Pop ups et redirection indésirés
Fermé
tha278
Messages postés
2
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
18 janvier 2007
-
18 janv. 2007 à 14:01
Utilisateur anonyme - 18 janv. 2007 à 22:05
Utilisateur anonyme - 18 janv. 2007 à 22:05
A voir également:
- Pop ups et redirection indésirés
- Serveur pop - Guide
- L'url suivante, censée aboutir à un article, donne lieu à une redirection indiquant que la page n'a pas été trouvée. retrouvez la page recherchée. reportez le titre de l’article et son auteur. - Forum Microsoft Edge / Internet Explorer
- Demande de retenue pour retrait ups ✓ - Forum Vos droits sur internet
- La date de livraison sera communiquée dès que possible. ups - Forum Vos droits sur internet
- Pop up mobile external mode d'emploi - Forum Lecteurs et supports vidéo
3 réponses
Utilisateur anonyme
18 janv. 2007 à 17:23
18 janv. 2007 à 17:23
Bonjour
Poste ces deux rapports.
$$ Télécharge LopxpMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.
$$ Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://www.f-secure.com/en
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
Poste ces deux rapports.
$$ Télécharge LopxpMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.
$$ Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
https://www.f-secure.com/en
Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres)
Copie et colle le contenu de ce rapport dans ta prochaine réponse.
tha278
Messages postés
2
Date d'inscription
jeudi 18 janvier 2007
Statut
Membre
Dernière intervention
18 janvier 2007
18 janv. 2007 à 18:53
18 janv. 2007 à 18:53
Merci, je poste le "lop", par contre le blbeta ne peut pas s'executer, une histoire de privilege ??
Rapport LOP :
Rapport fait à 18:37:35,29 le 18/01/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Default User\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:19 <REP> Identities
19/02/2004 01:38 <REP> Microsoft
20/08/2004 02:19 <REP> Sun
19/02/2004 01:38 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:19 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
20/08/2004 02:19 <REP> ApplicationHistory
20/08/2004 02:19 <REP> Microsoft
20/08/2004 02:19 135 fusioncache.dat
20/08/2004 02:19 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\All Users\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
06/01/2007 12:41 <REP> Adobe
28/11/2006 14:01 <REP> AntiVir PersonalEdition Classic
23/11/2005 19:32 <REP> Apple Computer
24/07/2005 18:54 <REP> BOONTY
20/08/2004 02:25 <REP> CyberLink
14/01/2006 16:01 <REP> DVD Shrink
05/11/2006 16:08 <REP> EnterNHelp
22/09/2006 23:33 <REP> Google
21/10/2004 19:18 <REP> Macrovision
19/02/2004 01:38 <REP> Microsoft
13/02/2005 16:18 <REP> MSN6
05/11/2006 16:29 <REP> muvee Technologies
26/08/2004 13:15 <REP> QuickTime
28/12/2005 18:54 <REP> Sandlot Games
09/11/2006 22:56 <REP> Spybot - Search & Destroy
05/11/2006 16:08 <REP> Ultima_T15
29/12/2005 19:35 <REP> Zylom
18/02/2006 10:25 305 addr_file.html
19/02/2004 01:38 62 desktop.ini
05/11/2006 16:08 20 PKP_DLec.DAT
23/11/2005 19:35 1ÿ356 QTSBandwidthCache
4 fichier(s) 1ÿ743 octets
19 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
20/01/2006 08:13 20ÿ200 GDIPFONTCACHEV1.DAT
1 fichier(s) 20ÿ200 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Thierry A\Application Data
20/08/2004 02:20 <REP> .
20/08/2004 02:20 <REP> ..
