Pc RALENTI et écran YOUR PRIVACY IS IN DANGER

Résolu/Fermé
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 - 17 juil. 2007 à 19:04
 jorginho67 - 29 mars 2008 à 22:14
Bonjour à tous !
J'ai besoin de votre aide car jai un problème avec mon pc (y fallait s'en douter ^^) qui rame fortement depuis 2 jours , de plus, il y a un nouveau fond d'écran(que l'on ne peut pas changer) où il est marqué " YOUR PRIVACY IS IN DANGER! " et des écran de pub s'ouvre toutes les 2 minutes parlant d'antivirus à vendre .Que doit-je faire ?
merci
Amicalement anthonyl924
A voir également:

81 réponses

green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 juil. 2007 à 20:29
Salut

Télécharge ceci :

Lien : hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
17 juil. 2007 à 21:01
Merci beaucoup pour votre aide voici le rapport




Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 20:59:28, on 17/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\WINDOWS\system32\USBPlug.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\intern~1\iexplore.exe
C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\lphant\eLePhantClient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\pc\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Zango /fleok=1D8A83A5C4E3147F90AA682A1FBB39BFE4976E26CAEDDA7C5875432F3EC7C5 - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.275.0\HostIE.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSVPS System - {C87D64B5-DF92-4703-90CB-B465B6982941} - C:\WINDOWS\qnxplugin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Zango - {07AA283A-43D7-4CBE-A064-32A21112D94D} - C:\Program Files\Zango\bin\10.0.275.0\HostIE.dll (file missing)
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [Coal Blue Axis Save] C:\Documents and Settings\All Users\Application Data\Freeplaycoalblue\dupe corn.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [StarSkin] C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE -H
O4 - HKLM\..\Run: [stqwnbuqn] c:\windows\system32\stqwnbuqn.exe stqwnbuqn
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [WEB SECT] C:\DOCUME~1\pc\APPLIC~1\WINCDR~1\ooze bind plan.exe
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: .protected
O4 - Global Startup: .protected
O4 - Global Startup: Fantastic Flame Agent.lnk = C:\Program Files\Fantastic Flame Screensaver\FantasticFlameAgent.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{13B54EA0-5429-497A-807F-07EE9A2FB414}: NameServer = 84.103.237.146 86.64.145.146
O21 - SSODL: msddx - {E7B52385-4651-48DD-88AB-125B29D9028E} - C:\WINDOWS\msddx.dll
O21 - SSODL: msqnx - {5C27D019-FF51-410B-B89C-9DA45D53250A} - C:\WINDOWS\msqnx.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 juil. 2007 à 21:12
ok,


o Prendre connaissance du contenu du lien suivant: http://www.f-secure.com/products/license-terms/eult_fra.pdf
o Vous avez donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que vous allez télécharger.
o Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
o Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
o Faire un clic droit sur navilog1.zip et choisir "tout extraire"
o Double-cliquez sur navilog1.bat
o Arriver au menu principal, choisir l'option 1 et valider.
o Patientez jusqu'au message : Analyse Termine le ...
o Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt), poste le stp

++

0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
17 juil. 2007 à 21:40
voila.


Search Navipromo version 2.0.5 commencé le 17/07/2007 à 21:32:21,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


WebMediaPlayer
MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\WebMediaPlayer trouvé !
C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\pc\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\mwzdks.dat
C:\windows\system32\mwzdks.exe
c:\WINDOWS\system32\mwzdks_nav.dat
c:\WINDOWS\system32\mwzdks_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\mwzdks.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\linkprd.exe trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\mwzdks.dat trouvé !
C:\WINDOWS\system32\stqwnbuqn.dat trouvé !
**
C:\WINDOWS\system32\mwzdks.dat trouvé !
C:\WINDOWS\system32\stqwnbuqn.dat trouvé !
***
****
C:\WINDOWS\system32\mwzdks_navps.dat trouvé !
C:\WINDOWS\system32\stqwnbuqn_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\linkprd.exe trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 17/07/2007 à 21:38:33,17 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
17 juil. 2007 à 21:45
ok,

suite :
o Double-cliquer sur navilog1.bat
o Arriver au menu principal, choisir l'option 2 et valider.
o Indiquer le mode de nettoyage "automatique"
o Répondre aux questions éventuelles, le bureau disparaîtra, c'est normal !
o Patienter jusqu'au message : Nettoyage Termine le ...
o Sauvegarder le rapport de manière à le retrouver, puis fermer le blocnote, le bureau réapparaîtra
o Le rapport sera en outre sauvegardé à la racine du disque (cleannavi.txt), poste le stp

ensuite :

