Virus infecté par drive cleaner

Résolu/Fermé
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 - 27 mai 2007 à 18:16
 Regis59 - 3 juin 2007 à 23:40
Bonjour, depuis quelques jours je suis infecté par drive cleaner et pas moyen de s'en débarrasser. Comme j'ai lu que chaque cas était personnel je joins donc mon rapport Hijacthis à ma demande. Merci par avance à tous.
A voir également:

44 réponses

footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
28 mai 2007 à 11:51
OK pour ça bon ben je te laisse en te souhaitant une bonne journée car je vois que tu es occupé par d'autres dépannages, merci encore
et à un de ces jours sûrement (lol)............
2
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 18:36
Voici le résultat

27/05/2007 a 18:37:13,66

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
1
apf1 Messages postés 2 Date d'inscription dimanche 3 juin 2007 Statut Membre Dernière intervention 3 juin 2007 1
3 juin 2007 à 22:43
idem g un problème avec des fenêtres drivecleaner et plein d'autres pop up bien énervants. QUelqu'un peut-il m'aider ?
1
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 18:18
Bah poste le ici ton rapport HijackThis !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 18:22
Voilà c'est fait, je te remercie de m'accorder un peu de ton temps


Logfile of HijackThis v1.99.1
Scan saved at 18:18:26, on 27/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTSvcCDA.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\Program Files\Logitech\ImageStudio\LogiTray.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe
C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
C:\Program Files\Lexmark X6100 Series\lxbfbmon.exe
C:\Program Files\Fichiers communs\AOL\1165765788\ee\aolsoftware.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Skype\Plugin Manager\SkypePM.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Program Files\AOL 9.0\waol.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [setup] rundll32.exe "C:\WINDOWS\system32\ababvwgb.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A51C9BA-CAAE-40B0-9939-CB2851C3A3BA}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 18:26
Bonjour,

Télécharge Clean.zip[url]http://www.malekal.com/download/clean.zip[/url] (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 18:40
Redémarre en mode sans échec
Lance clean.cmd et execute la commande 2 : nettoyage des fichiers infectieux.
Ensuite fait un scan hijackthis et reposte le.
0
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 18:41
J'avais un virus vundo que j'ai viré et j'ai remarqué qu'à chaque fois que je vais dans regedit et après que IE se soit ouvert j'ai dans HKEY LOCAL MACHINE /SOFTWARE/ MICROSOFT /UNIQDATA. J'ai beau supprimer ce dernier il se replace à chaque fois.
0
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 18:42
ok je reviens dans un instant
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 18:46
Ok donc alors on reprend :
Lance clean.cmd en mode sans échec fait la commande 2 : nettoyage des fichiers infectieux.

Redémarre normal et télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre.

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
0
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 19:07
voici le résultat après le mode sans échec et le hijackthis, je passe à la phase dès maintenant

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 27/05/2007 a 18:56:45,74

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Logfile of HijackThis v1.99.1
Scan saved at 18:55:26, on 27/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.aol.fr
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
footeux63 Messages postés 57 Date d'inscription jeudi 20 novembre 2003 Statut Membre Dernière intervention 8 janvier 2009 9
27 mai 2007 à 19:12
voila le résultat après GenProc donc si je comprends bien, je passe à la phase où il me demande de tétécharger etc ... et je te recontacte après, c'est ça .....

Rapport GenProc 0.53 [1] effectué le 27/05/2007 à 19:12:25,00 - SystemRoot = C:\WINDOWS

# Etape 1/ Télécharge :

- CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

- lopxpMH2 http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s'ouvrir ;
- un nouveau rapport GenProc.
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 19:18
Voila fait ce qui est demandé ;)
0
voila le rapport après le passage de cc cleaner et lopxpMH2


Rapport lopxpMH2 version 2.0 fait à 19:21:15,38 le 27/05/2007
C:\unzipped3

******************************************
## Répertoires Application Data

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur\Application Data

14/10/2005 09:59 <REP> .
14/10/2005 09:59 <REP> ..
14/10/2005 09:59 <REP> Microsoft
14/10/2005 09:59 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 39 493 840 896 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

14/10/2005 09:59 <REP> .
14/10/2005 09:59 <REP> ..
14/10/2005 09:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 39 493 836 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur.DELATTRE\Application Data

19/05/2006 19:30 <REP> .
19/05/2006 19:30 <REP> ..
19/05/2006 19:30 <REP> Microsoft
19/05/2006 19:30 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 39 493 836 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur.DELATTRE\Local Settings\Application Data