28/08/2004 12:13 <REP> Adobe
07/09/2004 15:30 <REP> AdobeUM
23/11/2005 19:35 <REP> Apple Computer
05/11/2006 17:13 <REP> ArcSoft
28/08/2004 12:19 <REP> Canon
20/08/2004 18:31 <REP> CyberLink
14/09/2004 18:20 <REP> FUJIFILM
04/09/2005 11:24 <REP> Google
22/08/2004 10:21 <REP> Help
20/08/2004 02:20 <REP> Identities
22/10/2006 10:01 <REP> Lavasoft
26/08/2004 13:02 <REP> Macromedia
20/08/2004 02:20 <REP> Microsoft
15/08/2006 16:34 <REP> Mozilla
05/11/2006 16:29 <REP> muvee Technologies
29/05/2005 23:07 <REP> Nikon
29/08/2004 16:47 <REP> Real
20/08/2004 02:20 <REP> Sun
27/11/2004 14:14 <REP> WholeSecurity
26/12/2005 18:28 <REP> Wildfire
15/11/2006 23:18 <REP> XnView
25/02/2005 19:23 <REP> Zylom
20/08/2004 02:20 62 desktop.ini
1 fichier(s) 62 octets
24 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Thierry A\Local Settings\Application Data
20/08/2004 02:20 <REP> .
20/08/2004 02:20 <REP> ..
20/08/2004 02:20 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
07/09/2004 15:30 <REP> Adobe
23/11/2005 19:34 <REP> Apple Computer
20/08/2004 02:20 <REP> ApplicationHistory
06/04/2005 19:14 <REP> Google
22/08/2004 10:21 <REP> Help
04/09/2004 17:15 <REP> Identities
20/08/2004 02:20 <REP> Microsoft
15/08/2006 16:35 <REP> Mozilla
07/08/2005 09:24 <REP> Nikon
24/09/2006 20:12 <REP> Oberon Games
11/07/2005 23:18 <REP> Pixology
08/11/2006 18:43 <REP> WMTools Downloaded Files
20/08/2004 19:08 163ÿ840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/08/2004 02:20 132 fusioncache.dat
20/01/2006 07:39 24ÿ896 GDIPFONTCACHEV1.DAT
29/08/2004 17:58 6ÿ868ÿ492 IconCache.db
4 fichier(s) 7ÿ057ÿ360 octets
15 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\BRIGITTE\Application Data
20/08/2004 02:27 <REP> .
20/08/2004 02:27 <REP> ..
15/03/2005 20:57 <REP> Adobe
17/03/2005 19:53 <REP> AdobeUM
20/08/2004 02:44 <REP> CyberLink
08/10/2006 18:54 <REP> Google
07/01/2006 18:10 <REP> Help
20/08/2004 02:27 <REP> Identities
28/08/2004 16:24 <REP> Macromedia
20/08/2004 02:27 <REP> Microsoft
13/02/2005 16:18 <REP> MSN6
03/09/2004 14:26 <REP> Real
20/08/2004 02:27 <REP> Sun
30/04/2005 18:46 <REP> Zylom
20/08/2004 02:27 62 desktop.ini
1 fichier(s) 62 octets
14 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\BRIGITTE\Local Settings\Application Data
20/08/2004 02:27 <REP> .
20/08/2004 02:27 <REP> ..
20/08/2004 02:27 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
17/03/2005 19:53 <REP> Adobe
11/01/2007 22:26 <REP> Apple Computer
20/08/2004 02:27 <REP> ApplicationHistory
07/04/2005 19:20 <REP> Google
07/01/2006 18:10 <REP> Help
05/07/2005 22:18 <REP> Identities
20/08/2004 02:27 <REP> Microsoft
31/01/2005 19:12 9ÿ216 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/08/2004 02:27 131 fusioncache.dat
20/08/2004 02:27 4ÿ283ÿ604 IconCache.db
3 fichier(s) 4ÿ292ÿ951 octets
10 R‚p(s) 6ÿ498ÿ451ÿ456 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\eFRSlxgOdDPpeYbUss\Application Data
18/10/2006 19:27 <REP> .
18/10/2006 19:27 <REP> ..
18/10/2006 19:27 <REP> Identities
18/10/2006 19:27 <REP> Microsoft
18/10/2006 19:27 <REP> Sun
18/10/2006 19:27 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\eFRSlxgOdDPpeYbUss\Local Settings\Application Data
18/10/2006 19:27 <REP> .
18/10/2006 19:27 <REP> ..
18/10/2006 19:27 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
18/10/2006 19:27 <REP> ApplicationHistory
18/10/2006 19:27 <REP> Microsoft
18/10/2006 19:27 135 fusioncache.dat
18/10/2006 19:27 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Propri‚taire
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
19/02/2004 01:47 <REP> .