# Télécharge ceci: (merci a S!RI pour ce petit programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
18 juil. 2007 à 01:32
jai eu un petit problème jai exécuter l'option 2 de navilog et le pc sest redémarer et avant louverture du bureau il y a eu l'analise de analog mais à la 3ème étape sa sest bloquer et le pc sest redémarreé et a chaque fois sa relancai l 'analyse et sa refesait pareil jai ensuite démarrer en mode sans échec et l'analyse avait disparue et jai pu aller sur le bureau de windows mais au bout de 30 secondes le pc redémara tout seul quand il se relanca en mode normal il ny avait plus lanalyse mais une erreur se lancait au démarrage sur le bureau sétait un trojan et a chaque fois que je métais suprimer lordinateur redémarai tout seul au bout de 5 tentative (5 redémarage donc) l'erreur du trojan avait disparue, j'ai ensuite clicé sur navilag qui ma sortis sa je ne sais pas si sais en rapport avec l'option2 de navilog


Clean Navipromo version 2.0.5 commencé le 18/07/2007 à 1:20:25,32

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\pc\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\system32\linkprd.exe !!ERREUR SUPPRESSION!!

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\pc\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\stqwnbuqn.dat trouvé !
Echec Copie C:\WINDOWS\system32\stqwnbuqn.dat vers dossier Backupnavi
C:\WINDOWS\system32\stqwnbuqn.dat non supprimé !
C:\WINDOWS\system32\stqwnbuqn.dat supprimé !

**
C:\WINDOWS\System32\stqwnbuqn.dat trouvé !
Echec Copie C:\WINDOWS\system32\stqwnbuqn.dat vers dossier Backupnavi
C:\WINDOWS\system32\stqwnbuqn.dat non supprimé !
C:\WINDOWS\system32\stqwnbuqn.dat supprimé !

***
****
C:\WINDOWS\System32\stqwnbuqn_navps.dat trouvé !
Echec Copie C:\WINDOWS\system32\stqwnbuqn_navps.dat vers dossier Backupnavi
C:\WINDOWS\system32\stqwnbuqn_navps.dat non supprimé !
C:\WINDOWS\system32\stqwnbuqn_navps.dat supprimé !

*****
******
*******
********
C:\WINDOWS\System32\linkprd.exe trouvé !
Copie C:\WINDOWS\system32\linkprd.exe réalise avec succes !
C:\WINDOWS\system32\linkprd.exe !!ERREUR SUPPRESSION!!


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :


*** Nettoyage termine le 18/07/2007 à 1:20:51,14 ***

.


voila pour l'autre analyse


SmitFraudFix v2.204

Rapport fait à 1:23:50,92, 18/07/2007
Executé à partir de C:\Documents and Settings\pc\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\USBPlug.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE
C:\windows\system32\stqwnbuqn.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\linkprd.exe
C:\Program Files\lphant\eLePhantClient.exe
C:\Program Files\Opera\Opera.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\.protected PRESENT !
C:\WINDOWS\main_uninstaller.exe PRESENT !
C:\WINDOWS\msddx.dll PRESENT !
C:\WINDOWS\msqnx.dll PRESENT !
C:\WINDOWS\qnxplugin.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\pc\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\pc\MENUDM~1\PROGRA~1\DMARRA~1\.protected PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\pc\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau

C:\DOCUME~1\pc\Bureau\Error Cleaner.url PRESENT !
C:\DOCUME~1\pc\Bureau\Privacy Protector.url PRESENT !
C:\DOCUME~1\pc\Bureau\Spyware?Malware Protection.url PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="file:///C:\\WINDOWS\\privacy_danger\\index.htm"
"SubscribedURL"=""
"FriendlyName"="Privacy Protection"

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 84.103.237.141
DNS Server Search Order: 86.64.145.141

HKLM\SYSTEM\CCS\Services\Tcpip\..\{13B54EA0-5429-497A-807F-07EE9A2FB414}: NameServer=84.103.237.141 86.64.145.141
HKLM\SYSTEM\CS2\Services\Tcpip\..\{13B54EA0-5429-497A-807F-07EE9A2FB414}: NameServer=84.103.237.141 86.64.145.141


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

j'espère que jai été assez clair au début . merci beaucoup
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
18 juil. 2007 à 15:25
Salut

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum


ensuite, fais ce qui est indiqué ici stp :

virus methode preliminaire de desinfection version fr

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
18 juil. 2007 à 17:16
sa y est , merci encore pour le temps que vous me consacré !



