PC infecté par Virus ou pas

Résolu/Fermé
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 - 20 août 2007 à 10:26
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 - 7 déc. 2009 à 22:18
Bonjour
je croyais mon PC infecté par un virus.Mais les lancement de scan avec Avast ne trouvent rien.
Voici le rapport Hijackthis.Si quelqu'un peut me dire si oui ou non il y a une infection.
merci d'avance

Logfile of HijackThis v1.99.1
Scan saved at 10:23:00, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\WINDOWS\System32\svchost.exe
D:\eMule\emule.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\OFFICE ONE6.5\OFFICE One Zip v6\OFFICE One Zip v6.exe
D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
A voir également:

23 réponses

FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 10:36
Bonjour,
Commence par désactiver Emule. Ca sera toujours ça de pris.
Merci à Lazzzy

* Télécharger lopxpMH : http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le au moyen d'un clic droit et extrais-le sur le bureau.
* Edite le rapport généré.


FillPCA
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
20 août 2007 à 10:42
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\OoPDFSettingsv6.exe

refais un scan hijack puis coche les 3 lignes ci-dessus et fixe les en cliquant sur "fixer" ou "fix it" selon ta version de hijack
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 11:03
ok j'ai fais ce que tu m'as demandé.
J'ai refais scan puis fixé les 3 lignes.
Et ensuite que faut il faire.
merci d'avance
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 10:43
Ok voici le rapport demandé:

Rapport lopxpMH2 version 2.0 fait à 10:39:24,78 le 20/08/2007
D:\

******************************************
## Répertoires Application Data

Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\All Users\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
28/12/2006 16:31 <REP> Adobe
09/11/2005 10:17 <REP> AOL
04/12/2005 16:01 <REP> CanonBJ
04/12/2005 16:24 <REP> Ciel
09/11/2005 10:28 <REP> CyberLink
18/09/2006 23:43 <REP> Google
14/08/2007 12:02 <REP> MailFrontier
04/01/2006 22:48 <REP> Messenger Plus!
09/11/2005 18:59 <REP> Microsoft
03/01/2006 19:20 <REP> Motive
16/01/2006 21:31 <REP> MotiveSysIDs
05/12/2005 16:50 <REP> nView_Profiles
09/11/2005 10:17 <REP> OD2
09/11/2005 10:18 <REP> QuickTime
09/11/2005 18:59 <REP> SBSI
14/03/2007 22:13 <REP> Spybot - Search & Destroy
09/11/2005 10:20 <REP> Symantec
09/11/2005 10:25 <REP> Ulead Systems
09/11/2005 10:18 <REP> Viewpoint
14/09/2006 10:38 <REP> Windows Genuine Advantage
09/11/2005 18:59 62 desktop.ini
1 fichier(s) 62 octets
22 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\Default User\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
03/12/2005 23:52 <REP> Identities
03/12/2005 23:52 <REP> Macromedia
09/11/2005 18:59 <REP> Microsoft
03/12/2005 23:52 <REP> Real
03/12/2005 23:52 <REP> Symantec
03/12/2005 23:52 <REP> You've Got Pictures Screensaver
09/11/2005 18:59 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\Default User\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
03/12/2005 23:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
03/12/2005 23:52 <REP> ApplicationHistory
09/11/2005 18:59 <REP> Microsoft
03/12/2005 23:52 <REP> PowerCinema
03/12/2005 23:52 135 fusioncache.dat
03/12/2005 23:52 34 232 GDIPFONTCACHEV1.DAT
03/12/2005 23:52 2 693 536 IconCache.db
3 fichier(s) 2 727 903 octets
6 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
21/10/2006 12:37 <REP> Powercinema
0 fichier(s) 0 octets
4 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludo\Application Data

03/12/2005 23:53 <REP> .
03/12/2005 23:53 <REP> ..
04/12/2005 16:51 <REP> Adobe
08/01/2006 12:47 <REP> AdobeUM
09/01/2006 20:05 <REP> Canon
16/12/2005 22:10 <REP> CyberLink
04/01/2006 20:39 <REP> Google
03/12/2005 23:53 <REP> Identities
26/12/2005 20:41 <REP> Leadertech
03/12/2005 23:53 <REP> Macromedia
03/12/2005 23:53 <REP> Microsoft
05/12/2005 00:23 <REP> OD2
04/12/2005 16:28 <REP> OFFICE One v6
03/12/2005 23:53 <REP> Real
26/12/2005 20:42 <REP> Sonic
04/12/2005 00:05 <REP> Sun
03/12/2005 23:53 <REP> Symantec
04/12/2005 15:40 <REP> Ulead Systems
03/12/2005 23:53 <REP> You've Got Pictures Screensaver
03/12/2005 23:53 62 desktop.ini
04/12/2005 16:28 110 sversion.ini
04/12/2005 16:28 2 048 user60.rdb
3 fichier(s) 2 220 octets
19 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludo\Local Settings\Application Data