19/02/2004 01:47 <REP> ..
20/08/2004 02:19 <REP> Identities
19/02/2004 01:47 <REP> Microsoft
20/08/2004 02:19 <REP> Sun
19/02/2004 01:47 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/02/2004 01:47 <REP> .
19/02/2004 01:47 <REP> ..
20/08/2004 02:19 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
20/08/2004 02:19 <REP> ApplicationHistory
20/08/2004 02:14 <REP> Microsoft
20/08/2004 02:19 135 fusioncache.dat
20/08/2004 02:19 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\Tasks
19/02/2004 01:45 6 SA.DAT
19/02/2004 01:43 <REP> ..
19/02/2004 01:43 <REP> .
01/01/1980 00:00 65 desktop.ini
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
## Répertoires de Program files
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Program Files
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:24 <REP> Acer
08/04/2004 20:12 <REP> Acer Inc
13/12/2005 08:51 <REP> Acro Software
08/04/2004 18:57 <REP> Adobe
28/11/2006 14:01 <REP> AntiVir PersonalEdition Classic
14/09/2004 18:16 <REP> ArcSoft
08/04/2004 18:29 <REP> ATI Technologies
09/12/2004 18:16 21 AVPersonalAVWIN.INI
28/08/2004 12:13 <REP> Canon
08/04/2004 19:59 <REP> Common Files
19/02/2004 01:43 <REP> ComPlus Applications
20/08/2004 02:25 <REP> CyberLink
19/10/2004 20:32 <REP> directx
15/08/2006 16:32 <REP> DivX
29/11/2006 19:48 <REP> FBM Software
19/02/2004 01:38 <REP> Fichiers communs
02/03/2006 19:56 <REP> FileZilla
14/09/2004 18:15 <REP> FinePixViewer
06/03/2005 16:40 <REP> FTPExpert
28/08/2004 16:31 <REP> Google
19/02/2004 01:43 <REP> Internet Explorer
08/04/2004 19:00 <REP> Java
20/08/2004 02:25 <REP> Launch Manager
08/04/2004 18:53 <REP> Ligos
15/09/2004 14:17 <REP> Logitech
20/08/2004 02:21 <REP> ltmoh
22/08/2004 09:30 <REP> Macromedia
19/02/2004 01:42 <REP> Messenger
21/02/2005 18:40 <REP> Microids
19/02/2004 01:45 <REP> microsoft frontpage
25/08/2004 19:27 <REP> Microsoft Money
12/12/2005 13:48 <REP> Microsoft Office
19/02/2004 01:43 <REP> Movie Maker
19/02/2004 01:41 <REP> MSN
19/02/2004 01:42 <REP> MSN Gaming Zone
03/11/2005 18:31 <REP> MSN Messenger
31/10/2006 19:41 <REP> MSXML 4.0
19/02/2004 01:43 <REP> NetMeeting
08/04/2004 18:50 <REP> NewTech Infosystems
29/05/2005 23:06 <REP> Nikon
31/05/2006 18:57 <REP> orange
19/02/2004 01:43 <REP> Outlook Express
21/08/2004 10:06 <REP> Paint Shop Pro 6
01/11/2006 11:58 <REP> Photofiltre626
05/11/2006 16:23 <REP> QuickTime
16/11/2006 18:19 <REP> RADVideo
29/08/2004 16:47 <REP> Real
27/12/2004 20:07 <REP> RegCleaner
14/09/2004 18:14 <REP> REGSHAVE
19/02/2004 01:42 <REP> Services en ligne
27/12/2005 19:38 <REP> Sisoft Sandra
27/06/2006 19:29 <REP> SiSoftware
09/11/2006 22:56 <REP> Spybot - Search & Destroy
08/04/2004 18:36 <REP> Synaptics
30/12/2004 19:04 <REP> VirtualDubMOD
20/08/2005 16:40 <REP> Wanadoo Jeux
19/02/2004 01:42 <REP> Windows Media Player
19/02/2004 01:41 <REP> Windows NT
19/02/2004 01:45 <REP> xerox
15/11/2006 23:18 <REP> XnView
22/10/2006 12:21 <REP> xoftspy
21/11/2006 12:14 <REP> Yahoo!