SmitFraudFix v2.204

Rapport fait à 16:59:09,65, 18/07/2007
Executé à partir de C:\Documents and Settings\pc\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\.protected supprimé
C:\WINDOWS\main_uninstaller.exe supprimé
C:\WINDOWS\msqnx.dll supprimé
C:\WINDOWS\qnxplugin.dll supprimé
C:\DOCUME~1\pc\MENUDM~1\PROGRA~1\DMARRA~1\.protected supprimé
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\.protected supprimé
C:\DOCUME~1\pc\Bureau\Error Cleaner.url supprimé
C:\DOCUME~1\pc\Bureau\Privacy Protector.url supprimé
C:\DOCUME~1\pc\Bureau\Spyware?Malware Protection.url supprimé

»»»»»»»»»»»»»»»»»»»»»»»» DNS



»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
19 juil. 2007 à 10:49
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 04:53:06 19/07/2007

+ Résultat de l'analyse:



C:\Documents and Settings\All Users\Application Data\ZangoSA -> Adware.Generic : Nettoyé.


Fin du rapport
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
20 juil. 2007 à 21:35
Bonsoir je n'ai plus que le scan de bit defender a vous envoyer mais le rapport du scan est trop grand et quand je l'envoie il ne se passe rien comment puis-je vous l'envoyer sous forme de bloc note ? merci et très bonne soirée à vous !!! ps: jai fait le rapport hijackThis après le scan defender biensûr.


Logfile of HijackThis v1.99.1
Scan saved at 21:28:21, on 20/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\USBPlug.exe
C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\pc\Bureau\Scanner.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.01net.com/telecharger/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Zango /fleok=1D8A83A5C4E3147F90AA682A1FBB39BFE4976E26CAEDDA7C5875432F3EC7C5 - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {07AA283A-43D7-4CBE-A064-32A21112D94D} - (no file)
O4 - HKLM\..\Run: [dscService] C:\WINDOWS\system32\USBPlug.exe
O4 - HKLM\..\Run: [Coal Blue Axis Save] C:\Documents and Settings\All Users\Application Data\Freeplaycoalblue\dupe corn.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [StarSkin] C:\PROGRAM FILES\ROCKET DIVISION SOFTWARE\STARSKIN\STARSKIN.EXE -H
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [phc700] C:\WINDOWS\vphc700.exe
O4 - HKCU\..\Run: [WEB SECT] C:\DOCUME~1\pc\APPLIC~1\WINCDR~1\ooze bind plan.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\linkprd.exe /res
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{13B54EA0-5429-497A-807F-07EE9A2FB414}: NameServer = 86.64.145.140 84.103.237.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Program Files\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 juil. 2007 à 21:52
Salut

oui, tu peux l'envoyer en pièce jointe ou bloc not, pas de soucis !

et précise l'évolution de la situation stp

bonne soirée itoo ;-))

@+
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
20 juil. 2007 à 22:56
Re bonsoir ! Comme je vous l'ai expliquer dans mon message précédent je voudrais savoir quel est la marche à suivre pour vous envoyer le rapport sous forme de bloc note ou en pièce jointe . merci !
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 juil. 2007 à 23:20
Rebonsoir

oups ! désolée ! : )

avec un lien Cjoint : https://www.cjoint.com/

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
20 juil. 2007 à 23:40
Salut , je ne sait pas si c'est normal mais le rapport de scan bitdefender fait 45.7mo je ne peut donc pas vous l'envoyer avec votre lien y aurait t'il un autre moyen pour que vous puissier voir se rapport ? merci
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
20 juil. 2007 à 23:55
Re-salut

en faisant un copier/coller du rapport, ça ne fonctionne pas ???

ce n'est pas grave s'il est très long !

