S normal?

Résolu/Fermé
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 29 déc. 2006 à 02:52
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 - 28 janv. 2007 à 14:00
Bonsoir,

Ma tour s'alume toute seule n'importe quand !! que faire pour arêter ca?

Merci d'avance

Bizz

253 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
30 déc. 2006 à 12:51
lol :)
fait quand meme le scan lopxp ca pourais nous aidé a y voir plus clair

a++++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
30 déc. 2006 à 14:04
Re bonjour à vous deux!!

voici le rapport :

Rapport fait à 13:57:18,17 le 30/12/2006

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\All Users\Application Data

28/08/2004 20:42 <REP> .
28/08/2004 20:42 <REP> ..
29/12/2006 02:33 <REP> Adobe
29/12/2006 06:14 <REP> Adobe Systems
27/08/2006 15:54 <REP> AOL
29/08/2004 13:47 <REP> CyberLink
01/11/2004 12:44 <REP> FreeLiteLessSupport
02/11/2006 20:18 <REP> Google
28/08/2004 20:42 <REP> Microsoft
13/11/2004 23:06 <REP> MSN6
30/08/2004 16:00 <REP> signbuildfile32
12/12/2006 21:32 <REP> Spybot - Search & Destroy
28/08/2004 20:48 <REP> Symantec
14/12/2006 00:35 <REP> TEMP
11/08/2006 00:35 <REP> Windows Genuine Advantage
03/12/2006 20:54 <REP> Windows Live Toolbar
21/12/2006 22:02 <REP> Yahoo! Companion
28/08/2004 20:43 62 desktop.ini
1 fichier(s) 62 octets
17 R‚p(s) 2ÿ778ÿ910ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\Default User\Application Data

28/08/2004 20:42 <REP> .
28/08/2004 20:42 <REP> ..
28/08/2004 20:42 <REP> Microsoft
28/08/2004 20:43 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 2ÿ778ÿ910ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

28/08/2004 20:43 <REP> .
28/08/2004 20:43 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 2ÿ778ÿ910ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\familly\Application Data

28/08/2004 20:14 <REP> .
28/08/2004 20:14 <REP> ..
29/12/2006 06:19 <REP> Adobe
28/12/2006 19:10 <REP> Altdesk
23/10/2004 14:25 <REP> Amok Tool Wipe
29/08/2004 15:18 <REP> CyberLink
16/11/2006 17:33 <REP> EoRezo
23/02/2006 14:24 <REP> Google
15/05/2006 20:57 <REP> Help
28/08/2004 20:14 <REP> Identities
28/12/2006 17:49 <REP> Jasc
14/10/2004 09:18 <REP> Kazaa Lite
29/08/2004 13:50 <REP> Lavasoft
29/08/2004 13:28 <REP> Macromedia
29/11/2006 18:46 <REP> MessengerSkinner
28/08/2004 20:14 <REP> Microsoft
13/12/2006 01:31 <REP> Mozilla
13/11/2004 23:06 <REP> MSN6
19/11/2006 11:31 <REP> PC Tools
29/12/2006 21:02 <REP> Shareaza
28/08/2004 20:49 <REP> Symantec
29/12/2006 05:29 <REP> Talkback
29/12/2006 05:23 <REP> Thunderbird
28/12/2006 20:37 <REP> TuxPaint
04/12/2006 06:49 <REP> VoipBuster
12/12/2006 21:41 <REP> Webroot
28/08/2004 20:14 62 desktop.ini
1 fichier(s) 62 octets
26 R‚p(s) 2ÿ778ÿ910ÿ720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\familly\Local Settings\Application Data

28/08/2004 20:14 <REP> .
28/08/2004 20:14 <REP> ..
29/12/2006 06:26 <REP> Adobe
16/12/2006 23:08 <REP> ApplicationHistory
24/09/2004 18:59 <REP> Google
15/05/2006 20:57 <REP> Help
30/08/2004 21:31 <REP> Identities
28/12/2006 21:14 <REP> IM
28/08/2004 20:14 <REP> Microsoft
13/12/2006 01:31 <REP> Mozilla
29/12/2006 21:02 <REP> Shareaza
29/12/2006 05:23 <REP> Thunderbird
06/09/2004 14:27 12ÿ800 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/12/2006 23:09 130 fusioncache.dat
01/11/2004 12:45 22ÿ600 GDIPFONTCACHEV1.DAT
28/08/2004 20:39 4ÿ841ÿ540 IconCache.db
4 fichier(s) 4ÿ877ÿ070 octets
12 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
12/12/2006 21:46 <REP> Webroot
0 fichier(s) 0 octets
4 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
22/02/2006 14:01 <REP> Symantec
14/12/2006 17:13 <REP> Webroot
0 fichier(s) 0 octets
5 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

28/08/2004 20:09 <REP> .
28/08/2004 20:09 <REP> ..
28/08/2004 20:09 <REP> Microsoft
29/08/2004 12:00 <REP> Symantec
28/08/2004 20:09 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

28/08/2004 20:09 <REP> .
28/08/2004 20:09 <REP> ..
10/12/2006 03:17 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ906ÿ624 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\Tasks