03/12/2005 23:53 <REP> .
03/12/2005 23:53 <REP> ..
03/12/2005 23:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
04/12/2005 16:51 <REP> Adobe
03/12/2005 23:53 <REP> ApplicationHistory
03/01/2006 22:53 <REP> Identities
03/12/2005 23:53 <REP> Microsoft
03/12/2005 23:53 <REP> PowerCinema
09/12/2005 20:49 14 848 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/12/2005 23:53 135 fusioncache.dat
03/12/2005 23:53 203 864 GDIPFONTCACHEV1.DAT
03/12/2005 23:53 4 266 654 IconCache.db
4 fichier(s) 4 485 501 octets
8 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué\Application Data

16/01/2006 15:27 <REP> .
16/01/2006 15:27 <REP> ..
16/01/2006 20:56 <REP> Adobe
24/01/2006 21:27 <REP> AdobeUM
19/01/2006 13:25 <REP> Canon
25/01/2007 12:36 <REP> CDBurnerXPP
10/07/2006 18:34 <REP> CyberLink
26/12/2006 18:08 <REP> DeepBurner
26/12/2006 18:18 <REP> dvdcss
24/01/2007 23:00 <REP> EoRezo
16/01/2006 22:37 <REP> Google
16/06/2006 16:55 <REP> Help
16/01/2006 15:27 <REP> Identities
27/01/2006 22:44 <REP> Leadertech
16/01/2006 15:27 <REP> Macromedia
16/01/2006 15:27 <REP> Microsoft
13/11/2006 20:20 <REP> Mozilla
17/01/2006 22:36 <REP> MSNInstaller
16/01/2006 23:53 <REP> OD2
16/01/2006 20:52 <REP> OFFICE One v6
16/01/2006 15:27 <REP> Real
27/01/2006 22:44 <REP> Sonic
16/01/2006 20:23 <REP> Sun
16/01/2006 15:27 <REP> Symantec
13/11/2006 20:20 <REP> Talkback
25/01/2006 22:48 <REP> Ulead Systems
21/12/2006 18:52 <REP> vlc
17/06/2007 12:28 <REP> XnView
16/01/2006 15:27 <REP> You've Got Pictures Screensaver
16/01/2006 15:27 62 desktop.ini
16/01/2006 20:52 126 sversion.ini
16/01/2006 20:52 2 048 user60.rdb
3 fichier(s) 2 236 octets
29 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué\Local Settings\Application Data

16/01/2006 15:27 <REP> .
16/01/2006 15:27 <REP> ..
16/01/2006 15:27 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
05/06/2007 12:00 <REP> {A6709136-4BF6-429C-95B8-07F5723C0668}
16/01/2006 20:56 <REP> Adobe
16/01/2006 15:27 <REP> ApplicationHistory
17/04/2006 16:52 <REP> Google
16/06/2006 16:55 <REP> Help
16/01/2006 21:33 <REP> Identities
16/01/2006 15:27 <REP> Microsoft
27/01/2006 23:12 <REP> MicroVision Applications
13/11/2006 20:20 <REP> Mozilla
05/06/2007 12:00 <REP> Pando
16/01/2006 15:27 <REP> PowerCinema
16/04/2006 12:24 <REP> Shareaza
16/01/2006 20:59 <REP> WMTools Downloaded Files
19/01/2006 22:39 219 648 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/01/2006 15:27 136 fusioncache.dat
16/01/2006 15:27 204 256 GDIPFONTCACHEV1.DAT
12/06/2007 21:24 2 826 704 IconCache.db
4 fichier(s) 3 250 744 octets
16 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Application Data

05/04/2006 21:57 <REP> .
05/04/2006 21:57 <REP> ..
05/04/2006 21:57 <REP> Macromedia
05/04/2006 21:57 <REP> Microsoft
05/04/2006 21:57 <REP> Real
0 fichier(s) 0 octets
5 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Local Settings\Application Data

05/04/2006 21:57 <REP> .
05/04/2006 21:57 <REP> ..
05/04/2006 21:57 <REP> Microsoft
05/04/2006 21:57 135 fusioncache.dat
05/04/2006 21:57 34 232 GDIPFONTCACHEV1.DAT
05/04/2006 21:57 1 704 414 IconCache.db
3 fichier(s) 1 738 781 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
03/01/2006 22:39 <REP> Symantec
0 fichier(s) 0 octets
4 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 101 632 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

16/01/2006 19:13 <REP> .
16/01/2006 19:13 <REP> ..
16/01/2006 15:25 <REP> Identities
16/01/2006 15:25 <REP> Macromedia
16/01/2006 19:13 <REP> Microsoft
16/01/2006 15:25 <REP> Real
16/01/2006 15:25 <REP> Symantec
16/01/2006 15:25 <REP> You've Got Pictures Screensaver
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 23 098 286 080 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

16/01/2006 19:13 <REP> .
16/01/2006 19:13 <REP> ..
16/01/2006 15:25 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
16/01/2006 15:25 <REP> ApplicationHistory
16/01/2006 19:13 <REP> Microsoft
16/01/2006 15:25 <REP> PowerCinema
16/01/2006 15:25 135 fusioncache.dat
16/01/2006 15:25 34 232 GDIPFONTCACHEV1.DAT
16/01/2006 15:25 2 693 536 IconCache.db
3 fichier(s) 2 727 903 octets
6 Rép(s) 23 098 286 080 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\Program Files

