08-12 180224]
"VisualTaskTips"=C:\Windows\System32\VisualTaskTips.exe [2004-08-28 36864]
"Vistadrv"=C:\WINDOWS\system32\Vistadrive\vsdrv.exe [2006-07-30 121089]
"TransBar"=C:\Windows\System32\TransBar.exe [2001-08-28 65536]
"Styler"=C:\Program Files\styler\Styler.exe [2006-05-03 307200]
"TopDesk"=C:\WINDOWS\system32\topdesk.exe [2006-11-06 195584]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2007-01-10 1235456]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2006-11-03 866584]
"VTTimer"=C:\WINDOWS\system32\VTTimer.exe [2005-03-08 53248]
"VTTrayp"=C:\WINDOWS\system32\VTtrayp.exe [2005-03-11 147456]
"SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-10-10 149280]
"Creative WebCam Tray"=C:\Program Files\Creative\Shared Files\CAMTRAY.EXE [2004-07-30 245760]
"Motive SmartBridge"=C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe []
"StandardInstall"= []
"KernelFaultCheck"=C:\WINDOWS\system32\dumprep 0 -k []
"NeroFilterCheck"=C:\WINDOWS\system32\NeroCheck.exe [2001-07-09 155648]
"xbtmaqw"=c:\windows\system32\xbtmaqw.exe xbtmaqw []
"avast!"=C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe [2009-08-17 81000]
"Sony Ericsson PC Suite"=C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe [2007-03-28 593920]
"avgnt"=C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [2009-03-02 209153]
"NetHelp"=C:\WINDOWS\system32\nethelp.exe [2009-10-21 10240]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe [2006-12-06 25088]
"wmampeg"=C:\DOCUME~1\ADMINI~1\APPLIC~1\ELSEACID\32 Memo Amok.exe []
"RegistryDoktorFrNET"=C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe []
"ipk1A.tmp.exe"=C:\WINDOWS\system32\ipk1A.tmp.exe [2009-10-21 466944]
"SoftCop"=C:\Program Files\SoftCop Software\SoftCop\SoftCop.exe -min []

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
C:\WINDOWS\SOUNDMAN.EXE [2005-01-20 77824]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Administrateur^Menu Démarrer^Programmes^Démarrage^Club Internet.lnk]
C:\PROGRA~1\CLUB-I~1\Lanceur\lanceur.exe [2007-12-26 5484544]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^LE COMPAGNON CLUB.lnk]
C:\PROGRA~1\CLUB-I~1\LECOMP~1\bin\matcli.exe [2005-06-03 217088]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"SharedAccess"=2

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage
KODAK Software Updater.lnk - C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
Logiciel Kodak EasyShare.lnk - C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\Documents and Settings\Administrateur\Menu Démarrer\Programmes\Démarrage
Club Internet.lnk - C:\Program Files\Club-Internet\Lanceur\lanceur.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon]
C:\WINDOWS\system32\WgaLogon.dll [2008-09-06 267304]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{091EB208-39DD-417D-A5DD-7E2C2D8FB9CB}"=C:\PROGRA~1\WINDOW~4\MpShHook.dll [2006-11-03 83224]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WinDefend]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WinDefend]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145
"NoSMHelp"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"HonorAutoRunSetting"=

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\LimeWire\LimeWire.exe"="C:\Program Files\LimeWire\LimeWire.exe:*:Enabled:LimeWire"
"C:\Program Files\eMule\eMule.exe"="C:\Program Files\eMule\eMule.exe:*:Enabled:eMule Plus"
"C:\Program Files\Internet Explorer\iexplore.exe"="C:\Program Files\Internet Explorer\iexplore.exe:*:Disabled:Internet Explorer"
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype. Take a deep breath "
"C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe"="C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe:*:Enabled:Kodak Software Updater"
"C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe"="C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe:*:Enabled:EasyShare"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\Program Files\Bonjour\mDNSResponder.exe"="C:\Program Files\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\Program Files\Windows Live\Messenger\wlcsdk.exe"="C:\Program Files\Windows Live\Messenger\wlcsdk.exe:*:Enabled:Windows Live Call"
"C:\Program Files\Windows Live\Messenger\msnmsgr.exe"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger"