03/12/2006 20:51 258 Check Updates for Windows Live Toolbar.job
28/08/2004 20:01 6 SA.DAT
28/08/2004 19:56 65 desktop.ini
28/08/2004 19:56 <REP> ..
28/08/2004 19:56 <REP> .
3 fichier(s) 329 octets
2 R‚p(s) 2ÿ778ÿ894ÿ336 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Program Files

29/12/2006 21:02 <REP> .
29/12/2006 21:02 <REP> ..
03/12/2004 17:03 <REP> _ArcadeDownloadFolder
29/12/2006 04:07 <REP> Adobe
28/12/2006 19:10 <REP> Altdesk
10/11/2006 12:34 <REP> Alwil Software
28/12/2006 20:12 <REP> Amiglobe 2002
11/12/2006 00:16 <REP> Amok Tool Wipe
27/08/2006 15:54 <REP> AOL 9.0
14/12/2006 20:20 <REP> a-squared Anti-Malware
14/12/2006 20:34 <REP> a-squared HiJackFree
25/12/2004 15:38 <REP> Atari
29/12/2006 05:56 <REP> BackRex Expert Backup Demo
04/12/2006 09:47 <REP> BigPoste
10/11/2006 12:30 <REP> CCleaner
30/05/2006 10:00 <REP> Common Files
28/08/2004 19:54 <REP> ComPlus Applications
29/08/2004 13:47 <REP> CyberLink
10/11/2006 12:32 <REP> Diskeeper Corporation
28/08/2004 20:27 <REP> DivX
28/12/2006 21:18 <REP> Emoticon
27/12/2006 07:47 <REP> eMule
29/12/2006 03:00 <REP> Fichiers communs
21/12/2006 21:30 <REP> Foreignword
28/12/2006 20:56 <REP> Google
04/12/2006 22:47 <REP> Grisoft
29/12/2006 16:28 <REP> Hijackthis Version Fran‡aise
16/02/2005 11:06 218ÿ112 HijackThis.exe
14/12/2006 13:59 7ÿ960 hijackthis.log
28/12/2006 21:19 <REP> IncrediMail
15/10/2004 09:50 191 INSTALL.LOG
20/12/2006 15:31 <REP> Internet Explorer
28/12/2006 17:36 <REP> Jasc Software Inc
28/08/2004 20:30 <REP> JavaSoft
29/12/2006 01:42 <REP> Lavalys
23/02/2006 14:44 <REP> Messenger
19/12/2006 20:47 <REP> Messenger Plus! 3
19/12/2006 20:40 <REP> Messenger Plus! Live
05/12/2006 01:13 <REP> MessengerSkinner
28/08/2004 20:03 <REP> microsoft frontpage
28/08/2004 20:22 <REP> Microsoft Office
30/12/2006 01:13 <REP> Minilyrics
22/02/2006 14:12 <REP> Motive
28/12/2006 19:36 <REP> Movie Maker
30/12/2006 09:25 <REP> Mozilla Firefox
29/12/2006 06:04 <REP> Mozilla Thunderbird
25/11/2006 12:15 <REP> MSN
28/08/2004 19:53 <REP> MSN Gaming Zone
19/12/2006 20:40 <REP> MSN Messenger
29/08/2004 15:23 <REP> MyPhotosNow
01/12/2006 21:27 <REP> NetMeeting
03/11/2006 08:43 <REP> Norton AntiVirus
22/02/2006 14:11 <REP> Numericable
28/12/2006 19:33 <REP> Orange Messenger
16/12/2006 13:53 <REP> Outlook Express
03/11/2006 20:13 <REP> PACK SECURITE
28/12/2006 19:52 <REP> PeerTV
20/11/2006 11:22 <REP> PhotoFiltre
28/12/2006 22:40 <REP> PsyCreatioN
04/12/2006 05:13 541 Raccourci vers HijackThis.lnk
14/12/2006 17:41 <REP> RamBoost XP
03/12/2004 17:15 <REP> Real
20/12/2006 00:01 <REP> RegCleaner
29/12/2006 21:08 <REP> Ri-li
09/12/2004 18:27 <REP> RTE
16/11/2006 17:16 <REP> Seagrand
28/08/2004 19:58 <REP> Services en ligne
29/12/2006 21:12 <REP> Shareaza
28/08/2004 20:35 <REP> SLD CODEC PACK 1.5.3
17/12/2006 18:50 <REP> Spybot - Search & Destroy
12/12/2006 17:31 <REP> Sunbelt Software
03/11/2006 08:44 <REP> Symantec
29/12/2006 16:57 <REP> TuxPaint
28/12/2006 17:42 <REP> Vamp
15/10/2004 09:49 <REP> vg
22/12/2006 21:58 <REP> WebBulle
12/12/2006 21:41 <REP> Webroot
24/02/2006 18:37 <REP> Winamp
03/12/2006 20:47 <REP> Windows Live Toolbar
23/02/2006 14:43 <REP> Windows Media Player
31/10/2004 16:47 <REP> Windows NT
03/12/2006 20:08 <REP> WinRAR
28/08/2004 20:03 <REP> xerox
28/12/2006 21:40 <REP> Xi
19/12/2006 22:11 <REP> Yahoo!
4 fichier(s) 226ÿ804 octets
81 R‚p(s) 2ÿ778ÿ877ÿ952 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
*.xbox.allsoluces.com REG_BINARY
www.serial-gamer.com REG_BINARY
www.gaming4dummies.com REG_BINARY
estore.orange.fr REG_BINARY
www.orange.fr REG_BINARY
touslesmobiles.orange.fr REG_BINARY
www.ameli.fr REG_BINARY
www.3suisses.fr REG_BINARY
mail.orange.fr REG_BINARY
jouets.auchan.fr REG_BINARY
www.joueclub.fr REG_BINARY
www.carrefour-multimedia.com REG_BINARY
www.eveiletjeux.com REG_BINARY
secure.numericable.fr REG_BINARY
www.anpe.fr REG_BINARY
www.annuairedeformation.com REG_BINARY
grainedeveil.eveiletjeux.com REG_BINARY
www.scory.com REG_BINARY
*.hotmail.msn.com REG_BINARY
secure7.eol.fr REG_BINARY
pubs.mgn.net REG_BINARY
www.tiji.tv REG_BINARY
www.canalj.net REG_BINARY
www.gta-fr.com REG_BINARY
www.anbafey.com REG_BINARY
www.belette.biz REG_BINARY
*.ciaosurveys.com REG_BINARY
www1.globalepanel.com REG_BINARY
toppastop.orange.fr REG_BINARY
blog.orange.fr REG_BINARY
*.ke.voila.fr REG_BINARY
www.skyblog.com REG_BINARY
fr.worldsbiggestchat.com REG_BINARY
www.zapzone.fr REG_BINARY
chat.orange.fr REG_BINARY
www8.ratp.info REG_BINARY
www.numericable.fr REG_BINARY
shopping.kelkoo.fr REG_BINARY
www.videosdesexe.com REG_BINARY
*.csdm.qc.ca REG_BINARY
membres.lycos.fr REG_BINARY
www.toutgratuit.com REG_BINARY
tuningjemeppe06.skyblog.com REG_BINARY
www.lexode.com REG_BINARY
www.lablancheporte.fr REG_BINARY
www.c-rigolo.com REG_BINARY
www.polissonne.com REG_BINARY
media.analeclate.com REG_BINARY
*.zapzone.fr REG_BINARY
www31.ratp.info REG_BINARY
webscanner.kaspersky.fr REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\FAMILLY\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\29VL4Y0K.DEFAULT\HOSTPERM.1
host popup 1 nouvelobs.reverso.net
host popup 1 www.01net.com

