[Pub & Pop Up] impossible de m'en débarrasser

Résolu/Fermé
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 - 29 déc. 2006 à 11:52
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 - 5 janv. 2007 à 09:07
Bonjour,

Celà fait quelques temps que je suis ennuyé sur le pc par des fenetres publicitaires qui s'ouvrent quand je surfe sur Internet.

Le pc tourne sous Windows XP Pro SP2 avec toutes les mises à jour windows.
L'antivirus utilisé est Trend Micro Internet Security.
Le pc est utilisé par 3 utlisateurs tous en mode administrateur.
Il se situe sur un réseu Wifi à partir d'une FreeBox.

Pour tenter de supprimer ces pubs, j'ai scanné le pc en ligne avec d'autres antivirus mais rien.
Le pc est aussi passé à la moulinette avec Ad-Aware, SpyBot, CCleaner et Windows Defender.

Mais ces pub apparaissent toujours.

voici le rapport HiJackThis dans son intégralité. Pourriez vous m'aider à supprimer ces pubs svp ?

Merci d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 11:25:34, on 29/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\MICROS~3\OFFICE11\OUTLOOK.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
C:\Program Files\Trend Micro\Internet Security\PCClient.EXE
C:\Program Files\Trend Micro\Internet Security\PCCGUIDE.EXE
C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
J:\Logiciel set up\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AS01_Netgear] C:\Program Files\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe -hide
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [corn second show software] C:\Documents and Settings\All Users\Application Data\Drvbaitcornsecond\CopyBits.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: show/hide IEB Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra 'Tools' menuitem: IE Booster Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version7/Applet/wchatsign.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} - http://videohd.m6.fr.ipercast.net/installer-hidden.cab
O16 - DPF: {17D8B270-9C15-11D3-8F03-00105A9965CA} - http://www.easyclick.com/ie/pc/ec.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AFCF364F-F730-4B1E-B2D5-80F9172FBC44} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3964} - http://www.declicsvip.com/player/install/soft/installax_autovip_autodeclics.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - https://www.afternic.com/domains/downloadv3.com
O18 - Protocol: bw+0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: psfus - C:\Program Files\SanDisk\CruzerLogin\homefus.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
A voir également:

9 réponses

Utilisateur anonyme
29 déc. 2006 à 13:21
Salut

Télécharge lopxp :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip

dézippe-le sur ton bureau puis double-clic sur le fichier "lopxpMH.bat"
quand il à terminé, un rapport s'ouvre : fait un copier-coller puis mets le ici stp
0
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 1
29 déc. 2006 à 20:52
Ok, si tot lu, si tot fait.

Un jour j'aimerais bien comprendre comment vous vous y retrouvez la dedans...

Rapport fait à 20:50:01,89 le 29/12/2006

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

18/01/2006 22:54 <REP> .
18/01/2006 22:54 <REP> ..
18/01/2006 22:54 <REP> Microsoft
18/01/2006 22:54 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 11ÿ988ÿ697ÿ088 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

18/01/2006 22:54 <REP> .
18/01/2006 22:54 <REP> ..
18/01/2006 22:54 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 11ÿ988ÿ692ÿ992 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\All Users\Application Data

08/03/2004 19:30 <REP> .
08/03/2004 19:30 <REP> ..
15/04/2004 20:10 <REP> Adobe
09/08/2006 07:26 <REP> AOL
09/08/2006 07:23 <REP> AOL Downloads
08/01/2006 13:32 <REP> Apple Computer
29/12/2006 19:20 <REP> castaimwebidol
15/05/2004 13:44 <REP> DassaultSystemes
06/12/2006 08:49 <REP> Drvbaitcornsecond
28/10/2006 03:44 <REP> Google
20/01/2005 20:23 <REP> Macrovision
07/01/2006 13:27 <REP> Messenger Plus!
08/03/2004 19:30 <REP> Microsoft
03/07/2004 21:46 <REP> QuickTime
28/04/2005 22:21 <REP> Spybot - Search & Destroy
19/03/2004 12:16 <REP> Symantec
09/08/2006 07:26 <REP> Viewpoint
05/08/2005 23:47 <REP> Windows Genuine Advantage
14/10/2006 11:28 <REP> Yahoo!
20/01/2005 19:42 <REP> Zylom
08/03/2004 19:30 62 desktop.ini
13/03/2005 15:00 5 DirectCDUserNameH.txt
08/01/2006 14:02 1ÿ759 QTSBandwidthCache
3 fichier(s) 1ÿ826 octets
20 R‚p(s) 11ÿ988ÿ692ÿ992 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Default User\Application Data

08/03/2004 19:30 <REP> .
08/03/2004 19:30 <REP> ..
08/03/2004 19:30 <REP> Microsoft
08/03/2004 19:30 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 11ÿ988ÿ692ÿ992 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

08/03/2004 19:30 <REP> .
08/03/2004 19:30 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 11ÿ988ÿ692ÿ992 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