======List of files/folders created in the last 1 months======

2009-12-27 06:26:27 ----A---- C:\WINDOWS\89eviz858.exe
2009-12-24 20:13:05 ----A---- C:\WINDOWS\system32\768dow9l5ader2164z.exe
2009-12-19 01:07:17 ----A---- C:\WINDOWS\system32\1z5919irus5dc.dll
2009-12-18 23:25:54 ----A---- C:\WINDOWS\system32\121055acktz9l24.dll
2009-12-16 11:25:44 ----A---- C:\WINDOWS\system32\5z72thre9t16133.exe
2009-12-15 15:00:22 ----A---- C:\WINDOWS\system32\3852downloader289z5.dll
2009-12-12 08:43:10 ----A---- C:\WINDOWS\4267not9a-5irus61z.dll
2009-12-10 20:33:43 ----A---- C:\WINDOWS\2eef5i9z142.exe
2009-12-09 19:35:27 ----A---- C:\WINDOWS\system32\4c99thiefz35.exe
2009-12-05 20:28:00 ----A---- C:\WINDOWS\7795hack9oo54z2.dll
2009-12-01 17:39:44 ----A---- C:\WINDOWS\19958szy484.exe
2009-11-27 12:17:53 ----A---- C:\WINDOWS\system32\3275zha9ktool4a.exe
2009-11-26 16:29:14 ----A---- C:\WINDOWS\system32\54e45aczdoor9544.exe
2009-11-25 14:03:13 ----A---- C:\WINDOWS\system32\7cafdownloade519z1.exe
2009-11-22 02:59:40 ----A---- C:\WINDOWS\6724vi9zs59b.exe
2009-11-21 19:23:00 ----A---- C:\WINDOWS\1968th5efz999.exe
2009-11-21 00:03:01 ----A---- C:\WINDOWS\system32\5e9a5zw9loader2778.exe
2009-11-17 10:14:20 ----A---- C:\WINDOWS\319399i5uz4a4.exe
2009-11-17 03:19:05 ----A---- C:\WINDOWS\d69dow5loadez27579.dll
2009-11-15 04:06:14 ----A---- C:\WINDOWS\system32\5z9fsp95are2616.dll
2009-11-09 03:45:48 ----A---- C:\WINDOWS\5ff3z9ief462.dll
2009-11-08 18:29:16 ----A---- C:\WINDOWS\1a1s5yw9ze870.dll
2009-11-03 13:23:15 ----A---- C:\WINDOWS\system32\3752tzr5at28159.dll
2009-11-02 18:59:13 ----A---- C:\WINDOWS\system32\25196spazbotba.exe
2009-11-02 03:16:52 ----A---- C:\WINDOWS\5cb0spyw5r93z8.exe
2009-10-23 19:44:29 ----A---- C:\WINDOWS\494fthreaz24568.exe
2009-10-21 10:53:58 ----D---- C:\Program Files\trend micro
2009-10-21 10:53:37 ----D---- C:\rsit
2009-10-21 08:12:32 ----A---- C:\WINDOWS\595fbaczdoor2759.exe
2009-10-21 08:12:31 ----A---- C:\WINDOWS\system32\30251vzrus9d1.dll
2009-10-21 08:12:31 ----A---- C:\WINDOWS\system32\270299ot-5-zirus14.exe
2009-10-21 08:12:31 ----A---- C:\WINDOWS\21795hacktool64z.exe
2009-10-21 08:12:29 ----A---- C:\WINDOWS\26354w9rmcz.dll
2009-10-21 08:12:28 ----A---- C:\WINDOWS\3481hac5t9ol6zc.dll
2009-10-21 08:12:28 ----A---- C:\WINDOWS\28735zo9-a-virus14a.exe
2009-10-21 08:12:28 ----A---- C:\WINDOWS\19z54sp5479.exe
2009-10-21 08:12:27 ----A---- C:\WINDOWS\system32\9z81virus159.exe
2009-10-21 08:12:27 ----A---- C:\WINDOWS\system32\6978szy5are252.exe
2009-10-21 08:12:26 ----A---- C:\WINDOWS\75a4virz819.exe
2009-10-21 08:12:24 ----A---- C:\WINDOWS\5911spa5bot51cz.dll
2009-10-21 08:12:24 ----A---- C:\WINDOWS\3119ztro54d9.exe
2009-10-21 08:12:22 ----A---- C:\WINDOWS\system32\1706zspa9bot551.exe
2009-10-21 08:12:21 ----A---- C:\WINDOWS\5abzddware9721.dll
2009-10-21 08:12:19 ----A---- C:\WINDOWS\6918thre5t2362z.dll
2009-10-21 08:12:19 ----A---- C:\WINDOWS\27372woz9505.exe
