Virus cid

Fermé
dydy - 21 juin 2008 à 23:03
 Utilisateur anonyme - 26 juin 2008 à 20:35
Bonjour,
voila j'ai vu que plusieurs personnes avaient le même pb que moi et qu'il ont étaient resolus, j'espere que qqun pouurra m'aider donc j'ai aussi des fenetre cid qui s'affichent toutes les deux secondes j'ai utiliser hijackthis et ça me donne ça, merci d'avance


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:50:14, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Lexmark 4300 Series\lxcemon.exe
C:\Program Files\Lexmark 4300 Series\ezprint.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.sfr.fr/offres-numericable.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Application Data\Frag great bend logo\Five 4.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [nurb flaw] C:\DOCUME~1\COMPAQ~1\APPLIC~1\EQHECK~1\fork store.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

25 réponses

Utilisateur anonyme
21 juin 2008 à 23:04
Salut,

Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.
0
merci de m'avoir repondu :-) donc le rapport donne cela:
# Rapport Lopxp fait le 22/06/2008 à 19:20:59
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (968)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (1256)
"C:\Program Files\Internet Explorer\iexplore.exe" (2624)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-05-25 à 10:50:06 - Adobe
2005-01-02 à 21:34:44 - Apple Computer
2008-04-03 à 11:59:32 - BitDefender
2008-03-03 à 20:05:27 - Bluetooth
2008-04-05 à 11:18:55 - Corel
2008-01-19 à 09:36:06 - FaxCtr
2008-06-21 à 17:51:49 - Frag great bend logo
2008-01-19 à 09:53:13 - Google
2005-01-02 à 21:29:41 - InstallShield
2008-05-03 à 18:04:17 - Lavasoft
2008-01-23 à 19:28:31 - Messenger Plus!
2008-06-02 à 10:34:22 - Microsoft
2008-02-02 à 12:13:11 - QuickTime
2005-01-02 à 21:13:53 - SBSI
2008-04-03 à 10:49:07 - Symantec
2008-01-19 à 11:27:14 - Windows Genuine Advantage
2008-01-19 à 11:31:59 - WLInstaller

+- C:\Documents and Settings\cassidy\Application Data

2008-01-30 à 17:18:21 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2008-04-07 à 10:16:01 - Bitdefender
2008-01-20 à 13:45:23 - FaxCtr
2008-01-21 à 16:27:54 - Google
2004-11-25 à 03:26:00 - Identities
2008-01-21 à 16:29:04 - Macromedia
2008-01-31 à 16:55:05 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2008-01-22 à 09:13:43 - Sun
2005-01-02 à 21:49:01 - Symantec

+- C:\Documents and Settings\cassidy\Local Settings\Application Data

2008-01-30 à 17:18:29 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-21 à 16:27:54 - Google
2008-02-10 à 18:09:31 - Identities
2008-06-11 à 09:20:57 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

2008-01-24 à 12:18:58 - Adobe
2008-05-25 à 10:48:05 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-03 à 11:01:54 - Bitdefender
2008-04-06 à 10:01:53 - Corel
2008-06-21 à 17:53:19 - Eq heck safe
2008-01-19 à 09:44:56 - FaxCtr
2008-01-24 à 10:16:22 - Google
2008-01-19 à 11:08:05 - HPQ
2004-11-25 à 03:26:00 - Identities
2008-02-01 à 19:30:29 - InterVideo
2008-06-21 à 06:49:46 - LimeWire
2008-01-19 à 09:52:54 - Macromedia
2008-06-02 à 11:04:41 - Microsoft
2008-01-19 à 09:55:42 - Motive
2008-05-23 à 17:32:54 - OpenOffice.org2
2005-01-02 à 21:38:12 - SampleView
2008-03-26 à 10:43:47 - Sun
2008-01-19 à 09:58:23 - Symantec
2008-01-21 à 09:14:04 - Template
2008-06-08 à 16:41:15 - uTorrent
2008-02-11 à 12:39:17 - Vso
2008-02-05 à 06:30:59 - WinRAR

+- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

2008-01-24 à 11:47:09 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2008-06-18 à 16:37:00 - ApplicationHistory
2008-02-11 à 18:49:00 - CDBurnerXP_Soft
2008-01-19 à 10:46:31 - Google
2008-03-20 à 11:40:41 - Identities
2008-06-21 à 19:22:36 - Microsoft
2008-05-25 à 10:48:03 - NOS
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\Default User\Application Data