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
21 juil. 2007 à 00:02
Encore bonsoirsi, si sa marche mais une fois envoyer je tombe sur une page où on me demande de créer un sujet de forum mais rien na été envoyer . bizarre.
++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
21 juil. 2007 à 01:04
Rebonsoir :-)

oui, bizarre, en effet ... essaye avec ce lien, sinon, on s'en passera !

ccm inserer une image dans une discussion

une bref discription si possible

@+
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
21 juil. 2007 à 14:17
Bonjour voila le résumer du scan de bitdefender https://imageshack.com/
merci ++
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
21 juil. 2007 à 16:46
Salut

ok, l'important est que tout a été supprimé !

télécharge ceci : ( by Moe )

http://sosvirus.changelog.fr/Green_day/newlopxp.exe

Double clique sur lopxp.bat., ensuite choisis l'option 1
Poster le contenu du rapport qui va s'ouvrir stp

++
0
anthonyl924 Messages postés 74 Date d'inscription mardi 17 juillet 2007 Statut Membre Dernière intervention 31 octobre 2008 36
21 juil. 2007 à 17:44
salut ,


_____________ Rapport Lopxp fait le 21/07/2007 à 17:42:02

Exécuté dans : C:\Program Files\Lopxp


/!\ Attention /!\

Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...


___________________________________________________________________________

[1] -> Threads Internet Explorer


/!\ Suspect iexplore.exe pid: 364 334: C:\DOCUME~1\ALLUSE~1\APPLIC~1\FREEPL~1\DUPECO~1.EXE
/!\ Suspect iexplore.exe pid: 1904 2A4: C:\Documents and Settings\All Users\Application Data\Freeplaycoalblue\interbowsview

___________________________________________________________________________

[2] -> Recherche présence de Messenger Plus!...


Messenger Plus! 2 N'est pas ou plus installé sur ce pc.

# MessengerPlus! 3 : Présent !
Refus du Sponsor lors de l'installation.

Date d'installation/Création du dossier: 08/06/2007 à 23:37
Dernière modification du dossier le: 08/06/2007 à 23:46


Recherche des dossiers crées le: 08/06/2007

C:\Program Files

08/06/2007 à 23:45 - - Wincdromseek
08/06/2007 à 23:45 - - Windows Live
08/06/2007 à 23:37 - - MessengerPlus! 3
08/06/2007 à 21:13 - - Larousse
08/06/2007 à 19:19 - - NewTech Infosystems
08/06/2007 à 19:18 - - Digital Camera
08/06/2007 à 18:28 - - DAMN NFO Viewer
08/06/2007 à 15:41 - - SmartSound Software
08/06/2007 à 15:39 - - Windows Media Components
08/06/2007 à 15:38 - - Ulead Systems
08/06/2007 à 15:35 - - WinRAR
08/06/2007 à 12:18 - - Philips
08/06/2007 à 11:14 - - DAEMON Tools


C:\Documents and Settings\All Users\Application Data

08/06/2007 à 23:45 - - Freeplaycoalblue
08/06/2007 à 23:45 - - Messenger Plus!
08/06/2007 à 19:23 - - Symantec
08/06/2007 à 15:47 - - Ubisoft
08/06/2007 à 15:41 - - SmartSound Software Inc
08/06/2007 à 15:40 - - InstallShield
08/06/2007 à 15:38 - - Ulead Systems


C:\Documents and Settings\pc\Application Data

08/06/2007 à 23:45 - - Wincdromseek
08/06/2007 à 19:00 - - ArcSoft
08/06/2007 à 15:44 - - Ulead Systems
08/06/2007 à 11:15 - - WhenU


# Messenger Plus! Live : Présent !
Refus du Sponsor lors de l'installation.

Date d'installation/Création du dossier: 16/07/2007 à 23:34
Dernière modification du dossier le: 16/07/2007 à 23:34


Recherche des dossiers crées le: 16/07/2007

C:\Program Files

16/07/2007 à 23:34 - - Messenger Plus! Live
16/07/2007 à 14:31 - - Rocket Division Software
16/07/2007 à 14:18 - - Fantastic Flame Screensaver


C:\Documents and Settings\All Users\Application Data

16/07/2007 à 14:37 - - 2ACA5CC3-0F83-453D-A079-1076FE1A8B65
16/07/2007 à 14:37 - - ZangoSA
16/07/2007 à 14:17 - - Laconic Software


C:\Documents and Settings\pc\Application Data

16/07/2007 à 14:36 - - Zango


___________________________________________________________________________

[3] -> Tâches planifiées


AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
B684D06791437CDB.job: c:\docume~1\pc\applic~1\wincdr~1\Fast 64 Browse.exe