2009-10-21 08:12:18 ----A---- C:\WINDOWS\z36sp51d9.dll
2009-10-21 08:12:18 ----A---- C:\WINDOWS\system32\727doznload9r1958.exe
2009-10-21 08:12:16 ----A---- C:\WINDOWS\318355pz459.dll
2009-10-21 08:12:16 ----A---- C:\WINDOWS\29345worm5cz9.dll
2009-10-21 08:12:09 ----A---- C:\WINDOWS\32941h5cktool418z.exe
2009-10-21 08:12:08 ----A---- C:\WINDOWS\system32\22798sp5mzot6a.dll
2009-10-21 08:12:08 ----A---- C:\WINDOWS\530s9amzot4b25.dll
2009-10-21 08:12:04 ----A---- C:\WINDOWS\system32\3835spamzot649.dll
2009-10-21 08:12:04 ----A---- C:\WINDOWS\51e9zpy5are797.dll
2009-10-21 08:12:01 ----A---- C:\WINDOWS\2538z9pambot15f5.dll
2009-10-21 08:12:01 ----A---- C:\WINDOWS\1872z9r5j72a.dll
2009-10-21 08:11:57 ----A---- C:\WINDOWS\171z9spy3795.exe
2009-10-21 08:11:56 ----A---- C:\WINDOWS\system32\55z5a5d9are2677.exe
2009-10-21 08:11:54 ----A---- C:\WINDOWS\system32\1z121s5y96c.exe
2009-10-21 08:11:53 ----A---- C:\WINDOWS\system32\2979zvirus950.dll
2009-10-21 08:11:47 ----A---- C:\WINDOWS\system32\z964959rus2ee.exe
2009-10-21 08:11:47 ----A---- C:\WINDOWS\system32\96473haz5toola8.dll
2009-10-21 08:11:44 ----A---- C:\WINDOWS\z325vir1679.dll
2009-10-21 08:11:20 ----A---- C:\WINDOWS\4e43b5ck9ooz2147.exe
2009-10-21 08:11:16 ----A---- C:\WINDOWS\236z55irus4c9.dll
2009-10-21 08:11:11 ----A---- C:\WINDOWS\5509hazktool12c9.exe
2009-10-21 08:11:10 ----A---- C:\WINDOWS\98511spy63z.exe
2009-10-21 08:11:09 ----A---- C:\WINDOWS\system32\6c695zreat20918.dll
2009-10-21 08:11:07 ----A---- C:\WINDOWS\system32\53b6down9oad5r297z.exe
2009-10-21 08:11:07 ----A---- C:\WINDOWS\13a79ddw5rz550.dll
2009-10-21 08:11:05 ----A---- C:\WINDOWS\system32\78395pyzar92221.exe
2009-10-21 08:11:03 ----A---- C:\WINDOWS\system32\166935zc9tool749.dll
2009-10-21 08:11:02 ----A---- C:\WINDOWS\19979sp5mbzt729.dll
2009-10-21 08:10:59 ----A---- C:\WINDOWS\system32\5cebsz9al3117.exe
2009-10-21 08:10:58 ----A---- C:\WINDOWS\326735p9mbotzf.exe
2009-10-21 08:10:56 ----A---- C:\WINDOWS\z44b5ddware9674.exe
2009-10-21 08:10:52 ----A---- C:\WINDOWS\system32\19127notza-virus5b15.exe
2009-10-21 08:10:50 ----A---- C:\WINDOWS\system32\39660viru515fz.dll
2009-10-21 08:10:49 ----A---- C:\WINDOWS\system32\ipk1A.tmp.exe
2009-10-21 08:10:41 ----A---- C:\WINDOWS\system32\nethelp.exe
2009-10-20 02:20:02 ----A---- C:\WINDOWS\z2162t9oj705.exe
2009-10-17 00:02:43 ----HDC---- C:\WINDOWS\$NtUninstallKB958869$
2009-10-17 00:00:13 ----HDC---- C:\WINDOWS\$NtUninstallKB954155_WM9$
2009-10-16 23:52:52 ----HDC---- C:\WINDOWS\$NtUninstallKB969059$
2009-10-16 23:51:31 ----HDC---- C:\WINDOWS\$NtUninstallKB974112$
2009-10-16 23:49:43 ----HDC---- C:\WINDOWS\$NtUninstallKB975025$
2009-10-16 23:37:03 ----HDC---- C:\WINDOWS\$NtUninstallKB974571$
2009-10-16 23:20:48 ----HDC---- C:\WINDOWS\$NtUninstallKB971486$
2009-10-16 23:16:38 ----HDC---- C:\WINDOWS\$NtUninstallKB973525$
2009-10-16 23:14:12 ----HDC---- C:\WINDOWS\$NtUninstallKB975467$