19/05/2006 19:30 <REP> .
19/05/2006 19:30 <REP> ..
19/05/2006 19:30 <REP> Microsoft
19/05/2006 19:34 40 504 GDIPFONTCACHEV1.DAT
1 fichier(s) 40 504 octets
3 Rép(s) 39 493 836 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur.DELATTRE.000\Application Data

13/09/2006 13:45 <REP> .
13/09/2006 13:45 <REP> ..
29/09/2006 12:14 <REP> AOL
13/09/2006 13:45 <REP> Microsoft
29/09/2006 12:02 <REP> You've Got Pictures Screensaver
13/09/2006 13:45 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 39 493 836 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Administrateur.DELATTRE.000\Local Settings\Application Data

13/09/2006 13:45 <REP> .
13/09/2006 13:45 <REP> ..
13/09/2006 13:45 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 39 493 836 800 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\All Users\Application Data

19/03/2005 11:12 <REP> .
19/03/2005 11:12 <REP> ..
20/06/2006 13:24 <REP> Adobe
30/12/2006 18:04 <REP> Adobe Systems
22/06/2005 20:00 <REP> Ahead
23/03/2005 19:32 <REP> AOL
24/06/2006 16:00 <REP> AOL Downloads
11/09/2006 12:08 <REP> Apple Computer
24/03/2005 14:31 <REP> CyberLink
13/02/2006 21:46 <REP> InstallShield
19/03/2005 11:12 <REP> Microsoft
05/02/2007 21:11 <REP> Microsoft Help
08/05/2005 09:22 <REP> MSN6
23/03/2005 19:33 <REP> QuickTime
03/02/2007 13:58 <REP> Skype
19/02/2006 09:55 <REP> Sonic
24/03/2005 19:26 <REP> Spybot - Search & Destroy
12/04/2005 19:54 <REP> Ulead Systems
23/03/2005 19:34 <REP> Viewpoint
14/06/2006 20:57 <REP> Yahoo! Companion
19/03/2005 11:12 62 desktop.ini
11/09/2006 12:12 1 739 QTSBandwidthCache
2 fichier(s) 1 801 octets
20 Rép(s) 39 493 832 704 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Default User\Application Data

19/03/2005 11:12 <REP> .
19/03/2005 11:12 <REP> ..
19/03/2005 11:12 <REP> Microsoft
19/03/2005 11:12 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 39 493 832 704 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

19/03/2005 11:12 <REP> .
19/03/2005 11:12 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 39 493 832 704 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\ERIC\Application Data

19/03/2005 13:36 <REP> .
19/03/2005 13:36 <REP> ..
24/03/2005 19:47 <REP> Adobe
30/03/2005 19:01 <REP> AdobeUM
18/07/2005 13:22 <REP> Ahead
19/06/2006 14:16 <REP> Aim
23/03/2005 19:34 <REP> AOL
11/09/2006 12:12 <REP> Apple Computer
21/04/2006 19:57 <REP> ATI
20/02/2006 21:23 <REP> Backup MyPC
19/02/2006 09:04 <REP> Backup MyPC Deluxe
29/10/2005 17:53 <REP> Google
25/03/2005 00:27 <REP> Help
17/05/2007 19:51 <REP> InstallShield
24/03/2005 14:10 <REP> Lavasoft
12/04/2005 14:22 <REP> Leadertech
24/03/2005 13:56 <REP> Macromedia
04/12/2005 16:28 <REP> Media Player Classic
19/03/2005 13:36 <REP> Microsoft
24/03/2005 10:18 <REP> Microsoft Web Folders
29/10/2005 13:30 <REP> Mozilla
08/05/2005 09:22 <REP> MSN6
02/01/2007 17:41 <REP> Opera
04/09/2005 19:26 <REP> Real
04/11/2005 17:56 <REP> Roxio
31/05/2005 13:02 <REP> SecuROM
03/02/2007 14:06 <REP> Skype
25/03/2005 13:39 <REP> Sun
29/09/2006 18:11 <REP> Talkback
12/04/2005 19:54 <REP> Ulead Systems
21/02/2006 20:55 <REP> uTorrent
20/05/2005 19:01 <REP> vlc
19/03/2005 13:36 62 desktop.ini
1 fichier(s) 62 octets
32 Rép(s) 39 493 832 704 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\ERIC\Local Settings\Application Data

