Messages intempestifs du centre de sécurité

Résolu/Fermé
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010 - 29 juin 2008 à 17:38
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010 - 7 juil. 2008 à 11:20
Bonjour,

Je reçois très régulièrement des messages m'avertissant que mon PC est infecté et énormément de pub.
Pouvez-vous m'aider à résoudre le problème?
Je joins un rapport hijack.
Merci d'avance...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:46, on 2008-06-28
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Grimonster\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.be%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {09132C1A-901C-4D06-AD94-104DA202CAA9} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {52043E63-F814-41BB-A8B8-A35474C6C1BD} - C:\WINDOWS\system32\nnnnLcba.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {84A46358-4001-4E42-A966-A3CAC5F91716} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {B82F29E4-8368-4B14-9C00-5138C0D94034} - (no file)
O2 - BHO: (no name) - {FACB4179-0B9F-43B5-84A5-5EC782B8B455} - C:\WINDOWS\system32\cbXOHBqR.dll (file missing)
O2 - BHO: {c2e44d3a-d25c-942a-7304-81875a1befff} - {fffeb1a5-7818-4037-a249-c52da3d44e2c} - C:\WINDOWS\system32\pmsbqsvs.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~1\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [f4d72448] rundll32.exe "C:\WINDOWS\system32\jcgjvtks.dll",b
O4 - HKLM\..\Run: [BMf7e417d4] Rundll32.exe "C:\WINDOWS\system32\akaxunep.dll",s
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - Winlogon Notify: byXRkiFy - byXRkiFy.dll (file missing)
O20 - Winlogon Notify: nnnnLcba - nnnnLcba.dll (file missing)
O20 - Winlogon Notify: nnnopnlj - nnnopnlj.dll (file missing)
O20 - Winlogon Notify: qomNfGXQ - qomNfGXQ.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe

25 réponses

Utilisateur anonyme
29 juin 2008 à 18:21
salut ,

infection vundo entre autre

================NAVILOG====================

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

!! Déconnectes toi,désactives tes défences( anti-virus,anti-spyware ) et fermes bien toutes tes applications le temps de la manipe !!

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuies sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .

(Le rapport est en outre sauvegardé à la racine du disque "C\:fixnavi.txt" )

TUTO (aide) : http://www.malekal.com/Adware.Magic_Control.php#mozTocId5959
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 00:25
Bonsoir Chiquitine,

Merci pour ton aide et désolé de poster si longtemps après la réponse. Je ne me suis pas rendu compte que j'avais poster mon message au mauvais endroit et j'attendais bêtement une réponse sur le mauvais forum.

grigri.


Search Navipromo version 3.6.0 commencé le 2008-06-30 à 0:11:07.35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Grimonster"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Grimonster\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Colleen\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Grimonster\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" :

iikoywsuy.dat trouvé !
iikoywsuy_nav.dat trouvé !
iikoywsuy_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

C:\WINDOWS\system32\dLUxycdd.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\RCdcLSBc.ini2 trouvé ! infection Vundo possible non traitée par cet outil !
C:\WINDOWS\system32\RqBHOXbc.ini2 trouvé ! infection Vundo possible non traitée par cet outil !


*** Analyse terminée le 2008-06-30 à 0:18:43.85 ***
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 11:52
Re Chiquitine,


Je pense avoir fait une erreur en envoyant ma réponse précédente, je la reposte donc à ton adresse. Tu l'auras peut-être deux fois. Sorry.

Voilà le travail que tu as demandé.
Pour info, j'avais déjà effectué un scan avec malwarebytes il y a quelques jours. Il y avait 32 éléments à supprimer, ce qui a été fait. Le rapport n'existe plus.

Grigri.


Clean Navipromo version 3.6.0 commencé le 2008-06-30 à 10:13:01.12

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Grimonster"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Colleen\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Grimonster\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" *

iikoywsuy.dat trouvé !
Copie iikoywsuy.dat réalisée avec succès !
iikoywsuy.dat supprimé !

iikoywsuy_nav.dat trouvé !
Copie iikoywsuy_nav.dat réalisée avec succès !
iikoywsuy_nav.dat supprimé !

iikoywsuy_navps.dat trouvé !
Copie iikoywsuy_navps.dat réalisée avec succès !
iikoywsuy_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 2008-06-30 à 10:16:14.53 ***



C:\WINDOWS\system32\dLUxycdd.ini2 moved successfully.
C:\WINDOWS\system32\RCdcLSBc.ini2 moved successfully.
C:\WINDOWS\system32\RqBHOXbc.ini2 moved successfully.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 063

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 901
Windows 5.1.2600 Service Pack 3

11:11:17 2008-06-30
mbam-log-6-30-2008 (11-11-17).txt

Type de recherche: Examen rapide
Eléments examinés: 42491
Temps écoulé: 3 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
30 juin 2008 à 01:09
pas de soucis

je vais au dodo mais je te donne du travail ....

Double cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix 3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Postes le rapport içi.


ensuite :


télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en gras ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

C:\WINDOWS\system32\dLUxycdd.ini2
C:\WINDOWS\system32\RCdcLSBc.ini2
C:\WINDOWS\system32\RqBHOXbc.ini2



clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.


ensuite :

Telecharge malwarebytes

-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log


0
Re Chiquitine,

Voilà le travail que tu as demandé.
Pour info, j'avais déjà effectué un scan avec malwarebytes il y a quelques jours. Il y avait 32 éléments à supprimer, ce qui a été fait. Le rapport n'existe plus.

Grigri.


Clean Navipromo version 3.6.0 commencé le 2008-06-30 à 10:13:01.12

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Grimonster"

Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Colleen\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Grimonster\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Grimonster\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\Grimonster\locals~1\applic~1" *

iikoywsuy.dat trouvé !
Copie iikoywsuy.dat réalisée avec succès !
iikoywsuy.dat supprimé !

iikoywsuy_nav.dat trouvé !
Copie iikoywsuy_nav.dat réalisée avec succès !
iikoywsuy_nav.dat supprimé !

iikoywsuy_navps.dat trouvé !
Copie iikoywsuy_navps.dat réalisée avec succès !
iikoywsuy_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 2008-06-30 à 10:16:14.53 ***



C:\WINDOWS\system32\dLUxycdd.ini2 moved successfully.
C:\WINDOWS\system32\RCdcLSBc.ini2 moved successfully.
C:\WINDOWS\system32\RqBHOXbc.ini2 moved successfully.
File/Folder not found.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 063

Malwarebytes' Anti-Malware 1.19
Version de la base de données: 901
Windows 5.1.2600 Service Pack 3

11:11:17 2008-06-30
mbam-log-6-30-2008 (11-11-17).txt

Type de recherche: Examen rapide
Eléments examinés: 42491
Temps écoulé: 3 minute(s), 34 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
30 juin 2008 à 14:00
ok

réouvre malewarebyte
va sur quarantaine
supprime tout

Télécharge clean.zip, de Malekal
http://www.malekal.com/download/clean.zip



(1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

(2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd

une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

(3) Choisis l'option 1 puis patiente
Poste le rapport obtenu


pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt.
et copie/colle le sur ta prochaine réponse .