15/08/2007 12:16 <REP> .
15/08/2007 12:16 <REP> ..
25/06/2007 17:38 <REP> Adobe
02/04/2006 19:58 <REP> Alwil Software
21/02/2007 17:23 <REP> AOL 9.0
16/01/2006 19:14 <REP> AOL Compagnon
22/10/2006 17:01 <REP> Aspyr
16/01/2006 21:10 <REP> BroadJump
20/09/2006 14:44 <REP> Canon
18/04/2007 18:33 <REP> CCleaner
22/02/2007 17:49 <REP> Club-Internet
16/01/2006 21:11 <REP> Common Files
16/01/2006 19:13 <REP> CyberLink
30/05/2007 11:07 <REP> DesignSoft
24/01/2007 23:03 <REP> eoRezo
02/02/2006 19:54 <REP> fdjeux
11/06/2007 20:14 <REP> Fichiers communs
11/06/2007 19:50 <REP> Free Audio Pack
16/01/2006 19:13 <REP> GMixon
25/01/2007 14:39 <REP> Google
16/11/2006 17:18 14 879 120 GoogleEarthWin.exe
13/11/2006 20:39 892 992 GoogleToolbarInstaller.exe
29/11/2006 19:49 <REP> HardwareDetection
15/08/2007 12:17 <REP> Internet Explorer
16/01/2006 20:51 <REP> ISSENDIS
12/08/2007 10:15 <REP> Java
22/10/2006 17:13 <REP> Joypad
16/01/2006 19:13 <REP> Learn2.com
13/06/2006 23:39 <REP> LizardTech
16/01/2006 19:16 <REP> Messenger
20/04/2006 18:14 <REP> MessengerPlus! 3
16/01/2006 19:13 <REP> microsoft frontpage
22/02/2007 17:41 <REP> Motive
16/01/2006 19:16 <REP> Movie Maker
17/01/2006 22:48 <REP> MSN
16/01/2006 19:13 <REP> MSN Gaming Zone
15/08/2007 12:16 <REP> MSXML 4.0
16/01/2006 19:16 <REP> NetMeeting
16/01/2006 19:13 <REP> Norman
29/05/2007 10:46 <REP> OFFICE One6.5
16/01/2006 19:16 <REP> Online Services
13/06/2007 14:32 <REP> Outlook Express
16/01/2006 19:16 <REP> QuickTime
16/01/2006 19:13 <REP> Real
16/01/2006 19:13 <REP> Realtek
01/06/2007 16:15 <REP> Roxio
06/06/2007 10:01 <REP> SAGEM
16/01/2006 19:17 <REP> Services en ligne
23/01/2007 17:59 <REP> Sonic
09/08/2007 12:51 <REP> Spybot - Search & Destroy
04/04/2006 19:56 <REP> Sunbelt Software
18/09/2006 18:05 <REP> Ulead Systems
11/06/2007 19:55 <REP> VideoLAN
16/01/2006 19:13 <REP> Viewpoint
16/01/2006 19:13 <REP> Windows Media Components
26/04/2007 15:50 <REP> Windows Media Connect 2
26/04/2007 15:50 <REP> Windows Media Player
16/01/2006 19:18 <REP> Windows NT
16/01/2006 19:13 <REP> xerox
17/06/2007 12:28 <REP> XnView
2 fichier(s) 15 772 112 octets
58 Rép(s) 23 098 281 984 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.com REG_NONE
www.packardbell.co.uk REG_NONE
www.packardbell.at REG_NONE
www.packardbell.dk REG_NONE
www.packardbell.fi REG_NONE
www.packardbell.fr REG_NONE
www.packardbell.de REG_NONE
www.packardbell.it REG_NONE
www.packardbell.no REG_NONE
www.packardbell.es REG_NONE
www.packardbell.se REG_NONE
www.packardbell.ch REG_NONE

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
<SANS NOM> REG_SZ 0

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
Rapport lopxpMH2 version 2.0 fait à 10:42:04,67 le 20/08/2007
D:\Documents and Settings\ludovic dugué\Bureau