29/01/2005 14:34 <REP> .
29/01/2005 14:34 <REP> ..
29/01/2005 14:34 <REP> Identities
29/01/2005 14:34 <REP> Microsoft
29/01/2005 14:34 <REP> Real
29/01/2005 14:34 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 11ÿ988ÿ692ÿ992 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

29/01/2005 14:34 <REP> .
29/01/2005 14:34 <REP> ..
29/01/2005 14:34 <REP> Microsoft
29/01/2005 14:40 4ÿ313ÿ250 IconCache.db
1 fichier(s) 4ÿ313ÿ250 octets
3 R‚p(s) 11ÿ988ÿ688ÿ896 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
08/03/2004 19:39 <REP> Microsoft
17/10/2004 14:40 <REP> PeerNetworking
0 fichier(s) 0 octets
4 R‚p(s) 11ÿ988ÿ688ÿ896 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
08/03/2004 19:39 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 11ÿ988ÿ688ÿ896 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\MaasC\Application Data

08/03/2004 19:42 <REP> .
08/03/2004 19:42 <REP> ..
15/04/2004 20:10 <REP> Adobe
15/04/2004 20:10 <REP> AdobeUM
08/01/2006 13:34 <REP> Apple Computer
14/10/2006 15:34 <REP> ATI
08/03/2004 22:25 <REP> Creative
10/12/2004 21:35 <REP> CyberLink
15/05/2004 13:44 <REP> DassaultSystemes
25/12/2005 16:36 <REP> DataLayer
06/07/2005 21:08 <REP> Google
19/03/2004 12:38 <REP> Help
08/03/2004 19:42 <REP> Identities
14/11/2004 11:30 <REP> Leadertech
30/03/2004 20:51 <REP> Macromedia
08/03/2004 19:42 <REP> Microsoft
21/03/2004 14:48 <REP> Nikon
25/12/2005 16:36 <REP> Nokia
02/01/2006 15:52 <REP> Nokia Multimedia Player
25/12/2005 16:31 <REP> PC Suite
17/10/2004 14:40 <REP> PeerNetworking
03/07/2004 21:28 <REP> Real
09/03/2004 21:55 <REP> Roxio
19/03/2004 12:16 <REP> Symantec
24/05/2005 19:41 <REP> XnView
15/07/2006 10:41 <REP> Yahoo!
19/03/2004 15:19 <REP> Yahoo! Messenger
08/03/2004 19:42 62 desktop.ini
05/04/2004 19:29 23ÿ832 GDIPFONTCACHEV1.DAT
2 fichier(s) 23ÿ894 octets
27 R‚p(s) 11ÿ988ÿ688ÿ896 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\MaasC\Local Settings\Application Data

08/03/2004 19:42 <REP> .
08/03/2004 19:42 <REP> ..
15/04/2004 20:10 <REP> Adobe
10/08/2006 12:00 <REP> AOL
08/01/2006 13:34 <REP> Apple Computer
25/09/2004 11:15 <REP> ApplicationHistory
14/10/2006 15:34 <REP> ATI
15/05/2004 13:44 <REP> DassaultSystemes
10/08/2006 11:59 <REP> Google
19/03/2004 12:38 <REP> Help
19/03/2004 13:57 <REP> Identities
08/03/2004 19:42 <REP> Microsoft
11/12/2004 13:33 <REP> WMTools Downloaded Files
17/10/2004 14:31 5ÿ145ÿ088 70549405-1385-4dbb-9a1a-15a3af3d067b.msi
11/03/2004 18:58 178ÿ688 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25/09/2004 11:15 128 fusioncache.dat
21/03/2004 20:23 67ÿ344 GDIPFONTCACHEV1.DAT
26/10/2006 06:21 3ÿ792ÿ320 IconCache.db
5 fichier(s) 9ÿ183ÿ568 octets
13 R‚p(s) 11ÿ988ÿ688ÿ896 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Matthieu\Application Data

29/07/2005 21:39 <REP> .
29/07/2005 21:39 <REP> ..
09/08/2006 07:28 <REP> acccore
26/09/2005 11:11 <REP> Adobe
26/09/2005 11:13 <REP> AdobeUM
13/08/2006 02:56 <REP> Apple Computer
15/10/2006 03:04 <REP> ATI
26/09/2005 11:45 <REP> Creative
04/06/2006 19:29 <REP> Datalayer
28/02/2006 11:52 <REP> Google
29/07/2005 21:39 <REP> Identities
29/07/2005 21:41 <REP> Macromedia
29/07/2005 21:39 <REP> Microsoft
22/01/2006 20:18 <REP> Nikon
31/12/2005 19:58 <REP> PC Suite
29/07/2005 21:39 <REP> Real
28/12/2006 00:17 <REP> wayidledata
06/08/2006 05:50 <REP> Yahoo!
29/07/2005 21:39 62 desktop.ini
13/10/2005 20:57 23ÿ832 GDIPFONTCACHEV1.DAT
2 fichier(s) 23ÿ894 octets
18 R‚p(s) 11ÿ988ÿ684ÿ800 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\Matthieu\Local Settings\Application Data

