rss
plein de pub depuis quelques jours
par gonzodesbois
 Fil de Discussions
Statut : Non résolu
mardi 30 janvier 2007 à 00:02:12
Bonjour a tous,

Depuis quelque jours je n'arrete pas de recevoir des pubs et des propositions pour installer des logiciels ( de plus pour errorsafe pas moyen d'enlever la fenetre meme si je refuse l'instalation et de temps en temps juste avant j'ai presque une dizaine de fenetres qui s'affichent avec juste dedans un vieux triangle jaune avec un point d'exclamation a l'interieur et a coté c'est juste marqué : C\DOCUM~1\admin\LOCALS~1\Tempmetasploit.exe) Pour naviguer correctement c'est vraiment de l'abus. Ils proviennent d'internet explorer.


Voici mon logfile hijackthis :


Logfile of HijackThis v1.99.1
Scan saved at 23:37:22, on 29/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\InterVideo\DVD5R\SchSvr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Megaupload\Mega Manager\MegaManager.exe
C:\Documents and Settings\admin\Mes documents\My Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [FastTVSync] "C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Program Files\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Intec Service Drivers] intdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard16.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Copie 1)" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [System Servlce] Rchsat.exe
O4 - HKLM\..\RunServices: [Intec Service Drivers] intdrv.exe
O4 - HKLM\..\RunServices: [System Servlce] Rchsat.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Intec Service Drivers] intdrv.exe
O4 - HKCU\..\RunServices: [Intec Service Drivers] intdrv.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Program Files\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.74\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.74\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


Si quelqu'un peux m'aider je lui serait vraiment reconnaissant parce que là je vois vraiment pas quoi faire.
Merci d'avance.
Configuration: Windows XP
Firefox 2.0.0.1
Répondre à gonzodesbois  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Chercheurbis, le mardi 30 janvier 2007 à 00:11:49 Fil de Discussions
Bonjour


Poste ces deux rapports.


* Télécharge SmitfraudFix de S!Ri:
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Tu le dézippes sur le Bureau.
Tu ouvres SmitfraudFix, tu double cliques sur SmitfraudFix.cmd et tu choisis l’option 1
Poste le rapport.


* Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://europe.f-secure.com/blacklight/try.shtml
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
Répondre à Chercheurbis

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par gonzodesbois, le mardi 30 janvier 2007 à 00:31:47 Fil de Discussions
OK merci pour la rapidité de la réponse voila le premier rapport

SmitFraudFix v2.137

Rapport fait à 0:19:17,83, 30/01/2007
Executé à partir de C:\Documents and Settings\admin\Mes documents\My Downloads\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\drsmartload2.dat PRESENT !
C:\WINDOWS\keyboard??.exe PRESENT !
C:\WINDOWS\mousepad??.exe PRESENT !
C:\WINDOWS\newname.dat PRESENT !
C:\WINDOWS\newname??.exe PRESENT !
C:\WINDOWS\teller2.chk PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\admin


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\admin\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\admin\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\System32\\ad.html"
"SubscribedURL"=""
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="file:///C:/DOCUME~1/admin/LOCALS~1/Temp/msohtml1/01/clip_image002­.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/admin/LOCALS~1/Temp/msohtml1/01/clip_i­mage002.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="file:///C:/DOCUME~1/admin/LOCALS~1/Temp/msohtml1/06/clip_image002­.jpg"
"SubscribedURL"="file:///C:/DOCUME~1/admin/LOCALS~1/Temp/msohtml1/06/clip_i­mage002.jpg"
"FriendlyName"=""

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin





et le second


01/30/07 00:23:05 [Info]: BlackLight Engine 1.0.55 initialized
01/30/07 00:23:05 [Info]: OS: 5.1 build 2600 ()
01/30/07 00:23:06 [Note]: 7019 4
01/30/07 00:23:06 [Note]: 7005 0
01/30/07 00:23:15 [Note]: 7006 0
01/30/07 00:23:15 [Note]: 7011 1796
01/30/07 00:23:15 [Note]: 7026 0
01/30/07 00:23:16 [Note]: 7026 0
01/30/07 00:23:26 [Note]: FSRAW library version 1.7.1021
Répondre à gonzodesbois

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Chercheurbis, le mardi 30 janvier 2007 à 00:42:38 Fil de Discussions
Re


Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.



$$ Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)


$$ FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/alcanshorty.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Alcanshorty.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Alcanshorty.bfu et BFU.exe (très important).


$$ FAIS UN CLIC-DROIT sur le lien suivant
http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu (de Lazzzy). Sauvegarde dans le dossier créé (C:\BFU). **Note: si tu utlises Internet Explorer, lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir trois fichiers dans le dossier C:\BFU : Winsoftware.bfu, Alcanshorty.bfu et BFU.exe (très important).


$$ Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com/RemovalTools/SDFix.zip


$$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.


$$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Alcanshorty.bfu

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Alcanshorty.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.