2009-10-14 08:28:23 ----A---- C:\WINDOWS\22559spamb9tz69.exe
2009-10-13 05:14:20 ----A---- C:\WINDOWS\system32\59z84spy283.dll
2009-10-12 11:33:28 ----D---- C:\Documents and Settings\Administrateur\Application Data\uTorrent
2009-10-12 09:33:52 ----D---- C:\Documents and Settings\All Users\Application Data\{755AC846-7372-4AC8-8550-C52491DAA8BD}
2009-10-12 09:31:09 ----D---- C:\Program Files\Bonjour
2009-10-12 07:39:55 ----A---- C:\WINDOWS\system32\usbaaplrc.dll
2009-10-10 09:43:01 ----D---- C:\Documents and Settings\Administrateur\Application Data\dvdcss
2009-10-10 08:22:27 ----A---- C:\WINDOWS\system32\deploytk.dll
2009-10-10 08:22:26 ----A---- C:\WINDOWS\system32\javaws.exe
2009-10-10 08:22:26 ----A---- C:\WINDOWS\system32\javaw.exe
2009-10-10 08:22:26 ----A---- C:\WINDOWS\system32\java.exe
2009-10-10 07:53:31 ----D---- C:\Program Files\Avira
2009-10-10 07:53:31 ----D---- C:\Documents and Settings\All Users\Application Data\Avira
2009-10-09 12:51:15 ----D---- C:\Program Files\Ultra AVI Converter
2009-10-09 08:33:45 ----D---- C:\Documents and Settings\All Users\Application Data\2DB
2009-10-09 08:30:35 ----D---- C:\Documents and Settings\Administrateur\Application Data\LphantTb
2009-10-09 08:30:29 ----D---- C:\Program Files\LphantTb
2009-10-08 21:58:28 ----HDC---- C:\WINDOWS\$NtUninstallKB961503$
2009-10-08 07:53:15 ----D---- C:\Mng
2009-10-07 20:51:30 ----A---- C:\WINDOWS\system32\92118spz5bot5ac.dll
2009-10-07 09:13:50 ----D---- C:\Program Files\Microsoft Silverlight
2009-10-07 09:08:30 ----D---- C:\Program Files\Microsoft Sync Framework
2009-10-07 09:04:41 ----D---- C:\Program Files\Microsoft SQL Server Compact Edition
2009-10-07 09:00:37 ----D---- C:\Program Files\Microsoft
2009-10-07 09:00:10 ----D---- C:\Program Files\Windows Live SkyDrive
2009-10-03 07:43:41 ----N---- C:\WINDOWS\system32\MpSigStub.exe
2009-10-03 00:38:16 ----A---- C:\WINDOWS\4936szeal3305.dll
2009-10-01 19:57:45 ----A---- C:\WINDOWS\655as5arse995z.dll
2009-09-30 12:18:35 ----A---- C:\Documents and Settings\Administrateur\Application Data\inst.exe
2009-09-30 12:18:32 ----D---- C:\Documents and Settings\Administrateur\Application Data\Vso
2009-09-30 12:17:54 ----D---- C:\Program Files\vso
2009-09-30 11:46:39 ----D---- C:\Program Files\CCleaner
2009-09-30 11:43:22 ----D---- C:\Documents and Settings\Administrateur\Application Data\vlc
2009-09-29 10:34:05 ----D---- C:\Program Files\The KMPlayer
2009-09-29 09:27:45 ----D---- C:\Program Files\PhotoFiltre
2009-09-28 13:05:37 ----A---- C:\WINDOWS\system32\593bv9r18z55.exe
2009-09-26 14:17:40 ----D---- C:\Program Files\Fichiers communs\Yahoo!
2009-09-26 14:17:38 ----D---- C:\Program Files\Pinnacle
2009-09-26 13:17:33 ----D---- C:\Documents and Settings\Administrateur\Application Data\Blender Foundation
2009-09-25 09:49:37 ----D---- C:\Documents and Settings\All Users\Application Data\Pinnacle