29/07/2005 21:39 <REP> .
29/07/2005 21:39 <REP> ..
26/09/2005 11:11 <REP> Adobe
09/08/2006 07:26 <REP> AOL
06/06/2006 11:59 <REP> Apple Computer
15/10/2006 03:04 <REP> ApplicationHistory
15/10/2006 03:04 <REP> ATI
06/08/2006 05:56 <REP> Google
16/05/2006 19:23 <REP> Identities
29/07/2005 21:39 <REP> Microsoft
30/10/2005 13:18 22ÿ016 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
15/10/2006 03:04 131 fusioncache.dat
18/09/2005 17:13 67ÿ344 GDIPFONTCACHEV1.DAT
10/08/2005 21:15 3ÿ788ÿ270 IconCache.db
4 fichier(s) 3ÿ877ÿ761 octets
10 R‚p(s) 11ÿ988ÿ684ÿ800 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\MC\Application Data

14/06/2004 10:38 <REP> .
14/06/2004 10:38 <REP> ..
29/07/2005 20:17 <REP> Adobe
29/07/2005 20:20 <REP> AdobeUM
19/11/2006 16:40 <REP> ATI
21/12/2004 10:48 <REP> Creative
19/11/2006 16:40 <REP> Google
14/06/2004 10:38 <REP> Identities
14/06/2004 10:41 <REP> Macromedia
14/06/2004 10:38 <REP> Microsoft
14/06/2004 10:38 <REP> Nikon
16/03/2006 20:14 <REP> PC Suite
08/07/2004 11:46 <REP> Real
02/10/2005 15:37 <REP> Yahoo! Messenger
14/06/2004 10:38 62 desktop.ini
1 fichier(s) 62 octets
14 R‚p(s) 11ÿ988ÿ684ÿ800 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\MC\Local Settings\Application Data

14/06/2004 10:38 <REP> .
14/06/2004 10:38 <REP> ..
29/07/2005 20:17 <REP> Adobe
29/07/2005 20:39 <REP> ApplicationHistory
19/11/2006 16:40 <REP> ATI
19/11/2006 16:40 <REP> Google
14/06/2004 10:43 <REP> Identities
14/06/2004 10:38 <REP> Microsoft
28/01/2005 16:52 5ÿ632 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
29/07/2005 20:39 125 fusioncache.dat
23/03/2005 18:35 67ÿ344 GDIPFONTCACHEV1.DAT
14/06/2004 11:05 5ÿ746ÿ440 IconCache.db
4 fichier(s) 5ÿ819ÿ541 octets
8 R‚p(s) 11ÿ988ÿ684ÿ800 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
08/03/2004 19:39 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 11ÿ988ÿ684ÿ800 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
08/03/2004 19:39 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 11ÿ988ÿ680ÿ704 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
08/03/2004 19:39 <REP> Microsoft
08/03/2004 19:39 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 11ÿ988ÿ680ÿ704 octets libres
Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

08/03/2004 19:39 <REP> .
08/03/2004 19:39 <REP> ..
15/12/2005 03:01 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 11ÿ988ÿ680ÿ704 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\WINDOWS\Tasks

28/12/2006 00:22 330 MP Scheduled Scan.job
06/12/2006 08:49 274 A4313500918EA5B0.job
22/04/2005 19:01 364 Symantec NetDetect.job
08/03/2004 19:37 6 SA.DAT
08/03/2004 19:35 65 desktop.ini
08/03/2004 19:35 <REP> ..
08/03/2004 19:35 <REP> .
5 fichier(s) 1ÿ039 octets
2 R‚p(s) 11ÿ988ÿ680ÿ704 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\Program Files