--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

Winsoftware.bfu

Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.

Clique Exit pour fermer le programme BFU.


$$ $$ Fais un clic droit sur SDFix.zip et choisis "Extraire tout"
Double-clique sur RunThis.bat
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer

Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche


Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt" avec un nouveau HijackThis.
Répondre à Chercheurbis

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par illiona36, le mercredi 31 janvier 2007 à 00:00:08 Fil de Discussions
j'ai moi aussi de gros problemes avec ses pubs pouriez-vous m'aider?je vous en serez reconnaissante. merci
Répondre à illiona36

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par gonzodesbois, le mardi 30 janvier 2007 à 01:28:20 Fil de Discussions
SDFix: Version 1.63

30/01/2007 - 1:16:12,91

Microsoft Windows XP [version 5.1.2600]

Running From: C:\Documents and Settings\admin\Bureau\SDFix

Safe Mode:
Checking Services:

Name:
hwclock

Path:
C:\WINDOWS\System32\hwclock.exe

hwclock Deleted

Restoring Windows Registry Entries
Restoring Default Hosts File


Rebooting...

Normal Mode:
Checking Files:

Below files will be copied to Backups folder then removed:

C:\WINDOWS\services.exe - Deleted
C:\WINDOWS\system32\i - Deleted
C:\WINDOWS\system32\mp2Ld.exe - Deleted
C:\WINDOWS\system32\remote.ini - Deleted
C:\WINDOWS\system32\setup_80135.exe - Deleted
C:\WINDOWS\system32\TFTP3320 - Deleted
C:\WINDOWS\system32\TFTP3696 - Deleted
C:\WINDOWS\system32\TFTP852 - Deleted



ADS Check:

C:\WINDOWS\system32
No streams found.

Final Check:

Remaining Services:
------------------



Remaining Files:
---------------

Backups Folder: - C:\DOCUME~1\admin\Bureau\SDFix\backups\backups.zip


Checking For Files with Hidden Attributes :

C:\Program Files\eRightSoft\SUPER\mencoder\14_43260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\28_83260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\atrc3260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\cook3260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\dnet3260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\drv23260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\drv33260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\drv43260.dll
C:\Program Files\eRightSoft\SUPER\mencoder\ivvideo.dll
C:\Program Files\eRightSoft\SUPER\mencoder\qtmlClient.dll
C:\Program Files\eRightSoft\SUPER\mencoder\raac.dll
C:\Program Files\eRightSoft\SUPER\mencoder\sipr3260.dll
C:\WINDOWS\system32\AVSredirect.dll
C:\WINDOWS\system32\cygwin1.dll
C:\WINDOWS\system32\cygz.dll
C:\WINDOWS\system32\i420vfw.dll
C:\WINDOWS\system32\Smab.dll
C:\WINDOWS\system32\yv12vfw.dll
C:\Program Files\eRightSoft\SUPER\Setup.exe
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\WINDOWS\meta4.exe
C:\WINDOWS\MOTA113.exe
C:\WINDOWS\x2.64.exe
C:\WINDOWS\system32\x.264.exe