2005-01-02 à 21:35:01 - Apple Computer
2004-11-25 à 03:26:00 - Identities
2005-01-02 à 21:59:24 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2005-01-02 à 21:49:01 - Symantec

+- C:\Documents and Settings\Default User\Local Settings\Application Data

2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2005-01-02 à 21:38:50 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\papa maman\Application Data

2008-02-04 à 08:26:47 - Adobe
2008-02-18 à 16:42:54 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-05 à 06:06:07 - Bitdefender
2008-04-23 à 14:50:58 - Eq heck safe
2008-01-19 à 10:55:17 - FaxCtr
2008-01-27 à 09:52:23 - Google
2004-11-25 à 03:26:00 - Identities
2008-01-19 à 10:59:13 - Macromedia
2008-06-02 à 16:30:04 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2008-02-27 à 17:24:03 - Symantec

+- C:\Documents and Settings\papa maman\Local Settings\Application Data

2008-02-04 à 08:26:57 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-19 à 10:58:48 - Google
2008-03-09 à 07:01:06 - Identities
2008-06-13 à 15:53:15 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\tressy\Application Data

2008-01-28 à 16:12:51 - Adobe
2008-01-28 à 16:13:37 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-04 à 16:21:18 - Bitdefender
2008-04-06 à 18:26:51 - Corel
2008-04-22 à 16:01:26 - Eq heck safe
2008-01-19 à 10:49:09 - FaxCtr
2008-01-29 à 19:21:04 - Google
2004-11-25 à 03:26:00 - Identities
2008-02-10 à 18:59:36 - InterVideo
2008-06-11 à 19:01:04 - LimeWire
2008-01-19 à 10:54:22 - Macromedia
2008-01-29 à 12:12:04 - Microsoft
2008-01-19 à 12:12:28 - MSNInstaller
2005-01-02 à 21:38:12 - SampleView
2008-03-03 à 19:50:30 - Sun
2005-01-02 à 21:49:01 - Symantec
2008-01-29 à 12:12:04 - Template
2008-02-22 à 11:50:43 - uTorrent
2008-03-01 à 19:00:26 - WinRAR

+- C:\Documents and Settings\tressy\Local Settings\Application Data

2008-01-28 à 16:13:18 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-19 à 10:54:17 - Google
2008-02-09 à 14:49:48 - Identities
2008-06-19 à 11:48:30 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