======List of files/folders modified in the last 1 months======

2009-10-21 10:53:58 ----D---- C:\Program Files
2009-10-21 10:52:15 ----D---- C:\WINDOWS\Temp
2009-10-21 10:26:53 ----D---- C:\WINDOWS\system32\CatRoot2
2009-10-21 10:26:44 ----SD---- C:\WINDOWS\Tasks
2009-10-21 10:18:26 ----A---- C:\WINDOWS\SchedLgU.Txt
2009-10-21 10:03:13 ----D---- C:\WINDOWS
2009-10-21 08:12:32 ----D---- C:\WINDOWS\system32
2009-10-19 12:16:26 ----D---- C:\WINDOWS\Debug
2009-10-17 08:07:36 ----D---- C:\WINDOWS\Microsoft.NET
2009-10-17 08:07:26 ----RSD---- C:\WINDOWS\assembly
2009-10-17 06:07:02 ----SHD---- C:\Config.Msi
2009-10-17 00:39:33 ----SHD---- C:\WINDOWS\Installer
2009-10-17 00:33:19 ----A---- C:\WINDOWS\system32\PerfStringBackup.INI
2009-10-17 00:26:48 ----D---- C:\WINDOWS\WinSxS
2009-10-17 00:03:35 ----HD---- C:\WINDOWS\inf
2009-10-17 00:00:41 ----RSHDC---- C:\WINDOWS\system32\dllcache
2009-10-16 23:52:25 ----HD---- C:\WINDOWS\$hf_mig$
2009-10-16 23:43:59 ----D---- C:\WINDOWS\system32\fr-fr
2009-10-16 23:43:59 ----D---- C:\Program Files\Internet Explorer
2009-10-16 23:41:17 ----D---- C:\WINDOWS\ie7updates
2009-10-16 23:14:30 ----D---- C:\WINDOWS\system32\CatRoot
2009-10-16 21:59:03 ----D---- C:\Program Files\QuickTime
2009-10-13 05:58:53 ----D---- C:\Program Files\Fichiers communs\Apple
2009-10-13 05:57:39 ----DC---- C:\WINDOWS\system32\DRVSTORE
2009-10-12 12:40:07 ----D---- C:\Program Files\eMule
2009-10-12 09:56:41 ----D---- C:\Documents and Settings\Administrateur\Application Data\Apple Computer
2009-10-12 09:36:48 ----D---- C:\WINDOWS\system32\drivers
2009-10-12 08:29:17 ----D---- C:\Documents and Settings\All Users\Application Data\Apple Computer
2009-10-12 06:11:41 ----D---- C:\Program Files\Google
2009-10-11 11:53:34 ----D---- C:\Program Files\LimeWire
2009-10-11 11:53:12 ----D---- C:\Documents and Settings\Administrateur\Application Data\LimeWire
2009-10-11 08:25:24 ----D---- C:\Documents and Settings\All Users\Application Data\Google
2009-10-11 08:08:31 ----D---- C:\Program Files\MSN Messenger
2009-10-10 20:47:40 ----A---- C:\WINDOWS\NeroDigital.ini
2009-10-09 20:34:30 ----D---- C:\WINDOWS\system32\config
2009-10-09 20:34:15 ----D---- C:\WINDOWS\system32\wbem
2009-10-09 20:34:12 ----D---- C:\WINDOWS\Registration
2009-10-09 20:33:58 ----D---- C:\WINDOWS\system32\DirectX
2009-10-09 20:33:56 ----D---- C:\Program Files\Windows Live Toolbar
2009-10-09 07:48:19 ----D---- C:\Program Files\Java
2009-10-07 09:22:29 ----D---- C:\Documents and Settings\Administrateur\Application Data\Microsoft
2009-10-07 09:10:36 ----D---- C:\Program Files\Windows Live
2009-10-07 09:08:10 ----D---- C:\Documents and Settings\All Users\Application Data\Microsoft
2009-10-07 09:00:30 ----D---- C:\Documents and Settings\All Users\Application Data\WindowsLiveInstaller
2009-10-02 20:01:57 ----A---- C:\WINDOWS\system32\mrt.exe
2009-09-30 11:53:20 ----D---- C:\WINDOWS\Minidump
2009-09-30 06:58:21 ----SD---- C:\WINDOWS\Downloaded Program Files
2009-09-28 17:21:37 ----AD---- C:\WINDOWS\i386
2009-09-28 17:21:35 ----RD---- C:\Program Files\Windows Sidebar
2009-09-26 14:19:18 ----RSD---- C:\WINDOWS\Fonts
2009-09-26 14:17:40 ----D---- C:\Program Files\Fichiers communs
2009-09-26 09:27:18 ----D---- C:\Program Files\DivX
2009-09-26 09:26:41 ----D---- C:\Program Files\Canon
2009-09-25 19:44:18 ----HD---- C:\Program Files\InstallShield Installation Information
2009-09-25 19:43:16 ----D---- C:\WINDOWS\security
2009-09-25 19:42:35 ----D---- C:\Documents and Settings\Administrateur\Application Data\Samsung
2009-09-25 19:40:53 ----D---- C:\WINDOWS\RegisteredPackages
2009-09-25 19:40:53 ----D---- C:\Program Files\Movie Maker
2009-09-25 19:40:48 ----D---- C:\Program Files\MediaCoder
2009-09-25 16:52:41 ----D---- C:\temp

