rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Toujours Popup meme déconnecté

Posté par bardetya@yahoo.fr, le vendredi 16 mars 2007 à 20:49:09
Bonjour, avant j'avais des popup de affichage messenger avec une dizaine d'autre fenétre qui souvre. Maintenant je les reçoi meme quand je ne suis pas connecté. je vient d'installer bitdefender et je n'ai plus se solutions.
Merci d'avance
Configuration: Windows XP
Internet Explorer 6.0
Répondre à bardetya@yahoo.fr  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le vendredi 16 mars 2007 à 20:57:02
Salut,

Télécharge HijackThis :
---> http://www.infos-du-net.com/telecharger/HijackThis,0301-454.­html
Installe le dans son propre dossier :
- clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
Double-clic sur HijackThis.
Clic sur "do a system scan and save logfile"
Puis copie et colle le rapport ici stp
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le vendredi 16 mars 2007 à 21:48:35
Je te remerci d'avance pour te pencher sur mon probleme.
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 21:43:10, on 17/03/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
C:\WINDOWS\System32\DVDRAMSV.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Common Files\System\services.exe
C:\Program Files\Common Files\System\smss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint2K\Apoint.exe
C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
C:\Program Files\EzButton\CplBTQ00.EXE
C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\ezSP_Px.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Administrateur\Bureau\Nouveau dossier\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEPOWER] C:\Program Files\TOSHIBA\Power Management\CePMTray.exe
O4 - HKLM\..\Run: [CplBTQ00] C:\Program Files\EzButton\CplBTQ00.EXE
O4 - HKLM\..\Run: [CeEKEY] C:\Program Files\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Program Files\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe
O4 - HKLM\..\Run: [WindowsExplorer] C:\Program Files\Common Files\System\svchost.exe
O4 - HKLM\..\Run: [SystemData] C:\Program Files\MBlocker\MBlocker.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?06f33efff5bd4­33bb2bc4a5b70a90e76
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?06f33efff5bd4­33bb2bc4a5b70a90e76
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_cur­rent.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/w­lscbase9602.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swf­lash.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: CeEPwrSvc - COMPAL ELECTRONIC INC. - C:\Program Files\TOSHIBA\Power Management\CeEPwrSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\System32\DVDRAMSV.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SMS Windows Service (SMS32) - Domain Execs - C:\Program Files\Common Files\System\services.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\PROGRA~1\FICHIE~1\SONYSH~1\AVLib\Sptisrv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
End of file - 10342 bytes
Répondre à bardetya@yahoo.fr

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le vendredi 16 mars 2007 à 22:10:31
Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :

- MBlocker < saloprie

**Si un fichier/dossier persiste lors de la suppression fait ceci:
- Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.



¤ Télécharge et installe AVG anti-spyware :
Tu fais un scan complet de ton système, dès qu'il a fini.
Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

AVG anti-spyware : reste gratuit après la période d'essai en français
---->http://www.infos-du-net.com/telecharger/Anti-Spyware­-AVG,0301-7063.html

Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
--> http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-po­ur-votre-securite.html
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le samedi 17 mars 2007 à 14:41:48
Salut, j'ai bien supprimé le fishier mais toujours pareille.
Dans le mode sans echec, comment je sais quelle fishier suprimer
Répondre à bardetya@yahoo.fr

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le samedi 17 mars 2007 à 18:55:21
En mode sans echec c'est ça qu'il faut supprimer :

Clic sur démarrer, poste de travail, C:, program files et supprime ce dossier :

