Kavo.exe ckvo.exe help.exe et plusieurs autre

Fermé
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008 - 8 août 2008 à 22:52
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 9 août 2008 à 01:57
Bonjour,
depuis quelques mois j'ai plusieurs messages d'erreur qui s'afficharge lors de l'ouverure de ma session. Ces messages sont des applications soient; kavo.exe ckvo.exe help.exe et plusieurs autres. J'ai tenté certaines choses mais sans succès. Je ne suis pas un pro des virus c'est la première fois que ça m'arrive. Si quelqu'un pouvait m'aider ce serait très apprécié!

Merci!

11 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 août 2008 à 22:54
bonjour, et si tu commençais par nous mettre un hijackthis merci

postes un rapport hijackthis

HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.

télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis

.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 août 2008 à 23:23
pour faire simple voici le rapport d'analyse de bourko,
Bonjour,
voici le rapport suite à mon message envoyé le 8 août

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:07, on 2008-08-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\LxrSII1s.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://accweb.mouv.desjardins.com/identifiantunique/identification?langueCible=fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.infoclick.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\Yanick le merveilleu\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?b51b74343dd8449c85c0cef1166214e1
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?b51b74343dd8449c85c0cef1166214e1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.infoclick.ca
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 août 2008 à 23:18
re, je viens de regarder ton hijackthis ICI et tu vas passer lop S&D et poster le rapport ici merci

Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431

0
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008
8 août 2008 à 23:35
voici le rapport lop S&D


--------------------\\ Lop S&D 4.2.2-5 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Yanick le merveilleu ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 2008-08-08 | 17:22:02.65 ] [ PC : CAROMIGNAULT ]
[ MAJ : 01-08-2008 | 01:40 ]

--------------------\\ Listing des dossiers dans APPLIC~1

[2005-04-04|10:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[2005-04-04|08:40] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2008-07-06|14:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[2005-04-04|15:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[2005-08-23|16:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-08-30|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[2007-08-30|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[2006-02-22|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[2008-01-06|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[2005-08-23|15:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[2005-04-04|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[2008-06-30|07:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-01-19|22:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[2006-02-21|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[2008-07-06|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2005-09-12|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[2008-06-10|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2006-03-19|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Propellerhead Software
[2008-07-18|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[2007-01-19|22:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
[2008-01-31|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SolidDocuments
[2008-04-11|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-01-28|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[2008-06-06|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-09-13|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar


[2005-04-04|10:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[2005-04-04|08:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[2005-04-04|15:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2006-12-27|14:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[2006-12-27|14:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[2005-10-05|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[2008-06-06|18:01] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[2006-02-10|23:03] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[2007-11-27|18:52] C:\DOCUME~1\YANICK~1\APPLIC~1\Adobe
[2008-08-03|18:33] C:\DOCUME~1\YANICK~1\APPLIC~1\AdobeUM
[2007-08-31|13:54] C:\DOCUME~1\YANICK~1\APPLIC~1\Apple Computer
[2007-08-18|17:51] C:\DOCUME~1\YANICK~1\APPLIC~1\Autodesk
[2008-07-27|23:15] C:\DOCUME~1\YANICK~1\APPLIC~1\Azureus
[2008-07-14|16:25] C:\DOCUME~1\YANICK~1\APPLIC~1\BitTorrent
[2007-09-01|14:04] C:\DOCUME~1\YANICK~1\APPLIC~1\Cakewalk
[2008-01-06|17:05] C:\DOCUME~1\YANICK~1\APPLIC~1\Creative
[2007-12-20|00:47] C:\DOCUME~1\YANICK~1\APPLIC~1\CyberLink
[2005-04-04|10:32] C:\DOCUME~1\YANICK~1\APPLIC~1\desktop.ini
[2008-06-19|21:26] C:\DOCUME~1\YANICK~1\APPLIC~1\dw.log
[2008-06-19|20:47] C:\DOCUME~1\YANICK~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[2007-08-18|18:45] C:\DOCUME~1\YANICK~1\APPLIC~1\Google
[2007-08-18|18:20] C:\DOCUME~1\YANICK~1\APPLIC~1\Help
[2007-09-01|14:04] C:\DOCUME~1\YANICK~1\APPLIC~1\Identities
[2007-08-18|18:33] C:\DOCUME~1\YANICK~1\APPLIC~1\Lavasoft
[2008-04-11|13:33] C:\DOCUME~1\YANICK~1\APPLIC~1\LimeWire
[2008-05-01|13:27] C:\DOCUME~1\YANICK~1\APPLIC~1\Macromedia
[2008-07-06|14:54] C:\DOCUME~1\YANICK~1\APPLIC~1\Malwarebytes
[2008-02-26|15:36] C:\DOCUME~1\YANICK~1\APPLIC~1\Microsoft
[2007-08-30|17:37] C:\DOCUME~1\YANICK~1\APPLIC~1\NetMedia Providers
[2007-08-18|16:41] C:\DOCUME~1\YANICK~1\APPLIC~1\Propellerhead Software
[2007-08-30|17:37] C:\DOCUME~1\YANICK~1\APPLIC~1\Publish Providers
[2008-05-24|18:42] C:\DOCUME~1\YANICK~1\APPLIC~1\Shareaza
[2008-01-31|21:34] C:\DOCUME~1\YANICK~1\APPLIC~1\SolidDocuments
[2007-08-30|17:00] C:\DOCUME~1\YANICK~1\APPLIC~1\Sony Setup
[2007-08-28|13:51] C:\DOCUME~1\YANICK~1\APPLIC~1\Steinberg
[2007-08-21|14:29] C:\DOCUME~1\YANICK~1\APPLIC~1\Sun
[2008-06-11|21:46] C:\DOCUME~1\YANICK~1\APPLIC~1\Ulead Systems
[2007-10-22|18:52] C:\DOCUME~1\YANICK~1\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2008-08-08 17:03][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[2007-11-27 08:01][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2005-09-28 19:08][--a------] C:\WINDOWS\tasks\WebReg 20050928190819.job
[2008-08-08 14:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2002-08-30 08:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2007-11-27|18:50] C:\Program Files\Adobe
[2005-08-23|16:01] C:\Program Files\Ahead
[2006-02-22|18:30] C:\Program Files\AnswerWorks 4.0
[2007-08-30|21:46] C:\Program Files\Apple Software Update
[2006-02-11|15:33] C:\Program Files\AutoCAD 2002
[2006-02-22|18:19] C:\Program Files\AutoCAD 2004
[2006-02-22|18:31] C:\Program Files\AutoCAD 2006
[2006-02-21|22:39] C:\Program Files\Autodesk
[2007-11-27|20:25] C:\Program Files\Autodesk VIZ 2006
[2007-02-04|18:24] C:\Program Files\Azureus
[2006-02-09|10:53] C:\Program Files\backburner 2
[2008-04-29|12:38] C:\Program Files\BitTorrent
[2007-09-01|13:51] C:\Program Files\Cakewalk
[2005-04-04|08:07] C:\Program Files\ComPlus Applications
[2008-01-06|17:06] C:\Program Files\Creative
[2005-08-23|15:57] C:\Program Files\CyberLink
[2005-08-23|15:58] C:\Program Files\CyberLink DVD Solution
[2008-04-29|12:38] C:\Program Files\DNA
[2008-04-14|15:40] C:\Program Files\D-Tools
[2008-01-31|21:35] C:\Program Files\Fichiers communs
[2006-09-03|16:10] C:\Program Files\Free Audio Pack
[2008-06-30|07:56] C:\Program Files\Google
[2005-08-25|18:48] C:\Program Files\Hewlett-Packard
[2005-08-25|18:45] C:\Program Files\HP
[2008-01-06|17:01] C:\Program Files\InstallShield Installation Information
[2005-04-04|15:25] C:\Program Files\Intel
[2008-06-11|10:27] C:\Program Files\Internet Explorer
[2007-08-30|21:49] C:\Program Files\iPod
[2008-06-30|07:55] C:\Program Files\IrfanView
[2007-08-30|21:49] C:\Program Files\iTunes