Finished







Logfile of HijackThis v1.99.1
Scan saved at 01:25:38, on 30/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\LTSMMSG.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\InterVideo\DVD5R\SchSvr.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\admin\Mes documents\My Downloads\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O2 - BHO: (no name) - {6001CDF7-6F45-471b-A203-0225615E35A7} - C:\WINDOWS\DH.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~2\MEGAUP~1.DLL
O4 - HKLM\..\Run: [FastTVSync] "C:\Program Files\Fichiers communs\InterVideo\FastTVSync\FastTVSync.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Repair Registry Pro] C:\Program Files\Repair Registry Pro\RepairRegistryPro.exe -s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Intec Service Drivers] intdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [keyboard] C:\\keyboard16.exe
O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Copie 1)" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [StormCodec_Helper] "C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe" /S /opti
O4 - HKLM\..\Run: [System Servlce] Rchsat.exe
O4 - HKLM\..\RunServices: [Intec Service Drivers] intdrv.exe
O4 - HKLM\..\RunServices: [System Servlce] Rchsat.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Intec Service Drivers] intdrv.exe
O4 - HKCU\..\RunServices: [Intec Service Drivers] intdrv.exe
O4 - Global Startup: InterVideo Scheduler server.lnk = C:\Program Files\InterVideo\DVD5R\SchSvr.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Program Files\MP3 Player Utilities 3.74\AMVConverter\grab.html
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.04\AMVConverter\grab.html
O8 - Extra context menu item: Download all links using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Download all videos using BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Download link using &BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: Download Link Using Mega Manager... - C:\Program Files\Megaupload\Mega Manager\mm_file.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 3.74\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Poker.fr - {40B2063F-DB01-4962-BE63-59435C01283C} - C:\PROGRA~1\Poker.fr\client.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O9 - Extra 'Tools' menuitem: Ò×Ȥ¹ºÎï - {DE60714F-AC17-427e-861A-FD60CBDF119A} - http://click2.ad4all.net/url2/urlmanage/url.asp?id=1 (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



Voila, pour l'instant plus de pub par contre si c bon es ce vous pourriez plus ou moins m'expliquer a quoi c'etait du
Répondre à gonzodesbois

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par gonzodesbois, le mardi 30 janvier 2007 à 01:34:09 Fil de Discussions
En fait j'ai peut etre parler trop vite je viens de recevoir une veille pub mais par contre je ne suis pas assaillit comme auparavant.
Répondre à gonzodesbois

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par illiona36, le mardi 30 janvier 2007 à 12:33:11 Fil de Discussions
bonjour , j'ai moi aussi plein de pub qi apparaissent a gogo des que je fais des des recherches sur internet.
j'ai fais un scan avast, regcleaner,spybot,tuneup... et toujour pareille! je vous envoye mon rapport.

Logfile of HijackThis v1.99.1
Scan saved at 12:30:56, on 30/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Apps\Powercinema\PCMService.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\VM305_STI.EXE
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aliceadsl.fr/meteo/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BigDog305] C:\WINDOWS\VM305_STI.EXE VIMICRO USB PC Camera (ZC0305)
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {2EF3FB47-7B1E-4536-BA4D-51427BD45DFA} - http://www.pixaco.fr/static/download/pixacodndupload.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://www.touslesdrivers.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DirectX Service (DirectBoxh) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

ce serai vraiment sympa si quelqu'un pouvais m'aider. cordialement
Répondre à illiona36

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Chercheurbis, le mardi 30 janvier 2007 à 17:03:31 Fil de Discussions
Bonjour illiona36

Poste ces deux rapports pour commencer.

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://europe.f-secure.com/blacklight/try.shtml
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Copie et colle le contenu de ce rapport dans ta prochaine réponse.



Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
- A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Répondre à Chercheurbis

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par illiona36, le mercredi 31 janvier 2007 à 00:03:35 Fil de Discussions
je viens de voir ta reponse est tu toujour là?
Répondre à illiona36

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par illiona36, le mercredi 31 janvier 2007 à 00:54:25 Fil de Discussions
désolée, merci de m'avoir repondu,voila le 1 er rapport:
01/31/07 00:43:32 [Info]: BlackLight Engine 1.0.55 initialized
01/31/07 00:43:32 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/31/07 00:43:32 [Note]: 7019 4
01/31/07 00:43:32 [Note]: 7005 0
01/31/07 00:44:05 [Note]: 7006 0
01/31/07 00:44:06 [Note]: 7011 1856
01/31/07 00:44:06 [Note]: 7026 0
01/31/07 00:44:06 [Note]: 7026 0
01/31/07 00:44:06 [Note]: 7024 3
01/31/07 00:44:06 [Info]: Hidden process: C:\windows\system32\lkcjxvyd.exe
01/31/07 00:44:34 [Note]: FSRAW library version 1.7.1021
01/31/07 00:47:27 [Info]: Hidden file: c:\WINDOWS\system32\lkcjxvyd.dat
01/31/07 00:47:27 [Note]: 10002 1
01/31/07 00:47:28 [Info]: Hidden file: C:\windows\system32\lkcjxvyd.exe
01/31/07 00:47:28 [Note]: 10002 1
01/31/07 00:47:28 [Info]: Hidden file: c:\WINDOWS\system32\lkcjxvyd_nav.dat
01/31/07 00:47:28 [Note]: 10002 1
01/31/07 00:47:28 [Info]: Hidden file: c:\WINDOWS\system32\lkcjxvyd_navps.dat
01/31/07 00:47:28 [Note]: 10002 1
01/31/07 00:48:43 [Note]: 2000 1012
01/31/07 00:51:41 [Note]: 7007 0
Répondre à illiona36