/!\ Suspecte: -> C:\WINDOWS\tasks\B684D06791437CDB.job

___________________________________________________________________________

[4] -> Sponsor P2P


___________________________________________________________________________

[5] -> Listing des dossiers Application Data


C:\Documents and Settings\Administrateur\Application Data

17/07/2007 à 22:02 - - Mozilla
17/07/2007 à 22:02 - - Microsoft


C:\Documents and Settings\Administrateur\Local Settings\Application Data

17/07/2007 à 22:02 - - Mozilla
17/07/2007 à 22:02 - - Microsoft


C:\Documents and Settings\All Users\Application Data

18/07/2007 à 15:29 - - TEMP
18/07/2007 à 11:25 - - Lavasoft
16/07/2007 à 14:37 - - 2ACA5CC3-0F83-453D-A079-1076FE1A8B65
16/07/2007 à 14:37 - - ZangoSA
16/07/2007 à 14:17 - - Laconic Software
15/07/2007 à 11:27 - - Grisoft
13/07/2007 à 14:40 - - BVRP Software
07/07/2007 à 12:48 - - AVS4YOU
07/07/2007 à 10:59 - - Google
06/07/2007 à 11:01 - - Apple
04/07/2007 à 18:57 - - WindowsLiveInstaller
04/07/2007 à 18:57 - - WLInstaller
27/06/2007 à 19:46 - - Yahoo! Companion
16/06/2007 à 09:27 - - BOONTY
08/06/2007 à 23:45 - - Freeplaycoalblue
08/06/2007 à 23:45 - - Messenger Plus!
08/06/2007 à 19:23 - - Symantec
08/06/2007 à 15:47 - - Ubisoft
08/06/2007 à 15:41 - - SmartSound Software Inc
08/06/2007 à 15:40 - - InstallShield
08/06/2007 à 15:38 - - Ulead Systems
07/06/2007 à 23:03 - - SystemDoctor Free
07/06/2007 à 19:16 - - BitDefender
07/06/2007 à 18:20 - - Yahoo!
06/06/2007 à 21:23 - - Raxco
02/06/2007 à 19:07 - - Apple Computer
02/06/2007 à 15:36 - - HP
02/06/2007 à 15:35 - - Sonic
01/06/2007 à 23:51 - - Recisio
01/06/2007 à 21:24 - - Spybot - Search & Destroy
01/06/2007 à 20:56 - - Windows Genuine Advantage
01/06/2007 à 20:41 - - Adobe
01/06/2007 à 20:40 - - Windows Live Toolbar
29/05/2007 à 02:23 - - Microsoft


C:\Documents and Settings\pc\Application Data

20/07/2007 à 18:42 - - Notepad++
18/07/2007 à 15:36 - - Micro Application
18/07/2007 à 11:51 - - Bitdefender
17/07/2007 à 14:36 - - Opera
17/07/2007 à 14:34 - - Avant Profiles
16/07/2007 à 14:36 - - Zango
15/07/2007 à 11:27 - - Grisoft
13/07/2007 à 10:42 - - SecondLife
11/07/2007 à 23:57 - - dvdcss
07/07/2007 à 12:48 - - AVS4YOU
29/06/2007 à 19:18 - - Vso
20/06/2007 à 19:44 - - NASA
16/06/2007 à 14:27 - - Help
11/06/2007 à 21:26 - - Real
10/06/2007 à 18:08 - - DivX
08/06/2007 à 23:45 - - Wincdromseek
08/06/2007 à 19:00 - - ArcSoft
08/06/2007 à 15:44 - - Ulead Systems
08/06/2007 à 11:15 - - WhenU
06/06/2007 à 18:06 - - Apple Computer
02/06/2007 à 20:07 - - Sun
02/06/2007 à 16:29 - - MSNInstaller
02/06/2007 à 15:27 - - HP
02/06/2007 à 10:23 - - InstallShield
01/06/2007 à 21:00 - - ItsLabel
01/06/2007 à 20:52 - - EoRezo
01/06/2007 à 20:50 - - Google
01/06/2007 à 20:42 - - vlc
01/06/2007 à 20:42 - - Adobe
01/06/2007 à 20:01 - - uTorrent
01/06/2007 à 19:53 - - Mozilla
01/06/2007 à 19:46 - - Macromedia
29/05/2007 à 00:50 - - Identities
29/05/2007 à 00:50 - - Microsoft