Ne passe pas à l'option 2 sans notre avis !
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 14:21
Voilà le rapport...

2008-06-30 a 14:18:35.54

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\mcrh.tmp FOUND
"C:\Documents and Settings\Grimonster\Application Data\ezpinst.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\PartyGaming\" FOUND
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 juin 2008 à 14:26
-> Redémarre en mode sans échec :

Comment redémarrer en mode sans echec?

Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter.
Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal!
Ps : si F8 ne marche pas utilise la touche F5.

-> Tuto : https://www.malekal.com/demarrer-windows-mode-sans-echec/

-> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2.

-> Redémarre normalement et poste le rapport de clean + un nouveau rapport hijackthis stp
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 16:15
Voilà...



Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 2008-06-30 a 15:52:36.12

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\mcrh.tmp
tentative de suppression de "C:\Documents and Settings\Grimonster\Application Data\ezpinst.exe"

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\PartyGaming\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11, on 2008-06-30
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\Grimonster\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.be%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {09132C1A-901C-4D06-AD94-104DA202CAA9} - (no file)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {52043E63-F814-41BB-A8B8-A35474C6C1BD} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FACB4179-0B9F-43B5-84A5-5EC782B8B455} - (no file)
O2 - BHO: {c2e44d3a-d25c-942a-7304-81875a1befff} - {fffeb1a5-7818-4037-a249-c52da3d44e2c} - C:\WINDOWS\system32\pmsbqsvs.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - Winlogon Notify: byXRkiFy - byXRkiFy.dll (file missing)
O20 - Winlogon Notify: nnnnLcba - nnnnLcba.dll (file missing)
O20 - Winlogon Notify: nnnopnlj - nnnopnlj.dll (file missing)
O20 - Winlogon Notify: qomNfGXQ - qomNfGXQ.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
Utilisateur anonyme
30 juin 2008 à 16:21
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe


-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 16:49
Voici...



ComboFix 08-06-20.4 - Grimonster 2008-06-30 16:34:01.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.608 [GMT 2:00]
Endroit: C:\Documents and Settings\Grimonster\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Temp\1cb
C:\Temp\1cb\syscheck.log
C:\WINDOWS\BMf7e417d4.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\drivers\npf.sys
C:\WINDOWS\system32\ftpjbjsi.dll
C:\WINDOWS\system32\gtsocvmx.ini
C:\WINDOWS\system32\imlssxen.ini
C:\WINDOWS\system32\iynnbbpx.ini
C:\WINDOWS\system32\liqntdmh.dll
C:\WINDOWS\system32\MSINET.oca
C:\WINDOWS\system32\nffoyfhb.dll
C:\WINDOWS\system32\nxuanclp.dll
C:\WINDOWS\system32\packet.dll
C:\WINDOWS\system32\pnxrpsxf.ini
C:\WINDOWS\system32\qtaskkra.ini
C:\WINDOWS\system32\RCdcLSBc.ini
C:\WINDOWS\system32\RqBHOXbc.ini
C:\WINDOWS\system32\shroephe.ini
C:\WINDOWS\system32\smigiqcc.ini
C:\WINDOWS\system32\wpcap.dll
C:\WINDOWS\system32\xosgwohs.ini
.
---- Previous Run -------
.
C:\Program Files\Dcads Advanced Toolbar
C:\WINDOWS\cookies.ini
C:\WINDOWS\hosts
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\cnqyogln.ini
C:\WINDOWS\system32\DcadsSocial-uninstall.exe
C:\WINDOWS\system32\dcadssuggest.dll
C:\WINDOWS\system32\jusudqol.dll
C:\WINDOWS\system32\kernel.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\ngowmvhi.dll
C:\WINDOWS\system32\nlgoyqnc.dll
C:\WINDOWS\system32\prstuvut.ini
C:\WINDOWS\system32\prstuvut.ini2
C:\WINDOWS\system32\qeanhwgx.dll
C:\WINDOWS\system32\rqqpucau.dll
C:\WINDOWS\system32\shqfcurc.dll
C:\WINDOWS\system32\tuvutsrp.dll
C:\WINDOWS\system32\uacupqqr.ini
C:\WINDOWS\system32\vfryygrf.dll

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.

-------\Service_NPF


((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
.