- MBlocker < saloprie


J'attends le rapport d'AVG ;-)
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le dimanche 18 mars 2007 à 12:59:10
Salut et merci d'avance.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[­2].txt -> TrackingCookie.247realmedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq39.tmp -> TrackingCookie.247realmedia : Ignoré.
:mozilla.246:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.258:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.273:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.276:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.295:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.376:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3A.tmp -> TrackingCookie.2o7 : Ignoré.
:mozilla.448:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
:mozilla.479:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3C.tmp -> TrackingCookie.Adtech : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3D.tmp -> TrackingCookie.Advertising : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3E.tmp -> TrackingCookie.Adviva : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3F.tmp -> TrackingCookie.Atdmt : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq41.tmp -> TrackingCookie.Bluestreak : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq43.tmp -> TrackingCookie.Casalemedia : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq45.tmp -> TrackingCookie.Com : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq46.tmp -> TrackingCookie.Comclick : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq47.tmp -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.363:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq48.tmp -> TrackingCookie.Fastclick : Ignoré.
:mozilla.451:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.452:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.453:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.462:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.463:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.464:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.465:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.471:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
:mozilla.472:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Googleadservices : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq49.tmp -> TrackingCookie.Hitbox : Ignoré.
:mozilla.186:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.187:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
:mozilla.188:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Live : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@search.live[1­].txt -> TrackingCookie.Live : Ignoré.
:mozilla.198:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.455:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
:mozilla.473:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Liveperson : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4B.tmp -> TrackingCookie.Mediaplex : Ignoré.
:mozilla.133:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Netflame : Ignoré.
:mozilla.312:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.313:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
:mozilla.354:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@overture[2].t­xt -> TrackingCookie.Overture : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@perf.overture­[1].txt -> TrackingCookie.Overture : Ignoré.
:mozilla.55:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Paypal : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ads.pointroll­[2].txt -> TrackingCookie.Pointroll : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4D.tmp -> TrackingCookie.Realmedia : Ignoré.
:mozilla.217:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.218:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.223:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.224:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.225:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.446:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq42.tmp -> TrackingCookie.Serving-sys : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4E.tmp -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.234:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.406:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Sitestat : Ignoré.
:mozilla.78:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.79:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.80:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.85:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadse­rver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4F.tmp -> TrackingCookie.Statcounter : Ignoré.
:mozilla.202:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Toplist : Ignoré.
:mozilla.308:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Tracking101 : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq51.tmp -> TrackingCookie.Tradedoubler : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq52.tmp -> TrackingCookie.Tribalfusion : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq53.tmp -> TrackingCookie.Valueclick : Ignoré.
:mozilla.129:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].t­xt -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq4.tmp -> TrackingCookie.Weborama : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq54.tmp -> TrackingCookie.Weborama : Ignoré.
:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
:mozilla.29:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\chy4nb8o.default\cookies.txt -> TrackingCookie.Webtrends : Ignoré.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq3B.tmp -> TrackingCookie.Yieldmanager : Ignoré.


Fin du rapport
Répondre à bardetya@yahoo.fr

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le dimanche 18 mars 2007 à 18:04:38
Attention aux cracks que tu télécharges y'a souvent des salopries, la preuve ici ..


Fait ce nettoyage: à faire réguliérement

¤ Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.h­tml

- Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

- Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
http://kerio.probb.fr/...


¤ Recommence un scan avec AVG car tu n'as rien supprimé ;-)


¤ Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2­.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il a terminé, un rapport s'ouvre : fait un copier-coller du rapport puis mets le ici
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le lundi 19 mars 2007 à 18:32:44
Rapport fait à 17:38:07,01 le 20/03/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ312ÿ570 IconCache.db
4 fichier(s) 4ÿ433ÿ155 octets
11 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\All Users\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ561ÿ763ÿ328 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Default User\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\Tasks

18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ561ÿ759ÿ232 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Program Files

20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ561ÿ755ÿ136 octets libres

******************************************
## Popups autorisées

* Internet Explorer

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/ie

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
Rapport fait à 18:28:00,32 le 20/03/2007