29/12/2006 19:29 <REP> .
29/12/2006 19:29 <REP> ..
15/04/2004 20:10 <REP> Adobe
15/07/2005 11:52 <REP> Ahead
20/08/2006 22:18 <REP> America's Army
20/08/2006 22:20 <REP> America's Army Server Manager
08/03/2004 22:15 <REP> ATI Technologies
30/12/2005 17:53 <REP> AvantGo Connect
22/06/2006 21:56 <REP> BT PhoneManager LiveUpdate
19/12/2006 19:20 <REP> CCleaner
19/03/2004 12:47 <REP> Common Files
08/03/2004 19:34 <REP> ComPlus Applications
08/03/2004 22:19 <REP> Creative
08/03/2004 22:32 <REP> CyberLink
29/12/2004 16:39 <REP> directx
19/03/2004 16:10 <REP> DivX
16/07/2004 21:06 <REP> DivXCodec
08/03/2004 19:31 <REP> Fichiers communs
12/11/2005 12:41 <REP> GameSpy Arcade
22/07/2004 20:32 <REP> Google
19/03/2004 15:36 <REP> Hewlett-Packard
02/04/2004 14:03 <REP> HighMAT CD Writing Wizard
30/12/2005 18:12 <REP> HP
19/03/2004 15:36 <REP> hp deskjet 980c series
08/03/2004 22:14 <REP> Intel
08/03/2004 19:35 <REP> Internet Explorer
23/03/2006 19:15 <REP> iPAQ Download Agent
27/05/2006 11:02 <REP> iPod
24/12/2004 14:18 <REP> Isotope244 Graphics
27/05/2006 11:02 <REP> iTunes
15/01/2006 19:30 <REP> Kazaa
09/05/2004 16:47 <REP> Lavasoft
18/09/2004 17:14 <REP> Logitech
08/03/2004 19:34 <REP> Messenger
26/12/2006 19:13 <REP> Messenger Plus! Live
07/01/2006 13:24 <REP> MessengerPlus! 3
30/12/2005 17:52 <REP> Microsoft ActiveSync
08/03/2004 19:37 <REP> microsoft frontpage
08/03/2004 22:16 <REP> Microsoft Hardware
16/03/2004 18:14 <REP> Microsoft Office
30/11/2005 10:34 <REP> Microsoft Visual Studio
30/11/2005 10:34 <REP> Microsoft Works
30/11/2005 10:33 <REP> Microsoft.NET
08/03/2004 19:35 <REP> Movie Maker
08/03/2004 19:34 <REP> MSN
08/03/2004 19:34 <REP> MSN Gaming Zone
04/02/2005 13:49 <REP> MSN Messenger
14/10/2006 12:22 <REP> MSXML 4.0
26/03/2005 11:17 <REP> NETGEAR
08/03/2004 19:35 <REP> NetMeeting
25/12/2005 16:29 <REP> Nokia
24/06/2004 21:14 <REP> OfficeUpdate11
08/03/2004 19:35 <REP> Outlook Express
23/03/2006 19:17 <REP> PDAmill
27/05/2006 11:02 <REP> QuickTime
03/07/2004 21:28 <REP> Real
10/08/2005 22:11 <REP> RealVNC
29/07/2005 20:29 <REP> SAGEM
08/03/2004 19:34 <REP> Services en ligne
28/04/2005 22:21 <REP> Spybot - Search & Destroy
22/04/2005 18:59 <REP> Symantec
03/05/2005 20:18 <REP> Trend Micro
30/09/2006 00:02 <REP> TribalWeb.net
09/08/2006 07:26 <REP> Viewpoint
02/05/2004 17:25 <REP> Washer
06/12/2006 08:49 <REP> wayidledata
28/12/2006 00:18 <REP> Windows Defender
28/05/2004 19:06 <REP> Windows Journal Viewer
19/12/2006 20:54 <REP> Windows Live Safety Center
25/02/2005 12:23 <REP> Windows Media Connect
01/12/2005 21:09 <REP> Windows Media Connect 2
08/03/2004 19:34 <REP> Windows Media Player
08/03/2004 19:34 <REP> Windows NT
13/08/2005 19:42 <REP> WinRAR
08/03/2004 19:37 <REP> xerox
24/05/2005 19:41 <REP> XnView
16/07/2004 21:06 <REP> XviD
07/01/2006 11:44 <REP> Yacht
19/03/2004 15:16 <REP> Yahoo!
25/02/2005 10:57 <REP> Zone Labs
0 fichier(s) 0 octets
80 R‚p(s) 11ÿ988ÿ676ÿ608 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.pandasoftware.com REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
corn second show software REG_SZ C:\Documents and Settings\All Users\Application Data\Drvbaitcornsecond\CopyBits.exe

* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg]
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCSuiteTrayApplication
item REG_SZ Launch Application 2
command REG_SZ C:\Program Files\Nokia\Nokia PC Suite 6\Launch Application 2.exe -onlytray

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C s'appelle WINDOWS
Le num‚ro de s‚rie du volume est 18E5-F3CB

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
0
Utilisateur anonyme
30 déc. 2006 à 00:26
Pour afficher tous les dossiers et fichiers cachés

Clique sur "démarrer", "panneau de configuration", "outils" ,"option des dossiers", "affichage"
"
Coche:
¤ afficher les fichiers et dossiers cachés
- Clique sur "appliquer" puis "ok"
_______________________________
Clic sur C:\Documents and Settings\Matthieu\Application Data et suppprime ce dossier :

- wayidledata


Clic sur C:\Documents and Settings\All Users\Application Data et supprime ce dossier :

- castaimwebidol
- Drvbaitcornsecond

**Si un fichier persiste lors de la suppression fait ceci:
-Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement


¤ Fait ce nettoyage: (à faire réguliérement)

- Telecharge et installe CCleaner (n'installe pas la barre d'outil Yahoo)
---> Ccleaner

dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, cliques sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
Les sauvegardes que tu aura faites tu pourra les supprimer si ton ordinateur n'a plus de problémes