2008-06-30 15:44 . 2008-06-30 15:44 1,705,156 --a------ C:\upload_moi_119641320313.tar.gz
2008-06-30 11:18 . 2008-06-30 16:11 7,168 --ahs---- C:\WINDOWS\Thumbs.db
2008-06-30 10:23 . 2008-06-30 10:23 <REP> d-------- C:\_OTMoveIt
2008-06-29 17:19 . 2008-06-30 10:16 <REP> d-------- C:\Program Files\Navilog1
2008-06-29 16:55 . 2008-06-29 16:57 <REP> d-------- C:\Program Files\Le-Telephone.net
2008-06-29 16:41 . 2008-06-29 16:44 <REP> d-------- C:\Program Files\Windows Live Safety Center
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Malwarebytes
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-29 13:05 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-29 13:05 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-29 11:56 . 2008-06-29 11:56 3,476 --a------ C:\WINDOWS\system32\PerfStringBackup.TMP
2008-06-29 11:46 . 2008-06-29 11:46 <REP> d-------- C:\WINDOWS\system32\fr
2008-06-29 11:46 . 2008-06-29 11:46 <REP> d-------- C:\WINDOWS\system32\bits
2008-06-28 17:29 . 2008-06-28 17:29 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-06-28 17:16 . 2008-06-28 17:17 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Wyzo
2008-06-28 17:15 . 2008-06-30 16:18 <REP> d-------- C:\Program Files\Wyzo
2008-06-28 16:34 . 2008-06-28 16:34 <REP> d-------- C:\Program Files\Norman
2008-06-26 12:47 . 2008-06-26 12:47 107,888 --a------ C:\WINDOWS\system32\pmsbqsvs.dll
2008-06-25 20:13 . 2003-07-13 02:49 89,184 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2008-06-25 20:13 . 2003-07-13 02:49 57,344 --------- C:\WINDOWS\system32\ImageDrive.cpl
2008-06-25 20:12 . 2003-07-13 02:49 569,344 --a------ C:\WINDOWS\system32\imagr5.dll
2008-06-25 20:12 . 2003-07-13 02:49 544,768 --a------ C:\WINDOWS\system32\imagx5.dll
2008-06-25 20:12 . 2003-07-13 02:49 283,920 --a------ C:\WINDOWS\system32\ImagXpr5.dll
2008-06-25 20:12 . 2003-07-13 02:49 38,912 --a------ C:\WINDOWS\system32\picn20.dll
2008-06-25 10:48 . 2008-06-25 10:48 101,728 --a------ C:\WINDOWS\system32\gfmwwhey.dll
2008-06-25 10:45 . 2008-06-25 10:45 91,552 --a------ C:\WINDOWS\system32\fyqvnlat.dll
2008-06-24 20:33 . 2008-06-24 20:33 <REP> d-------- C:\Program Files\Panda Software
2008-06-20 22:53 . 2008-06-20 22:53 <REP> d-------- C:\WINDOWS\l2schemas
2008-06-20 22:50 . 2008-06-20 22:53 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-20 22:23 . 2008-04-14 04:33 1,737,856 --------- C:\WINDOWS\system32\mtxparhd.dll
2008-06-20 22:22 . 2008-04-14 04:33 1,888,992 --------- C:\WINDOWS\system32\ati3duag.dll
2008-06-20 22:21 . 2008-04-14 04:33 4,255 --------- C:\WINDOWS\system32\drivers\adv01nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,967 --------- C:\WINDOWS\system32\drivers\adv02nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,775 --------- C:\WINDOWS\system32\drivers\adv11nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,711 --------- C:\WINDOWS\system32\drivers\adv09nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,647 --------- C:\WINDOWS\system32\drivers\adv07nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,615 --------- C:\WINDOWS\system32\drivers\adv05nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,135 --------- C:\WINDOWS\system32\drivers\adv08nt5.dll
2008-06-20 10:58 . 2008-06-20 10:58 <REP> d-------- C:\Documents and?
2008-06-17 18:52 . 2008-06-17 18:52 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\DivX
2008-06-17 18:44 . 2008-03-31 23:25 682,496 --a------ C:\WINDOWS\system32\divx.dll
2008-06-17 18:44 . 2006-09-24 17:11 389,120 --a------ C:\WINDOWS\system32\lameACM.acm
2008-06-17 18:44 . 2004-01-25 18:18 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
2008-06-17 18:44 . 2007-09-04 18:56 164,352 --a------ C:\WINDOWS\system32\unrar.dll
2008-06-17 18:44 . 2008-03-21 22:28 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
2008-06-17 18:44 . 2007-10-03 17:03 414 --a------ C:\WINDOWS\system32\lame_acm.xml
2008-06-16 17:44 . 2008-06-27 20:54 <REP> d-------- C:\Program Files\Crawler
2008-06-12 12:35 . 2008-06-12 12:35 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\vlc
2008-06-11 22:55 . 2008-06-16 19:39 <REP> d-------- C:\WINDOWS\system32\URI
2008-06-11 22:54 . 2008-06-11 22:55 <REP> d-------- C:\WINDOWS\system32\noprt
2008-06-11 22:54 . 2008-06-11 22:55 <REP> d-------- C:\temp\itmp4
2008-06-11 12:28 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 12:28 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 12:28 . 2008-05-08 16:02 203,136 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-08 20:52 . 2008-06-08 20:52 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Emjysoft
2008-06-08 20:52 . 2008-06-08 20:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Emjysoft
2008-06-06 20:11 . 2008-02-28 13:26 1,414,440 --a------ C:\WINDOWS\system32\ShellManager310E2D762.dll
2008-06-06 20:11 . 2008-02-28 13:01 774,144 --a------ C:\WINDOWS\system32\NEROINSTAEC43759.DB
2008-05-18 16:59 . 2008-06-28 18:05 <REP> d-------- C:\Documents and Settings\Grimonster\Contacts
2008-05-18 09:08 . 2008-05-18 09:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Uniblue
2008-05-08 17:09 . 2008-05-08 17:09 <REP> d-------- C:\Program Files\NeroInstall.bak
2008-05-08 12:29 . 2008-05-08 12:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2008-05-07 20:52 . 2008-05-17 11:30 <REP> d-------- C:\Program Files\RM-X Player V5.2
2008-05-07 07:11 . 2008-05-07 07:11 1,294,336 --------- C:\WINDOWS\system32\dllcache\quartz.dll
2008-05-04 15:27 . 2008-05-04 15:27 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Ahead
2008-05-03 10:07 . 2008-06-07 10:55 <REP> d-------- C:\Program Files\Firetrust
2008-05-03 10:07 . 2008-06-07 10:55 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\MailWasherPro
2008-05-02 17:14 . 2008-05-02 17:14 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\.wyzo
2008-05-02 12:50 . 2008-06-05 13:07 116 --a------ C:\WINDOWS\NeroDigital.ini
2008-05-02 11:55 . 2008-05-02 11:55 0 --a------ C:\WINDOWS\Irremote.ini
2008-05-02 11:50 . 2003-07-13 02:49 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-05-02 11:49 . 2008-05-02 11:49 <REP> d-------- C:\WINDOWS\InCD
2008-05-02 11:32 . 2008-05-02 11:32 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Nero
2008-05-02 11:24 . 2008-06-06 20:12 <REP> d-------- C:\Program Files\Fichiers communs\Nero
2008-05-02 11:24 . 2008-06-06 20:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2008-05-01 11:31 . 1997-01-18 11:40 299,520 --a------ C:\WINDOWS\uninst.exe
2008-05-01 11:23 . 2001-06-11 19:03 98,304 --a------ C:\WINDOWS\system32\HLBButton6.ocx