========== Listing du dossier Program Files

+- C:\Program Files

2008-01-19 à 09:37:49 - Abbyy FineReader 6.0 Sprint
2008-04-15 à 18:55:18 - AC3Filter
2005-01-02 à 21:32:08 - Adobe
2008-05-22 à 15:41:18 - Atari
2005-01-02 à 21:22:49 - ATI Technologies
2008-04-21 à 15:24:50 - BitDownload
2008-03-20 à 11:45:38 - CDBurnerXP Pro
2008-01-19 à 09:47:53 - Common Files
2004-11-24 à 01:37:34 - ComPlus Applications
2008-04-07 à 11:07:29 - Corel
2008-06-16 à 19:00:20 - Easy Internet signup
2008-06-21 à 17:51:24 - Eq heck safe
2008-05-27 à 16:52:14 - Fichiers communs
2008-01-19 à 10:13:33 - Google
2005-01-02 à 21:31:15 - Hewlett-Packard
2008-06-02 à 11:04:39 - Hp
2008-05-22 à 15:41:17 - InstallShield Installation Information
2008-06-11 à 11:38:22 - Internet Explorer
2005-01-02 à 21:31:30 - InterVideo
2005-01-02 à 21:34:45 - iPod
2005-01-02 à 21:34:45 - iTunes
2008-03-03 à 20:00:53 - IVT Corporation
2008-04-15 à 10:59:55 - Java
2008-05-03 à 18:02:38 - Lavasoft
2008-01-19 à 09:44:24 - Lexmark 4300 Series
2008-01-19 à 09:36:53 - Lexmark Fax Solutions
2008-04-21 à 15:30:03 - LimeWire
2008-06-22 à 17:21:06 - Lopxp
2008-06-22 à 16:18:57 - Lx_cats
2008-06-21 à 19:21:40 - McDonaldsFairies
2005-01-02 à 21:19:51 - Messenger
2008-03-31 à 16:28:33 - Messenger Plus! Live
2008-05-27 à 16:54:14 - Microsoft ActiveSync
2008-01-19 à 15:59:18 - Microsoft CAPICOM 2.1.0.2
2004-11-25 à 03:27:08 - microsoft frontpage
2008-05-27 à 16:49:41 - Microsoft Office
2005-01-02 à 21:34:05 - Microsoft Works
2008-01-19 à 09:50:41 - Motive
2004-11-25 à 03:27:16 - Movie Maker
2008-02-11 à 13:41:10 - MSBuild
2008-01-19 à 12:10:57 - MSN
2004-11-25 à 03:27:30 - MSN Gaming Zone
2008-01-19 à 15:54:04 - MSXML 4.0
2008-02-11 à 13:36:50 - MSXML 6.0
2008-01-19 à 03:02:20 - NetMeeting
2008-01-19 à 09:50:30 - Numericable
2004-11-25 à 03:27:42 - Online Services
2008-05-23 à 18:02:06 - OpenOffice.org 2.4
2008-01-19 à 15:58:47 - Outlook Express
2005-01-02 à 21:47:23 - PC-Doctor 5 for Windows
2008-02-13 à 20:00:15 - Photo Viewer
2005-01-02 à 21:34:59 - QuickTime
2008-02-11 à 13:40:58 - Reference Assemblies
2005-01-02 à 21:45:19 - Services en ligne
2008-04-03 à 10:55:18 - Softwin
2005-01-02 à 21:30:22 - Sonic
2008-04-03 à 10:51:51 - Symantec
2004-11-24 à 01:37:46 - Uninstall Information
2008-01-31 à 11:52:59 - uTorrent
2008-02-11 à 12:44:17 - VSO
2008-01-19 à 11:37:02 - Windows Live
2008-02-05 à 16:45:09 - Windows Media Connect 2
2008-02-05 à 16:45:08 - Windows Media Player
2008-01-19 à 03:02:21 - Windows NT
2004-11-24 à 01:37:48 - WindowsUpdate
2008-02-05 à 06:30:44 - WinRAR
2008-02-05 à 06:42:59 - WMV9_VCM
2004-11-25 à 03:28:02 - xerox
2008-02-05 à 16:59:45 - Xvid

========== Tâches planifiées

AB084E01918BC3FD.job: c:\docume~1\compaq~1\applic~1\eqheck~1\Gram loud surf.exe
Connexion facile à Internet.job: C:\Program Files\Easy Internet signup\HPSdpApp.exe /remind /LaunchPoint reminder
HPCeeSchedule.job: C:\PROGRA~1\EASYIN~1\Ceement\HPCEE.exe HPCeeSchedule (null)

========== Clés registre

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\Sectburnmpeg]
DisplayName REG_SZ CiD Help
UninstallString REG_SZ C:\DOCUME~1\COMPAQ~1\APPLIC~1\EQHECK~1\fork store.exe -uninstall

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bend logo clock film"="C:\Documents and Settings\All Users\Application Data\Frag great bend logo\Five 4.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nurb flaw"="C:\DOCUME~1\COMPAQ~1\APPLIC~1\EQHECK~1\fork store.exe"


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\Frag great bend logo
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Eq heck safe
C:\Documents and Settings\papa maman\Application Data\Eq heck safe
C:\Documents and Settings\tressy\Application Data\Eq heck safe
C:\WINDOWS\tasks\AB084E01918BC3FD.job
C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\Programmes\BitDownload
C:\Program Files\BitDownload
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk

+- Registre:

REGEDIT4

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\uninstall\Sectburnmpeg]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bend logo clock film"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nurb flaw"=-




- Fin du rapport -
0
Utilisateur anonyme
22 juin 2008 à 19:36
de ren,

ouvre la commande executer :

demarrer executer

ou touche windows + r

ensuite copie/colle ce texte avec les guillemets c est important :


"%programfiles%\Lopxp\Lopxp.bat" /Fixme


clic sur ok


Répond oui si on te demande la confirmation de la suppression d'un fichier.