- Relance Ccleaner, vas dans l'onglet "nettoyeur" present sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

Si tu as besoin d'aide pour Ccleaner, regarde ce tutoriel:
http://www.tutopat.com/viewtopic.php?t=305


¤ Fait ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X; la barre anti-popup du SP2 (en haut) va se mettre à clignoter, clique dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp

https://www.bitdefender.com/toolbox/
0
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 1
30 déc. 2006 à 12:27
OK, Merci

Voilà tout a été fait dans les règles de l'art.

voici ce que je peux te fournir comme rapport pour Bit Defender :
BitDefender Online Scanner



Scan report generated at: Sat, Dec 30, 2006 - 12:20:18





Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;J:\;







Statistics

Time
02:50:17

Files
926527

Folders
8241

Boot Sectors
7

Archives
6375

Packed Files
93193




Results

Identified Viruses
3

Infected Files
3

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
6




Engines Info

Virus Definitions
363411

Engine build
AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\1.tmp=>(Quarantine-4)
Infected with: Trojan.Movidl.A

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\1.tmp=>(Quarantine-4)
Disinfection failed

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\1.tmp=>(Quarantine-4)
Deleted

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2.tmp=>(Quarantine-4)
Infected with: Trojan.Wintrim.BJ

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2.tmp=>(Quarantine-4)
Disinfection failed

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2.tmp=>(Quarantine-4)
Deleted

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2329.tmp=>(Quarantine-4)
Infected with: Trojan.Downloader.Small.ABE

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2329.tmp=>(Quarantine-4)
Disinfection failed

C:\Program Files\Trend Micro\Internet Security\QUARANTINE\2329.tmp=>(Quarantine-4)
Deleted


Et pour le moment je n'ai pas eu de pub d'affichée.
Dois-je encore faire quelquechose ?
0
Utilisateur anonyme
30 déc. 2006 à 15:32
Salut

¤ Clic sur C:, program files et supprime ce dossier :

SanDisk

**Si un fichier persiste lors de la suppression fait ceci:
-Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu.. puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement


¤ Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisit "mode sans echec" attends un peu..
Puis fait un nettoyage complet avec Ccleaner pour supprimer toutes les bestioles qui pourraient être dans les fichiers temporaires.

¤ Dès que c'est fait remet un rapport hijackthis pour finir ;-)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 1
31 déc. 2006 à 12:09
Ok, merci

Voilà c'est fait et ci-joint le rapport HiJackThis.
Pour le CCleaner en mode sans échec, je l'ai fais avec tous les comptes (3 comptes administrateur).

Logfile of HijackThis v1.99.1
Scan saved at 12:06:48, on 31/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\CTsvcCDA.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe
C:\Program Files\Trend Micro\Internet Security\pccguide.exe
C:\Program Files\Trend Micro\Internet Security\PCClient.exe
C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.EXE
C:\Program Files\Logitech\MouseWare\system\em_exec.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
J:\Logiciel set up\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.free.fr/freebox/index.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [AS01_Netgear] C:\Program Files\NETGEAR\WG311 Wireless Smart Configuration\Utility\NetgearAG.exe -hide
O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Program Files\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Program Files\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\PROGRA~1\FICHIE~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O4 - Global Startup: TribalWeb.net.lnk = C:\Program Files\TribalWeb.net\tribalweb.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: show/hide IEB Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra 'Tools' menuitem: IE Booster Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://www.free.fr/freebox/index.html
O16 - DPF: Interface Chat Wanadoo - http://chat4.x-echo.com/version7/Applet/wchatsign.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: {01347765-1965-426B-91A4-AA6BB342B9A3} - http://videohd.m6.fr.ipercast.net/installer-hidden.cab
O16 - DPF: {17D8B270-9C15-11D3-8F03-00105A9965CA} - http://www.easyclick.com/ie/pc/ec.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {469C7080-8EC8-43A6-AD97-45848113743C} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://a1540.g.akamai.net/7/1540/52/20040428/qtinstall.info.apple.com/saba/fr/win/QuickTimeInstaller.exe
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AFCF364F-F730-4B1E-B2D5-80F9172FBC44} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {BEF9DA9B-002E-4901-AEFD-53043E9F3964} - http://www.declicsvip.com/player/install/soft/installax_autovip_autodeclics.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} - http://f004.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {CE69F98F-2AF3-4306-BAC6-A79070EDA1B4} (Zylom Loader Object) - http://eu.download.games.yahoo.com/zylom/activex/zylomloader.cab
O16 - DPF: {F72BC3F0-6C20-4793-9DDA-258589D8A907} - https://www.afternic.com/domains/downloadv3.com
O18 - Protocol: bw+0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Program Files\Trend Micro\Internet Security\tmproxy.exe
0
Utilisateur anonyme
31 déc. 2006 à 17:32
Salut

¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"

O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: show/hide IEB Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra 'Tools' menuitem: IE Booster Toolbar - {9BE4715D-8249-4f24-9ED6-3F3543A5A221} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

+ toutes les O16 SAUF celle la
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/default.aspx

O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)


Voilà, si tu as encore des problème n'hésite pas à le faire savoir.
Pense à faire très réguliérement le nettoyage avec Ccleaner ;-)
0
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 1
3 janv. 2007 à 09:01
Merci pour tout, je viens de faire les derniers nettoyages en fixant les points dans HiJackThis.
Pour le moment, il ne semble pas y avoir de problème qui réapparaissent.
Je vais attendre un petit moment et si celà se confirme, je viendrai cloturer le post.