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-30 09:03 --------- d-----w C:\Program Files\Spyware Terminator
2008-06-30 09:03 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2008-06-30 09:00 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Spyware Terminator
2008-06-30 00:43 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\LimeWire
2008-06-29 23:13 --------- d-----w C:\Program Files\WinClamAVShield
2008-06-29 16:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Cast ping base frag
2008-06-29 11:39 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Desktopicon
2008-06-28 15:59 --------- d-----w C:\Program Files\a-squared Free
2008-06-28 13:51 --------- d-----w C:\Program Files\Registry Defender Platinum
2008-06-25 18:12 --------- d-----w C:\Program Files\Fichiers communs\Ahead
2008-06-25 18:12 --------- d-----w C:\Program Files\Ahead
2008-06-24 18:54 --------- d-----w C:\Program Files\MSECACHE
2008-06-24 18:32 --------- d-----w C:\Program Files\All Media Fixer
2008-06-21 12:38 --------- d-----w C:\Program Files\Bonjour
2008-06-17 16:44 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-17 16:43 --------- d-----w C:\Program Files\Combined Community Codec Pack
2008-06-17 16:42 --------- d-----w C:\Program Files\DivX
2008-06-14 18:07 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\U3
2008-06-08 13:53 --------- d-----w C:\Program Files\TuneUp Utilities 2008
2008-06-03 09:37 --------- d-----w C:\Program Files\LimeWire
2008-06-02 18:49 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\dvdcss
2008-05-18 13:08 --------- d-----w C:\Program Files\MessengerPlus! 3
2008-05-18 07:08 --------- d-----w C:\Program Files\Uniblue
2008-05-18 07:08 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Uniblue
2008-05-17 09:33 --------- d-----w C:\Program Files\Windows Live
2008-05-17 09:32 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-05-12 09:04 --------- d-----w C:\Program Files\Yahoo!
2008-05-08 15:05 --------- d-----w C:\Program Files\Nero
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-04 11:38 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-03 23:08 --------- d-----w C:\Program Files\Mozilla Thunderbird(2)
2008-05-03 23:08 --------- d-----w C:\Program Files\eMule
2008-05-03 12:21 87,608 ----a-w C:\Documents and Settings\Grimonster\Application Data\inst.exe
2008-05-03 12:21 47,360 ----a-w C:\Documents and Settings\Grimonster\Application Data\pcouffin.sys
2008-05-03 12:21 --------- d-----w C:\Program Files\vso
2008-05-03 12:21 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Vso
2008-05-03 10:31 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-05-03 08:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\VadeRetro
2008-05-02 13:40 141,312 ----a-w C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-05-01 14:50 --------- d-----w C:\Program Files\Unlocker
2008-05-01 09:18 --------- d-----w C:\Program Files\Dictionnaire
2008-04-28 16:24 --------- d-----w C:\Program Files\Fichiers communs\Panda Software
2008-04-28 14:33 --------- d-----w C:\Program Files\Alwil Software
2008-04-14 02:34 70,656 ----a-w C:\WINDOWS\notepad.exe
2008-04-14 02:34 32,866 ------w C:\WINDOWS\slrundll.exe
2008-04-14 02:34 288,256 ----a-w C:\WINDOWS\winhlp32.exe
2008-04-14 02:34 153,088 ----a-w C:\WINDOWS\regedit.exe
2008-04-14 02:34 10,752 ----a-w C:\WINDOWS\hh.exe
2008-04-14 02:34 1,037,824 ----a-w C:\WINDOWS\explorer.exe
2008-04-14 02:33 50,688 ----a-w C:\WINDOWS\twain_32.dll
2007-02-04 17:59 10,992,028 ----a-w C:\Program Files\pav.zip
2006-11-23 21:32 2,819,584 --sha-w C:\Program Files\ehthumbs.db
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fffeb1a5-7818-4037-a249-c52da3d44e2c}]
2008-06-26 12:47 107888 --a------ C:\WINDOWS\system32\pmsbqsvs.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [2007-12-05 15:51 1885464]
"Uniblue SpyEraser"="C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" [2008-01-08 09:14 1260296]
"Uniblue SpeedUpMyPC"="C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe" [2007-10-22 10:13 9438488]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"ccleaner"="C:\Program Files\CCleaner\ccleaner.exe" [2007-05-10 13:01 598920]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-05-02 15:40 1817600]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 23:37 413696]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 13:22 7700480]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 04:33 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
avldr.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\byXRkiFy]
byXRkiFy.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnnLcba]
nnnnLcba.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnopnlj]
nnnopnlj.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomNfGXQ]
qomNfGXQ.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.enc"= ITIG726.acm
"msacm.l3acm"= l3codecp.acm
"VIDC.YV12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Wyzo\\wyzo.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 20:22]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 17:39]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-05-02 15:40]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2008-04-14 04:34]
R3 3xHybrid;Pinnacle PCTV 110i service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-09-01 11:50]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2006-12-20 15:00]
S3 Cap713x;Philips Cap713x Video Capture;C:\WINDOWS\system32\DRIVERS\Cap713x.sys [2005-05-04 10:32]
S3 mdxgthkn;mdxgthkn;C:\DOCUME~1\GRIMON~1\LOCALS~1\Temp\mdxgthkn.sys []
S3 pctvnet;Pinnacle PCTV Ethernet Driver;C:\WINDOWS\system32\DRIVERS\pctvnet.sys [2004-04-05 16:10]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-04-26 12:03]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ab7be6c-89ff-11dc-bfb1-001617ce8a74}]
\Shell\AutoRun\command - I:\LaunchU3.exe -a

.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-06-30 14:38:37 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
"2008-05-03 23:02:32 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-05-03 12:05:02 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-05-18 08:11:26 C:\WINDOWS\Tasks\Uniblue SpyEraser.job"
- C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 16:39:01
Windows 5.1.2600 Service Pack 3 NTFS

Balayage processus cach‚s ...

Balayage cach‚ autostart entries ...

Balayage des fichiers cach‚s ...

Scan termin‚ avec succŠs
Les fichiers cach‚s: 0

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CTSVCCDA.EXE
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Pinnacle\Shared Files\Programs\MediaServer\PMSHost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
.
**************************************************************************
.
Temps d'accomplissement: 2008-06-30 16:44:49 - machine was rebooted [Grimonster]
ComboFix-quarantined-files.txt 2008-06-30 14:44:44

Pre-Run: 99,623,141,376 octets libres
Post-Run: 99,638,444,032 octets libres

303 --- E O F --- 2008-06-29 09:56:57
0
Utilisateur anonyme
30 juin 2008 à 17:06
Copie le texte ci-dessous :


File::
C:\WINDOWS\system32\pmsbqsvs.dll
C:\upload_moi_119641320313.tar.gz
C:\WINDOWS\uninst.exe

Folder::
C:\_OTMoveIt
C:\Program Files\Navilog1

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{fffeb1a5-7818-4037-a249-c52da3d44e2c}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\avldr]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\byXRkiFy]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnopnlj]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\qomNfGXQ]





Ouvre le Bloc-Notes puis colle le texte copié.
(Démarrer\Tous les programmes\Accessoires\Bloc notes.)
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier CFScript.txt dans Combofix.exe comme ci-dessous :

http://sd-1.archive-host.com/membres/up/1366464061/CFScript.gif

Cela va relancer Combofix,

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.

S'il n'y a pas de rédémarrage, poste quand même les rapports.


0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 17:21
Voili voilà...


ComboFix 08-06-20.4 - Grimonster 2008-06-30 17:13:19.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.1.1036.18.571 [GMT 2:00]
Endroit: C:\Documents and Settings\Grimonster\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\Grimonster\Mes documents\CFScript.txt..txt
* Création d'un nouveau point de restauration