Poste le rapport.
0
voila:

# Rapport Lopxp fait le 22/06/2008 à 20:20:00
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008


========== FixLog ==========


+- C:\Documents and Settings\All Users\Application Data\Frag great bend logo
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Eq heck safe
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

+- C:\Documents and Settings\papa maman\Application Data\Eq heck safe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\tressy\Application Data\Eq heck safe
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\WINDOWS\tasks\AB084E01918BC3FD.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

Supprimé: C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\Programmes\BitDownload
Supprimé: C:\Program Files\BitDownload
Supprimé: C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.


========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-05-25 à 10:50:06 - Adobe
2005-01-02 à 21:34:44 - Apple Computer
2008-04-03 à 11:59:32 - BitDefender
2008-03-03 à 20:05:27 - Bluetooth
2008-04-05 à 11:18:55 - Corel
2008-01-19 à 09:36:06 - FaxCtr
2008-01-19 à 09:53:13 - Google
2005-01-02 à 21:29:41 - InstallShield
2008-05-03 à 18:04:17 - Lavasoft
2008-01-23 à 19:28:31 - Messenger Plus!
2008-06-02 à 10:34:22 - Microsoft
2008-02-02 à 12:13:11 - QuickTime
2005-01-02 à 21:13:53 - SBSI
2008-04-03 à 10:49:07 - Symantec
2008-01-19 à 11:27:14 - Windows Genuine Advantage
2008-01-19 à 11:31:59 - WLInstaller

+- C:\Documents and Settings\cassidy\Application Data

2008-01-30 à 17:18:21 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2008-04-07 à 10:16:01 - Bitdefender
2008-01-20 à 13:45:23 - FaxCtr
2008-01-21 à 16:27:54 - Google
2004-11-25 à 03:26:00 - Identities
2008-01-21 à 16:29:04 - Macromedia
2008-01-31 à 16:55:05 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2008-01-22 à 09:13:43 - Sun
2005-01-02 à 21:49:01 - Symantec

+- C:\Documents and Settings\cassidy\Local Settings\Application Data

2008-01-30 à 17:18:29 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-21 à 16:27:54 - Google
2008-02-10 à 18:09:31 - Identities
2008-06-11 à 09:20:57 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\Compaq_Propri‚taire\Application Data

2008-01-24 à 12:18:58 - Adobe
2008-05-25 à 10:48:05 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-03 à 11:01:54 - Bitdefender
2008-04-06 à 10:01:53 - Corel
2008-06-21 à 17:53:19 - Eq heck safe
2008-01-19 à 09:44:56 - FaxCtr
2008-01-24 à 10:16:22 - Google
2008-01-19 à 11:08:05 - HPQ
2004-11-25 à 03:26:00 - Identities
2008-02-01 à 19:30:29 - InterVideo
2008-06-21 à 06:49:46 - LimeWire
2008-01-19 à 09:52:54 - Macromedia
2008-06-02 à 11:04:41 - Microsoft
2008-01-19 à 09:55:42 - Motive
2008-05-23 à 17:32:54 - OpenOffice.org2
2005-01-02 à 21:38:12 - SampleView
2008-03-26 à 10:43:47 - Sun
2008-01-19 à 09:58:23 - Symantec
2008-01-21 à 09:14:04 - Template
2008-06-08 à 16:41:15 - uTorrent
2008-02-11 à 12:39:17 - Vso
2008-02-05 à 06:30:59 - WinRAR

+- C:\Documents and Settings\Compaq_Propri‚taire\Local Settings\Application Data

2008-01-24 à 11:47:09 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2008-06-18 à 16:37:00 - ApplicationHistory
2008-02-11 à 18:49:00 - CDBurnerXP_Soft
2008-01-19 à 10:46:31 - Google
2008-03-20 à 11:40:41 - Identities
2008-06-21 à 19:22:36 - Microsoft
2008-05-25 à 10:48:03 - NOS
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\Default User\Application Data

2005-01-02 à 21:35:01 - Apple Computer
2004-11-25 à 03:26:00 - Identities
2005-01-02 à 21:59:24 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2005-01-02 à 21:49:01 - Symantec

+- C:\Documents and Settings\Default User\Local Settings\Application Data

2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2005-01-02 à 21:38:50 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\papa maman\Application Data