******************************************
## Répertoires Application Data

Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\All Users\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
28/12/2006 16:31 <REP> Adobe
09/11/2005 10:17 <REP> AOL
04/12/2005 16:01 <REP> CanonBJ
04/12/2005 16:24 <REP> Ciel
09/11/2005 10:28 <REP> CyberLink
18/09/2006 23:43 <REP> Google
14/08/2007 12:02 <REP> MailFrontier
04/01/2006 22:48 <REP> Messenger Plus!
09/11/2005 18:59 <REP> Microsoft
03/01/2006 19:20 <REP> Motive
16/01/2006 21:31 <REP> MotiveSysIDs
05/12/2005 16:50 <REP> nView_Profiles
09/11/2005 10:17 <REP> OD2
09/11/2005 10:18 <REP> QuickTime
09/11/2005 18:59 <REP> SBSI
14/03/2007 22:13 <REP> Spybot - Search & Destroy
09/11/2005 10:20 <REP> Symantec
09/11/2005 10:25 <REP> Ulead Systems
09/11/2005 10:18 <REP> Viewpoint
14/09/2006 10:38 <REP> Windows Genuine Advantage
09/11/2005 18:59 62 desktop.ini
1 fichier(s) 62 octets
22 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\Default User\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
03/12/2005 23:52 <REP> Identities
03/12/2005 23:52 <REP> Macromedia
09/11/2005 18:59 <REP> Microsoft
03/12/2005 23:52 <REP> Real
03/12/2005 23:52 <REP> Symantec
03/12/2005 23:52 <REP> You've Got Pictures Screensaver
09/11/2005 18:59 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\Default User\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
03/12/2005 23:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
03/12/2005 23:52 <REP> ApplicationHistory
09/11/2005 18:59 <REP> Microsoft
03/12/2005 23:52 <REP> PowerCinema
03/12/2005 23:52 135 fusioncache.dat
03/12/2005 23:52 34 232 GDIPFONTCACHEV1.DAT
03/12/2005 23:52 2 693 536 IconCache.db
3 fichier(s) 2 727 903 octets
6 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
21/10/2006 12:37 <REP> Powercinema
0 fichier(s) 0 octets
4 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludo\Application Data

03/12/2005 23:53 <REP> .
03/12/2005 23:53 <REP> ..
04/12/2005 16:51 <REP> Adobe
08/01/2006 12:47 <REP> AdobeUM
09/01/2006 20:05 <REP> Canon
16/12/2005 22:10 <REP> CyberLink
04/01/2006 20:39 <REP> Google
03/12/2005 23:53 <REP> Identities
26/12/2005 20:41 <REP> Leadertech
03/12/2005 23:53 <REP> Macromedia
03/12/2005 23:53 <REP> Microsoft
05/12/2005 00:23 <REP> OD2
04/12/2005 16:28 <REP> OFFICE One v6
03/12/2005 23:53 <REP> Real
26/12/2005 20:42 <REP> Sonic
04/12/2005 00:05 <REP> Sun
03/12/2005 23:53 <REP> Symantec
04/12/2005 15:40 <REP> Ulead Systems
03/12/2005 23:53 <REP> You've Got Pictures Screensaver
03/12/2005 23:53 62 desktop.ini
04/12/2005 16:28 110 sversion.ini
04/12/2005 16:28 2 048 user60.rdb
3 fichier(s) 2 220 octets
19 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludo\Local Settings\Application Data

03/12/2005 23:53 <REP> .
03/12/2005 23:53 <REP> ..
03/12/2005 23:53 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
04/12/2005 16:51 <REP> Adobe
03/12/2005 23:53 <REP> ApplicationHistory
03/01/2006 22:53 <REP> Identities
03/12/2005 23:53 <REP> Microsoft
03/12/2005 23:53 <REP> PowerCinema
09/12/2005 20:49 14 848 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
03/12/2005 23:53 135 fusioncache.dat
03/12/2005 23:53 203 864 GDIPFONTCACHEV1.DAT
03/12/2005 23:53 4 266 654 IconCache.db
4 fichier(s) 4 485 501 octets
8 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué\Application Data

16/01/2006 15:27 <REP> .
16/01/2006 15:27 <REP> ..
16/01/2006 20:56 <REP> Adobe
24/01/2006 21:27 <REP> AdobeUM
19/01/2006 13:25 <REP> Canon
25/01/2007 12:36 <REP> CDBurnerXPP
10/07/2006 18:34 <REP> CyberLink
26/12/2006 18:08 <REP> DeepBurner
26/12/2006 18:18 <REP> dvdcss
24/01/2007 23:00 <REP> EoRezo
16/01/2006 22:37 <REP> Google
16/06/2006 16:55 <REP> Help
16/01/2006 15:27 <REP> Identities
27/01/2006 22:44 <REP> Leadertech
16/01/2006 15:27 <REP> Macromedia
16/01/2006 15:27 <REP> Microsoft
13/11/2006 20:20 <REP> Mozilla
17/01/2006 22:36 <REP> MSNInstaller
16/01/2006 23:53 <REP> OD2
16/01/2006 20:52 <REP> OFFICE One v6
16/01/2006 15:27 <REP> Real
27/01/2006 22:44 <REP> Sonic
16/01/2006 20:23 <REP> Sun
16/01/2006 15:27 <REP> Symantec
13/11/2006 20:20 <REP> Talkback
25/01/2006 22:48 <REP> Ulead Systems
21/12/2006 18:52 <REP> vlc
17/06/2007 12:28 <REP> XnView
16/01/2006 15:27 <REP> You've Got Pictures Screensaver
16/01/2006 15:27 62 desktop.ini
16/01/2006 20:52 126 sversion.ini
16/01/2006 20:52 2 048 user60.rdb
3 fichier(s) 2 236 octets
29 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué\Local Settings\Application Data