FILE ::
C:\upload_moi_119641320313.tar.gz
C:\WINDOWS\system32\pmsbqsvs.dll
C:\WINDOWS\uninst.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\_OTMoveIt
C:\_OTMoveIt\MovedFiles\[u]0/u6302008_102340.log
C:\_OTMoveIt\MovedFiles\[u]0/u6302008_102340.res
C:\_OTMoveIt\MovedFiles\[u]0/u6302008_102340\WINDOWS\system32\dLUxycdd.ini2
C:\_OTMoveIt\MovedFiles\[u]0/u6302008_102340\WINDOWS\system32\RCdcLSBc.ini2
C:\_OTMoveIt\MovedFiles\[u]0/u6302008_102340\WINDOWS\system32\RqBHOXbc.ini2
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML
C:\Documents and Settings\Grimonster\Application Data\inst.exe
C:\Program Files\Navilog1
C:\Program Files\Navilog1\Backupnavi\iikoywsuy.dat
C:\Program Files\Navilog1\Backupnavi\iikoywsuy_nav.dat
C:\Program Files\Navilog1\Backupnavi\iikoywsuy_navps.dat
C:\Program Files\Navilog1\catchme.exe
C:\Program Files\Navilog1\GetPaths.exe
C:\Program Files\Navilog1\gnc.exe
C:\Program Files\Navilog1\navilog1.bat
C:\Program Files\Navilog1\navreb.bat
C:\Program Files\Navilog1\oem2ansi.exe
C:\Program Files\Navilog1\Process.exe
C:\Program Files\Navilog1\reg.exe
C:\Program Files\Navilog1\regnavi.reg
C:\Program Files\Navilog1\Safebackup\backup_registry.dat
C:\Program Files\Navilog1\Safebackup\HKCU_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Arpcache.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Run.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Startupreg.reg
C:\Program Files\Navilog1\Safebackup\HKLM_Uninstall.reg
C:\Program Files\Navilog1\traite.bat
C:\Program Files\Navilog1\traite2.bat
C:\Program Files\Navilog1\traite3.bat
C:\Program Files\Navilog1\unins000.dat
C:\Program Files\Navilog1\unins000.exe
C:\upload_moi_119641320313.tar.gz
C:\WINDOWS\system32\pmsbqsvs.dll
C:\WINDOWS\uninst.exe

.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-28 to 2008-06-30 ))))))))))))))))))))))))))))))))))))
.

2008-06-30 11:18 . 2008-06-30 16:45 7,168 --ahs---- C:\WINDOWS\Thumbs.db
2008-06-29 16:55 . 2008-06-29 16:57 <REP> d-------- C:\Program Files\Le-Telephone.net
2008-06-29 16:41 . 2008-06-29 16:44 <REP> d-------- C:\Program Files\Windows Live Safety Center
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Malwarebytes
2008-06-29 13:05 . 2008-06-29 13:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-29 13:05 . 2008-06-28 14:16 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-29 13:05 . 2008-06-28 14:16 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-29 11:56 . 2008-06-29 11:56 3,476 --a------ C:\WINDOWS\system32\PerfStringBackup.TMP
2008-06-29 11:46 . 2008-06-29 11:46 <REP> d-------- C:\WINDOWS\system32\fr
2008-06-29 11:46 . 2008-06-29 11:46 <REP> d-------- C:\WINDOWS\system32\bits
2008-06-28 17:29 . 2008-06-28 17:29 23,600 --a------ C:\WINDOWS\system32\drivers\TVICHW32.SYS
2008-06-28 17:16 . 2008-06-28 17:17 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Wyzo
2008-06-28 17:15 . 2008-06-30 16:18 <REP> d-------- C:\Program Files\Wyzo
2008-06-28 16:34 . 2008-06-28 16:34 <REP> d-------- C:\Program Files\Norman
2008-06-25 20:13 . 2003-07-13 02:49 89,184 --------- C:\WINDOWS\system32\drivers\imagedrv.sys
2008-06-25 20:13 . 2003-07-13 02:49 57,344 --------- C:\WINDOWS\system32\ImageDrive.cpl
2008-06-25 20:12 . 2003-07-13 02:49 569,344 --a------ C:\WINDOWS\system32\imagr5.dll
2008-06-25 20:12 . 2003-07-13 02:49 544,768 --a------ C:\WINDOWS\system32\imagx5.dll
2008-06-25 20:12 . 2003-07-13 02:49 283,920 --a------ C:\WINDOWS\system32\ImagXpr5.dll
2008-06-25 20:12 . 2003-07-13 02:49 38,912 --a------ C:\WINDOWS\system32\picn20.dll
2008-06-25 10:48 . 2008-06-25 10:48 101,728 --a------ C:\WINDOWS\system32\gfmwwhey.dll
2008-06-25 10:45 . 2008-06-25 10:45 91,552 --a------ C:\WINDOWS\system32\fyqvnlat.dll
2008-06-24 20:33 . 2008-06-24 20:33 <REP> d-------- C:\Program Files\Panda Software
2008-06-20 22:53 . 2008-06-20 22:53 <REP> d-------- C:\WINDOWS\l2schemas
2008-06-20 22:50 . 2008-06-20 22:53 <REP> d-------- C:\WINDOWS\ServicePackFiles
2008-06-20 22:23 . 2008-04-14 04:33 1,737,856 --------- C:\WINDOWS\system32\mtxparhd.dll
2008-06-20 22:22 . 2008-04-14 04:33 1,888,992 --------- C:\WINDOWS\system32\ati3duag.dll
2008-06-20 22:21 . 2008-04-14 04:33 4,255 --------- C:\WINDOWS\system32\drivers\adv01nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,967 --------- C:\WINDOWS\system32\drivers\adv02nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,775 --------- C:\WINDOWS\system32\drivers\adv11nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,711 --------- C:\WINDOWS\system32\drivers\adv09nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,647 --------- C:\WINDOWS\system32\drivers\adv07nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,615 --------- C:\WINDOWS\system32\drivers\adv05nt5.dll
2008-06-20 22:21 . 2008-04-14 04:33 3,135 --------- C:\WINDOWS\system32\drivers\adv08nt5.dll
2008-06-20 10:58 . 2008-06-20 10:58 <REP> d-------- C:\Documents and?
2008-06-17 18:52 . 2008-06-17 18:52 <REP> d-------- C:\Documents and Settings\LocalService\Application Data\DivX
2008-06-17 18:44 . 2008-03-31 23:25 682,496 --a------ C:\WINDOWS\system32\divx.dll
2008-06-17 18:44 . 2006-09-24 17:11 389,120 --a------ C:\WINDOWS\system32\lameACM.acm
2008-06-17 18:44 . 2004-01-25 18:18 217,088 --a------ C:\WINDOWS\system32\yv12vfw.dll
2008-06-17 18:44 . 2007-09-04 18:56 164,352 --a------ C:\WINDOWS\system32\unrar.dll
2008-06-17 18:44 . 2008-03-21 22:28 81,920 --a------ C:\WINDOWS\system32\dpl100.dll
2008-06-17 18:44 . 2007-10-03 17:03 414 --a------ C:\WINDOWS\system32\lame_acm.xml
2008-06-16 17:44 . 2008-06-27 20:54 <REP> d-------- C:\Program Files\Crawler
2008-06-12 12:35 . 2008-06-12 12:35 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\vlc
2008-06-11 22:55 . 2008-06-16 19:39 <REP> d-------- C:\WINDOWS\system32\URI
2008-06-11 22:54 . 2008-06-11 22:55 <REP> d-------- C:\WINDOWS\system32\noprt
2008-06-11 22:54 . 2008-06-11 22:55 <REP> d-------- C:\temp\itmp4
2008-06-11 12:28 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\drivers\bthport.sys
2008-06-11 12:28 . 2008-06-14 19:33 272,768 --------- C:\WINDOWS\system32\dllcache\bthport.sys
2008-06-11 12:28 . 2008-05-08 16:02 203,136 --------- C:\WINDOWS\system32\dllcache\rmcast.sys
2008-06-08 20:52 . 2008-06-08 20:52 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Emjysoft
2008-06-08 20:52 . 2008-06-08 20:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Emjysoft
2008-06-06 20:11 . 2008-02-28 13:26 1,414,440 --a------ C:\WINDOWS\system32\ShellManager310E2D762.dll
2008-06-06 20:11 . 2008-02-28 13:01 774,144 --a------ C:\WINDOWS\system32\NEROINSTAEC43759.DB
2008-05-18 16:59 . 2008-06-28 18:05 <REP> d-------- C:\Documents and Settings\Grimonster\Contacts
2008-05-18 09:08 . 2008-05-18 09:08 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Uniblue
2008-05-08 17:09 . 2008-05-08 17:09 <REP> d-------- C:\Program Files\NeroInstall.bak
2008-05-08 12:29 . 2008-05-08 12:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SmartSound Software Inc
2008-05-07 20:52 . 2008-05-17 11:30 <REP> d-------- C:\Program Files\RM-X Player V5.2
2008-05-07 07:11 . 2008-05-07 07:11 1,294,336 --------- C:\WINDOWS\system32\dllcache\quartz.dll
2008-05-04 15:27 . 2008-05-04 15:27 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Ahead
2008-05-03 10:07 . 2008-06-07 10:55 <REP> d-------- C:\Program Files\Firetrust
2008-05-03 10:07 . 2008-06-07 10:55 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\MailWasherPro
2008-05-02 17:14 . 2008-05-02 17:14 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\.wyzo
2008-05-02 12:50 . 2008-06-05 13:07 116 --a------ C:\WINDOWS\NeroDigital.ini
2008-05-02 11:55 . 2008-05-02 11:55 0 --a------ C:\WINDOWS\Irremote.ini
2008-05-02 11:50 . 2003-07-13 02:49 155,648 --a------ C:\WINDOWS\system32\NeroCheck.exe
2008-05-02 11:49 . 2008-05-02 11:49 <REP> d-------- C:\WINDOWS\InCD
2008-05-02 11:32 . 2008-05-02 11:32 <REP> d-------- C:\Documents and Settings\Grimonster\Application Data\Nero
2008-05-02 11:24 . 2008-06-06 20:12 <REP> d-------- C:\Program Files\Fichiers communs\Nero
2008-05-02 11:24 . 2008-06-06 20:12 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Nero
2008-05-01 11:23 . 2001-06-11 19:03 98,304 --a------ C:\WINDOWS\system32\HLBButton6.ocx