[2007-06-10|11:25] C:\Program Files\Java
[2006-04-17|13:58] C:\Program Files\JeffProd
[2007-05-18|18:27] C:\Program Files\Lavasoft
[2008-04-29|13:55] C:\Program Files\LimeWire
[2008-07-06|14:54] C:\Program Files\Malwarebytes' Anti-Malware
[2005-08-23|15:50] C:\Program Files\McAfee.com
[2007-02-16|17:47] C:\Program Files\Messenger
[2007-09-14|22:44] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2005-04-04|08:09] C:\Program Files\microsoft frontpage
[2008-02-11|18:15] C:\Program Files\Microsoft Office
[2008-02-11|18:15] C:\Program Files\Microsoft.NET
[2006-09-03|15:49] C:\Program Files\Midi2Wav Recorder
[2005-04-04|08:08] C:\Program Files\Movie Maker
[2006-01-02|20:09] C:\Program Files\Mozilla Firefox
[2005-04-04|08:07] C:\Program Files\MSN Gaming Zone
[2007-09-13|21:23] C:\Program Files\MSN Messenger
[2006-11-19|02:53] C:\Program Files\MSXML 4.0
[2007-05-18|18:19] C:\Program Files\NetDrive
[2005-04-04|08:08] C:\Program Files\NetMeeting
[2005-04-04|08:07] C:\Program Files\Online Services
[2007-06-12|19:59] C:\Program Files\Outlook Express
[2005-10-11|01:39] C:\Program Files\Paltalk Messenger
[2006-09-03|14:46] C:\Program Files\PokerStars
[2007-03-22|19:16] C:\Program Files\PrintKey 2000 Fr
[2007-08-21|14:38] C:\Program Files\PrintKey2000
[2006-07-28|21:32] C:\Program Files\Propellerhead
[2007-10-11|13:52] C:\Program Files\QuickTime
[2006-01-04|03:57] C:\Program Files\Realtek
[2006-01-03|22:12] C:\Program Files\Realtek AC97
[2006-01-14|03:42] C:\Program Files\Sample Champion TRIAL
[2005-04-04|08:08] C:\Program Files\Services en ligne
[2008-04-29|13:22] C:\Program Files\Shareaza
[2007-01-19|22:57] C:\Program Files\SmartSound Software
[2006-07-20|19:27] C:\Program Files\Sony Setup
[2008-04-11|11:23] C:\Program Files\Spybot - Search & Destroy
[2008-04-14|15:51] C:\Program Files\Steinberg
[2008-04-14|15:52] C:\Program Files\Syncrosoft
[2008-05-12|16:20] C:\Program Files\ti
[2008-08-08|17:06] C:\Program Files\Trend Micro
[2007-01-19|22:55] C:\Program Files\Ulead Systems
[2005-04-04|08:40] C:\Program Files\Uninstall Information
[2004-03-11|13:27] C:\Program Files\Uninstall_CDS.exe
[2005-12-28|03:41] C:\Program Files\VeriSign
[2005-09-03|15:35] C:\Program Files\Volo View Express
[2005-09-03|15:35] C:\Program Files\WexTech
[2008-07-27|15:58] C:\Program Files\WinAVI Video Converter
[2007-11-30|01:05] C:\Program Files\Windows Live Favorites
[2007-11-30|07:57] C:\Program Files\Windows Live Toolbar
[2007-01-19|22:56] C:\Program Files\Windows Media Components
[2008-06-06|14:28] C:\Program Files\Windows Media Connect 2
[2008-06-06|14:28] C:\Program Files\Windows Media Player
[2005-04-04|08:07] C:\Program Files\Windows NT
[2005-04-04|08:08] C:\Program Files\WindowsUpdate
[2007-10-22|18:52] C:\Program Files\WinRAR
[2005-04-04|08:09] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2007-11-27|18:52] C:\Program Files\Fichiers communs\Adobe
[2005-08-23|16:00] C:\Program Files\Fichiers communs\Ahead
[2007-08-30|21:46] C:\Program Files\Fichiers communs\Apple
[2006-02-22|18:30] C:\Program Files\Fichiers communs\Autodesk Shared
[2006-02-21|22:38] C:\Program Files\Fichiers communs\Designer
[2007-01-19|22:55] C:\Program Files\Fichiers communs\InstallShield
[2005-10-27|20:48] C:\Program Files\Fichiers communs\Java
[2005-09-03|15:35] C:\Program Files\Fichiers communs\LHSPF
[2008-07-21|22:10] C:\Program Files\Fichiers communs\Microsoft Shared
[2005-04-04|08:08] C:\Program Files\Fichiers communs\MSSoap
[2005-04-04|10:03] C:\Program Files\Fichiers communs\ODBC
[2005-04-04|08:08] C:\Program Files\Fichiers communs\Services
[2005-04-04|10:03] C:\Program Files\Fichiers communs\SpeechEngines
[2007-06-12|19:59] C:\Program Files\Fichiers communs\System
[2007-01-28|19:17] C:\Program Files\Fichiers communs\Ulead Systems
[2005-09-03|15:35] C:\Program Files\Fichiers communs\Wextech Shared
[2007-05-18|18:26] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@advertstream[1].txt
C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@adultfriendfinder[2].txt
C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@adopt.euroclick[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-08 17:22:59
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 5