J'ai encore une question, dans le rapprt HiJackThis, les lignes 018 sont des "protocoles" qui rappellent sans cesse le même fichier :
[...]
O18 - Protocol: bwa0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
[...]

Et ce ainsi de suite plusieurs fois. seul change les "bwb0", "bwb0s", etc. Etant donné qu'il s'agit de même fichier au final, ne peut-on pas en supprimer quelques uns ?
0
salut,
Dans le même genre j'ai le rapport ci-dessous. Pourrais-je savoir ce qui cloche dedans et comment éradiquer le problème ? Merci par avance et bon réveillon ;)


Rapport fait à 12:51:12,92 le 31/12/2006

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

06/11/2005 06:02 <REP> .
06/11/2005 06:02 <REP> ..
06/11/2005 06:02 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

06/11/2005 06:02 <REP> .
06/11/2005 06:02 <REP> ..
06/11/2005 06:02 <REP> Microsoft
06/11/2005 06:06 3ÿ712ÿ656 IconCache.db
1 fichier(s) 3ÿ712ÿ656 octets
3 R‚p(s) 39ÿ030ÿ386ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\All Users\Application Data

10/06/2005 13:08 <REP> .
10/06/2005 13:08 <REP> ..
17/02/2006 17:34 <REP> Adobe
15/02/2006 09:27 <REP> Adobe(2)
21/03/2006 17:02 <REP> MediaLife
10/06/2005 13:08 <REP> Microsoft
27/04/2006 20:19 <REP> MSN6
21/08/2005 07:16 <REP> Windows Genuine Advantage
10/06/2005 13:09 62 desktop.ini
1 fichier(s) 62 octets
8 R‚p(s) 39ÿ030ÿ386ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\All Users.WINDOWS\Application Data

28/04/2006 10:22 <REP> .
28/04/2006 10:22 <REP> ..
30/12/2006 20:44 <REP> Adobe
22/06/2006 08:40 <REP> Apple Computer
20/12/2006 22:29 <REP> Google
30/12/2006 20:42 <REP> Macrovision
15/05/2006 16:29 <REP> MediaLife
28/04/2006 10:22 <REP> Microsoft
13/05/2006 12:12 <REP> MSN6
22/08/2006 18:03 <REP> Real
20/12/2006 22:39 <REP> Windows Genuine Advantage
28/04/2006 10:23 62 desktop.ini
1 fichier(s) 62 octets
11 R‚p(s) 39ÿ030ÿ386ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Default User\Application Data

10/06/2005 13:08 <REP> .
10/06/2005 13:08 <REP> ..
10/06/2005 13:08 <REP> Microsoft
10/06/2005 13:09 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 39ÿ030ÿ386ÿ688 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

10/06/2005 13:09 <REP> .
10/06/2005 13:09 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Application Data

28/04/2006 10:22 <REP> .
28/04/2006 10:22 <REP> ..
28/04/2006 10:22 <REP> Microsoft
28/04/2006 10:23 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\Default User.WINDOWS\Local Settings\Application Data

28/04/2006 10:23 <REP> .
28/04/2006 10:23 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\FAMILLE HIERSO\Application Data

28/04/2006 14:42 <REP> .
28/04/2006 14:42 <REP> ..
30/12/2006 20:43 <REP> Adobe
22/06/2006 08:51 <REP> Apple Computer
02/12/2006 15:47 <REP> Dossier de t‚l‚chargement Share-to-Web
28/04/2006 17:35 <REP> Dossier de t‚l‚chargement Share-to-Web
20/12/2006 22:29 <REP> Google
25/05/2006 07:47 <REP> Help
10/05/2006 15:52 <REP> Hewlett-Packard
28/04/2006 14:42 <REP> Identities
01/09/2006 08:43 <REP> Lavasoft
17/05/2006 19:31 <REP> Logitech
28/04/2006 17:06 <REP> Macromedia
22/08/2006 18:03 <REP> Media Player Classic
21/06/2006 07:12 <REP> MediaLife
28/04/2006 14:42 <REP> Microsoft
13/05/2006 12:12 <REP> MSN6
22/08/2006 18:03 <REP> Real
12/08/2006 11:39 <REP> Spybot - Search & Destroy
22/06/2006 17:36 <REP> Sun
30/10/2006 17:51 <REP> SystemDoctor 2006 Free
21/06/2006 08:52 <REP> vlc
28/04/2006 14:42 62 desktop.ini
1 fichier(s) 62 octets
22 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\FAMILLE HIERSO\Local Settings\Application Data