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-30 14:46 --------- d-----w C:\Program Files\WinClamAVShield
2008-06-30 14:46 --------- d-----w C:\Program Files\Spyware Terminator
2008-06-30 14:46 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Spyware Terminator
2008-06-30 14:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spyware Terminator
2008-06-30 00:43 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\LimeWire
2008-06-29 16:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Cast ping base frag
2008-06-29 11:39 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Desktopicon
2008-06-28 15:59 --------- d-----w C:\Program Files\a-squared Free
2008-06-28 13:51 --------- d-----w C:\Program Files\Registry Defender Platinum
2008-06-25 18:12 --------- d-----w C:\Program Files\Fichiers communs\Ahead
2008-06-25 18:12 --------- d-----w C:\Program Files\Ahead
2008-06-24 18:54 --------- d-----w C:\Program Files\MSECACHE
2008-06-24 18:32 --------- d-----w C:\Program Files\All Media Fixer
2008-06-21 12:38 --------- d-----w C:\Program Files\Bonjour
2008-06-17 16:44 --------- d-----w C:\Program Files\K-Lite Codec Pack
2008-06-17 16:43 --------- d-----w C:\Program Files\Combined Community Codec Pack
2008-06-17 16:42 --------- d-----w C:\Program Files\DivX
2008-06-14 18:07 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\U3
2008-06-08 13:53 --------- d-----w C:\Program Files\TuneUp Utilities 2008
2008-06-03 09:37 --------- d-----w C:\Program Files\LimeWire
2008-06-02 18:49 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\dvdcss
2008-05-18 13:08 --------- d-----w C:\Program Files\MessengerPlus! 3
2008-05-18 07:08 --------- d-----w C:\Program Files\Uniblue
2008-05-18 07:08 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Uniblue
2008-05-17 09:33 --------- d-----w C:\Program Files\Windows Live
2008-05-17 09:32 --------- d-----w C:\Program Files\Windows Live Toolbar
2008-05-12 09:04 --------- d-----w C:\Program Files\Yahoo!
2008-05-08 15:05 --------- d-----w C:\Program Files\Nero
2008-05-08 14:02 203,136 ----a-w C:\WINDOWS\system32\drivers\rmcast.sys
2008-05-07 05:11 1,294,336 ----a-w C:\WINDOWS\system32\quartz.dll
2008-05-07 04:55 1,294,336 ----a-w C:\WINDOWS\system32\quartz(4).dll
2008-05-07 04:55 1,294,336 ----a-w C:\WINDOWS\system32\quartz(3).dll
2008-05-04 11:38 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-03 23:08 --------- d-----w C:\Program Files\Mozilla Thunderbird(2)
2008-05-03 23:08 --------- d-----w C:\Program Files\eMule
2008-05-03 12:21 47,360 ----a-w C:\Documents and Settings\Grimonster\Application Data\pcouffin.sys
2008-05-03 12:21 --------- d-----w C:\Program Files\vso
2008-05-03 12:21 --------- d-----w C:\Documents and Settings\Grimonster\Application Data\Vso
2008-05-03 10:31 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2008-05-03 08:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\VadeRetro
2008-05-02 13:40 141,312 ----a-w C:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-05-01 14:50 --------- d-----w C:\Program Files\Unlocker
2008-05-01 09:18 --------- d-----w C:\Program Files\Dictionnaire
2008-04-28 16:24 --------- d-----w C:\Program Files\Fichiers communs\Panda Software
2008-04-28 14:33 --------- d-----w C:\Program Files\Alwil Software
2008-04-26 10:03 354,560 ----a-w C:\WINDOWS\system32\TuneUpDefragService.exe
2008-04-23 20:16 3,591,680 ------w C:\WINDOWS\system32\dllcache\mshtml.dll
2008-04-22 07:41 70,656 ------w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2008-04-22 07:41 625,664 ------w C:\WINDOWS\system32\dllcache\iexplore.exe
2008-04-22 07:39 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2008-04-20 05:07 161,792 ------w C:\WINDOWS\system32\dllcache\ieakui.dll
2008-04-16 16:19 316,928 ----a-w C:\WINDOWS\Fonts\rar.exe
2008-04-14 02:50 1,804 ----a-w C:\WINDOWS\system32\dcache.bin
2008-04-14 02:37 332,800 ----a-w C:\WINDOWS\system32\netsetup.exe
2008-04-14 02:33 98,816 ----a-w C:\WINDOWS\system32\psbase.dll
2008-04-14 02:32 764,416 ----a-w C:\WINDOWS\system32\winntbbu.dll
2008-04-14 02:32 76,288 ----a-w C:\WINDOWS\system32\uniime.dll
2008-04-14 02:32 61,471 ----a-w C:\WINDOWS\system32\odbcji32.dll
2008-04-14 02:32 5,632 ----a-w C:\WINDOWS\system32\wmi.dll
2008-04-14 02:32 24,064 ----a-w C:\WINDOWS\system32\pidgen.dll
2008-04-14 02:07 2,147,328 ----a-w C:\WINDOWS\system32\ntoskrnl.exe
2008-04-14 02:07 2,025,984 ----a-w C:\WINDOWS\system32\ntkrnlpa.exe
2008-04-14 02:06 4,096 ----a-w C:\WINDOWS\system32\dsprpres.dll
2008-04-14 02:04 93,184 ----a-w C:\WINDOWS\system32\msxml6r.dll
2008-04-14 02:04 93,184 ------w C:\WINDOWS\system32\dllcache\msxml6r.dll
2008-04-14 02:03 81,920 ------w C:\WINDOWS\system32\msshavmsg.dll
2008-04-14 02:02 50,688 ----a-w C:\WINDOWS\system32\inetres.dll
2008-04-14 02:00 572,416 ----a-w C:\WINDOWS\system32\shdoclc.dll
2008-04-14 01:59 10,240 ----a-w C:\WINDOWS\system32\gpkrsrc.dll
2008-04-14 01:58 1,845,760 ----a-w C:\WINDOWS\system32\win32k.sys
2008-04-14 01:58 1,647,616 ----a-w C:\WINDOWS\system32\winbrand.dll
2008-04-14 01:57 70,144 ----a-w C:\WINDOWS\system32\browselc.dll
2008-04-13 18:44 17,664 ----a-w C:\WINDOWS\system32\watchdog.sys
2008-04-13 18:43 9,728 ------w C:\WINDOWS\system32\comsdupd.exe
2008-04-13 18:43 12,800 ----a-w C:\WINDOWS\system32\spiisupd.exe
2008-04-13 18:40 445,440 ----a-w C:\WINDOWS\system32\xpob2res.dll
2008-04-13 18:36 2,986,496 ----a-w C:\WINDOWS\system32\xpsp2res.dll
2008-04-13 18:35 197,632 ----a-w C:\WINDOWS\system32\xpsp1res.dll
2008-04-13 18:31 7,424 ----a-w C:\WINDOWS\system32\kd1394.dll
2008-04-13 18:30 61,440 ------w C:\WINDOWS\system32\msvcrt40.dll
2008-04-13 17:37 208,384 ----a-w C:\WINDOWS\system32\rsaenh.dll
2008-04-13 17:37 138,752 ----a-w C:\WINDOWS\system32\dssenh.dll
2008-04-13 17:34 11,264 ----a-w C:\WINDOWS\system32\spnpinst.exe
2008-04-13 17:33 424,960 ----a-w C:\WINDOWS\system32\licdll.dll
2008-04-13 17:33 1,005,056 ----a-w C:\WINDOWS\system32\setupapi.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\odbcp32r.dll
2008-04-13 17:26 12,288 ----a-w C:\WINDOWS\system32\mscpx32r.dll
2008-04-13 17:21 733,696 ----a-w C:\WINDOWS\system32\qedwipes.dll
2008-04-13 16:45 216,064 ----a-w C:\WINDOWS\system32\moricons.dll
2008-04-13 16:23 48,128 ----a-w C:\WINDOWS\system32\msprivs.dll
2008-04-13 15:39 884,736 ----a-w C:\WINDOWS\system32\msimsg.dll
2008-04-04 12:51 28,416 ----a-w C:\WINDOWS\system32\uxtuneup.dll
2008-03-28 17:41 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
2008-03-25 04:51 621,344 ----a-w C:\WINDOWS\system32\mswstr10.dll
2008-03-25 04:51 621,344 ------w C:\WINDOWS\system32\dllcache\mswstr10.dll
2008-03-25 04:51 194,144 ----a-w C:\WINDOWS\system32\msjint40.dll
2008-03-25 04:51 194,144 ------w C:\WINDOWS\system32\dllcache\msjint40.dll
2008-03-21 20:30 3,596,288 ----a-w C:\WINDOWS\system32\qt-dx331.dll
2008-03-20 08:09 1,845,376 ----a-w C:\WINDOWS\system32\win32k(2).sys
2008-03-01 12:58 826,368 ----a-w C:\WINDOWS\system32\wininet(6).dll
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Uniblue RegistryBooster 2"="C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe" [2007-12-05 15:51 1885464]
"Uniblue SpyEraser"="C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" [2008-01-08 09:14 1260296]
"Uniblue SpeedUpMyPC"="C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe" [2007-10-22 10:13 9438488]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2008-04-14 04:33 15360]
"ccleaner"="C:\Program Files\CCleaner\ccleaner.exe" [2007-05-10 13:01 598920]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 12:34 5724184]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpywareTerminator"="C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" [2008-05-02 15:40 1817600]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2008-03-28 23:37 413696]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-10-22 13:22 7700480]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2008-04-14 04:33 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\nnnnLcba]
nnnnLcba.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"msacm.dvacm"= C:\PROGRA~1\FICHIE~1\ULEADS~1\Vio\Dvacm.acm
"msacm.enc"= ITIG726.acm
"msacm.l3acm"= l3codecp.acm
"VIDC.YV12"= yv12vfw.dll