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 18:05 <REP> Adobe
01/09/2003 18:05 <REP> AdobeUM
26/06/2005 10:54 <REP> ArcSoft
17/03/2007 15:42 <REP> Bitdefender
12/09/2004 11:32 <REP> ChansonsMP3
23/07/2005 11:17 <REP> Dossier de t‚l‚chargement Share-to-Web
29/06/2004 20:29 <REP> Dossier de t‚l‚chargement Share-to-Web
17/07/2004 15:02 <REP> Drag'n Drop CD+DVD
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
29/06/2004 20:28 <REP> Hewlett-Packard
01/09/2003 12:43 <REP> Identities
25/06/2004 19:04 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
19/03/2007 15:50 <REP> Lavasoft
13/08/2005 17:54 <REP> Leadertech
03/07/2004 12:47 <REP> Macromedia
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
06/02/2007 21:45 <REP> MSN6
01/09/2003 16:44 <REP> Sun
16/08/2004 14:57 <REP> Symantec
15/03/2007 20:16 <REP> Talkback
25/07/2004 12:03 <REP> Template
01/09/2003 12:41 62 desktop.ini
18/02/2007 00:17 34ÿ944 GDIPFONTCACHEV1.DAT
29/04/2005 17:40 284 ViewerApp.dat
11/03/2007 01:30 262 WinssCookie.txt
4 fichier(s) 35ÿ552 octets
26 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 16:44 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142000}
08/02/2007 19:48 <REP> Adobe
01/09/2003 17:26 <REP> ApplicationHistory
08/02/2007 19:49 <REP> Google
03/07/2004 12:54 <REP> Help
05/07/2004 20:03 <REP> Identities
01/09/2003 12:41 <REP> Microsoft
15/03/2007 20:15 <REP> Mozilla
30/07/2004 22:55 <REP> WMTools Downloaded Files
14/07/2004 11:25 85ÿ504 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/09/2003 17:28 137 fusioncache.dat
25/07/2004 12:03 34ÿ944 GDIPFONTCACHEV1.DAT
01/09/2003 12:56 4ÿ313ÿ328 IconCache.db
4 fichier(s) 4ÿ433ÿ913 octets
11 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\All Users\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
07/02/2007 19:33 <REP> Adobe
17/03/2007 15:26 <REP> BitDefender
08/02/2007 19:49 <REP> Google
01/09/2003 13:29 <REP> Microsoft
06/02/2007 21:45 <REP> MSN6
07/07/2004 18:53 <REP> QuickTime
01/09/2003 12:45 <REP> SBSI
14/09/2004 17:19 <REP> Sony Corporation
11/03/2007 23:32 <REP> Spybot - Search & Destroy
16/08/2004 14:57 <REP> Symantec
17/03/2007 19:43 <REP> Windows Genuine Advantage
18/02/2007 22:20 <REP> Windows Live Toolbar
11/03/2007 21:51 <REP> Yahoo! Companion
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
15 R‚p(s) 14ÿ567ÿ415ÿ808 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Default User\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
01/09/2003 13:29 <REP> Microsoft
01/09/2003 13:29 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

01/09/2003 13:29 <REP> .
01/09/2003 13:29 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
11/03/2007 17:37 <REP> Google
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

01/09/2003 12:41 <REP> .
01/09/2003 12:41 <REP> ..
01/09/2003 12:41 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
01/09/2003 12:40 <REP> Microsoft
01/09/2003 12:40 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

01/09/2003 12:40 <REP> .
01/09/2003 12:40 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\WINDOWS\Tasks

18/02/2007 22:19 272 V‚rifier les mises … jour de Windows Live Toolbar.job
01/09/2003 21:24 65 desktop.ini
01/09/2003 12:37 6 SA.DAT
01/09/2003 12:35 <REP> ..
01/09/2003 12:35 <REP> .
3 fichier(s) 343 octets
2 R‚p(s) 14ÿ567ÿ411ÿ712 octets libres