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par illiona36, le mercredi 31 janvier 2007 à 01:11:30 Fil de Discussions
voici le 2eme rapport : (j'espere que c'est le bon car il ne m'a pas été demander d'eteindre mon pc)
C:\WINDOWS\System32\wpa.dbl -->31/01/2007 00:35:39
C:\WINDOWS\System32\nvapps.xml -->31/01/2007 00:35:36
C:\WINDOWS\System32\MRT.exe -->03/01/2007 00:19:44
C:\WINDOWS\System32\cepmtxz_navps.dat -->10/12/2006 19:40:51
C:\WINDOWS\System32\cepmtxz.dat -->10/12/2006 19:40:32
C:\WINDOWS\System32\perfh00C.dat -->10/12/2006 18:54:56
C:\WINDOWS\System32\perfh009.dat -->10/12/2006 18:54:56
C:\WINDOWS\System32\perfc00C.dat -->10/12/2006 18:54:56
C:\WINDOWS\System32\perfc009.dat -->10/12/2006 18:54:56
C:\WINDOWS\System32\wmvcore.dll -->07/12/2006 07:40:49
C:\WINDOWS\System32\cepmtxz_nav.dat -->01/12/2006 13:06:24
C:\WINDOWS\System32\tmp22D74.FOT -->22/11/2006 15:55:46
C:\WINDOWS\System32\snmp.exe -->21/11/2006 11:25:16
C:\WINDOWS\System32\ieframe.dll.mui -->17/11/2006 19:27:16
C:\WINDOWS\System32\advpack.dll.mui -->17/11/2006 19:26:44
C:\WINDOWS\System32\spmsg.dll -->16/11/2006 14:10:48
C:\WINDOWS\System32\inetcomm.dll -->08/11/2006 06:07:30
C:\WINDOWS\System32\wininet.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\webcheck.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\vbscript.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\urlmon.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\mstime.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\msls31.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\mshtmled.dll -->07/11/2006 21:03:36
C:\WINDOWS\System32\mshtml.dll -->07/11/2006 21:03:36

C:\WINDOWS\MF_C421.lfa -->15/07/2033 10:21:49
C:\WINDOWS\MF_C420.lfa -->15/07/2033 10:21:49
C:\WINDOWS\WindowsUpdate.log -->31/01/2007 00:46:27
C:\WINDOWS\wiaservc.log -->31/01/2007 00:34:36
C:\WINDOWS\wiadebug.log -->31/01/2007 00:34:36
C:\WINDOWS\SchedLgU.Txt -->31/01/2007 00:32:23
C:\WINDOWS\GPInstall.exe -->30/01/2007 16:56:48
C:\WINDOWS\xobglu32.dll -->05/01/2007 17:04:13
C:\WINDOWS\xobglu16.dll -->05/01/2007 17:04:12
C:\WINDOWS\Sti_Trace.log -->19/12/2006 12:06:39
C:\WINDOWS\bootstat.dat -->18/12/2006 23:44:27
C:\WINDOWS\ModemLog_Smart Link 56K Voice Modem.txt -->18/12/2006 21:58:06
C:\WINDOWS\win.ini -->18/12/2006 17:45:46
C:\WINDOWS\system.ini -->18/12/2006 17:45:46
C:\WINDOWS\QTFont.qfn -->14/12/2006 21:18:27