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusDisableNotify"=dword:00000001
"UpdatesDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
"C:\\Program Files\\Wyzo\\wyzo.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

R0 videX32;videX32;C:\WINDOWS\system32\DRIVERS\videX32.sys [2006-10-17 20:22]
R0 xfilt;VIA SATA IDE Hot-plug Driver;C:\WINDOWS\system32\DRIVERS\xfilt.sys [2006-10-18 17:39]
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R1 sp_rsdrv2;Spyware Terminator Driver 2;C:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-05-02 15:40]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2008-04-14 04:34]
R3 3xHybrid;Pinnacle PCTV 110i service;C:\WINDOWS\system32\DRIVERS\3xHybrid.sys [2005-09-01 11:50]
R3 FET5X86V;VIA Rhine-Family Fast-Ethernet Adapter Driver Service;C:\WINDOWS\system32\DRIVERS\fetnd5bv.sys [2006-12-20 15:00]
S3 Cap713x;Philips Cap713x Video Capture;C:\WINDOWS\system32\DRIVERS\Cap713x.sys [2005-05-04 10:32]
S3 mdxgthkn;mdxgthkn;C:\DOCUME~1\GRIMON~1\LOCALS~1\Temp\mdxgthkn.sys []
S3 pctvnet;Pinnacle PCTV Ethernet Driver;C:\WINDOWS\system32\DRIVERS\pctvnet.sys [2004-04-05 16:10]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-04-26 12:03]
S4 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe" []