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

=> C:\DOCUME~1\YANICK~1\Application Data\Azureus\torrents\ACID_PRO_6_(UNPACKED)_WITH_KEYGEN.3766438.TPB[1].torrent
=> C:\DOCUME~1\YANICK~1\Application Data\Azureus\torrents\Steinberg[1].Cubase.SX.2.0.0-ISO_dongle.crack_serial_updates[www.btmon.com].torrent
=> C:\DOCUME~1\YANICK~1\Bureau\beat ordi\Eminem\Eminem Presents- The Re-Up\08 Jimmy Crack Corn.mp3
=> C:\DOCUME~1\YANICK~1\Favoris\crack
=> C:\DOCUME~1\YANICK~1\Favoris\crack\Serials & keys - unlocks the world.url
=> C:\DOCUME~1\YANICK~1\Favoris\crack\The Pirate Bay.url
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\dongle_crack.rar
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\H2O.nfo
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\README.TXT
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Steinberg Cubase Sx 200-ISO.nrg
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Steinberg[1].Cubase.SX.2.0.0-ISO_dongle.crack_serial_updates[www.btmon.com].torrent
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\synsoacc.dll
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\SYNSOACC2.DLL
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.33.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.35.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.39.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\WinAVI_Video_Converter_8.0_-_Final.3697077.TPB.torrent


[F:50][D:11]-> C:\DOCUME~1\YANICK~1\LOCALS~1\Temp
[F:69][D:0]-> C:\DOCUME~1\YANICK~1\Cookies
[F:3318][D:4]-> C:\DOCUME~1\YANICK~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 17:23:46.25
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 août 2008 à 23:46
re, tu crois pas que c'est plus simple si on reste sur un seul sujet on va éviter de se courrir après !! lol !!
tu relances lop et tu poste le rapport et après tu passes smifraudfix et tu poste le rapport ausi merci

Relances Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
=======================================================================
passes smitfraudfix

Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php

et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1
il va générer un rapport

Copie/colle le sur le poste stp.

Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008
8 août 2008 à 23:56
voici le rapport lop S&D avec option (2) supression


--------------------\\ Lop S&D 4.2.2-5 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Yanick le merveilleu ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 2008-08-08 | 17:52:07.73 ] [ PC : CAROMIGNAULT ]
[ MAJ : 01-08-2008 | 01:40 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprime! - C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@advertstream[1].txt
Supprime! - C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\YANICK~1\Cookies\yanick_le_merveilleu@adopt.euroclick[1].txt

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[2005-04-04|10:32] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[2005-04-04|08:40] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2008-07-06|14:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Malwarebytes
[2005-04-04|15:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[2005-08-23|16:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2007-08-30|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[2007-08-30|21:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[2006-02-22|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Autodesk
[2008-01-06|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[2005-08-23|15:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[2005-04-04|10:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[2008-06-30|07:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2007-01-19|22:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[2006-02-21|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[2008-07-06|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2005-09-12|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[2008-06-10|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2006-03-19|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Propellerhead Software
[2008-07-18|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[2007-01-19|22:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SmartSound Software Inc
[2008-01-31|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SolidDocuments
[2008-04-11|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-01-28|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[2008-06-06|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-09-13|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar


[2005-04-04|10:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[2005-04-04|08:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[2005-04-04|15:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2006-12-27|14:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[2006-12-27|14:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[2005-10-05|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[2008-06-06|18:01] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[2006-02-10|23:03] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[2007-11-27|18:52] C:\DOCUME~1\YANICK~1\APPLIC~1\Adobe
[2008-08-03|18:33] C:\DOCUME~1\YANICK~1\APPLIC~1\AdobeUM
[2007-08-31|13:54] C:\DOCUME~1\YANICK~1\APPLIC~1\Apple Computer
[2007-08-18|17:51] C:\DOCUME~1\YANICK~1\APPLIC~1\Autodesk
[2008-07-27|23:15] C:\DOCUME~1\YANICK~1\APPLIC~1\Azureus
[2008-07-14|16:25] C:\DOCUME~1\YANICK~1\APPLIC~1\BitTorrent
[2007-09-01|14:04] C:\DOCUME~1\YANICK~1\APPLIC~1\Cakewalk
[2008-01-06|17:05] C:\DOCUME~1\YANICK~1\APPLIC~1\Creative
[2007-12-20|00:47] C:\DOCUME~1\YANICK~1\APPLIC~1\CyberLink
[2005-04-04|10:32] C:\DOCUME~1\YANICK~1\APPLIC~1\desktop.ini
[2008-06-19|21:26] C:\DOCUME~1\YANICK~1\APPLIC~1\dw.log
[2008-06-19|20:47] C:\DOCUME~1\YANICK~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[2007-08-18|18:45] C:\DOCUME~1\YANICK~1\APPLIC~1\Google
[2007-08-18|18:20] C:\DOCUME~1\YANICK~1\APPLIC~1\Help
[2007-09-01|14:04] C:\DOCUME~1\YANICK~1\APPLIC~1\Identities
[2007-08-18|18:33] C:\DOCUME~1\YANICK~1\APPLIC~1\Lavasoft
[2008-04-11|13:33] C:\DOCUME~1\YANICK~1\APPLIC~1\LimeWire
[2008-05-01|13:27] C:\DOCUME~1\YANICK~1\APPLIC~1\Macromedia
[2008-07-06|14:54] C:\DOCUME~1\YANICK~1\APPLIC~1\Malwarebytes
[2008-02-26|15:36] C:\DOCUME~1\YANICK~1\APPLIC~1\Microsoft
[2007-08-30|17:37] C:\DOCUME~1\YANICK~1\APPLIC~1\NetMedia Providers
[2007-08-18|16:41] C:\DOCUME~1\YANICK~1\APPLIC~1\Propellerhead Software
[2007-08-30|17:37] C:\DOCUME~1\YANICK~1\APPLIC~1\Publish Providers
[2008-05-24|18:42] C:\DOCUME~1\YANICK~1\APPLIC~1\Shareaza
[2008-01-31|21:34] C:\DOCUME~1\YANICK~1\APPLIC~1\SolidDocuments
[2007-08-30|17:00] C:\DOCUME~1\YANICK~1\APPLIC~1\Sony Setup
[2007-08-28|13:51] C:\DOCUME~1\YANICK~1\APPLIC~1\Steinberg
[2007-08-21|14:29] C:\DOCUME~1\YANICK~1\APPLIC~1\Sun
[2008-06-11|21:46] C:\DOCUME~1\YANICK~1\APPLIC~1\Ulead Systems
[2007-10-22|18:52] C:\DOCUME~1\YANICK~1\APPLIC~1\WinRAR