C:\WINDOWS\alcrmv.exe |04/01/2005 13:49:28
C:\WINDOWS\alcupd.exe |04/01/2005 13:49:28
C:\WINDOWS\amcap.exe |08/12/2006 18:01:09
C:\WINDOWS\GPInstall.exe |30/01/2007 16:54:32
C:\WINDOWS\IsUn040c.exe |16/08/2004 18:25:14
C:\WINDOWS\IsUninst.exe |04/01/2005 13:47:30
C:\WINDOWS\PLAYER.EXE |25/01/2005 14:45:37
C:\WINDOWS\QTINSTAL.EXE |25/01/2005 14:45:30
C:\WINDOWS\QTW16DEL.EXE |25/01/2005 14:45:38
C:\WINDOWS\slrundll.exe |01/01/1980 00:00:00
C:\WINDOWS\SOUNDMAN.EXE |04/01/2005 13:49:29
C:\WINDOWS\Sti305.exe |08/12/2006 18:01:09
C:\WINDOWS\twunk_16.exe |16/08/2004 17:41:16
C:\WINDOWS\twunk_32.exe |16/08/2004 17:41:16
C:\WINDOWS\unin040c.exe |07/02/2005 16:36:20
C:\WINDOWS\unvise32.exe |05/11/2005 18:02:31
C:\WINDOWS\unvise32qt.exe |04/01/2005 13:56:59
C:\WINDOWS\VIEWER.EXE |25/01/2005 14:45:37
C:\WINDOWS\VM305Cap.exe |08/12/2006 18:01:09
C:\WINDOWS\VM305_STI.EXE |08/12/2006 18:01:09
C:\WINDOWS\jRegistryKey.dll |04/01/2005 13:58:03
C:\WINDOWS\macromix.dll |25/08/2005 18:25:02
C:\WINDOWS\PLAYENU.DLL |25/01/2005 14:45:38
C:\WINDOWS\twain.dll |16/08/2004 17:41:16
C:\WINDOWS\twain_32.dll |16/08/2004 17:41:16
C:\WINDOWS\VIEWENU.DLL |25/01/2005 14:45:38
C:\WINDOWS\xobglu16.dll |05/01/2007 14:14:21
C:\WINDOWS\xobglu32.dll |05/01/2007 14:14:21
C:\WINDOWS\system32\append.exe |16/08/2004 17:39:57
C:\WINDOWS\system32\aswBoot.exe |10/10/2006 13:30:01
C:\WINDOWS\system32\debug.exe |16/08/2004 17:40:04
C:\WINDOWS\system32\dosx.exe |16/08/2004 17:40:08
C:\WINDOWS\system32\dvdplay.exe |23/08/2001 17:47:34
C:\WINDOWS\system32\edlin.exe |16/08/2004 17:40:20
C:\WINDOWS\system32\exe2bin.exe |16/08/2004 17:40:21
C:\WINDOWS\system32\fastopen.exe |16/08/2004 17:40:21
C:\WINDOWS\system32\HPZinw12.exe |16/01/2005 20:19:51
C:\WINDOWS\system32\HPZipm12.exe |16/01/2005 20:19:51
C:\WINDOWS\system32\keystone.exe |04/01/2005 13:49:13
C:\WINDOWS\system32\mem.exe |16/08/2004 17:40:35
C:\WINDOWS\system32\mscdexnt.exe |16/08/2004 17:40:39
C:\WINDOWS\system32\nlsfunc.exe |16/08/2004 17:40:48
C:\WINDOWS\system32\nvappbar.exe |04/01/2005 13:49:13
C:\WINDOWS\system32\nvdspsch.exe |04/01/2005 13:49:13
C:\WINDOWS\system32\nvsvc32.exe |01/01/1980 00:00:00
C:\WINDOWS\system32\nvudisp.exe |04/01/2005 13:49:13
C:\WINDOWS\system32\nwiz.exe |04/01/2005 13:49:14
C:\WINDOWS\system32\redir.exe |16/08/2004 17:41:00
C:\WINDOWS\system32\RTLCPL.EXE |04/01/2005 13:49:29
C:\WINDOWS\system32\setver.exe |16/08/2004 17:41:03
C:\WINDOWS\system32\share.exe |16/08/2004 17:41:03
C:\WINDOWS\system32\slrundll.exe |04/01/2005 13:42:14
C:\WINDOWS\system32\slserv.exe |04/01/2005 13:42:14
C:\WINDOWS\system32\SpoonUninstall.exe |06/11/2006 20:46:10
C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 17:47:48
C:\WINDOWS\system32\usrprbda.exe |23/08/2001 17:47:48
C:\WINDOWS\system32\usrshuta.exe |23/08/2001 17:47:48
C:\WINDOWS\system32\a3d.dll |04/01/2005 13:49:29
C:\WINDOWS\system32\amstream.dll |16/08/2004 17:39:57
C:\WINDOWS\system32\AOLDial.dll |04/01/2005 13:56:07
C:\WINDOWS\system32\atmfd.dll |16/08/2004 17:39:57
C:\WINDOWS\system32\atmlib.dll |16/08/2004 17:39:57
C:\WINDOWS\system32\Audio3D.dll |04/01/2005 13:49:29
C:\WINDOWS\system32\cdTextCtl.dll |27/09/2006 12:03:40
C:\WINDOWS\system32\CmdLineExt03.dll |28/12/2005 14:05:38
C:\WINDOWS\system32\CNMLM64.DLL |31/10/2006 21:10:45
C:\WINDOWS\system32\CNMVS64.DLL |31/10/2006 21:10:46
C:\WINDOWS\system32\compatUI.dll |16/08/2004 17:40:03
C:\WINDOWS\system32\DBGRDFR.DLL |18/05/2006 11:17:47
C:\WINDOWS\system32\dgrpsetu.dll |16/08/2004 17:55:15
C:\WINDOWS\system32\dgsetup.dll |16/08/2004 17:55:15
C:\WINDOWS\system32\DivX.dll |26/10/2004 23:38:23
C:\WINDOWS\system32\divxdec_0407.dll |26/10/2004 23:38:18
C:\WINDOWS\system32\divxdec_040c.dll |26/10/2004 23:38:18
C:\WINDOWS\system32\divxdec_0411.dll |26/10/2004 23:38:18
C:\WINDOWS\system32\divx_xx07.dll |26/10/2004 23:38:17
C:\WINDOWS\system32\divx_xx0c.dll |26/10/2004 23:38:18
C:\WINDOWS\system32\divx_xx11.dll |26/10/2004 23:38:18
C:\WINDOWS\system32\dpu10.dll |26/10/2004 23:39:03
C:\WINDOWS\system32\dpuGUI10.dll |26/10/2004 23:39:03
C:\WINDOWS\system32\dpus10.dll |26/10/2004 23:39:03
C:\WINDOWS\system32\dpv10.dll |26/10/2004 23:39:04
C:\WINDOWS\system32\encdec.dll |16/08/2004 17:40:21
C:\WINDOWS\system32\EqnClass.Dll |16/08/2004 17:55:15
C:\WINDOWS\system32\fsgscom.dll |25/01/2005 15:10:08
C:\WINDOWS\system32\hpgwiamd.dll |21/06/2004 19:50:28
C:\WINDOWS\system32\HPODStormEncoder.dll |20/02/2004 12:31:16
C:\WINDOWS\system32\HPODXPAT.DLL |31/01/2003 11:59:46
C:\WINDOWS\system32\hpotscl.dll |21/06/2004 19:50:30
C:\WINDOWS\system32\hpovst08.dll |21/06/2004 19:50:30