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
command REG_SZ C:\Documents and Settings\All Users\Application Data\signbuildfile32\poke bore.exe
command REG_SZ C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe
command REG_SZ C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

Rapport fait à 13:57:59,12 le 30/12/2006

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\All Users\Application Data

28/08/2004 20:42 <REP> .
28/08/2004 20:42 <REP> ..
29/12/2006 02:33 <REP> Adobe
29/12/2006 06:14 <REP> Adobe Systems
27/08/2006 15:54 <REP> AOL
29/08/2004 13:47 <REP> CyberLink
01/11/2004 12:44 <REP> FreeLiteLessSupport
02/11/2006 20:18 <REP> Google
28/08/2004 20:42 <REP> Microsoft
13/11/2004 23:06 <REP> MSN6
30/08/2004 16:00 <REP> signbuildfile32
12/12/2006 21:32 <REP> Spybot - Search & Destroy
28/08/2004 20:48 <REP> Symantec
14/12/2006 00:35 <REP> TEMP
11/08/2006 00:35 <REP> Windows Genuine Advantage
03/12/2006 20:54 <REP> Windows Live Toolbar
21/12/2006 22:02 <REP> Yahoo! Companion
28/08/2004 20:43 62 desktop.ini
1 fichier(s) 62 octets
17 R‚p(s) 2ÿ778ÿ849ÿ280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\Default User\Application Data

28/08/2004 20:42 <REP> .
28/08/2004 20:42 <REP> ..
28/08/2004 20:42 <REP> Microsoft
28/08/2004 20:43 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 2ÿ778ÿ849ÿ280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

28/08/2004 20:43 <REP> .
28/08/2004 20:43 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 2ÿ778ÿ849ÿ280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\familly\Application Data

28/08/2004 20:14 <REP> .
28/08/2004 20:14 <REP> ..
29/12/2006 06:19 <REP> Adobe
28/12/2006 19:10 <REP> Altdesk
23/10/2004 14:25 <REP> Amok Tool Wipe
29/08/2004 15:18 <REP> CyberLink
16/11/2006 17:33 <REP> EoRezo
23/02/2006 14:24 <REP> Google
15/05/2006 20:57 <REP> Help
28/08/2004 20:14 <REP> Identities
28/12/2006 17:49 <REP> Jasc
14/10/2004 09:18 <REP> Kazaa Lite
29/08/2004 13:50 <REP> Lavasoft
29/08/2004 13:28 <REP> Macromedia
29/11/2006 18:46 <REP> MessengerSkinner
28/08/2004 20:14 <REP> Microsoft
13/12/2006 01:31 <REP> Mozilla
13/11/2004 23:06 <REP> MSN6
19/11/2006 11:31 <REP> PC Tools
29/12/2006 21:02 <REP> Shareaza
28/08/2004 20:49 <REP> Symantec
29/12/2006 05:29 <REP> Talkback
29/12/2006 05:23 <REP> Thunderbird
28/12/2006 20:37 <REP> TuxPaint
04/12/2006 06:49 <REP> VoipBuster
12/12/2006 21:41 <REP> Webroot
28/08/2004 20:14 62 desktop.ini
1 fichier(s) 62 octets
26 R‚p(s) 2ÿ778ÿ849ÿ280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\familly\Local Settings\Application Data