16/01/2006 15:27 <REP> .
16/01/2006 15:27 <REP> ..
16/01/2006 15:27 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
05/06/2007 12:00 <REP> {A6709136-4BF6-429C-95B8-07F5723C0668}
16/01/2006 20:56 <REP> Adobe
16/01/2006 15:27 <REP> ApplicationHistory
17/04/2006 16:52 <REP> Google
16/06/2006 16:55 <REP> Help
16/01/2006 21:33 <REP> Identities
16/01/2006 15:27 <REP> Microsoft
27/01/2006 23:12 <REP> MicroVision Applications
13/11/2006 20:20 <REP> Mozilla
05/06/2007 12:00 <REP> Pando
16/01/2006 15:27 <REP> PowerCinema
16/04/2006 12:24 <REP> Shareaza
16/01/2006 20:59 <REP> WMTools Downloaded Files
19/01/2006 22:39 219 648 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/01/2006 15:27 136 fusioncache.dat
16/01/2006 15:27 204 256 GDIPFONTCACHEV1.DAT
12/06/2007 21:24 2 826 704 IconCache.db
4 fichier(s) 3 250 744 octets
16 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Application Data

05/04/2006 21:57 <REP> .
05/04/2006 21:57 <REP> ..
05/04/2006 21:57 <REP> Macromedia
05/04/2006 21:57 <REP> Microsoft
05/04/2006 21:57 <REP> Real
0 fichier(s) 0 octets
5 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\ludovic dugué.049646720469\Local Settings\Application Data

05/04/2006 21:57 <REP> .
05/04/2006 21:57 <REP> ..
05/04/2006 21:57 <REP> Microsoft
05/04/2006 21:57 135 fusioncache.dat
05/04/2006 21:57 34 232 GDIPFONTCACHEV1.DAT
05/04/2006 21:57 1 704 414 IconCache.db
3 fichier(s) 1 738 781 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
03/01/2006 22:39 <REP> Symantec
0 fichier(s) 0 octets
4 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService\Local Settings\Application Data

09/11/2005 18:59 <REP> .
09/11/2005 18:59 <REP> ..
09/11/2005 18:59 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur D s'appelle DATA
Le numéro de série du volume est 4CEB-0C78

Répertoire de D:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Application Data

05/04/2006 21:56 <REP> .
05/04/2006 21:56 <REP> ..
05/04/2006 21:56 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 84 396 077 056 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

16/01/2006 19:13 <REP> .
16/01/2006 19:13 <REP> ..
16/01/2006 15:25 <REP> Identities
16/01/2006 15:25 <REP> Macromedia
16/01/2006 19:13 <REP> Microsoft
16/01/2006 15:25 <REP> Real
16/01/2006 15:25 <REP> Symantec
16/01/2006 15:25 <REP> You've Got Pictures Screensaver
16/08/2004 19:16 62 desktop.ini
1 fichier(s) 62 octets
8 Rép(s) 23 098 224 640 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

16/01/2006 19:13 <REP> .
16/01/2006 19:13 <REP> ..
16/01/2006 15:25 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150020}
16/01/2006 15:25 <REP> ApplicationHistory
16/01/2006 19:13 <REP> Microsoft
16/01/2006 15:25 <REP> PowerCinema
16/01/2006 15:25 135 fusioncache.dat
16/01/2006 15:25 34 232 GDIPFONTCACHEV1.DAT
16/01/2006 15:25 2 693 536 IconCache.db
3 fichier(s) 2 727 903 octets
6 Rép(s) 23 098 220 544 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 303B-B9A6