2008-02-04 à 08:26:47 - Adobe
2008-02-18 à 16:42:54 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-05 à 06:06:07 - Bitdefender
2008-01-19 à 10:55:17 - FaxCtr
2008-01-27 à 09:52:23 - Google
2004-11-25 à 03:26:00 - Identities
2008-01-19 à 10:59:13 - Macromedia
2008-06-02 à 16:30:04 - Microsoft
2005-01-02 à 21:38:12 - SampleView
2008-02-27 à 17:24:03 - Symantec

+- C:\Documents and Settings\papa maman\Local Settings\Application Data

2008-02-04 à 08:26:57 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-19 à 10:58:48 - Google
2008-03-09 à 07:01:06 - Identities
2008-06-13 à 15:53:15 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

+- C:\Documents and Settings\tressy\Application Data

2008-01-28 à 16:12:51 - Adobe
2008-01-28 à 16:13:37 - AdobeUM
2005-01-02 à 21:35:01 - Apple Computer
2008-04-04 à 16:21:18 - Bitdefender
2008-04-06 à 18:26:51 - Corel
2008-01-19 à 10:49:09 - FaxCtr
2008-01-29 à 19:21:04 - Google
2004-11-25 à 03:26:00 - Identities
2008-02-10 à 18:59:36 - InterVideo
2008-06-11 à 19:01:04 - LimeWire
2008-01-19 à 10:54:22 - Macromedia
2008-01-29 à 12:12:04 - Microsoft
2008-01-19 à 12:12:28 - MSNInstaller
2005-01-02 à 21:38:12 - SampleView
2008-03-03 à 19:50:30 - Sun
2005-01-02 à 21:49:01 - Symantec
2008-01-29 à 12:12:04 - Template
2008-02-22 à 11:50:43 - uTorrent
2008-03-01 à 19:00:26 - WinRAR

+- C:\Documents and Settings\tressy\Local Settings\Application Data

2008-01-28 à 16:13:18 - Adobe
2005-01-02 à 21:35:01 - Apple Computer
2005-01-02 à 21:12:25 - ApplicationHistory
2008-01-19 à 10:54:17 - Google
2008-02-09 à 14:49:48 - Identities
2008-06-19 à 11:48:30 - Microsoft
2005-01-02 à 21:15:51 - {3248F0A6-6813-11D6-A77B-00B0D0150000}