C:\WINDOWS\system32\HPZc3212.dll |21/06/2004 19:50:02
C:\WINDOWS\system32\hpzcoi10.dll |21/06/2004 19:50:16
C:\WINDOWS\system32\hpzcon10.dll |21/06/2004 19:50:12
C:\WINDOWS\system32\HPZidr12.dll |16/01/2005 20:19:51
C:\WINDOWS\system32\HPZipr12.dll |16/01/2005 20:19:51
C:\WINDOWS\system32\HPZipt12.dll |16/01/2005 20:19:51
C:\WINDOWS\system32\HPZisn12.dll |16/01/2005 20:19:51
C:\WINDOWS\system32\hpzjfw01.dll |06/02/2004 11:24:00
C:\WINDOWS\system32\hpzjrd01.dll |26/04/2004 13:56:58
C:\WINDOWS\system32\hpzjsn01.dll |07/11/2003 13:31:48
C:\WINDOWS\system32\hpzsnt10.dll |21/06/2004 19:50:16
C:\WINDOWS\system32\hticons.dll |06/09/2006 14:27:37
C:\WINDOWS\system32\hypertrm.dll |06/09/2006 14:27:21
C:\WINDOWS\system32\iccvid.dll |16/08/2004 17:40:27
C:\WINDOWS\system32\Inetwh32.dll |04/01/2005 13:56:25
C:\WINDOWS\system32\ir32_32.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\ir41_qc.dll |16/08/2004 17:41:37
C:\WINDOWS\system32\ir41_qcx.dll |16/08/2004 17:41:37
C:\WINDOWS\system32\ir50_32.dll |16/08/2004 17:41:37
C:\WINDOWS\system32\ir50_qc.dll |16/08/2004 17:41:37
C:\WINDOWS\system32\ir50_qcx.dll |16/08/2004 17:41:37
C:\WINDOWS\system32\isrdbg32.dll |16/08/2004 18:06:15
C:\WINDOWS\system32\jgaw400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\jgdw400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\jgdwmie.dll |04/01/2005 13:56:25
C:\WINDOWS\system32\jgmd400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\jgpl400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\jgsd400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\jgsh400.dll |16/08/2004 17:40:31
C:\WINDOWS\system32\lame_enc.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 03:02:00
C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lffax11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lftga11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lftif11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 03:02:00
C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 03:02:00
C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 03:02:02
C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 03:02:02
C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 03:02:02
C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 17:47:06
C:\WINDOWS\system32\MP3EncX.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\msdmo.dll |16/08/2004 17:40:40
C:\WINDOWS\system32\msencode.dll |16/08/2004 17:40:40
C:\WINDOWS\system32\NCTAudioFile.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\NCTWMAFile.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\nv4_disp.dll |04/01/2005 13:42:04
C:\WINDOWS\system32\nvcod.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvcodins.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvcpl.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nview.dll |04/01/2005 13:49:13
C:\WINDOWS\system32\nvmctray.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvnt4cpl.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvoglnt.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvrsar.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrscs.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrsda.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrsde.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrsel.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrseng.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrses.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrsesm.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvrsfi.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsfr.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrshe.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrshu.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsit.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsja.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsko.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsnl.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvrsno.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrspl.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrspt.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrsptb.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrsru.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrssk.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrssl.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrssv.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrstr.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrszhc.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvrszht.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvshell.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwddi.dll |01/01/1980 00:00:00