Répertoire de C:\Program Files

15/08/2007 12:16 <REP> .
15/08/2007 12:16 <REP> ..
25/06/2007 17:38 <REP> Adobe
02/04/2006 19:58 <REP> Alwil Software
21/02/2007 17:23 <REP> AOL 9.0
16/01/2006 19:14 <REP> AOL Compagnon
22/10/2006 17:01 <REP> Aspyr
16/01/2006 21:10 <REP> BroadJump
20/09/2006 14:44 <REP> Canon
18/04/2007 18:33 <REP> CCleaner
22/02/2007 17:49 <REP> Club-Internet
16/01/2006 21:11 <REP> Common Files
16/01/2006 19:13 <REP> CyberLink
30/05/2007 11:07 <REP> DesignSoft
24/01/2007 23:03 <REP> eoRezo
02/02/2006 19:54 <REP> fdjeux
11/06/2007 20:14 <REP> Fichiers communs
11/06/2007 19:50 <REP> Free Audio Pack
16/01/2006 19:13 <REP> GMixon
25/01/2007 14:39 <REP> Google
16/11/2006 17:18 14 879 120 GoogleEarthWin.exe
13/11/2006 20:39 892 992 GoogleToolbarInstaller.exe
29/11/2006 19:49 <REP> HardwareDetection
15/08/2007 12:17 <REP> Internet Explorer
16/01/2006 20:51 <REP> ISSENDIS
12/08/2007 10:15 <REP> Java
22/10/2006 17:13 <REP> Joypad
16/01/2006 19:13 <REP> Learn2.com
13/06/2006 23:39 <REP> LizardTech
16/01/2006 19:16 <REP> Messenger
20/04/2006 18:14 <REP> MessengerPlus! 3
16/01/2006 19:13 <REP> microsoft frontpage
22/02/2007 17:41 <REP> Motive
16/01/2006 19:16 <REP> Movie Maker
17/01/2006 22:48 <REP> MSN
16/01/2006 19:13 <REP> MSN Gaming Zone
15/08/2007 12:16 <REP> MSXML 4.0
16/01/2006 19:16 <REP> NetMeeting
16/01/2006 19:13 <REP> Norman
29/05/2007 10:46 <REP> OFFICE One6.5
16/01/2006 19:16 <REP> Online Services
13/06/2007 14:32 <REP> Outlook Express
16/01/2006 19:16 <REP> QuickTime
16/01/2006 19:13 <REP> Real
16/01/2006 19:13 <REP> Realtek
01/06/2007 16:15 <REP> Roxio
06/06/2007 10:01 <REP> SAGEM
16/01/2006 19:17 <REP> Services en ligne
23/01/2007 17:59 <REP> Sonic
09/08/2007 12:51 <REP> Spybot - Search & Destroy
04/04/2006 19:56 <REP> Sunbelt Software
18/09/2006 18:05 <REP> Ulead Systems
11/06/2007 19:55 <REP> VideoLAN
16/01/2006 19:13 <REP> Viewpoint
16/01/2006 19:13 <REP> Windows Media Components
26/04/2007 15:50 <REP> Windows Media Connect 2
26/04/2007 15:50 <REP> Windows Media Player
16/01/2006 19:18 <REP> Windows NT
16/01/2006 19:13 <REP> xerox
17/06/2007 12:28 <REP> XnView
2 fichier(s) 15 772 112 octets
58 Rép(s) 23 098 220 544 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.com REG_NONE
www.packardbell.co.uk REG_NONE
www.packardbell.at REG_NONE
www.packardbell.dk REG_NONE
www.packardbell.fi REG_NONE
www.packardbell.fr REG_NONE
www.packardbell.de REG_NONE
www.packardbell.it REG_NONE
www.packardbell.no REG_NONE
www.packardbell.es REG_NONE
www.packardbell.se REG_NONE
www.packardbell.ch REG_NONE

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\*.od2.com
<SANS NOM> REG_SZ 0

* Mozilla Firefox (1 autorisé 2 interdit)

******************************************
## Registre

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 11:03
Re,
J'examine ton rapport. Connais-tu flyaway :
4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 11:06
ca me dit vaguement quelquechose, c'est un diaporama vidéo je crois, il faudrait que je recheche.
j'ai fais ce que m'a demandé Kriss en scannant et cochant 3 lignes ensuite.
j'attends vos consignes.merci
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 11:11
j'ai regardé en fait je ne connais pas.moi ça s'appelle"i can fly" et non pas flyaway".
0
kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010 144
20 août 2007 à 11:30
flyaway ne semble pas en cause http://spywarefiles.prevx.com/RRAGJF801796/FLYAWAY.EXE.html
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123 > kris6943 Messages postés 1510 Date d'inscription mercredi 28 décembre 2005 Statut Membre Dernière intervention 6 novembre 2010
20 août 2007 à 11:46
Re,
Non, ça semble être en effet un module d'officeone.

FillPCA
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 11:17
Re,

1/ Télécharge Ccleaner Basic https://www.ccleaner.com/ccleaner/download

Ouvre Ccleaner, clique sur "lancer le nettoyage".

2/ Télécharge AVGantispyware : https://www.avg.com/en-ww/free-antivirus-download
Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente.

Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas. Ensuite.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

3/ Pour une meilleure réponse, télécharge le logiciel HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html

Tutorial
http://pchelpbordeaux.free.fr/tuto.html

Démo en image
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Fais un scan et poste l'analyse.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 11:54
je suis rendu sur AVG anti-spyware.
telechargement ok,mise à jour ok,analyse ok mais après onglet"comment réagir, action recommandés..." j'ai pas ça?
Normal ou pas?
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 11:56
j'ai rien dit.
c'est bon j'ai trouvé.
je continue
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 12:12
il te faudra quoi comme rapport?
celui de AVG Anti-Spyware ou celui de Hijackthis?
les deux?
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 12:25
Les deux.
FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 12:28
voici le rapport AVG:

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 12:26:28 20/08/2007

+ Résultat de l'analyse:



D:\EvID4226Patch.exe -> Not-A-Virus.Hacktool.EvID : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\ludovic dugué\Cookies\ludovic dugué@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@real[1].txt -> TrackingCookie.Real : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@www.real[1].txt -> TrackingCookie.Real : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\ludovic dugué\Cookies\ludovic dugué@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\ludo\Cookies\ludo@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport



et voici le rapport Hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 12:28:12, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\Apps\Powercinema\PCMService.exe
C:\apps\ABoard\ABoard.exe
C:\apps\ABoard\AOSD.exe
C:\Program Files\BroadJump\Client Foundation\CFD.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\OFFICE One6.5\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32"
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [FlyAway] D:\Documents and Settings\ludovic dugué\Mes documents\OFFICE One Zip\flyaway\FlyAway.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: OFFICE One 6.5.lnk = C:\Program Files\OFFICE One6.5\program\quickstart.exe
O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
O4 - Global Startup: OFFICE One Notes v6.5.lnk = C:\Program Files\OFFICE One6.5\OFFICE One Notes\oonotesv65.exe
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://config.zebulon.fr/plugins/hardwaredetection.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{097ADEF0-86A7-4A70-AB55-62C057E5F0C4}: NameServer = 194.117.200.10,194.117.200.15
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 12:40
Re,