25/06/2006 18:08 <REP> Zone Labs
1 fichier(s) 21 octets
64 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS
*************** Fin du rapport ****************
Mercide ton aide,
Tha278
Rapport LOP :
Rapport fait à 18:37:35,29 le 18/01/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Default User\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:19 <REP> Identities
19/02/2004 01:38 <REP> Microsoft
20/08/2004 02:19 <REP> Sun
19/02/2004 01:38 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:19 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
20/08/2004 02:19 <REP> ApplicationHistory
20/08/2004 02:19 <REP> Microsoft
20/08/2004 02:19 135 fusioncache.dat
20/08/2004 02:19 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\All Users\Application Data
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
06/01/2007 12:41 <REP> Adobe
28/11/2006 14:01 <REP> AntiVir PersonalEdition Classic
23/11/2005 19:32 <REP> Apple Computer
24/07/2005 18:54 <REP> BOONTY
20/08/2004 02:25 <REP> CyberLink
14/01/2006 16:01 <REP> DVD Shrink
05/11/2006 16:08 <REP> EnterNHelp
22/09/2006 23:33 <REP> Google
21/10/2004 19:18 <REP> Macrovision
19/02/2004 01:38 <REP> Microsoft
13/02/2005 16:18 <REP> MSN6
05/11/2006 16:29 <REP> muvee Technologies
26/08/2004 13:15 <REP> QuickTime
28/12/2005 18:54 <REP> Sandlot Games
09/11/2006 22:56 <REP> Spybot - Search & Destroy
05/11/2006 16:08 <REP> Ultima_T15
29/12/2005 19:35 <REP> Zylom
18/02/2006 10:25 305 addr_file.html
19/02/2004 01:38 62 desktop.ini
05/11/2006 16:08 20 PKP_DLec.DAT
23/11/2005 19:35 1ÿ356 QTSBandwidthCache
4 fichier(s) 1ÿ743 octets
19 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/02/2004 01:48 <REP> .
19/02/2004 01:48 <REP> ..
19/02/2004 01:48 <REP> Microsoft
20/01/2006 08:13 20ÿ200 GDIPFONTCACHEV1.DAT
1 fichier(s) 20ÿ200 octets
3 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Thierry A\Application Data
20/08/2004 02:20 <REP> .
20/08/2004 02:20 <REP> ..
28/08/2004 12:13 <REP> Adobe
07/09/2004 15:30 <REP> AdobeUM
23/11/2005 19:35 <REP> Apple Computer
05/11/2006 17:13 <REP> ArcSoft
28/08/2004 12:19 <REP> Canon
20/08/2004 18:31 <REP> CyberLink
14/09/2004 18:20 <REP> FUJIFILM
04/09/2005 11:24 <REP> Google
22/08/2004 10:21 <REP> Help
20/08/2004 02:20 <REP> Identities
22/10/2006 10:01 <REP> Lavasoft
26/08/2004 13:02 <REP> Macromedia
20/08/2004 02:20 <REP> Microsoft
15/08/2006 16:34 <REP> Mozilla
05/11/2006 16:29 <REP> muvee Technologies
29/05/2005 23:07 <REP> Nikon
29/08/2004 16:47 <REP> Real
20/08/2004 02:20 <REP> Sun
27/11/2004 14:14 <REP> WholeSecurity
26/12/2005 18:28 <REP> Wildfire
15/11/2006 23:18 <REP> XnView
25/02/2005 19:23 <REP> Zylom
20/08/2004 02:20 62 desktop.ini
1 fichier(s) 62 octets
24 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Thierry A\Local Settings\Application Data
20/08/2004 02:20 <REP> .
20/08/2004 02:20 <REP> ..