28/08/2004 20:14 <REP> .
28/08/2004 20:14 <REP> ..
29/12/2006 06:26 <REP> Adobe
16/12/2006 23:08 <REP> ApplicationHistory
24/09/2004 18:59 <REP> Google
15/05/2006 20:57 <REP> Help
30/08/2004 21:31 <REP> Identities
28/12/2006 21:14 <REP> IM
28/08/2004 20:14 <REP> Microsoft
13/12/2006 01:31 <REP> Mozilla
29/12/2006 21:02 <REP> Shareaza
29/12/2006 05:23 <REP> Thunderbird
06/09/2004 14:27 12ÿ800 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/12/2006 23:09 130 fusioncache.dat
01/11/2004 12:45 22ÿ600 GDIPFONTCACHEV1.DAT
28/08/2004 20:39 4ÿ841ÿ540 IconCache.db
4 fichier(s) 4ÿ877ÿ070 octets
12 R‚p(s) 2ÿ778ÿ849ÿ280 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
12/12/2006 21:46 <REP> Webroot
0 fichier(s) 0 octets
4 R‚p(s) 2ÿ778ÿ865ÿ664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
22/02/2006 14:01 <REP> Symantec
14/12/2006 17:13 <REP> Webroot
0 fichier(s) 0 octets
5 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

28/08/2004 20:12 <REP> .
28/08/2004 20:12 <REP> ..
28/08/2004 20:12 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

28/08/2004 20:09 <REP> .
28/08/2004 20:09 <REP> ..
28/08/2004 20:09 <REP> Microsoft
29/08/2004 12:00 <REP> Symantec
28/08/2004 20:09 62 desktop.ini
1 fichier(s) 62 octets
4 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

28/08/2004 20:09 <REP> .
28/08/2004 20:09 <REP> ..
10/12/2006 03:17 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS\Tasks

03/12/2006 20:51 258 Check Updates for Windows Live Toolbar.job
28/08/2004 20:01 6 SA.DAT
28/08/2004 19:56 65 desktop.ini
28/08/2004 19:56 <REP> ..
28/08/2004 19:56 <REP> .
3 fichier(s) 329 octets
2 R‚p(s) 2ÿ778ÿ845ÿ184 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\Program Files