1/ Ouvre Hijackthis>"Faire une analyse seulement" et coche ceci :
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)

2/
* Télécharge clean.zip (merci Malekal) : http://www.malekal.com/download/clean.zip
* Dézippe-le sur le bureau.
* Ouvre le dossier jaune nommé clean sur ton bureau.
* Double-clique sur clean.cmd
* Choisis l'option 1 et copie sur le bureau le rapport généré. Il doit normalement aussi se trouver là : c:\rapport_clean.txt
* Clique sur Q pour quitter le programme.

Edite ce rapport.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 12:50
voici le rapport

20/08/2007 a 12:49:35,59

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Viewpoint\" FOUND
*** Fin du rapport !
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 13:00
Re,

1/
# Redémarre en mode sans échec. Pour cela : au démarrage du PC, tapote sur F8 (ou F5). Ton PC démarre, mais sans accès à Internet.
# Ouvre le dossier jaune nommé clean sur ton bureau.
# Double-clique sur clean.cmd
# Choisis l'option 2 et copie sur le bureau le rapport généré.
# Si une fenêtre s'ouvre, laisse-la.
# Clique sur Q pour quitter le programme.
# Redémarre normalement.

2/ * Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.

Edite le rapport clean et le rapport Kaspersky.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 13:19
en faisant F8 au demarrage il me renvoit sur une page "Boot Menu"
et là il me dit "select a boot first device"
j'ai le choix "hardisk", "CDrom" ou "realtek boot agent"
j'ai essayé en tapant sur hardisk mais j'ai toujours la connexion internet dons je ne peux suivre ta procédure.
Quoi faire?
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 13:28
Et ça ne fonctionne pas non plus avec F5 ?

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
20 août 2007 à 13:36
non il n'y a que F2 ou F8.
j'ose pas trop faire n'importe quoi tu auras bien compris que je suis novice en info.(j'ai l'impression que je vais tout planter à chaque fois que je fais quelque chose..)
par contre je dois partir bosser donc est ce qu'on pourrait reprendre demain matin la procédure(seras tu là?).
je prefererai avoir à faire à la même personne.(tu connais mon cas maintenant)
Qu'en penses tu pour l'instant?
Y a t-il un virus dans le PC ou pas??
merci et à demain j'espère
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
20 août 2007 à 13:53
Re,
Il ne faut pas forcer le mode sans échec car ça peut être catastrophique. Si tu n'y parviens pas, essaie en mode normal.

Ensuite, fais ceci dès que tu peux :
* Fais un scan en ligne en cliquant ici : http://assiste.com.free.fr/...
* Choisis Kaspersky.
* Tu dois réaliser le scan en utilisant Internet explorer. Une information apparait en haut, près de la barre d'état. Tu dois accepter et installer l'activeX proposé. La mise à jour de l'antivirus se lance.
* Réalise un scan complet du système.
* Sauvegarde le rapport en mode texte à l'issue du scan.

Edite ce rapport.

Sois tranquille, je te répondrai.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 10:11
Bonjour
de retour!!!
je laisse donc le mode sans echec par contre avant de lancer le scan avec kapersky, est ce que je dois ouvrir le dossier jaune puis option 2 etc..., ou est ce que j'oublie cette étape??
merci
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 10:15
Salut,
Oui, tu fais l'option 2 en mode normal et tu embrayes sur le scan Kaspersky.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 10:30
le scan Kapersky, je le fais en standard ou extented
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 10:47
Re,

Il faut choisir "My computer" sur le scan anglophone. Je ne vois pas cette option mais je dirais extended.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 11:38
Ok j'ai bien suivi tes consignes.
voici les rapports:

rapport clean:


Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 21/08/2007 a 10:18:35,03

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Viewpoint\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

rapport Kapersky:


Tuesday, August 21, 2007 11:35:23 AM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 21/08/2007
Kaspersky Anti-Virus database records: 362417


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics
Total number of scanned objects 74245
Number of viruses found 2
Number of infected objects 22
Number of suspicious objects 0
Duration of the scan process 00:42:01

Infected Object Name Virus Name Last Action
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped

C:\Program Files\Club-Internet\Dr Club Internet\log\mpbtn.log Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AGENT_LOG1.txt Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_AUDIO\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BINARY\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_BLOB\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_GLOBAL\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_IMAGE\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_MAIN\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_TV\CLML.db-journal Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db Object is locked skipped

C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLML_VIDEO\CLML.db-journal Object is locked skipped