20/08/2004 02:20 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
07/09/2004 15:30 <REP> Adobe
23/11/2005 19:34 <REP> Apple Computer
20/08/2004 02:20 <REP> ApplicationHistory
06/04/2005 19:14 <REP> Google
22/08/2004 10:21 <REP> Help
04/09/2004 17:15 <REP> Identities
20/08/2004 02:20 <REP> Microsoft
15/08/2006 16:35 <REP> Mozilla
07/08/2005 09:24 <REP> Nikon
24/09/2006 20:12 <REP> Oberon Games
11/07/2005 23:18 <REP> Pixology
08/11/2006 18:43 <REP> WMTools Downloaded Files
20/08/2004 19:08 163ÿ840 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/08/2004 02:20 132 fusioncache.dat
20/01/2006 07:39 24ÿ896 GDIPFONTCACHEV1.DAT
29/08/2004 17:58 6ÿ868ÿ492 IconCache.db
4 fichier(s) 7ÿ057ÿ360 octets
15 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\BRIGITTE\Application Data
20/08/2004 02:27 <REP> .
20/08/2004 02:27 <REP> ..
15/03/2005 20:57 <REP> Adobe
17/03/2005 19:53 <REP> AdobeUM
20/08/2004 02:44 <REP> CyberLink
08/10/2006 18:54 <REP> Google
07/01/2006 18:10 <REP> Help
20/08/2004 02:27 <REP> Identities
28/08/2004 16:24 <REP> Macromedia
20/08/2004 02:27 <REP> Microsoft
13/02/2005 16:18 <REP> MSN6
03/09/2004 14:26 <REP> Real
20/08/2004 02:27 <REP> Sun
30/04/2005 18:46 <REP> Zylom
20/08/2004 02:27 62 desktop.ini
1 fichier(s) 62 octets
14 R‚p(s) 6ÿ498ÿ713ÿ600 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\BRIGITTE\Local Settings\Application Data
20/08/2004 02:27 <REP> .
20/08/2004 02:27 <REP> ..
20/08/2004 02:27 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
17/03/2005 19:53 <REP> Adobe
11/01/2007 22:26 <REP> Apple Computer
20/08/2004 02:27 <REP> ApplicationHistory
07/04/2005 19:20 <REP> Google
07/01/2006 18:10 <REP> Help
05/07/2005 22:18 <REP> Identities
20/08/2004 02:27 <REP> Microsoft
31/01/2005 19:12 9ÿ216 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/08/2004 02:27 131 fusioncache.dat
20/08/2004 02:27 4ÿ283ÿ604 IconCache.db
3 fichier(s) 4ÿ292ÿ951 octets
10 R‚p(s) 6ÿ498ÿ451ÿ456 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\eFRSlxgOdDPpeYbUss\Application Data
18/10/2006 19:27 <REP> .
18/10/2006 19:27 <REP> ..
18/10/2006 19:27 <REP> Identities
18/10/2006 19:27 <REP> Microsoft
18/10/2006 19:27 <REP> Sun
18/10/2006 19:27 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\eFRSlxgOdDPpeYbUss\Local Settings\Application Data
18/10/2006 19:27 <REP> .
18/10/2006 19:27 <REP> ..
18/10/2006 19:27 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
18/10/2006 19:27 <REP> ApplicationHistory
18/10/2006 19:27 <REP> Microsoft
18/10/2006 19:27 135 fusioncache.dat
18/10/2006 19:27 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Documents and Settings\Propri‚taire
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
19/02/2004 01:47 <REP> .
19/02/2004 01:47 <REP> ..
20/08/2004 02:19 <REP> Identities
19/02/2004 01:47 <REP> Microsoft
20/08/2004 02:19 <REP> Sun
19/02/2004 01:47 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/02/2004 01:47 <REP> .
19/02/2004 01:47 <REP> ..
20/08/2004 02:19 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142010}
20/08/2004 02:19 <REP> ApplicationHistory
20/08/2004 02:14 <REP> Microsoft
20/08/2004 02:19 135 fusioncache.dat
20/08/2004 02:19 3ÿ216ÿ076 IconCache.db
2 fichier(s) 3ÿ216ÿ211 octets
5 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS\Tasks
19/02/2004 01:45 6 SA.DAT
19/02/2004 01:43 <REP> ..
19/02/2004 01:43 <REP> .
01/01/1980 00:00 65 desktop.ini
2 fichier(s) 71 octets
2 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
## Répertoires de Program files
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\Program Files
19/02/2004 01:38 <REP> .
19/02/2004 01:38 <REP> ..