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 Aavmker4;avast! Asynchronous Virus Monitor; C:\WINDOWS\system32\drivers\Aavmker4.sys [2009-08-17 26944]
R1 aswSP;avast! Self Protection; C:\WINDOWS\system32\drivers\aswSP.sys [2009-08-17 114768]
R1 aswTdi;avast! Network Shield Support; C:\WINDOWS\system32\drivers\aswTdi.sys [2009-08-17 51376]
R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys []
R1 avipbb;avipbb; C:\WINDOWS\system32\DRIVERS\avipbb.sys [2009-03-30 96104]
R1 ssmdrv;ssmdrv; C:\WINDOWS\system32\DRIVERS\ssmdrv.sys [2009-05-11 28520]
R1 StarOpen;StarOpen; C:\WINDOWS\system32\drivers\StarOpen.sys [2009-05-20 5632]
R2 aswFsBlk;aswFsBlk; C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2009-08-17 20560]
R2 aswMon2;avast! Standard Shield Support; C:\WINDOWS\system32\drivers\aswMon2.sys [2009-08-17 94160]
R2 avgntflt;avgntflt; C:\WINDOWS\system32\DRIVERS\avgntflt.sys [2009-07-28 55656]
R3 ALCXWDM;Service for Realtek AC97 Audio (WDM); C:\WINDOWS\system32\drivers\ALCXWDM.SYS [2005-01-28 2310272]
R3 pcouffin;VSO Software pcouffin; C:\WINDOWS\System32\Drivers\pcouffin.sys [2009-09-30 47360]
R3 RTL8023xp;Realtek 10/100/1000 PCI NIC Family NDIS XP Driver; C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys [2006-12-24 83968]
R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2006-10-23 30208]
R3 usbhub;Concentrateur USB2; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2006-10-23 59264]
R3 usbuhci;Pilote miniport de contrôleur hôte universel USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbuhci.sys [2006-10-23 20608]
R3 V0090VID;Creative WebCam Vista Plus; C:\WINDOWS\system32\DRIVERS\V0090Vid.sys [2005-04-14 138112]
R3 viagfx;viagfx; C:\WINDOWS\system32\DRIVERS\vtmini.sys [2005-04-06 173696]
S3 aswRdr;aswRdr; C:\WINDOWS\system32\drivers\aswRdr.sys [2009-08-17 23152]
S3 CCDECODE;Décodeur sous-titre fermé; C:\WINDOWS\system32\DRIVERS\CCDECODE.sys [2004-08-04 17024]
S3 JL2005;JL2005A Camera; C:\WINDOWS\System32\Drivers\toywdm.sys []
S3 MRENDIS5;MRENDIS5 NDIS Protocol Driver; \??\C:\PROGRA~1\COMMON~1\Motive\MRENDIS5.SYS []
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\WINDOWS\system32\drivers\MSTEE.sys [2004-08-03 5504]
S3 NABTSFEC;Codec NABTS/FEC VBI; C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys [2004-08-04 85376]
S3 NdisIP;Connection TV/vidéo Microsoft; C:\WINDOWS\system32\DRIVERS\NdisIP.sys [2004-08-04 10880]
S3 se59bus;Sony Ericsson Device 089 driver (WDM); C:\WINDOWS\system32\DRIVERS\se59bus.sys [2006-09-05 61536]
S3 se59mdfl;Sony Ericsson Device 089 USB WMC Modem Filter; C:\WINDOWS\system32\DRIVERS\se59mdfl.sys [2006-09-05 9360]
S3 se59mdm;Sony Ericsson Device 089 USB WMC Modem Driver; C:\WINDOWS\system32\DRIVERS\se59mdm.sys [2006-09-05 97088]
S3 se59mgmt;Sony Ericsson Device 089 USB WMC Device Management Drivers (WDM); C:\WINDOWS\system32\DRIVERS\se59mgmt.sys [2006-09-05 88624]
S3 se59nd5;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (NDIS); C:\WINDOWS\system32\DRIVERS\se59nd5.sys [2006-09-05 18704]
S3 se59obex;Sony Ericsson Device 089 USB WMC OBEX Interface; C:\WINDOWS\system32\DRIVERS\se59obex.sys [2006-09-05 86432]
S3 se59unic;Sony Ericsson Device 089 USB Ethernet Emulation SEMC59 (WDM); C:\WINDOWS\system32\DRIVERS\se59unic.sys [2006-09-05 90800]
S3 SLIP;Détrameur décalage BDA; C:\WINDOWS\system32\DRIVERS\SLIP.sys [2004-08-04 11136]
S3 ssm_bus;SAMSUNG Mobile USB Device II 1.0 driver (WDM); C:\WINDOWS\system32\DRIVERS\ssm_bus.sys [2007-05-02 83592]
S3 ssm_mdfl;SAMSUNG Mobile USB Modem II 1.0 Filter; C:\WINDOWS\system32\DRIVERS\ssm_mdfl.sys [2007-05-02 15112]
S3 ssm_mdm;SAMSUNG Mobile USB Modem II 1.0 Drivers; C:\WINDOWS\system32\DRIVERS\ssm_mdm.sys [2007-05-02 109704]
S3 streamip;BDA IPSink; C:\WINDOWS\system32\DRIVERS\StreamIP.sys [2004-08-04 15360]
S3 USBAAPL;Apple Mobile USB Driver; C:\WINDOWS\System32\Drivers\usbaapl.sys [2009-08-28 40448]
S3 usbbus;LGE Mobile Composite USB Device; C:\WINDOWS\system32\DRIVERS\lgusbbus.sys []
S3 USBModem;LGE Mobile USB Modem; C:\WINDOWS\system32\DRIVERS\lgusbmodem.sys []
S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2004-08-04 25856]
S3 usbscan;Usbscan; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 15104]
S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-12-29 26368]
S3 WSTCODEC;Codec Teletext standard; C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS [2004-08-04 19328]
S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys []

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirSchedulerService;Avira AntiVir Planificateur; C:\Program Files\Avira\AntiVir Desktop\sched.exe [2009-05-13 108289]
R2 AntiVirService;Avira AntiVir Guard; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [2009-07-21 185089]
R2 Apple Mobile Device;Apple Mobile Device; C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [2009-08-28 144672]
R2 aswUpdSv;avast! iAVS4 Control Service; C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe [2009-08-17 18752]
R2 avast! Antivirus;avast! Antivirus; C:\Program Files\Alwil Software\Avast4\ashServ.exe [2009-08-17 138680]
R2 Bonjour Service;Service Bonjour; C:\Program Files\Bonjour\mDNSResponder.exe [2008-12-12 238888]
R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-10-10 153376]
R2 WinDefend;Windows Defender; C:\Program Files\Windows Defender\MsMpEng.exe [2006-11-03 13592]
S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312]
S3 avast! Mail Scanner;avast! Mail Scanner; C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe [2009-08-17 254040]
S3 avast! Web Scanner;avast! Web Scanner; C:\Program Files\Alwil Software\Avast4\ashWebSv.exe [2009-08-17 352920]
S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632]
S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104]
S3 IDriverT;InstallDriver Table Manager; C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe [2005-04-04 69632]
S3 idsvc;Windows CardSpace; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664]
S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe

Répondre à dominique

24

Electricien 69, le 21 oct 2009 à 11:05:15

Ton rapport n'est pas complet, réessaye de l'envoyer :-)

Répondre à Electricien 69

25

Electricien 69, le 21 oct 2009 à 11:09:20

Ton pc est infecté par toutes sortes d'infections !!!!
/!\Ce logiciel est à utiliser sur la demande d'un helpeur qualifié.•/!\ Utilisateur de Vista : Ne pas oublier de désactiver l’UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
Tuto : http://www.commentcamarche.net/faq/sujet-8343-vista-desactiv­er-l-uac

Télécharges ComboFix à partir de ce lien :

http://www.forospyware.com/sUBs/ComboFix.exe

ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

A lire
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser­-combofix


Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.


Une fois fait, sur ton bureau double-clic sur Combofix.exe.
/!\Utilisateur de Vista : Clique droit sur le logo de Combofix, « exécuter en tant qu’Administrateur »


- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

Si ça ne marche pas, tu vires combofix de sur ton bureau et tu télécharge depuis ce lien jacombo qui est combofix renommé cela permet de contrer certaine infection, tu le mets sur ton bureau et tu suis les explications données dans la procédure de combofix
http://sd-1.archive-host.com/membres/up/89820622056365782/jacombo.exe

Répondre à Electricien 69

26

dominique, le 21 oct 2009 à 11:11:17

Vu sa lenteur je me doutais bien , y a des solutions?

Répondre à dominique

28

Electricien 69, le 21 oct 2009 à 11:12:52

Poste 25 Edité :-)

Répondre à Electricien 69

29

dominique, le 21 oct 2009 à 11:56:02

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:54:13, on 21/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\UberIcon\UberIcon Manager.exe
C:\Windows\System32\VisualTaskTips.exe
C:\WINDOWS\system32\topdesk.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\nethelp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\styler\TB\StylerTB.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O4 - HKLM\..\Run: [UberIcon] "C:\Program Files\UberIcon\UberIcon Manager.exe"
O4 - HKLM\..\Run: [VisualTaskTips] C:\Windows\System32\VisualTaskTips.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\system32\Vistadrive\vsdrv.exe
O4 - HKLM\..\Run: [TransBar] C:\Windows\System32\TransBar.exe /s
O4 - HKLM\..\Run: [Styler] C:\Program Files\styler\Styler.exe
O4 - HKLM\..\Run: [TopDesk] C:\WINDOWS\system32\topdesk.exe
O4 - HKLM\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\CLUB-I~1\LECOMP~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [xbtmaqw] c:\windows\system32\xbtmaqw.exe xbtmaqw
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NetHelp] nethelp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [wmampeg] C:\DOCUME~1\ADMINI~1\APPLIC~1\ELSEACID\32 Memo Amok.exe
O4 - HKCU\..\Run: [RegistryDoktorFrNET] C:\Program Files\Registry_Doktor 4.1\RegistryDoktor.exe
O4 - HKCU\..\Run: [ipk1A.tmp.exe] C:\WINDOWS\system32\ipk1A.tmp.exe
O4 - HKCU\..\Run: [SoftCop] C:\Program Files\SoftCop Software\SoftCop\SoftCop.exe -min
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Search - ?p=ZN
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {BA162249-F2C5-4851-8ADC-FC58CB424243} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
End of file - 10448 bytes

Répondre à dominique

30

Electricien 69, le 21 oct 2009 à 11:58:22
Répondre à Electricien 69

31

dominique, le 21 oct 2009 à 12:07:22

Bon apparement le rapport que je viens de t'envoyer ne correspond pas a ce que tu attendais , j'ai pourtant suivi les consignes du topic 25 - bon s'est pas grave je vais essayer ce que tu viens de me donner ci dessus

Répondre à dominique

32

 Electricien 69, le 21 oct 2009 à 12:08:59

Poste 25 Edité :-)

Répondre à Electricien 69