C:\Documents and Settings\pc\Local Settings\Application Data

13/07/2007 à 23:23 - - Apple
04/07/2007 à 21:14 - - PCHealth
16/06/2007 à 14:27 - - Help
11/06/2007 à 21:27 - - Google
05/06/2007 à 19:58 - - WMTools Downloaded Files
02/06/2007 à 20:07 - - Apple Computer
02/06/2007 à 18:01 - - IsolatedStorage
02/06/2007 à 18:01 - - HP
02/06/2007 à 18:01 - - ApplicationHistory
02/06/2007 à 17:47 - - Identities
01/06/2007 à 20:42 - - Adobe
01/06/2007 à 20:05 - - Lphant
01/06/2007 à 19:53 - - Mozilla
01/06/2007 à 18:18 - - Ahead
29/05/2007 à 00:50 - - Microsoft



___________________________________________________________________________

[6] -> Listing du dossier Program Files


C:\Program Files

21/07/2007 à 17:41 - - Lopxp
20/07/2007 à 21:42 - - Hijackthis Version Fran‡aise
20/07/2007 à 18:42 - - Notepad++
20/07/2007 à 15:46 - - AbiSuite2
19/07/2007 à 12:43 - - Neuf
19/07/2007 à 11:55 - - MultipleIEs
18/07/2007 à 15:27 - - Micro Application
18/07/2007 à 11:26 - - Lavasoft
17/07/2007 à 14:35 - - Opera
16/07/2007 à 23:34 - - Messenger Plus! Live
16/07/2007 à 14:31 - - Rocket Division Software
16/07/2007 à 14:18 - - Fantastic Flame Screensaver
15/07/2007 à 23:05 - - Techland
15/07/2007 à 11:27 - - Grisoft
15/07/2007 à 11:14 - - Navilog1
13/07/2007 à 23:54 - - iPod
13/07/2007 à 23:53 - - iTunes
13/07/2007 à 14:43 - - Driver-Soft
13/07/2007 à 10:34 - - SecondLife
07/07/2007 à 12:47 - - AVS4YOU
06/07/2007 à 17:30 - - Elaborate Bytes
06/07/2007 à 17:29 - - PowerArchiver
30/06/2007 à 22:15 - - PowerTracks DirectX Plugins
29/06/2007 à 19:17 - - VSO
27/06/2007 à 19:45 - - Tweak-XP Pro 4
27/06/2007 à 19:43 - - Stardock
26/06/2007 à 20:04 - - PPG 2002
26/06/2007 à 20:00 - - Sierra On-Line
23/06/2007 à 19:15 - - Audacity
23/06/2007 à 18:40 - - TLC-Edusoft
21/06/2007 à 21:38 - - Guitar Pro 5
20/06/2007 à 12:45 - - NASA
16/06/2007 à 11:33 - - Steam
16/06/2007 à 09:18 - - BoontyGames
15/06/2007 à 15:03 - - PowerQuest
15/06/2007 à 12:16 - - Packard Bell Data Secure
14/06/2007 à 20:05 - - Guitar Tuner
12/06/2007 à 18:50 - - RegCleaner
11/06/2007 à 21:27 - - Real
11/06/2007 à 21:19 - - QuickTime
10/06/2007 à 18:08 - - DivX
10/06/2007 à 17:48 - - Adobe
08/06/2007 à 23:45 - - Wincdromseek
08/06/2007 à 23:45 - - Windows Live
08/06/2007 à 23:37 - - MessengerPlus! 3
08/06/2007 à 21:13 - - Larousse
08/06/2007 à 19:19 - - NewTech Infosystems
08/06/2007 à 19:18 - - Digital Camera
08/06/2007 à 18:28 - - DAMN NFO Viewer
08/06/2007 à 15:41 - - SmartSound Software
08/06/2007 à 15:39 - - Windows Media Components
08/06/2007 à 15:38 - - Ulead Systems
08/06/2007 à 15:35 - - WinRAR
08/06/2007 à 12:18 - - Philips
08/06/2007 à 11:14 - - DAEMON Tools
06/06/2007 à 18:43 - - Raxco
05/06/2007 à 20:59 - - Softwin
05/06/2007 à 18:46 - - MSECache
03/06/2007 à 09:30 - - TGTSoft
03/06/2007 à 09:24 - - UxTheme Multipatcher Fr
03/06/2007 à 09:19 - - SphereXP
02/06/2007 à 20:25 - - NovaLogic
02/06/2007 à 20:06 - - Java
02/06/2007 à 19:07 - - Apple Software Update
02/06/2007 à 16:51 - - MSN Messenger
02/06/2007 à 15:32 - - Hewlett-Packard
02/06/2007 à 15:28 - - HP
02/06/2007 à 11:04 - - MSBuild
02/06/2007 à 10:57 - - Reference Assemblies
01/06/2007 à 23:51 - - KaraFun
01/06/2007 à 21:24 - - Spybot - Search & Destroy
01/06/2007 à 20:57 - - Windows Media Connect 2
01/06/2007 à 20:52 - - TopDesk Trial
01/06/2007 à 20:52 - - eoRezo
01/06/2007 à 20:50 - - Google
01/06/2007 à 20:42 - - VideoLAN
01/06/2007 à 20:39 - - Windows Live Toolbar
01/06/2007 à 20:01 - - uTorrent
01/06/2007 à 19:59 - - lphant
01/06/2007 à 19:53 - - Mozilla Firefox
01/06/2007 à 17:22 - - Yahoo!
01/06/2007 à 17:22 - - CCleaner
01/06/2007 à 17:18 - - 7-Zip
29/05/2007 à 05:09 - - Ahead
29/05/2007 à 05:09 - - CyberLink
29/05/2007 à 04:50 - - Creative
29/05/2007 à 04:43 - - InstallShield Installation Information
29/05/2007 à 02:26 - - Fichiers communs
29/05/2007 à 00:50 - - Uninstall Information
29/05/2007 à 00:47 - - xerox
29/05/2007 à 00:47 - - microsoft frontpage
29/05/2007 à 00:45 - - WindowsUpdate
29/05/2007 à 00:45 - - Services en ligne
29/05/2007 à 00:45 - - Movie Maker
29/05/2007 à 00:44 - - NetMeeting
29/05/2007 à 00:44 - - Outlook Express
29/05/2007 à 00:44 - - Internet Explorer
29/05/2007 à 00:44 - - ComPlus Applications
29/05/2007 à 00:44 - - Windows Media Player
29/05/2007 à 00:44 - - Messenger
29/05/2007 à 00:44 - - MSN Gaming Zone
29/05/2007 à 00:43 - - MSN
29/05/2007 à 00:43 - - Windows NT