C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe Infected: Trojan-Spy.Win32.Delf.wh skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\tracking.log Object is locked skipped

C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\A0105070.ini Object is locked skipped

C:\System Volume Information\_restore{25852D5B-26E7-43F7-8BC8-B391CA633734}\RP96\change.log Object is locked skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0089510.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0089534.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0090536.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP575\A0091536.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0092538.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0093536.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0094537.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0095535.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0096541.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP578\A0097536.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP580\A0097649.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP581\A0097691.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP582\A0097710.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP599\change.log Object is locked skipped

C:\winbash.exe Infected: Trojan.Win32.Autoit.ar skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\DEFAULT Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SYSTEM Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_4d0.dat Object is locked skipped

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

D:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GHIJKLMN\setup[2].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[1].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[2].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[3].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\OPQRSTUV\setup[4].exe Infected: Trojan.Win32.Autoit.ar skipped

D:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped

D:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

D:\Documents and Settings\ludovic dugué\Application Data\user60.rdb Object is locked skipped

D:\Documents and Settings\ludovic dugué\Cookies\index.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Ebaypaypal.dbx Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Folders.dbx Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Offline.dbx Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Identities\{46CA5865-21A8-4647-AFDD-033033299677}\Microsoft\Outlook Express\Pop3uidl.dbx Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Historique\History.IE5\MSHist012007082120070822\index.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Temp\~DF87A8.tmp Object is locked skipped

D:\Documents and Settings\ludovic dugué\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\ntuser.dat Object is locked skipped

D:\Documents and Settings\ludovic dugué\ntuser.dat.LOG Object is locked skipped

D:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

D:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

D:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

D:\Documents and Settings\NetworkService\ntuser.dat Object is locked skipped

D:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP599\change.log Object is locked skipped

Scan process completed.
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 11:47
Re,

1/
* Télécharge OTMoveIt (de Old_Timer) sur ton bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
* Double-clique sur OTMoveIt.exe pour lancer le programme,
* Copie la liste de fichiers ou de dossiers ci-dessous et colle-la dans la fenêtre du programme "Paste List Of Files/Folders to be moved" :

C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe
C:\winbash.exe



* Clique sur MoveIt! pour lancer la suppression,
* Le résultat appraraîtra dans le cadre Results.
* Clique sur Exit pour fermer le programme.
* Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
* Il te sera peut-être demandé de redémarrer ton PC. Dans ce cas, clique sur Yes.

2/ Télécharge et utilise ATFcleaner. Tu as un tuto ici : http://pitcatsite.ovh.org/php/ATFCleaner.php

3/ Tu dois désactiver la restauration système. Pour cela, fais un clic droit sur « poste de travail ». Dans l’onglet « restauration du système », coche la case « désactiver la restauration système ». Clique sur appliquer>OK.
Décoche cette case, clique sur appliquer>OK et redémarre le PC.

Edite le rapport OTMoveIt et dis-moi si tu as des problèmes particulier ou si ça marche.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 11:55
je trouve pas ça:

Poste le rapport qui est situé ici : C:\\\_OTMoveIt\MovedFiles
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 11:59
Re,
Regarde s'il n'est pas là

D:\\\_OTMoveIt\MovedFiles

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 12:01
rapport trouver dans D:\\\_OTMoveIt\MovedFiles

C:\Program Files\OFFICE One6.5\OFFICE One PDF Manager\Traitements\300.exe moved successfully.
C:\winbash.exe moved successfully.
File/Folder not found.

Created on 08/21/2007 11:53:02


je continue
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 12:02
Yop !
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 12:04
attends je dois desactiver la restauration système avant ou après d'utiliser ATFcleaner?
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 12:07
Re,

Tu utilises ATFcleaner et tu supprimes les points de restauration à la fin.

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 12:19
Ok j'ai fais ce que tu m'as demandé.
Pour l'instant RAS
0
FillPCA Messages postés 2242 Date d'inscription samedi 21 avril 2007 Statut Non membre Dernière intervention 18 février 2023 123
21 août 2007 à 12:23
Re,

1/ * Lance OTmoveIT.
* Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira a nettoyer les programmes que l'on a téléchargés).

NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTmoveIT peut accéder à internet, Autorise le.

* Une liste apparaît dans la partie gauche d'OTmoveIT.
* Un message apparaît pour confirmer le nettoyage. Confirme.
* Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi.

2/ Vide ta corbeille.

3/ Tu peux renforcer ta protection : voici un lien : http://perso.orange.fr/Le-site-de-Fill/S%E9curit%E9/Presentationsecurite.html

4/ Tu peux marquer ton sujet comme "résolu".

FillPCA
0
ludojeff Messages postés 427 Date d'inscription mardi 29 mai 2007 Statut Membre Dernière intervention 16 juillet 2017 9
21 août 2007 à 13:09
Merci beaucoup pour ton aide FillPCA.
j'ai tout fait comme tu m'as dit et donc logiquement j'ai un PC propre?(comment en être sur)
Peut juste m'expliquer quel genre de virus était sur mon PC et comment faire pour éviter une situation identique à l'avenir?
Encore merci
0