29/12/2006 21:02 <REP> .
29/12/2006 21:02 <REP> ..
03/12/2004 17:03 <REP> _ArcadeDownloadFolder
29/12/2006 04:07 <REP> Adobe
28/12/2006 19:10 <REP> Altdesk
10/11/2006 12:34 <REP> Alwil Software
28/12/2006 20:12 <REP> Amiglobe 2002
11/12/2006 00:16 <REP> Amok Tool Wipe
27/08/2006 15:54 <REP> AOL 9.0
14/12/2006 20:20 <REP> a-squared Anti-Malware
14/12/2006 20:34 <REP> a-squared HiJackFree
25/12/2004 15:38 <REP> Atari
29/12/2006 05:56 <REP> BackRex Expert Backup Demo
04/12/2006 09:47 <REP> BigPoste
10/11/2006 12:30 <REP> CCleaner
30/05/2006 10:00 <REP> Common Files
28/08/2004 19:54 <REP> ComPlus Applications
29/08/2004 13:47 <REP> CyberLink
10/11/2006 12:32 <REP> Diskeeper Corporation
28/08/2004 20:27 <REP> DivX
28/12/2006 21:18 <REP> Emoticon
27/12/2006 07:47 <REP> eMule
29/12/2006 03:00 <REP> Fichiers communs
21/12/2006 21:30 <REP> Foreignword
28/12/2006 20:56 <REP> Google
04/12/2006 22:47 <REP> Grisoft
29/12/2006 16:28 <REP> Hijackthis Version Fran‡aise
16/02/2005 11:06 218ÿ112 HijackThis.exe
14/12/2006 13:59 7ÿ960 hijackthis.log
28/12/2006 21:19 <REP> IncrediMail
15/10/2004 09:50 191 INSTALL.LOG
20/12/2006 15:31 <REP> Internet Explorer
28/12/2006 17:36 <REP> Jasc Software Inc
28/08/2004 20:30 <REP> JavaSoft
29/12/2006 01:42 <REP> Lavalys
23/02/2006 14:44 <REP> Messenger
19/12/2006 20:47 <REP> Messenger Plus! 3
19/12/2006 20:40 <REP> Messenger Plus! Live
05/12/2006 01:13 <REP> MessengerSkinner
28/08/2004 20:03 <REP> microsoft frontpage
28/08/2004 20:22 <REP> Microsoft Office
30/12/2006 01:13 <REP> Minilyrics
22/02/2006 14:12 <REP> Motive
28/12/2006 19:36 <REP> Movie Maker
30/12/2006 09:25 <REP> Mozilla Firefox
29/12/2006 06:04 <REP> Mozilla Thunderbird
25/11/2006 12:15 <REP> MSN
28/08/2004 19:53 <REP> MSN Gaming Zone
19/12/2006 20:40 <REP> MSN Messenger
29/08/2004 15:23 <REP> MyPhotosNow
01/12/2006 21:27 <REP> NetMeeting
03/11/2006 08:43 <REP> Norton AntiVirus
22/02/2006 14:11 <REP> Numericable
28/12/2006 19:33 <REP> Orange Messenger
16/12/2006 13:53 <REP> Outlook Express
03/11/2006 20:13 <REP> PACK SECURITE
28/12/2006 19:52 <REP> PeerTV
20/11/2006 11:22 <REP> PhotoFiltre
28/12/2006 22:40 <REP> PsyCreatioN
04/12/2006 05:13 541 Raccourci vers HijackThis.lnk
14/12/2006 17:41 <REP> RamBoost XP
03/12/2004 17:15 <REP> Real
20/12/2006 00:01 <REP> RegCleaner
29/12/2006 21:08 <REP> Ri-li
09/12/2004 18:27 <REP> RTE
16/11/2006 17:16 <REP> Seagrand
28/08/2004 19:58 <REP> Services en ligne
29/12/2006 21:12 <REP> Shareaza
28/08/2004 20:35 <REP> SLD CODEC PACK 1.5.3
17/12/2006 18:50 <REP> Spybot - Search & Destroy
12/12/2006 17:31 <REP> Sunbelt Software
03/11/2006 08:44 <REP> Symantec
29/12/2006 16:57 <REP> TuxPaint
28/12/2006 17:42 <REP> Vamp
15/10/2004 09:49 <REP> vg
22/12/2006 21:58 <REP> WebBulle
12/12/2006 21:41 <REP> Webroot
24/02/2006 18:37 <REP> Winamp
03/12/2006 20:47 <REP> Windows Live Toolbar
23/02/2006 14:43 <REP> Windows Media Player
31/10/2004 16:47 <REP> Windows NT
03/12/2006 20:08 <REP> WinRAR
28/08/2004 20:03 <REP> xerox
28/12/2006 21:40 <REP> Xi
19/12/2006 22:11 <REP> Yahoo!
4 fichier(s) 226ÿ804 octets
81 R‚p(s) 2ÿ778ÿ841ÿ088 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
*.xbox.allsoluces.com REG_BINARY
www.serial-gamer.com REG_BINARY
www.gaming4dummies.com REG_BINARY
estore.orange.fr REG_BINARY
www.orange.fr REG_BINARY
touslesmobiles.orange.fr REG_BINARY
www.ameli.fr REG_BINARY
www.3suisses.fr REG_BINARY
mail.orange.fr REG_BINARY
jouets.auchan.fr REG_BINARY
www.joueclub.fr REG_BINARY
www.carrefour-multimedia.com REG_BINARY
www.eveiletjeux.com REG_BINARY
secure.numericable.fr REG_BINARY
www.anpe.fr REG_BINARY
www.annuairedeformation.com REG_BINARY
grainedeveil.eveiletjeux.com REG_BINARY
www.scory.com REG_BINARY
*.hotmail.msn.com REG_BINARY
secure7.eol.fr REG_BINARY
pubs.mgn.net REG_BINARY
www.tiji.tv REG_BINARY
www.canalj.net REG_BINARY
www.gta-fr.com REG_BINARY
www.anbafey.com REG_BINARY
www.belette.biz REG_BINARY
*.ciaosurveys.com REG_BINARY
www1.globalepanel.com REG_BINARY
toppastop.orange.fr REG_BINARY
blog.orange.fr REG_BINARY
*.ke.voila.fr REG_BINARY
www.skyblog.com REG_BINARY
fr.worldsbiggestchat.com REG_BINARY
www.zapzone.fr REG_BINARY
chat.orange.fr REG_BINARY
www8.ratp.info REG_BINARY
www.numericable.fr REG_BINARY
shopping.kelkoo.fr REG_BINARY
www.videosdesexe.com REG_BINARY
*.csdm.qc.ca REG_BINARY
membres.lycos.fr REG_BINARY
www.toutgratuit.com REG_BINARY
tuningjemeppe06.skyblog.com REG_BINARY
www.lexode.com REG_BINARY
www.lablancheporte.fr REG_BINARY
www.c-rigolo.com REG_BINARY
www.polissonne.com REG_BINARY
media.analeclate.com REG_BINARY
*.zapzone.fr REG_BINARY
www31.ratp.info REG_BINARY
webscanner.kaspersky.fr REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\FAMILLY\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\29VL4Y0K.DEFAULT\HOSTPERM.1
host popup 1 nouvelobs.reverso.net
host popup 1 www.01net.com

******************************************
## Registre

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 80A1-9237

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************


Merci

Bizz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
30 déc. 2006 à 20:08
bonsoir pour avancer en attendant lyonnais

ce programe MessengerSkinner est un spyware desinstalle le , si t'arrive pas supprime le en mode sans echec il se trouve ici
C:\Program Files \MessengerSkinner

concernant ton probleme d'allumage je pense que ca vien de ce programe

28/12/2006 19:33 <REP> Orange Messenger

esque la date de l'instalation du programe correspond avec l'apparation du probleme?

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
30 déc. 2006 à 21:14
bonsoir you!!

A ok moi je croyais que c'était tu c les emoticones de msn bref ok je vais le virer!