19/03/2005 13:36 <REP> .
19/03/2005 13:36 <REP> ..
26/06/2006 11:47 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150030}
24/03/2005 19:47 <REP> Adobe
20/05/2005 12:08 <REP> Ahead
24/06/2006 16:12 <REP> AOL
11/09/2006 12:11 <REP> Apple Computer
03/12/2005 09:10 <REP> ApplicationHistory
21/04/2006 19:57 <REP> ATI
17/09/2005 20:18 <REP> BVRP Software
03/01/2006 21:00 <REP> Google
25/03/2005 00:27 <REP> Help
17/04/2005 12:00 <REP> Identities
13/05/2006 16:19 <REP> IM
19/03/2005 13:36 <REP> Microsoft
05/02/2007 21:12 <REP> Microsoft Help
27/05/2006 18:04 <REP> Mozilla
10/03/2006 16:45 <REP> toaster
02/02/2006 20:56 2 096 audioCache8_UNI.db
24/03/2005 13:07 46 592 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/12/2005 09:10 127 fusioncache.dat
21/03/2005 10:15 49 656 GDIPFONTCACHEV1.DAT
19/03/2005 21:17 1 973 442 IconCache.db
5 fichier(s) 2 071 913 octets
18 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\LocalService\Application Data

19/03/2005 13:31 <REP> .
19/03/2005 13:31 <REP> ..
19/03/2005 13:31 <REP> Microsoft
03/02/2006 13:38 <REP> Mozilla
19/02/2006 10:01 <REP> Roxio
14/12/2006 12:41 <REP> Talkback
12/05/2006 18:50 <REP> Webroot
0 fichier(s) 0 octets
7 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

19/03/2005 13:31 <REP> .
19/03/2005 13:31 <REP> ..
28/11/2006 20:51 <REP> AOL
19/03/2005 13:31 <REP> Microsoft
14/12/2006 12:40 <REP> Mozilla
16/05/2006 22:08 38 144 GDIPFONTCACHEV1.DAT
1 fichier(s) 38 144 octets
5 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\NetworkService\Application Data

19/03/2005 13:31 <REP> .
19/03/2005 13:31 <REP> ..
19/03/2005 13:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

19/03/2005 13:31 <REP> .
19/03/2005 13:31 <REP> ..
19/03/2005 13:31 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

19/03/2005 11:38 <REP> .
19/03/2005 11:38 <REP> ..
05/02/2007 13:54 <REP> ATI
05/02/2007 13:53 <REP> Macromedia
19/03/2005 11:38 <REP> Microsoft
19/03/2005 11:38 62 desktop.ini
1 fichier(s) 62 octets
5 Rép(s) 39 493 828 608 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

19/03/2005 11:38 <REP> .
19/03/2005 11:38 <REP> ..
05/02/2007 13:53 <REP> ApplicationHistory
05/02/2007 13:54 <REP> ATI
21/03/2005 10:15 <REP> Microsoft
05/02/2007 13:53 137 fusioncache.dat
1 fichier(s) 137 octets
5 Rép(s) 39 493 828 608 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\At1.job
 †ê?ü¸#Lž ¶>ò»F ä <
s    ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .    0 ×
  ÿ   SG,r‘&RiÛîFûßx‡‘ýFk»¾!°4.½ US‡B7x-÷?¼Q+‚bVKšÇnD*±þ€76 ×

C:\WINDOWS\Tasks\At2.job
 ;%ÙA¸þGB—CØg/¨tPF ä <
s    !×   y ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   ‹¤ÕûM
ö JïôïÓž÷ç7ÎSND>wؼ‘àh¡øu67xNyŒ†;üߘW“¡×þÆA
«‡t[

C:\WINDOWS\Tasks\At3.job
s    !×   . ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   Þ(`_èÔö~÷À«F”áz¹¦Q¤…N†+/SÌcsßçnmíj®á)Ì’†ÞbœYT#ÃFæ ©¨¤qs‰

C:\WINDOWS\Tasks\At4.job
s    !×   ë ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   !¡´›{àï|6£ý=ü5'áèkÂU…áÿo 1q¾_v‹Æ‡l¹¤™<„çg½›¨FÙ+݃CiéÄŒ9Ö

C:\WINDOWS\Tasks\At5.job
s    !×     ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   žXؘÍßU }˜mϥƒ2ÍÅþþ€êT<‘Ö¨'Æ…m/ñ%H{Á«Hòm#4ÝXðt‹—P[P-R

C:\WINDOWS\Tasks\At6.job
s    ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .    0 ×
  ÿ   –½È^m Ž—ˆ.޳ۍ%]­Ÿwê‚úB~|H -ý ÕbÜC‘3á ÇΑ‚fÍó"ïæ½JŽ­ rÆP