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C8C6-BDF6

R‚pertoire de C:\Program Files

20/03/2007 16:23 <REP> .
20/03/2007 16:23 <REP> ..
05/08/2005 12:58 <REP> Adobe
08/02/2007 21:09 <REP> Alwil Software
11/03/2007 18:37 <REP> Anuman Interactive
01/09/2003 17:32 <REP> Apoint2K
26/06/2005 10:53 <REP> ArcSoft
20/03/2007 16:23 <REP> CCleaner
11/03/2007 21:50 <REP> Common
16/03/2007 19:17 <REP> Common Files
01/09/2003 12:34 <REP> ComPlus Applications
08/09/2005 13:22 <REP> Conversions Plus
25/09/2004 14:12 <REP> Delphine Software
27/02/2007 17:14 <REP> Dial-Messenger
16/05/2005 15:43 <REP> Dictionnaire
25/09/2004 13:59 <REP> Digital Reality
10/07/2005 14:36 <REP> directx
06/05/2005 11:12 <REP> DivX
17/07/2004 15:00 <REP> Drag'n Drop CD+DVD
25/06/2004 19:10 <REP> DVD-RAM
01/09/2003 17:42 <REP> EzButton
17/03/2007 15:25 <REP> Fichiers communs
18/03/2007 14:07 <REP> Google
19/03/2007 11:09 <REP> Grisoft
10/08/2005 12:39 <REP> Ground Control II
29/06/2004 20:25 <REP> Hewlett-Packard
10/07/2005 19:38 <REP> Infogrames
01/09/2003 15:47 <REP> Intel
01/09/2003 12:36 <REP> Internet Explorer
25/06/2004 19:13 <REP> InterVideo
24/07/2005 13:18 <REP> Jasc Software Inc
01/09/2003 16:44 <REP> Java
26/10/2004 17:07 <REP> Konami
19/03/2007 15:51 <REP> Lavasoft
15/08/2004 13:51 <REP> Masta
12/02/2007 20:31 <REP> Messenger
01/09/2003 12:38 <REP> microsoft frontpage
08/01/2007 11:53 <REP> Microsoft Games
05/08/2005 12:51 <REP> Microsoft Office
11/03/2007 01:30 <REP> Microsoft Windows OneCare Live
06/08/2005 13:15 <REP> Microsoft Works
01/09/2003 17:22 <REP> Movie Maker
01/09/2003 12:34 <REP> MSN
01/09/2003 12:34 <REP> MSN Gaming Zone
11/03/2007 20:21 <REP> MSN Messenger
29/01/2005 12:51 <REP> NetMeeting
13/08/2005 17:49 <REP> NovaLogic
12/02/2007 20:41 <REP> Outlook Express
11/03/2007 18:04 <REP> Panicware
30/06/2004 19:28 <REP> PIXELA
07/07/2004 18:55 <REP> QuickTime
12/09/2005 07:50 <REP> Return to Castle Wolfenstein
01/09/2003 12:35 <REP> Services en ligne
17/03/2007 15:26 <REP> Softwin
14/09/2004 17:20 <REP> Sony
16/03/2007 22:15 <REP> Spybot - Search & Destroy
25/09/2003 19:11 <REP> TOSHIBA
17/03/2006 20:12 <REP> Ubisoft
21/07/2005 20:15 <REP> Wanadoo
18/02/2007 22:20 <REP> Windows Live Favorites
11/03/2007 01:33 <REP> Windows Live Safety Center
18/02/2007 22:20 <REP> Windows Live Toolbar
12/02/2007 21:05 <REP> Windows Media Player
01/09/2003 12:34 <REP> Windows NT
01/09/2003 12:38 <REP> xerox
11/03/2006 20:42 <REP> XviD
11/03/2007 21:50 <REP> Yahoo!
0 fichier(s) 0 octets
67 R‚p(s) 14ÿ567ÿ407ÿ616 octets libres

******************************************
## Popups autorisées

* Internet Explorer

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/ie

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
Merci et bon courage
Répondre à bardetya@yahoo.fr

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le lundi 19 mars 2007 à 20:50:18
Salut

Recommence un scan rapide avec AVG et supprime ces deux choses qu'il devrait te trouver :

HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Ignoré.
C:\Documents and Settings\All Users\Documents\Mes vidéos\Pinnacle hollywoodFX\PINNACLEHOLLYWOODFXPROV51BU.RAR/keygen.exe -> Downloader.Zlob.bnv : Ignoré.


Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.

Télécharge ceci sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip

Fait un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clic sur navilog1.bat
Laisse toi guidé. Au menu principal, choisis 1 et valide

Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

Patiente jusqu'au message :
Analyse Termine le .....
Appuye sur une touche, comme demandé, le bloc note va s'ouvrir
Copie-colle l'intégralité puis poste le contenu ici
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le mardi 20 mars 2007 à 16:23:40
Bonjour c'est encore moi. :)
Le rapport le voici.
Tu es toujours sur se site?
Bonne fin de journée.

Search Navipromo version 1.0.7 commencé le 21/03/2007 à 15:46:16,56

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Administrateur\Bureau\navilog1
Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1055.

[+] Started on 03/21/07 at 15:46:17.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ............................................................­..............
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 03/21/07 at 15:54:59 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]­



Recherche Clé Magic Control



*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 21/03/2007 à 15:55:25,15 ***
Répondre à bardetya@yahoo.fr

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
boulepate62, le mardi 20 mars 2007 à 20:14:31
Tu peux le jeter c'estok.

Fait ceci :

Ouvre HijackThis

Clic sur "open the misc tools section"
Clic sur "open uninstall manager"
Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
c'est en forgeant que l'on devient forgeron !
** site perso pour forger, dans mon profil **
Répondre à boulepate62

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
bardetya@yahoo.fr, le mardi 20 mars 2007 à 21:20:15
Adobe Flash Player 9 ActiveX
Adobe Reader 6.0.1
ALPS Touch Pad Driver
ArcSoft Panorama Maker 3.0
AVG Anti-Spyware 7.5
Barre d'outils Outlook de Windows Live (Windows Live Toolbar)
BitDefender Internet Security v10
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
CCleaner (remove only)
Console TOSHIBA
Correctif Windows XP - KB822603
Correctif Windows XP - KB823559
Correctif Windows XP - KB823980
Correctif Windows XP - KB828741
Correctif Windows XP - KB833987
Correctif Windows XP - KB835732
Correctif Windows XP - KB840987
Correctif Windows XP - KB841356
Correctif Windows XP - KB841533
Correctif Windows XP - KB842773
Correctif Windows XP - KB871250
Correctif Windows XP - KB873339
Correctif Windows XP - KB873376
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB888302
Correctif Windows XP - KB889293
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB891711
Correctif Windows XP - KB891781
Correctif Windows XP - KB892944
Correctif Windows XP - KB911567
Correctif Windows XP - KB918439
Correctif Windows XP - KB918899
Correctif Windows XP - KB925486
Correctif Windows XP (SP2) Q327979
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) q329623
Correctif Windows XP (SP2) Q329834
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810577
Correctif Windows XP (SP2) Q810583
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q811048
Correctif Windows XP (SP2) Q814033
Détecteur de flux Windows Live Toolbar (Windows Live Toolbar)
Disque de souvenirs HP
DivX
DivX Player
Documentation Schneider Electric
Drag'n Drop CD+DVD
Easy Button
Extension de Windows Live Toolbar (Windows Live Toolbar)
Formatage de carte mémoire SD TOSHIBA
HijackThis 2.0.0
HP Photo and Imaging 2.0 - Photosmart Cameras
ImageMixer
InterVideo WinDVD 4
InterVideo WinDVD Creator 2
Jasc Paint Shop Pro 8
Java 2 Runtime Environment, SE v1.4.2
Macromedia Flash Player
Manuels TOSHIBA
Menus intelligents (Windows Live Toolbar)
Microsoft .NET Framework (French)
Microsoft .NET Framework (French) v1.0.3705
Microsoft Office XP Professional avec FrontPage
MicroStaff WINASPI
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)
Mise