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2008-08-08 17:03][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[2007-11-27 08:01][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2005-09-28 19:08][--a------] C:\WINDOWS\tasks\WebReg 20050928190819.job
[2008-08-08 14:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2002-08-30 08:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2007-11-27|18:50] C:\Program Files\Adobe
[2005-08-23|16:01] C:\Program Files\Ahead
[2006-02-22|18:30] C:\Program Files\AnswerWorks 4.0
[2007-08-30|21:46] C:\Program Files\Apple Software Update
[2006-02-11|15:33] C:\Program Files\AutoCAD 2002
[2006-02-22|18:19] C:\Program Files\AutoCAD 2004
[2006-02-22|18:31] C:\Program Files\AutoCAD 2006
[2006-02-21|22:39] C:\Program Files\Autodesk
[2007-11-27|20:25] C:\Program Files\Autodesk VIZ 2006
[2007-02-04|18:24] C:\Program Files\Azureus
[2006-02-09|10:53] C:\Program Files\backburner 2
[2008-04-29|12:38] C:\Program Files\BitTorrent
[2007-09-01|13:51] C:\Program Files\Cakewalk
[2005-04-04|08:07] C:\Program Files\ComPlus Applications
[2008-01-06|17:06] C:\Program Files\Creative
[2005-08-23|15:57] C:\Program Files\CyberLink
[2005-08-23|15:58] C:\Program Files\CyberLink DVD Solution
[2008-04-29|12:38] C:\Program Files\DNA
[2008-04-14|15:40] C:\Program Files\D-Tools
[2008-01-31|21:35] C:\Program Files\Fichiers communs
[2006-09-03|16:10] C:\Program Files\Free Audio Pack
[2008-06-30|07:56] C:\Program Files\Google
[2005-08-25|18:48] C:\Program Files\Hewlett-Packard
[2005-08-25|18:45] C:\Program Files\HP
[2008-01-06|17:01] C:\Program Files\InstallShield Installation Information
[2005-04-04|15:25] C:\Program Files\Intel
[2008-06-11|10:27] C:\Program Files\Internet Explorer
[2007-08-30|21:49] C:\Program Files\iPod
[2008-06-30|07:55] C:\Program Files\IrfanView
[2007-08-30|21:49] C:\Program Files\iTunes
[2007-06-10|11:25] C:\Program Files\Java
[2006-04-17|13:58] C:\Program Files\JeffProd
[2007-05-18|18:27] C:\Program Files\Lavasoft
[2008-04-29|13:55] C:\Program Files\LimeWire
[2008-07-06|14:54] C:\Program Files\Malwarebytes' Anti-Malware
[2005-08-23|15:50] C:\Program Files\McAfee.com
[2007-02-16|17:47] C:\Program Files\Messenger
[2007-09-14|22:44] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2005-04-04|08:09] C:\Program Files\microsoft frontpage
[2008-02-11|18:15] C:\Program Files\Microsoft Office
[2008-02-11|18:15] C:\Program Files\Microsoft.NET
[2006-09-03|15:49] C:\Program Files\Midi2Wav Recorder
[2005-04-04|08:08] C:\Program Files\Movie Maker
[2006-01-02|20:09] C:\Program Files\Mozilla Firefox
[2005-04-04|08:07] C:\Program Files\MSN Gaming Zone
[2007-09-13|21:23] C:\Program Files\MSN Messenger
[2006-11-19|02:53] C:\Program Files\MSXML 4.0
[2007-05-18|18:19] C:\Program Files\NetDrive
[2005-04-04|08:08] C:\Program Files\NetMeeting
[2005-04-04|08:07] C:\Program Files\Online Services
[2007-06-12|19:59] C:\Program Files\Outlook Express
[2005-10-11|01:39] C:\Program Files\Paltalk Messenger
[2006-09-03|14:46] C:\Program Files\PokerStars
[2007-03-22|19:16] C:\Program Files\PrintKey 2000 Fr
[2007-08-21|14:38] C:\Program Files\PrintKey2000
[2006-07-28|21:32] C:\Program Files\Propellerhead
[2007-10-11|13:52] C:\Program Files\QuickTime
[2006-01-04|03:57] C:\Program Files\Realtek
[2006-01-03|22:12] C:\Program Files\Realtek AC97
[2006-01-14|03:42] C:\Program Files\Sample Champion TRIAL
[2005-04-04|08:08] C:\Program Files\Services en ligne
[2008-04-29|13:22] C:\Program Files\Shareaza
[2007-01-19|22:57] C:\Program Files\SmartSound Software
[2006-07-20|19:27] C:\Program Files\Sony Setup
[2008-04-11|11:23] C:\Program Files\Spybot - Search & Destroy
[2008-04-14|15:51] C:\Program Files\Steinberg
[2008-04-14|15:52] C:\Program Files\Syncrosoft
[2008-05-12|16:20] C:\Program Files\ti
[2008-08-08|17:06] C:\Program Files\Trend Micro
[2007-01-19|22:55] C:\Program Files\Ulead Systems
[2005-04-04|08:40] C:\Program Files\Uninstall Information
[2004-03-11|13:27] C:\Program Files\Uninstall_CDS.exe
[2005-12-28|03:41] C:\Program Files\VeriSign
[2005-09-03|15:35] C:\Program Files\Volo View Express
[2005-09-03|15:35] C:\Program Files\WexTech
[2008-07-27|15:58] C:\Program Files\WinAVI Video Converter
[2007-11-30|01:05] C:\Program Files\Windows Live Favorites
[2007-11-30|07:57] C:\Program Files\Windows Live Toolbar
[2007-01-19|22:56] C:\Program Files\Windows Media Components
[2008-06-06|14:28] C:\Program Files\Windows Media Connect 2
[2008-06-06|14:28] C:\Program Files\Windows Media Player
[2005-04-04|08:07] C:\Program Files\Windows NT
[2005-04-04|08:08] C:\Program Files\WindowsUpdate
[2007-10-22|18:52] C:\Program Files\WinRAR
[2005-04-04|08:09] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2007-11-27|18:52] C:\Program Files\Fichiers communs\Adobe
[2005-08-23|16:00] C:\Program Files\Fichiers communs\Ahead
[2007-08-30|21:46] C:\Program Files\Fichiers communs\Apple
[2006-02-22|18:30] C:\Program Files\Fichiers communs\Autodesk Shared
[2006-02-21|22:38] C:\Program Files\Fichiers communs\Designer
[2007-01-19|22:55] C:\Program Files\Fichiers communs\InstallShield
[2005-10-27|20:48] C:\Program Files\Fichiers communs\Java
[2005-09-03|15:35] C:\Program Files\Fichiers communs\LHSPF
[2008-07-21|22:10] C:\Program Files\Fichiers communs\Microsoft Shared
[2005-04-04|08:08] C:\Program Files\Fichiers communs\MSSoap
[2005-04-04|10:03] C:\Program Files\Fichiers communs\ODBC
[2005-04-04|08:08] C:\Program Files\Fichiers communs\Services
[2005-04-04|10:03] C:\Program Files\Fichiers communs\SpeechEngines
[2007-06-12|19:59] C:\Program Files\Fichiers communs\System
[2007-01-28|19:17] C:\Program Files\Fichiers communs\Ulead Systems
[2005-09-03|15:35] C:\Program Files\Fichiers communs\Wextech Shared
[2007-05-18|18:26] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-08 17:53:05
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 5