C:\WINDOWS\Tasks\At7.job
 mþ-LA³ßÔhÄÜ%sF ä <
s    !×   1 ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   žVâæk9å ‡zÕZŒ9$Å;ý_pT“
G2T?pŒ‰ri,1°ç8¾ÉñsìCñN׿8Û3R\`

C:\WINDOWS\Tasks\At8.job
 Þ¼c$ÆoI”ãl£ìF ä <
s    ! ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .    0 ×
š-®TíM £¥Ž&œ8îN‘-Œ.u9
åÓïÀhHö‰\p¦V‘=¹àNuõôïˆffïÚåÒD¿

C:\WINDOWS\Tasks\At9.job
s    !×     ! C : \ W I N D O W S \ s y s t e m 3 2 \ w u n a u c l t . e x e  S Y S T E M  C r é é p a r N e t S c h e d u l e J o b A d d .   0 ×    ÿ   u§ÍÏâZV“’óß.»ðž¦H©BÁšKÑ‹´¼Z€ÈŒ &áöÃ\|¯ ˆuG®SõLJº\½!x¨l

C:\WINDOWS\Tasks\XoftSpySE.job
s  €! ' C : \ P r o g r a m F i l e s \ X o f t S p y S E \ X o f t S p y . e x e  - t  C : \ P r o g r a m F i l e s \ X o f t S p y S E \  E R I C $ E x é c u t e X o f t S p y S E à l  h e u r e p r é v u e .    0 ×     
******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est FCFC-C7CB

Répertoire de C:\Program Files

27/05/2007 19:18 <REP> .
27/05/2007 19:18 <REP> ..
15/10/2005 20:11 <REP> ABBYY FineReader 5.0 Sprint
02/01/2007 17:53 <REP> Adobe
02/09/2006 13:32 <REP> Ahead
07/02/2006 14:13 <REP> Alcohol Soft
19/06/2006 11:39 <REP> Alwil Software
09/02/2007 15:45 <REP> AOL
15/04/2007 18:36 <REP> AOL 9.0
10/12/2006 17:55 <REP> AOL Compagnon
17/12/2006 22:51 <REP> AOL Toolbar
10/12/2006 15:31 <REP> AOLbox
14/11/2005 19:42 <REP> arniWORX
11/10/2006 19:27 <REP> Ashampoo
20/10/2005 12:20 <REP> AviSynth 2.5
27/05/2007 19:18 <REP> CCleaner
19/03/2005 11:29 <REP> ComPlus Applications
01/02/2006 23:39 <REP> Creative
06/03/2007 20:59 <REP> CyberLink
28/07/2006 17:48 <REP> DAEMON Tools
10/11/2005 11:50 <REP> DivX
10/11/2005 11:51 <REP> DivX_311alpha
28/07/2006 15:19 <REP> Elaborate Bytes
27/05/2007 17:18 <REP> eMule
07/02/2007 23:58 <REP> Fichiers communs
21/12/2006 20:16 <REP> Grisoft
27/05/2007 18:55 <REP> HijackThis
12/10/2006 17:58 <REP> internet explorer
15/04/2007 18:53 <REP> Java
28/05/2006 13:26 <REP> jv16 PowerTools 2006
16/05/2006 20:24 <REP> Lavasoft
27/04/2006 08:14 <REP> Learn2.com
29/01/2007 18:23 <REP> Learning Essentials
17/04/2007 13:10 <REP> Lexmark X6100 Series
26/12/2006 20:20 <REP> Logitech
27/05/2007 10:25 <REP> Macrovision
02/09/2006 13:07 <REP> Media Player Classic
28/01/2007 18:23 <REP> MeuhMeuhTV
11/02/2007 10:48 <REP> Microsoft Etudes
19/03/2005 11:34 <REP> microsoft frontpage
07/02/2007 23:58 <REP> Microsoft Office
05/02/2007 21:28 <REP> Microsoft Works
10/11/2005 11:50 <REP> Morgan
27/03/2005 11:19 <REP> Movie Maker
27/05/2007 16:21 <REP> Mozilla Firefox
19/03/2005 11:29 <REP> MSN Gaming Zone
24/06/2006 15:04 <REP> MSN Messenger
27/01/2007 19:08 <REP> Multi_Media
27/03/2005 11:13 <REP> NetMeeting
29/10/2005 15:37 <REP> Ontrack
17/12/2006 15:46 <REP> Outlook Express
02/04/2005 14:21 <REP> PCLinq2 Hi-Speed USB Bridge Cable
28/01/2007 14:03 <REP> Pinnacle
02/09/2006 13:34 <REP> Power IE
13/09/2006 19:49 <REP> QuickTime
23/03/2005 19:33 <REP> Real
28/07/2005 16:22 <REP> Real Alternative
24/03/2005 15:00 <REP> RegSeeker
10/11/2005 11:49 <REP> Rippackv3
19/09/2005 20:30 <REP> Services en ligne
29/09/2006 14:50 <REP> Sierra On-Line
22/06/2006 18:17 <REP> SiSoftware
03/02/2007 13:58 <REP> Skype
17/02/2006 13:57 <REP> Sonic
02/09/2006 13:31 <REP> Spybot - Search & Destroy
26/12/2006 17:09 <REP> ToniArts
26/12/2006 19:28 <REP> Trust
02/02/2006 13:56 <REP> Ulead Systems
13/02/2006 13:11 <REP> VideoLAN
27/05/2007 19:02 <REP> Viewpoint
19/06/2006 16:40 <REP> Windows Installer Clean Up
23/03/2005 20:05 <REP> Windows Media Components
31/03/2007 09:59 <REP> Windows Media Connect 2
31/03/2007 20:41 <REP> Windows Media Player
27/03/2005 11:13 <REP> Windows NT
01/03/2007 12:39 <REP> Winrar
26/01/2007 12:51 <REP> winzip
19/03/2005 11:34 <REP> xerox
27/05/2007 14:42 <REP> xoftspy
27/05/2007 16:07 <REP> XoftSpySE
12/06/2006 19:50 <REP> Yahoo!
0 fichier(s) 0 octets
81 Rép(s) 39 493 820 416 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
aol REG_BINARY 0000