Orange messenger je l'ai bien installé le 28 mais cela fait plusieurs mois que le pc s'allume tout seul et avant les trojans ben je me posais pas de question (oui je c!!no comment lol) et j'éteignais sans me soucier du pourquoi du comment!!!alalala la novice mdr!!

Merci a toi jessai ce que tu me dis salwa lol va me falloir encore 3 plombes

bizz
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
30 déc. 2006 à 21:29
reeee!

Ben j'ai viré et vidé la corbeille !!!

Parcontre taleur j'ai pas compris pouquoi AVG a du sfermer tout seul et avast m'as envoyé 1 erreur aussi !!!ca :
Problème provoqué par AVG Anti-Virus

Ce problème a été provoqué par AVG Anti-Virus. Ce programme a été créé par Grisoft. Grisoft ne dispose actuellement pas de solution pour le problème que vous avez signalé.

Recommandation

La nouvelle version téléchargeable de AVG Anti-Virus peut peut-être résoudre ce problème. Grisoft recommande la mise à jour vers la version la plus récente de AVG Anti-Virus afin de bénéficier des améliorations en termes de stabilité et de sécurité.

Accédez au site Web suivant pour mettre à niveau AVG Anti-Virus :

Grisoft

et de plus j'ai 1 icone enbas a droite (lool) qui passe mais a 1 allure folle jarive pas a le lire : c'est 1 msg d'avast a lire mais j arive pa meme a cette vitesse ou il apparait en clikan dessus ca fait rien!! mais avant le n'ai jamais eu de courrier electronique d'avast !!!

Bizz
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
30 déc. 2006 à 21:37
Bonsoir à tous les 2,

Désinstalle comme le demande salwa.

Ensuite, va sur ce lien et télécharge Blacklight(de F-Secure) :
< https://www.f-secure.com/en > et sauvegarde le sur ton Bureau
Consulte le tuto de Malekal_morte ici :
< https://www.malekal.com/tutorial-f-secure-blacklight/ >
Tu suis le tuto pour la phase 1 (scan) et tu postes le rapport de blacklight dans ta réponse.

Car c'est étonnant de ne pas avoir de trace dans le log HijackThis.

Pour ton redémarrage, si tu pouvais nous préciser depuis quand ça dure, ce serait plus facile.

J'ai mon idée, mais je préfère ne pas t'influencer.

@+
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
30 déc. 2006 à 21:39
fait ce que avast te conseille :) c'est a dire desinstalle puis reinstalle avg antispyware

concernant l'icone courier electronique c'est la protection mail d'avast en fait quand l'icone se manifeste ca veut dire que avast est en train d'analyser les email sortant et entrant

cependant click droit sur l'icone avast / puis sur visualiseur de journaux avast

click sur l'icone alert / clic droit dans la fenetre de droite / puis sur " explorter list actuelle" enregistre le raport sur le bureau . ensuite copie colle le contenu du raport ici

a+++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
30 déc. 2006 à 22:13
bonsoir lyonnais nos messages ce sont croisé :p

ca va?

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
30 déc. 2006 à 23:58
hello salwa hello le lyonnais lool

sans dec koman j'
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 00:05
alu you& you (^^)

nan m
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 11:56
Bonjour vous 2!!

Désolée pour ces 2 messages qui veulent rien dire mais g internet qui se fermait tout seul comme le reste d'ailleurs !!

Voilà c'était juste pour dire ca la je m'attaque à ce que vous m'avez dis de faire !!

Bizz
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 13:19
re

Bon alors j'ai enlevé puis réinstallé AVG, pour blacklight il met no hidden items found! parcontre je ne sais pas pourquoi il n'as pas voulu que je copie les processus mais il n'y avait rien ! je vois pour avast maintenant

Bizz
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 14:17
remoi

Ben pour visioneur avast je comprend kedal !!! ya l'icone urgence et quand je mets exporter liste ca m'ouvre juste un truc pour choisir le dossier ou sera enregistrer la liste apres il se passe rien

Merci bizz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
31 déc. 2006 à 14:27
bonjour click sur l'icone alert / clic droit dans la fenetre de droite / puis sur " explorter list actuelle" enregistre le raport sur le bureau .

ensuite tu va dans le bureau pour trouverer le raport , tu l'ouvre et tu copie / colle le contenue ici :)

a++++
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
31 déc. 2006 à 14:37
je pense avoir compris ou est le probleme

enfait avant d'enregistrer le raport il faut lui donnée un nom

par exemple nommes le : test.txt

ensuite enregistre le sur le bureau , puis copie colle le raport ici :)

a++++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 15:24
re

Mdr!!!oui il m'a fallu bien 5mn avant de voir qu'il fallait donner 1 nom

Par contre ya rien ni en urgence ni alerte! juste en erreur et avertissement ! je les mets?