20/08/2004 02:24 <REP> Acer
08/04/2004 20:12 <REP> Acer Inc
13/12/2005 08:51 <REP> Acro Software
08/04/2004 18:57 <REP> Adobe
28/11/2006 14:01 <REP> AntiVir PersonalEdition Classic
14/09/2004 18:16 <REP> ArcSoft
08/04/2004 18:29 <REP> ATI Technologies
09/12/2004 18:16 21 AVPersonalAVWIN.INI
28/08/2004 12:13 <REP> Canon
08/04/2004 19:59 <REP> Common Files
19/02/2004 01:43 <REP> ComPlus Applications
20/08/2004 02:25 <REP> CyberLink
19/10/2004 20:32 <REP> directx
15/08/2006 16:32 <REP> DivX
29/11/2006 19:48 <REP> FBM Software
19/02/2004 01:38 <REP> Fichiers communs
02/03/2006 19:56 <REP> FileZilla
14/09/2004 18:15 <REP> FinePixViewer
06/03/2005 16:40 <REP> FTPExpert
28/08/2004 16:31 <REP> Google
19/02/2004 01:43 <REP> Internet Explorer
08/04/2004 19:00 <REP> Java
20/08/2004 02:25 <REP> Launch Manager
08/04/2004 18:53 <REP> Ligos
15/09/2004 14:17 <REP> Logitech
20/08/2004 02:21 <REP> ltmoh
22/08/2004 09:30 <REP> Macromedia
19/02/2004 01:42 <REP> Messenger
21/02/2005 18:40 <REP> Microids
19/02/2004 01:45 <REP> microsoft frontpage
25/08/2004 19:27 <REP> Microsoft Money
12/12/2005 13:48 <REP> Microsoft Office
19/02/2004 01:43 <REP> Movie Maker
19/02/2004 01:41 <REP> MSN
19/02/2004 01:42 <REP> MSN Gaming Zone
03/11/2005 18:31 <REP> MSN Messenger
31/10/2006 19:41 <REP> MSXML 4.0
19/02/2004 01:43 <REP> NetMeeting
08/04/2004 18:50 <REP> NewTech Infosystems
29/05/2005 23:06 <REP> Nikon
31/05/2006 18:57 <REP> orange
19/02/2004 01:43 <REP> Outlook Express
21/08/2004 10:06 <REP> Paint Shop Pro 6
01/11/2006 11:58 <REP> Photofiltre626
05/11/2006 16:23 <REP> QuickTime
16/11/2006 18:19 <REP> RADVideo
29/08/2004 16:47 <REP> Real
27/12/2004 20:07 <REP> RegCleaner
14/09/2004 18:14 <REP> REGSHAVE
19/02/2004 01:42 <REP> Services en ligne
27/12/2005 19:38 <REP> Sisoft Sandra
27/06/2006 19:29 <REP> SiSoftware
09/11/2006 22:56 <REP> Spybot - Search & Destroy
08/04/2004 18:36 <REP> Synaptics
30/12/2004 19:04 <REP> VirtualDubMOD
20/08/2005 16:40 <REP> Wanadoo Jeux
19/02/2004 01:42 <REP> Windows Media Player
19/02/2004 01:41 <REP> Windows NT
19/02/2004 01:45 <REP> xerox
15/11/2006 23:18 <REP> XnView
22/10/2006 12:21 <REP> xoftspy
21/11/2006 12:14 <REP> Yahoo!
25/06/2006 18:08 <REP> Zone Labs
1 fichier(s) 21 octets
64 R‚p(s) 6ÿ498ÿ705ÿ408 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
*.zylom.com REG_BINARY 00000000
*.zylomgames.com REG_BINARY 00000000
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est 2629-16F0
R‚pertoire de C:\WINDOWS
*************** Fin du rapport ****************
Mercide ton aide,
Tha278
Utilisateur anonyme
18 janv. 2007 à 22:05
18 janv. 2007 à 22:05
Re
Rien d'apparent dans ce rapport.
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/combofix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse.
Ensuite réessaye BlackLight.
Rien d'apparent dans ce rapport.
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/combofix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse.
Ensuite réessaye BlackLight.