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\ERIC\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\P4IAC54U.DEFAULT\HOSTPERM.1
host popup 1 www.anpe.fr

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 19:24
Tu as utilisé CC Cleaner en long en large et en travers ?
Si oui reposte un rapport HijackThis.
0
voilà j'ai passé 3 x ccleaner mais après nettoteur, dans le module erreur faut-il réparer les erreurs ou pas ? je ne l'ai pas fait.

Logfile of HijackThis v1.99.1
Scan saved at 19:40:28, on 27/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\ShareDLL\CtNotify.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
C:\Program Files\Creative\ShareDLL\MediaDet.Exe
C:\WINDOWS\system32\LVComS.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTSvcCDA.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Fichiers communs\AOL\1165765788\ee\aolsoftware.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\AOL 9.0\waol.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\AOL 9.0\shellmon.exe
C:\Program Files\Fichiers communs\Aol\aoltpspd.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\AOL\Topspeed\3.0\aoltpsd3.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = C:\Program Files\AOL Toolbar\welcome.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Disc Detector] C:\Program Files\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1036
O4 - HKLM\..\Run: [VirtualCloneDrive] "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X6100 Series] "C:\Program Files\Lexmark X6100 Series\lxbfbmgr.exe"
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165765788\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\System32\shdocvw.dll
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1111693286980
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A51C9BA-CAAE-40B0-9939-CB2851C3A3BA}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: PDScheduler (PDSched) - Pinnacle Systems - (no file)
O23 - Service: ScriptBlocking Service (SBService) - Creative Technology Ltd. - (no file)
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 19:50
As-Tu toujours des problèmes
0
apparemment non les fenêtres à la C.. ne s'ouvre plus .... Je te remercie mais comme je suis curieux tu peux m'en dire un peu plus sur les manips. En gros on intervient avec les différentes méthodes pour nettoyer la base de registre ou pas ???
0
ben j'ai parlé trop vite vite ça vient de se réouvrir à l'instant.
0
Cousin_Avi Messages postés 247 Date d'inscription dimanche 27 mai 2007 Statut Membre Dernière intervention 22 juin 2007 1
27 mai 2007 à 20:17
Tu as juste un problème avec Drive Cleaner ?
Télécharge SmitFraudFix (de S!ri)
http://siri.urz.free.fr/Fix/SmitfraudFix.php
Lancez SmitFraudFix.exe il vous créera un dossier SmitFraudFix avec 12 fichiers.

* Recherche:
o Double cliquer sur SmitfraudFix.exe
o Sélectionner 1 et pressez Entrée dans le menu pour créer un rapport des fichiers responsables de l'infection. Le rapport se trouve à la racine du disque système C:\rapport.txt
0