28/04/2006 14:42 <REP> .
28/04/2006 14:42 <REP> ..
22/06/2006 08:51 <REP> Apple Computer
20/12/2006 22:29 <REP> Google
25/05/2006 07:47 <REP> Help
28/04/2006 16:31 <REP> Identities
15/05/2006 16:29 <REP> MediaLife
28/04/2006 14:42 <REP> Microsoft
17/05/2006 19:26 <REP> Musicmatch
01/11/2006 11:15 <REP> Sun
21/06/2006 07:29 33ÿ792 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
10/05/2006 16:59 25ÿ200 GDIPFONTCACHEV1.DAT
28/04/2006 16:16 5ÿ369ÿ596 IconCache.db
3 fichier(s) 5ÿ428ÿ588 octets
10 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

13/06/2005 09:59 <REP> .
13/06/2005 09:59 <REP> ..
13/06/2005 09:59 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

13/06/2005 09:59 <REP> .
13/06/2005 09:59 <REP> ..
13/06/2005 09:59 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Application Data

28/04/2006 14:38 <REP> .
28/04/2006 14:38 <REP> ..
28/04/2006 14:38 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

28/04/2006 14:38 <REP> .
28/04/2006 14:38 <REP> ..
28/04/2006 14:38 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

13/06/2005 09:59 <REP> .
13/06/2005 09:59 <REP> ..
13/06/2005 09:59 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

13/06/2005 09:59 <REP> .
13/06/2005 09:59 <REP> ..
13/06/2005 09:59 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

28/04/2006 14:38 <REP> .
28/04/2006 14:38 <REP> ..
28/04/2006 14:38 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

28/04/2006 14:38 <REP> .
28/04/2006 14:38 <REP> ..
28/04/2006 14:38 <REP> Microsoft
26/08/2006 08:50 <REP> PCHealth
0 fichier(s) 0 octets
4 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\user\Application Data

13/06/2005 10:06 <REP> .
13/06/2005 10:06 <REP> ..
27/06/2005 18:07 <REP> Adobe
05/07/2005 08:29 <REP> AdobeUM
29/07/2005 08:46 <REP> Dossier de t‚l‚chargement Share-to-Web
29/07/2005 08:49 <REP> Dossier de t‚l‚chargement Share-to-Web
17/04/2006 10:37 <REP> Google
13/06/2005 15:49 <REP> Help
29/07/2005 08:59 <REP> Hewlett-Packard
13/06/2005 10:06 <REP> Identities
19/06/2005 11:22 <REP> Kazaa Lite
21/03/2006 16:08 <REP> Logitech
13/06/2005 19:59 <REP> Macromedia
23/03/2006 18:04 <REP> MediaLife
13/06/2005 10:06 <REP> Microsoft
18/12/2005 19:04 <REP> Mozilla
27/04/2006 20:19 <REP> MSN6
21/03/2006 15:46 <REP> Musicmatch
17/02/2006 21:02 <REP> Sun
06/08/2005 14:57 <REP> teamspeak2
29/07/2005 09:56 <REP> XnView
13/06/2005 10:06 62 desktop.ini
1 fichier(s) 62 octets
21 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Documents and Settings\user\Local Settings\Application Data

13/06/2005 10:06 <REP> .
13/06/2005 10:06 <REP> ..
17/02/2006 21:00 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}
27/06/2005 18:07 <REP> Adobe
17/04/2006 06:26 <REP> Ahead
13/06/2005 15:49 <REP> Help
27/06/2005 17:12 <REP> Identities
21/03/2006 15:45 <REP> MediaLife
13/06/2005 10:06 <REP> Microsoft
21/03/2006 15:46 <REP> Musicmatch
14/06/2005 11:58 <REP> Panda Software
13/06/2005 16:41 57ÿ856 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/07/2005 14:55 21ÿ464 GDIPFONTCACHEV1.DAT
13/06/2005 10:15 4ÿ323ÿ364 IconCache.db
3 fichier(s) 4ÿ402ÿ684 octets
11 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

13/06/2005 09:47 <REP> .
13/06/2005 09:47 <REP> ..
13/06/2005 09:47 <REP> Microsoft
28/04/2006 14:36 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

13/06/2005 09:47 <REP> .
13/06/2005 09:47 <REP> ..
22/04/2006 15:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\WINDOWS\Tasks

28/04/2006 14:33 6 SA.DAT
28/04/2006 14:30 65 desktop.ini
13/06/2005 09:27 <REP> ..
13/06/2005 09:27 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres

******************************************
## Répertoires de Program files

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\Program Files

28/12/2006 08:30 <REP> .
28/12/2006 08:30 <REP> ..
17/07/2006 12:44 <REP> 7-Zip
30/12/2006 20:39 <REP> Adobe
30/12/2005 12:54 <REP> Ahead
28/04/2006 16:14 <REP> ArcSoft
31/08/2006 12:52 <REP> a-squared Anti-Malware
17/06/2005 14:10 <REP> ATI Technologies
31/08/2006 13:50 <REP> CCleaner
13/06/2005 09:26 <REP> ComPlus Applications
28/04/2006 17:21 <REP> Creative
21/03/2006 17:01 <REP> CyberLink
28/04/2006 17:27 <REP> Digital Audio Manager(PA40)
04/12/2005 12:29 <REP> D-Link
17/02/2006 17:36 <REP> D-Tools
17/02/2006 17:36 <REP> EkiPack
30/12/2006 22:42 <REP> eMule
30/12/2006 20:41 <REP> Fichiers communs
10/05/2006 16:19 <REP> FrRefFra
27/12/2006 18:46 <REP> Google
14/08/2005 03:41 <REP> Hewlett-Packard
03/08/2006 08:37 459 INSTALL.LOG
13/06/2005 14:27 <REP> Intel
27/12/2006 23:03 <REP> Internet Explorer
31/12/2005 20:46 <REP> IVAO
23/12/2006 07:03 <REP> Java
19/06/2005 11:22 <REP> Kazaa Lite K++
02/07/2006 11:15 <REP> Labtec
01/09/2006 08:43 <REP> Lavasoft
21/03/2006 15:45 <REP> Logitech
11/07/2005 09:56 <REP> LucasArts
22/08/2006 18:03 <REP> Media Player Classic
24/04/2006 02:01 <REP> Messenger
13/06/2005 09:44 <REP> microsoft frontpage
30/07/2005 11:46 <REP> Microsoft Games
08/05/2006 11:28 <REP> Microsoft Office
13/06/2006 14:14 <REP> Microsoft.NET
25/08/2006 20:20 <REP> Movie Maker
28/04/2006 14:29 <REP> MSN
13/06/2005 09:26 <REP> MSN Gaming Zone
26/08/2006 09:30 <REP> MSN Messenger
14/10/2006 02:06 <REP> MSXML 4.0
21/03/2006 15:46 <REP> MUSICMATCH
13/06/2005 17:37 <REP> Netissimo
25/08/2006 20:19 <REP> NetMeeting
10/05/2006 16:20 <REP> OfficeUpdate11
27/12/2006 23:01 <REP> Outlook Express
27/12/2006 18:45 <REP> Panda Software
13/06/2005 14:32 <REP> PCI Audio Applications
22/06/2006 08:51 <REP> QuickTime
14/06/2005 12:32 <REP> QuickTime Alternative
02/12/2006 07:57 <REP> Readiris Pro 8
22/08/2006 18:03 <REP> Real Alternative
08/09/2005 12:43 <REP> Resounding
13/06/2005 09:28 <REP> Services en ligne
06/04/2006 08:35 <REP> Softwin
06/11/2005 06:07 <REP> Teamspeak2_RC2
14/06/2005 13:00 <REP> TI Education
21/06/2006 08:24 <REP> VideoLAN
26/06/2006 08:57 <REP> Winamp
25/08/2006 20:24 <REP> Windows Media Player
25/08/2006 20:19 <REP> Windows NT
21/06/2006 15:29 <REP> WinRAR
06/11/2005 06:07 <REP> WordView
13/06/2005 09:44 <REP> xerox
15/02/2006 21:02 <REP> Zone Labs
1 fichier(s) 459 octets
65 R‚p(s) 39ÿ030ÿ452ÿ224 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.ca-martinique.fr REG_BINARY
*.bred.fr REG_BINARY
*.gmf.fr REG_BINARY

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\WINDOWS

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 1C11-D0F5

R‚pertoire de C:\WINDOWS


*************** Fin du rapport ****************
0
Utilisateur anonyme
31 déc. 2006 à 18:00
Salut

merci de créer ton propre post. Commence par désinstaller Kazaa qui est bourré de spywares.
0
julien_m59 Messages postés 24 Date d'inscription vendredi 29 décembre 2006 Statut Membre Dernière intervention 24 novembre 2008 1
5 janv. 2007 à 09:07
Merci pour tout.

Apres quelques temps d'utilisation, il n'y a pas de pubs ou pop up qui réapparaissent.

J'ai encore cette question en suspend avant de cloturer mon post, dans le rapprt HiJackThis, les lignes 018 sont des "protocoles" qui rappellent sans cesse le même fichier :
[...]
O18 - Protocol: bwa0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {54E4DD32-A3C6-4190-95D1-984DACF8A8C3} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
[...]

Et ce ainsi de suite plusieurs fois. seul change les "bwb0", "bwb0s", etc. Etant donné qu'il s'agit de même fichier au final, ne peut-on pas en supprimer quelques uns ?
0