========== Listing du dossier Program Files

+- C:\Program Files

2008-01-19 à 09:37:49 - Abbyy FineReader 6.0 Sprint
2008-04-15 à 18:55:18 - AC3Filter
2005-01-02 à 21:32:08 - Adobe
2008-05-22 à 15:41:18 - Atari
2005-01-02 à 21:22:49 - ATI Technologies
2008-03-20 à 11:45:38 - CDBurnerXP Pro
2008-01-19 à 09:47:53 - Common Files
2004-11-24 à 01:37:34 - ComPlus Applications
2008-04-07 à 11:07:29 - Corel
2008-06-16 à 19:00:20 - Easy Internet signup
2008-06-21 à 17:51:24 - Eq heck safe
2008-05-27 à 16:52:14 - Fichiers communs
2008-01-19 à 10:13:33 - Google
2005-01-02 à 21:31:15 - Hewlett-Packard
2008-06-02 à 11:04:39 - Hp
2008-05-22 à 15:41:17 - InstallShield Installation Information
2008-06-11 à 11:38:22 - Internet Explorer
2005-01-02 à 21:31:30 - InterVideo
2005-01-02 à 21:34:45 - iPod
2005-01-02 à 21:34:45 - iTunes
2008-03-03 à 20:00:53 - IVT Corporation
2008-04-15 à 10:59:55 - Java
2008-05-03 à 18:02:38 - Lavasoft
2008-01-19 à 09:44:24 - Lexmark 4300 Series
2008-01-19 à 09:36:53 - Lexmark Fax Solutions
2008-04-21 à 15:30:03 - LimeWire
2008-06-22 à 18:21:56 - Lopxp
2008-06-22 à 16:18:57 - Lx_cats
2008-06-21 à 19:21:40 - McDonaldsFairies
2005-01-02 à 21:19:51 - Messenger
2008-03-31 à 16:28:33 - Messenger Plus! Live
2008-05-27 à 16:54:14 - Microsoft ActiveSync
2008-01-19 à 15:59:18 - Microsoft CAPICOM 2.1.0.2
2004-11-25 à 03:27:08 - microsoft frontpage
2008-05-27 à 16:49:41 - Microsoft Office
2005-01-02 à 21:34:05 - Microsoft Works
2008-01-19 à 09:50:41 - Motive
2004-11-25 à 03:27:16 - Movie Maker
2008-02-11 à 13:41:10 - MSBuild
2008-01-19 à 12:10:57 - MSN
2004-11-25 à 03:27:30 - MSN Gaming Zone
2008-01-19 à 15:54:04 - MSXML 4.0
2008-02-11 à 13:36:50 - MSXML 6.0
2008-01-19 à 03:02:20 - NetMeeting
2008-01-19 à 09:50:30 - Numericable
2004-11-25 à 03:27:42 - Online Services
2008-05-23 à 18:02:06 - OpenOffice.org 2.4
2008-01-19 à 15:58:47 - Outlook Express
2005-01-02 à 21:47:23 - PC-Doctor 5 for Windows
2008-02-13 à 20:00:15 - Photo Viewer
2005-01-02 à 21:34:59 - QuickTime
2008-02-11 à 13:40:58 - Reference Assemblies
2005-01-02 à 21:45:19 - Services en ligne
2008-04-03 à 10:55:18 - Softwin
2005-01-02 à 21:30:22 - Sonic
2008-04-03 à 10:51:51 - Symantec
2004-11-24 à 01:37:46 - Uninstall Information
2008-01-31 à 11:52:59 - uTorrent
2008-02-11 à 12:44:17 - VSO
2008-01-19 à 11:37:02 - Windows Live
2008-02-05 à 16:45:09 - Windows Media Connect 2
2008-02-05 à 16:45:08 - Windows Media Player
2008-01-19 à 03:02:21 - Windows NT
2004-11-24 à 01:37:48 - WindowsUpdate
2008-02-05 à 06:30:44 - WinRAR
2008-02-05 à 06:42:59 - WMV9_VCM
2004-11-25 à 03:28:02 - xerox
2008-02-05 à 16:59:45 - Xvid

========== Tâches planifiées

Connexion facile à Internet.job: C:\Program Files\Easy Internet signup\HPSdpApp.exe /remind /LaunchPoint reminder
HPCeeSchedule.job: C:\PROGRA~1\EASYIN~1\Ceement\HPCEE.exe HPCeeSchedule (null)

========== Clés registre


========== Bloqueur popups Internet Explorer


========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\Compaq_Propriétaire\Application Data\Eq heck safe
C:\Program Files\Eq heck safe
C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\Programmes\BitDownload
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk

+- Registre : Aucune suggestion.


- Fin du rapport -
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
22 juin 2008 à 20:36
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\Documents and Settings\Compaq_Propriétaire\Application Data\Eq heck safe\
C:\Program Files\Eq heck safe\
C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\Programmes\BitDownload\
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

ensuite :

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial :http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

Et enfin post le rapport du scan navilog
0
voila le rapport de OTMoveIt (je sais pa si il vouls le faut)
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Eq heck safe moved successfully.
C:\Program Files\Eq heck safe moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\MENUDM~1\Programmes\BitDownload moved successfully.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\Microsoft\Internet Explorer\Quick Launch\BitDownload Downloads.lnk moved successfully.
File/Folder not found.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06222008_204640


et voila le rraport de navilog ( jai fais ke la 1ere etape car il est dis qu'avant il faut verfié certaine chose et j'ai pa envi de faire une erreur):
Search Navipromo version 3.5.8 commencé le 22/06/2008 à 20:51:24,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Compaq_Propriétaire"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\cassidy\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAPAMA~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\tressy\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\cassidy\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAPAMA~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\tressy\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\cassidy\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\PAPAMA~1\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\tressy\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\cassidy\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\PAPAMA~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\tressy\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Compaq_Propriétaire\locals~1\applic~1" :


* Dans "C:\DOCUME~1\cassidy\locals~1\applic~1" :


* Dans "C:\DOCUME~1\PAPAMA~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\tressy\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 22/06/2008 à 21:06:48,03 ***
0
Utilisateur anonyme
22 juin 2008 à 21:26
Ras pour navilog

toujours des pubs ??