Pis ca m'enerve mozilla arrete pas de se fermer tout seul

Biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
31 déc. 2006 à 15:58
ok met les raports stp

a+++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 16:20
Re salut

erreur :

06/12/2006 19:32:58 SYSTEM 2416 AAVM - scanning error: Aavm: CreateEventsAndMapping map panic!! - server DOWN???, 000005AF.
05/12/2006 23:19:24 familly 560 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\Documents and Settings\familly\Mes documents\Mes images\Thumbs.db failed, 0000A413.
18/12/2006 05:44:08 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\14d2752.msp failed, 0000A413.
18/12/2006 05:44:19 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\18342e1.msp failed, 0000A413.
18/12/2006 05:44:23 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\1b8e2d.msi failed, 0000A413.
18/12/2006 05:44:42 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\381d5.msi failed, 0000A413.
18/12/2006 05:44:51 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\45e0e2.msp failed, 0000A413.
18/12/2006 05:48:26 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\MSN Messenger 8.0.0812\MsnMsgs.Msi failed, 0000A413.
18/12/2006 05:48:51 SYSTEM 660 AAVM - scanning error: x_AavmCheckFileDirectEx: avfilesScanReal of C:\WINDOWS\Installer\MSN Messenger 8.1.0106\MsnMsgs.Msi failed, 0000A413.


avertissements :