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

=> C:\DOCUME~1\YANICK~1\Application Data\Azureus\torrents\ACID_PRO_6_(UNPACKED)_WITH_KEYGEN.3766438.TPB[1].torrent
=> C:\DOCUME~1\YANICK~1\Application Data\Azureus\torrents\Steinberg[1].Cubase.SX.2.0.0-ISO_dongle.crack_serial_updates[www.btmon.com].torrent
=> C:\DOCUME~1\YANICK~1\Bureau\beat ordi\Eminem\Eminem Presents- The Re-Up\08 Jimmy Crack Corn.mp3
=> C:\DOCUME~1\YANICK~1\Favoris\crack
=> C:\DOCUME~1\YANICK~1\Favoris\crack\Serials & keys - unlocks the world.url
=> C:\DOCUME~1\YANICK~1\Favoris\crack\The Pirate Bay.url
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\dongle_crack.rar
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\H2O.nfo
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\README.TXT
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Steinberg Cubase Sx 200-ISO.nrg
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Steinberg[1].Cubase.SX.2.0.0-ISO_dongle.crack_serial_updates[www.btmon.com].torrent
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\synsoacc.dll
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\SYNSOACC2.DLL
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.33.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.35.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\Update_Cubase_SX.2.2.0.39.exe
=> C:\DOCUME~1\YANICK~1\Mes documents\Azureus Downloads\Steinberg.Cubase.SX.2.0.0-ISO+dongle.crack+serial+updates\WinAVI_Video_Converter_8.0_-_Final.3697077.TPB.torrent


[F:50][D:11]-> C:\DOCUME~1\YANICK~1\LOCALS~1\Temp
[F:68][D:0]-> C:\DOCUME~1\YANICK~1\Cookies
[F:3443][D:4]-> C:\DOCUME~1\YANICK~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 17:53:39.31
0
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008
9 août 2008 à 00:04
voici le second rapport SmitfraudFix

SmitFraudFix v2.333

Rapport fait à 18:00:11.51, 2008-08-08
Executé à partir de C:\Documents and Settings\Yanick le merveilleu\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\system32\LxrSII1s.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\PrintKey2000\Printkey2000.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Yanick le merveilleu\Bureau\SmitfraudFix\Policies.exe
C:\Documents and Settings\Yanick le merveilleu\Bureau\SmitfraudFix\Policies.exe
C:\Documents and Settings\Yanick le merveilleu\Bureau\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yanick le merveilleu


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yanick le merveilleu\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\YANICK~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!