___________________________________________________________________________

[7] -> Clés registre de démarrage


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Coal Blue Axis Save REG_SZ C:\Documents and Settings\All Users\Application Data\Freeplaycoalblue\dupe corn.exe

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
WEB SECT REG_SZ C:\DOCUME~1\pc\APPLIC~1\WINCDR~1\ooze bind plan.exe


___________________________________________________________________________

[8] -> Popups autorisés


# Internet Explorer

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
spaces.live.com REG_BINARY
*.mail.live.com REG_BINARY
*.sexyavenue.com REG_BINARY
*.update.microsoft.com REG_BINARY


# Mozilla Firefox (1 autorisé 2 interdit)

host popup 1 www.ratiatum.com
host popup 1 www.iloveyoo.net
host popup 1 www.01net.com
host popup 1 www.clubic.com
host popup 1 www.meetic.fr
host popup 1 www.orange.fr
host popup 1 femmes-nues.blogspot.com
host popup 1 www.chat-land.org
host popup 1 www.touteslesstars.net
host popup 1 www.imperiodevideos.com
host popup 1 www.paroles.net
host popup 1 www.hebus.com
host popup 1 www.zdnet.fr
host popup 1 membres.lycos.fr
host popup 1 www.gamejeux.com
host popup 1 img174.imageshack.us
host popup 1 telechargement.journaldunet.com
host popup 1 img74.imageshack.us
host popup 1 www.infos-du-net.com
host popup 1 forum.doctissimo.fr
host popup 1 www.actupeople.fr
host popup 1 search.utorrent.com
host popup 1 www.lyricsmania.com
host popup 1 www.abrutis.com
host popup 1 img440.imageshack.us
host popup 1 www.stars-celebrites.com
host popup 1 img241.imageshack.us
host popup 1 www.misco.fr
host popup 1 tarot.levillage.org
host popup 1 www.911tabs.com
host popup 1 www.tekyo.com
host popup 2 www.mortecouille.com
host popup 1 www.enwhore.com
host popup 1 www.ratuatum.com

# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)


___________________________________________________________________________

[9] -> Suggestion nettoyage registre

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Coal Blue Axis Save"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WEB SECT"=-


----------------------------------------------------------> Fin du rapport
0