11/11/2006 09:15:57 familly 120 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe" file.
11/11/2006 09:15:47 familly 120 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\License peak.exe" file.
19/11/2006 12:16:45 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\signbuildfile32\poke bore.exe" file.
19/11/2006 12:17:04 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\asqrdxgn.exe" file.
19/11/2006 12:17:12 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\Audio Vc Second.exe" file.
19/11/2006 12:17:49 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\cizjdhuc.exe" file.
19/11/2006 11:24:34 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\this tool surf mix.exe" file.
19/11/2006 12:17:50 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\Date poke store setup.exe" file.
19/11/2006 12:17:51 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\eyrgrito.exe" file.
19/11/2006 12:17:51 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\ocoybzcj.exe" file.
19/11/2006 12:17:52 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\pjxsvtua.exe" file.
19/11/2006 11:20:56 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\Barb Mess Roam Ante.exe" file.
19/11/2006 11:23:49 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\Browse Inter Jugs Math.exe" file.
19/11/2006 11:24:17 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\Documents and Settings\familly\Application Data\Amok Tool Wipe\this curb user mail.exe" file.
19/11/2006 12:14:32 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe" file.
19/11/2006 11:34:08 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP206\A0883275.exe" file.
19/11/2006 11:34:49 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP206\A0883276.exe" file.
19/11/2006 11:35:10 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP206\A0883277.exe" file.
19/11/2006 11:35:28 SYSTEM 1496 Sign of "Win32:Trojan-gen. {Other}" has been found in "C:\System Volume Information\_restore{E1764163-CC23-411C-BFE2-120D58E60D74}\RP206\A0883278.exe" file.
19/11/2006 11:53:57 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\documents and settings\all users\application data\freelitelesssupport\license peak.exe" file.
19/11/2006 11:56:51 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\documents and settings\all users\application data\freelitelesssupport\license peak.exe" file.
19/11/2006 11:58:30 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\documents and settings\all users\application data\freelitelesssupport\license peak.exe" file.
19/11/2006 11:59:38 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\documents and settings\all users\application data\freelitelesssupport\license peak.exe" file.
19/11/2006 12:11:22 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\find file.exe" file.
19/11/2006 12:12:18 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\mfcdseek.exe" file.
19/11/2006 12:12:49 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\mfcdseek.exe" file.
19/11/2006 12:13:15 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\mfcdseek.exe" file.
19/11/2006 12:13:40 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\mfcdseek.exe" file.
19/11/2006 12:14:54 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe" file.
19/11/2006 12:15:10 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\OKAY DRV.exe" file.
19/11/2006 12:15:35 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\test bend.exe" file.
19/11/2006 12:15:48 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\tool face.exe" file.
19/11/2006 12:16:08 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\signbuildfile32\Axis Ping.exe" file.
19/11/2006 12:16:40 SYSTEM 1496 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\signbuildfile32\Five active.exe" file.
15/12/2006 11:02:13 SYSTEM 1600 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 10:00:45 SYSTEM 1604 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 09:00:37 SYSTEM 1604 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 13:00:29 SYSTEM 1604 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 12:00:56 SYSTEM 1604 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 11:00:27 SYSTEM 1604 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/11/2006 09:39:46 familly 168 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\License peak.exe" file.
18/11/2006 09:39:55 familly 168 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe" file.
10/11/2006 18:07:41 familly 172 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\All Users\Application Data\FreeLiteLessSupport\License peak.exe" file.
10/11/2006 18:07:52 familly 172 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\pollokaycoal.exe" file.
18/11/2006 18:58:14 SYSTEM 184 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\POLLOK~1.EXE" file.
18/11/2006 19:13:26 SYSTEM 184 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\docume~1\familly\applic~1\amokto~1\pollok~1.exe" file.
30/11/2006 14:14:05 SYSTEM 2044 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
30/11/2006 14:20:51 SYSTEM 2044 Function setifaceUpdatePackages() has failed. Return code is 0x20000004, dwRes is 20000004.
30/11/2006 14:21:18 SYSTEM 2044 An error has occured while attempting to update. Please check the logs.
18/12/2006 19:01:28 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 21:03:34 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 22:02:17 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 23:01:08 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 00:02:16 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 01:01:48 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 02:00:53 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 04:59:34 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 04:59:36 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
19/12/2006 05:04:08 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 20:00:51 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 13:04:27 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 14:01:39 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 15:01:12 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 16:00:59 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 17:00:34 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 18:00:52 SYSTEM 292 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
10/11/2006 13:09:07 familly 408 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\ALLUSE~1\APPLIC~1\FREELI~1\LICENS~1.EXE" file.
10/11/2006 12:41:00 familly 408 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\mathdent\Mfcd Chic.exe" file.
14/12/2006 09:53:58 familly 416 Function setifaceUpdatePackages() has failed. Return code is 0x00000003, dwRes is 00000003.
10/11/2006 13:18:14 familly 472 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\APPLIC~1\AMOKTO~1\POLLOK~1.EXE" file.
03/12/2006 22:36:31 SYSTEM 476 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\DOCUME~1\familly\LOCALS~1\Temp\msgpl_87a7.tmp\spinstall.exe" file.
03/12/2006 00:03:13 SYSTEM 516 Function setifaceUpdatePackages() has failed. Return code is 0xC00000FD, dwRes is C00000FD.
03/12/2006 00:03:59 SYSTEM 516 An error has occured while attempting to update. Please check the logs.
08/12/2006 22:02:07 SYSTEM 536 Function setifaceUpdateFiles() has failed. Return code is 0x00000003, dwRes is 00000003.
08/12/2006 22:02:23 SYSTEM 536 An error has occured while attempting to update. Please check the logs.
05/12/2006 23:19:24 familly 560 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\Documents and Settings\familly\Mes documents\Mes images\Thumbs.db (C:\Documents and Settings\familly\Mes documents\Mes images\Thumbs.db) returning error, 0000A413.
15/12/2006 00:01:32 SYSTEM 624 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
15/12/2006 04:00:24 SYSTEM 624 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
15/12/2006 03:00:37 SYSTEM 624 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
15/12/2006 01:00:25 SYSTEM 624 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
15/12/2006 02:00:27 SYSTEM 624 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
14/12/2006 18:03:57 SYSTEM 636 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 05:44:51 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\45e0e2.msp (C:\WINDOWS\Installer\45e0e2.msp) returning error, 0000A413.
18/12/2006 05:48:26 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\MSN Messenger 8.0.0812\MsnMsgs.Msi (C:\WINDOWS\Installer\MSN Messenger 8.0.0812\MsnMsgs.Msi) returning error, 0000A413.
18/12/2006 05:48:51 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\MSN Messenger 8.1.0106\MsnMsgs.Msi (C:\WINDOWS\Installer\MSN Messenger 8.1.0106\MsnMsgs.Msi) returning error, 0000A413.
18/12/2006 05:44:23 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\1b8e2d.msi (C:\WINDOWS\Installer\1b8e2d.msi) returning error, 0000A413.
18/12/2006 05:44:08 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\14d2752.msp (C:\WINDOWS\Installer\14d2752.msp) returning error, 0000A413.
17/12/2006 19:01:02 SYSTEM 660 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 21:00:43 SYSTEM 660 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 22:00:25 SYSTEM 660 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 23:01:21 SYSTEM 660 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 05:44:19 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\18342e1.msp (C:\WINDOWS\Installer\18342e1.msp) returning error, 0000A413.
17/12/2006 20:01:12 SYSTEM 660 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
18/12/2006 05:44:42 SYSTEM 660 AAVM - scanning warning: x_AavmCheckFileDirectEx [UNI]: C:\WINDOWS\Installer\381d5.msi (C:\WINDOWS\Installer\381d5.msi) returning error, 0000A413.
14/12/2006 23:01:03 SYSTEM 692 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
14/12/2006 22:02:40 SYSTEM 692 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
14/12/2006 21:02:53 SYSTEM 692 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
14/12/2006 20:02:38 SYSTEM 692 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
14/12/2006 19:02:09 SYSTEM 692 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
16/12/2006 13:02:28 SYSTEM 704 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 06:00:55 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
16/12/2006 20:02:22 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
16/12/2006 21:00:39 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
16/12/2006 23:01:21 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 00:01:42 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 01:02:05 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 02:01:15 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 03:01:06 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
16/12/2006 22:00:39 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 05:00:48 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 04:00:52 SYSTEM 764 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 13:04:06 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "C:\Documents and Settings\familly\Local Settings\Temporary Internet Files\Content.IE5\GAATWJPZ\upAYB[10].int" file.
17/12/2006 14:01:43 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 15:02:27 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 16:03:24 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 18:01:16 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.
17/12/2006 17:31:56 familly 936 An error has occured while attempting to update. Please check the logs.
17/12/2006 17:28:12 familly 936 Function setifaceUpdatePackages() has failed. Return code is 0x00000002, dwRes is 00000002.
17/12/2006 17:02:04 familly 936 Sign of "Win32:Swizzor-gen [Trj]" has been found in "http://bins.dns-look-up.com/bins/int/upAYB.int" file.

Merci

biz
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 625
31 déc. 2006 à 16:41
rien n'a signalé :p

esque l'icone avast courrier electronique se manifeste quand tu ouvre ta messagerie?

a++++
0
raleuboleu Messages postés 5022 Date d'inscription mercredi 13 décembre 2006 Statut Membre Dernière intervention 14 mars 2012 79
31 déc. 2006 à 16:52
Ca le fais tout le temps depuis 1 ou 2 jours avant je n'avais jamais vu ca carrement et la c'est toutes les 30 secondes et ma messagerie est fermée

Biz
0