»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 24.200.241.37
DNS Server Search Order: 24.201.245.77
DNS Server Search Order: 24.200.243.189

HKLM\SYSTEM\CCS\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 août 2008 à 00:14
bonjour tu vas redémarrer en mode sans echec et relancer smitfraudfix et tu tapes 2 et tu postes le rapport suivi d'un nouveau hijackthis merci

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude


Ensuite relancez SmitfraudFix, et dans le menu, tapez 2, puis appuyez sur la touche Entrée de votre clavier.

A la question : voulez-vous nettoyer le registre ? tapez O (oui) et appuyez sur la touche Entrée de votre clavier.

A la question : corriger le fichier infecté ? tapez O (oui) et appuyez sur la touche Entrée de votre clavier.

Soyez ensuite patients, SmitfraudFix va supprimer les fichiers infectieux détectés dans la recherche effectuée précédemment.

Un redemarrage sera peut être necessaire pour terminer la procédure de nettoyage (SmitfraudFix vous le dira si besoin).

Le rapport se trouve à la racine du disque système C:\rapport.txt

poste le rapport dans ton prochain message.
0
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008
9 août 2008 à 00:38
voici le rapport SmitfraudFix


SmitFraudFix v2.333

Rapport fait à 18:22:26.14, 2008-08-08
Executé à partir de C:\Documents and Settings\Yanick le merveilleu\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\..\{33583499-C3C0-41B8-A908-6558CFC49DC8}: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=24.200.241.37 24.201.245.77 24.200.243.189


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin






ET VOICI LE RAPPORT HIJACK

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:37, on 2008-08-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\LxrSII1s.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.infoclick.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\Yanick le merveilleu\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?b51b74343dd8449c85c0cef1166214e1
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?b51b74343dd8449c85c0cef1166214e1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.infoclick.ca
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 août 2008 à 01:30
bonjour, tu relances hijackthis pour Fixer les lignes

.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\Yanick le merveilleu\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.infoclick.ca

.Tu cliques sur "Fixe Checked"
.Tu fermes HijackThis

des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
======================================================================
tu désinstalles tout les outils de désinfection avec toolcleaner2 lui tu le supprimes manuellement de sur ton bureau

Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm

. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
======================================================================
redémarres le pc et passes ccleaner avec ces réglage la


télécharge Ccleaner à partir de cette adresses

https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html


.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregitre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

======================================================================
et dis nous comment va le pc et si le moindre doute passes malwarebytes en mode sans echec

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/


(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\



. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
bourko Messages postés 6 Date d'inscription vendredi 8 août 2008 Statut Membre Dernière intervention 9 août 2008
9 août 2008 à 01:51
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} -

n'apparait pas dans Hijack?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 août 2008 à 01:57
pourtant elle était bien dans l'analyse je te l'ai mise en gras pas grave coches toutes les autres

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:36:37, on 2008-08-08
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\LxrSII1s.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\McAfee.com\VSO\oasclnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\system32\igfxtray.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\ALCWZRD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.infoclick.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: IEHlprObj Class - {CE7C3CF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\ieso0.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKCU\..\Run: [LxrAutorun] C:\Documents and Settings\Yanick le merveilleu\Local Settings\Application Data\Lexar Media\LxrAutorun.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [kamsoft] C:\WINDOWS\system32\ckvo.exe
O4 - HKCU\..\Run: [kxva] C:\WINDOWS\system32\kxvo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?b51b74343dd8449c85c0cef1166214e1
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?b51b74343dd8449c85c0cef1166214e1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.infoclick.ca
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lexar Secure II (LxrSII1s) - Unknown owner - C:\WINDOWS\SYSTEM32\LxrSII1s.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
End of file - 9503 bytes
0