C:\WINDOWS\system32\nvwdmcpl.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwimg.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsar.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrscs.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsda.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsde.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsel.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrseng.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrses.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsesm.dll |04/01/2005 13:49:14
C:\WINDOWS\system32\nvwrsfi.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsfr.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrshe.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrshu.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsit.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsja.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsko.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsnl.dll |04/01/2005 13:49:15
C:\WINDOWS\system32\nvwrsno.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrspl.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrspt.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrsptb.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrsru.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrssk.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrssl.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrssv.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrstr.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrszhc.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\nvwrszht.dll |04/01/2005 13:49:16
C:\WINDOWS\system32\paqsp.dll |23/08/2001 17:47:16
C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 03:02:02
C:\WINDOWS\system32\pncrt.dll |04/01/2005 13:56:41
C:\WINDOWS\system32\pndx5016.dll |04/01/2005 13:56:41
C:\WINDOWS\system32\pndx5032.dll |04/01/2005 13:56:41
C:\WINDOWS\system32\PSIKey.dll |26/10/2004 23:38:24
C:\WINDOWS\system32\Px.dll |24/05/2004 15:28:48
C:\WINDOWS\system32\pxdrv.dll |10/06/2004 01:01:00
C:\WINDOWS\system32\PxMas.dll |24/05/2004 15:26:40
C:\WINDOWS\system32\PxWave.dll |24/05/2004 15:26:06
C:\WINDOWS\system32\PXWMA.dll |24/05/2004 15:28:56
C:\WINDOWS\system32\qedwipes.dll |16/08/2004 17:40:58
C:\WINDOWS\system32\qt-mt331.dll |26/10/2004 23:39:05
C:\WINDOWS\system32\rmoc3260.dll |04/01/2005 13:56:41
C:\WINDOWS\system32\roboex32.dll |04/01/2005 13:56:25
C:\WINDOWS\system32\RtlCPAPI.dll |04/01/2005 13:49:29
C:\WINDOWS\system32\sbe.dll |16/08/2004 17:41:02
C:\WINDOWS\system32\SIntf16.dll |06/03/2005 15:47:56
C:\WINDOWS\system32\SIntf32.dll |06/03/2005 15:47:56
C:\WINDOWS\system32\SIntfNT.dll |06/03/2005 15:47:56
C:\WINDOWS\system32\slbcsp.dll |16/08/2004 17:41:05
C:\WINDOWS\system32\slbiop.dll |16/08/2004 17:41:05
C:\WINDOWS\system32\slbrccsp.dll |16/08/2004 17:41:05
C:\WINDOWS\system32\slcoinst.dll |04/01/2005 13:42:14
C:\WINDOWS\system32\slextspk.dll |04/01/2005 13:42:14
C:\WINDOWS\system32\SLGen.dll |04/01/2005 13:42:14
C:\WINDOWS\system32\spnike.dll |23/08/2001 17:47:18
C:\WINDOWS\system32\sprio600.dll |23/08/2001 17:47:18
C:\WINDOWS\system32\sprio800.dll |23/08/2001 17:47:18
C:\WINDOWS\system32\spxcoins.dll |16/08/2004 17:55:15
C:\WINDOWS\system32\stmpcdtx.dll |27/09/2006 12:03:40
C:\WINDOWS\system32\Ter32.dll |27/09/2006 12:03:39
C:\WINDOWS\system32\tsd32.dll |16/08/2004 17:41:16
C:\WINDOWS\system32\tvqenc.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\umloader.dll |07/01/2004 01:01:00
C:\WINDOWS\system32\usrcntra.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrcoina.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrdpa.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrdtea.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrlbva.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrv42a.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrv80a.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrvoica.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\usrvpa.dll |23/08/2001 17:47:20
C:\WINDOWS\system32\vidx16.dll |21/01/2005 17:40:23
C:\WINDOWS\system32\VM305STI.dll |08/12/2006 18:01:09
C:\WINDOWS\system32\VorbisEncX.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\VXBLOCK.dll |20/05/2004 01:00:00
C:\WINDOWS\system32\win87em.dll |16/08/2004 17:41:22
C:\WINDOWS\system32\WMAEncX.dll |25/11/2006 17:48:50
C:\WINDOWS\system32\_ISREG32.DLL |11/02/2006 16:23:15

Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 7063-A85A

Répertoire de C:\WINDOWS\system

27/08/1996 02:12 4 176 QTNOTIFY.EXE
1 fichier(s) 4 176 octets
0 Rép(s) 116 470 521 856 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 7063-A85A

Répertoire de C:\WINDOWS\system32

05/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 116 470 521 856 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 7063-A85A

Répertoire de C:\WINDOWS\Downloaded Program Files

23/12/2006 23:12 <REP> .
23/12/2006 23:12 <REP> ..
16/08/2004 18:08 65 desktop.ini
25/07/2002 17:13 24 576 dwusplay.dll
25/07/2002 17:13 196 608 dwusplay.exe
07/06/2006 10:09 1 249 erma.inf
24/11/2006 17:07 1 564 hardwaredetection.inf
25/07/2002 17:05 172 032 isusweb.dll
26/05/2005 03:19 293 muweb.inf
24/04/2006 12:59 206 PIXACODnDUpload.inf
19/04/2006 13:26 1 363 968 PIXACODnDUpload.ocx
09/11/2006 14:36 5 019 swflash.inf
20/04/2006 12:44 24 393 tra2_2_5.rc
11 fichier(s) 1 789 973 octets

Total des fichiers listés :
11 fichier(s) 1 789 973 octets
2 Rép(s) 116 470 521 856 octets libres

Recherche de rootkit! (Merci S!Ri)
[b]infection possible Magic.Control[/b] : un scan F-Secure BlackLight est recommandé

Recherche d'infections connues




Liste des programmes installes

1310
1310_Help
1310Tour
1310Trb
Ad-Aware SE Personal
Adobe Flash Player 9 ActiveX
Adobe Reader 6.0 - Français
Adobe® Photoshop® Album Edition Découverte 3.0
AiO_Scan
AiOSoftware
Alice Auto-diagnostic
Archiveur WinRAR
avast! Antivirus
BufferChm
CCleaner (remove only)
Click'N Design 3D for AfterBurner(tm) (V5)
Cool MP3 Converter V1.86
Copy
CreativeProjects
CreativeProjectsTemplates
CueTour
Destinations
Director
DivX Player
DivX Pro Trial
DocProc
DocumentViewer
DVD Shrink 3.2
DVDFab Decrypter 2.9.8.3
eMule
Fax
GdiplusUpgrade
Google Toolbar for Internet Explorer
HijackThis 1.99.1
Hijackthis Version Française
HP Diagnostic Assistant
HP Image Zone 4.2
HP PSC & OfficeJet 4.2
HP Software Update
HPODiscovery
HPSystemDiagnostics
IKEA HomePlanner Kitchen
InstantShare
KC Softwares IDPhotoStudio
Kit de Connexion Alice ADSL
Lecteur Windows Media 10
Menus intelligents (Windows Live Toolbar)
Micro Application - 2 000 Courriers Types
Micro Application - CV et Lettres de motivation
Microsoft .NET Framework 1.1