Telecharge malwarebytes

-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log
0
heu pour 'linstant j'ai plus de pubs donc jle fais quand m^me ou pas?
0
Utilisateur anonyme
22 juin 2008 à 21:47
Pour affiner le nettoyage je te le conseil
0
désolé de ne pas avoir pu repondre avant, donc j'ai fais malwarebytes et voici le rapport:




Malwarebytes' Anti-Malware 1.18
Version de la base de données: 882

17:42:20 24/06/2008
mbam-log-6-24-2008 (17-42-09).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 195427
Temps écoulé: 1 hour(s), 20 minute(s), 13 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\MediaHoldings (Adware.PlayMP3Z) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
24 juin 2008 à 17:58
oki

refais un scan hijackthi set post le rapport stp
0
d'accor par contre comme Malwarebytes m'a trouvé une infection j'en fais quio? je l'a supprime ou je fais ignoré? voila le rapport du scan



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:09:18, on 24/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Lexmark 4300 Series\lxcemon.exe
C:\Program Files\Lexmark 4300 Series\ezprint.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\lxcecoms.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.sfr.fr/offres-numericable.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
Utilisateur anonyme
24 juin 2008 à 18:21
tu l as supprime

ensuite
réouvre hijackthis
fais scan only
coche ces lignes :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O16 - DPF: {49232000-16E4-426C-A231-62846947304B} (SysData Class) - http://ipgweb.cce.hp.com/rdqemea/downloads/sysinfo.cab
O16 - DPF: {6B75345B-AA36-438A-BBE6-4078B4C6984D} (HpProductDetection Class) - http://h20270.www2.hp.com/ediags/gmn2/install/HPProductDetection.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab


tu les coches et tu clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :

https://www.java.com/fr/download/manual.jsp

ensuite y a une trace de norton : le module de mise a jours , désinstal liveupdate de symantec

ensuite :

-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://download.piriform.com/ccsetup205.exe

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php


ensuite :
* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



0
je suis arrivé a l'étape de supression de liveupdate de symantec mais il me marqué message que je n'ai pas eu le temps de copié car j'ai involontarment cliquer sur ok j'ai voulu voulu l'arrété et donc cliqué sur la croix, ça c'est arrété mais il n'existe plus dans les programme!! :( le message me demandé je crois si je voulais vraiment supprimé liveupdate de symantec car certain truc n'été pas installé mais je suis pas sur! est ce que j'ai fais une gaffe?
0
Utilisateur anonyme
24 juin 2008 à 19:52
Pas de panique

si tu veux je peux vrifier si tu me donne un nouveau rapport hijackthis

et y a uen autre methode pour supprimer liveupdate
0
voila le nouvo rapport , merci


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:57:00, on 24/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\PSIService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Lexmark 4300 Series\lxcemon.exe
C:\Program Files\Lexmark 4300 Series\ezprint.exe
C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\lxcecoms.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.sfr.fr/offres-numericable.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [LXCECATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCEtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcemon.exe] "C:\Program Files\Lexmark 4300 Series\lxcemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 4300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\NUMERI~1\MONASS~1\SMARTB~1\MotiveSB.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: BlueSoleil.lnk = C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Mon Assistant Internet.lnk = C:\Program Files\Numericable\Mon Assistant Internet\bin\matcli.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: lxce_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxcecoms.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
0
Utilisateur anonyme
24 juin 2008 à 20:00
en fait liveupdate est désinstallé mais le service est actif

fais ceci :

Démarrer > executer > tape : services.msc

- Clic droit sur le service cité - Planificateur LiveUpdate automatique
- propriétés
- et dans "type de démarrage" et mets le sur « désactivé ».
- Ensuite si le "Status du service" est sur "Démarré" faire : « arrêté »

Tutorial : https://www.zebulon.fr/dossiers/windows/31-services.html


ensuite passe toolcleaner
0
desolé mais je trouve pas : Planificateur LiveUpdate automatique
ya plin de truc service mais aucun nomé comme ça. j'ai peut etre mal compris?
0
Utilisateur anonyme
24 juin 2008 à 20:52
Il y est c est sur mais bon faire ça c est pas primordiale pour le pc
0
désolé mais je suis chez moi un jour sur deux donc c'est pour cela que mes reponses sont toujours un peu longue.
Donc si c'est pas primordiale pour le pc, je fais quoi maintenant c'est finis?
merci de repondre :-)
0