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{1ab7be6c-89ff-11dc-bfb1-001617ce8a74}]
\Shell\AutoRun\command - I:\LaunchU3.exe -a

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-06-30 15:00:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
"2008-05-03 23:02:32 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC Nag.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-05-03 12:05:02 C:\WINDOWS\Tasks\Uniblue SpeedUpMyPC.job"
- C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe
"2008-05-18 08:11:26 C:\WINDOWS\Tasks\Uniblue SpyEraser.job"
- C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe
.
**************************************************************************

catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 17:14:39
Windows 5.1.2600 Service Pack 3 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-06-30 17:15:58
ComboFix-quarantined-files.txt 2008-06-30 15:15:27
ComboFix2.txt 2008-06-30 14:44:49

Pre-Run: 99,599,142,912 octets libres
Post-Run: 99,570,917,376 octets libres

311 --- E O F --- 2008-06-29 09:56:57







Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:21:14, on 30/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Spyware Terminator\SpywareTerminator.exe
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\explorer.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Documents and Settings\Grimonster\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fwww.msn.be%2f%3f
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC 3\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Program Files\Free Surfer\FS20.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\befr.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - Winlogon Notify: nnnnLcba - nnnnLcba.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pinnacle Systems Media Service (PinnacleSys.MediaServer) - Pinnacle Systems - c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
0
Utilisateur anonyme
30 juin 2008 à 17:28
ok parfait

réouvre hijackthis
fais scan only
coches ces lignes :

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-BE/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase9563.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/v1018/flashax.cab
O20 - Winlogon Notify: nnnnLcba - nnnnLcba.dll (file missing)


et clic sur fix checked

ensuite désinstal java car pas a jours et telecharge et instal cette version :

https://www.java.com/fr/download/manual.jsp

ensuite :

regarde ceci concernant avast :

antivir vs avast :

-> http://forum.malekal.com/ftopic3528.php

alors je te conseille de le desinstaller et d´installer antivir a la place

Telecharge et instales l'antivirus Antivir Personal Edition Classic :

->https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

tuto : http://www.swl1f.net/viewtopic.php?f=14&t=59

http://mickael.barroux.free.fr/securite/antivir.php
http://speedweb1.free.fr/frames2.php?page=tuto5

Pour désinstaller Avast telecharge cet outil

https://www.avast.com/fr-fr/uninstall-utility


ensuite :


-> Télécharge Ccleaner (n'installe pas la barre d'outil Yahoo):

http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner

-> L´installer.

-> Une fois installé et lancé :

Dans la colonne de gauche, click sur :

->"registre" :

Coches toutes les cases sous"l´integrité du registre", puis click en bas sur "chercher des erreurs" une fois terminé, clic sur "reparer les erreurs", tu auras un message pour sauvegarder ta base de registre, tu click "oui" puis tu recommence jusqu'à ce qu'il ne trouve plus rien.

ps : les sauvegardes que tu auras faites, pourront etre supprimées ulterieurement si tout va bien.

->"nettoyeur"

quitte ton navigateur avant de le lancer, dans les propriétés du nettoyeur de l´onglet "windows" et "applications"décoche la derniere case (Avancé si elle est cochée) puis click sur "lancer le nettoyage" qunand il aura terminé le scan click en bas a droite sur "lancer le nettoyage" et accepte par oui.

-> Tutoriel en image :

https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

-> Pour ceux qui voudraient aller plus loin en compagnie de jesses (fonctions avancés) :

http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

ensuite :


telecharge et instal regcleaner:

http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html

tutorial :

https://forums.cnetfrance.fr

http://www.softastuces.com/tuto/maint/regcleaner/


ensuite :

Télecharge et instal AVG anti spyware:

http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware


instal le et met le a jours

ensuite lance le scan complet et supprime

puis poste le rapport sur le forum stp


ensuite :


* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).




0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 19:27
Voilà pour AVG mais pour toolscleaner, les deux liens que ti me donnes semblent morts (erreur 404) et je ne trouve pas le téléchargement sur 01net.




------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:13:41 30/06/2008

+ Résultat de l'analyse:



HKU\S-1-5-21-1049937046-804743841-1030255333-1005\Software\Spyware Terminator\log\\01CC_typ -> Adware.CoolWebSearch : Ignoré.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP9\A0003839.bat -> Not-A-Virus.Adware.Virtumonde : Ignoré.
:mozilla.141:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.142:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_14_06_2008_10_29_07.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_18_05_2008_15_08_27.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_29_06_2008_11_15_01.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_31_05_2008_11_12_45.asq41 -> TrackingCookie.247realmedia : Ignoré.
:mozilla.150:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.54:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_17_06_2008_20_27_11.asq26500 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_27_06_2008_19_49_55.asq26500 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_29_06_2008_11_15_01.asq15724 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_31_05_2008_11_12_45.asq28145 -> TrackingCookie.Adrevolver : Ignoré.
:mozilla.105:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.106:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.107:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Adviva_29_06_2008_11_15_01.asq11478 -> TrackingCookie.Adviva : Ignoré.
:mozilla.115:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.90:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.casalemedia.com_14_06_2008_10_29_08.asq29358 -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.casalemedia.com_18_05_2008_15_08_27.asq11478 -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_14_06_2008_10_29_08.asq26962 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_15_06_2008_17_44_19.asq19169 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_20_06_2008_15_42_36.asq19169 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DealTime_21_06_2008_02_22_30.asq19169 -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DealTime_27_06_2008_19_49_55.asq15724 -> TrackingCookie.Dealtime : Ignoré.
:mozilla.97:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_14_06_2008_10_29_08.asq24464 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_17_06_2008_20_27_11.asq19169 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_20_06_2008_15_42_36.asq15724 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_21_06_2008_02_22_30.asq15724 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.17:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.165:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.166:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.168:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.169:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.170:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_20_06_2008_15_42_36.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_21_06_2008_02_22_30.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_27_06_2008_19_49_55.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Hitbox.com_14_06_2008_10_29_08.asq5705 -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Hitbox.com_21_06_2008_02_22_30.asq29358 -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.hitslink.com_29_06_2008_11_15_02.asq26962 -> TrackingCookie.Hitslink : Ignoré.
:mozilla.161:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.162:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.331:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Intelli-tracker : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Mediaplex.com_14_06_2008_10_29_08.asq28145 -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Mediaplex.com_18_05_2008_15_08_27.asq26962 -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.myaffiliateprogram_14_06_2008_10_29_08.asq2995 -> TrackingCookie.Myaffiliateprogram : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.myaffiliateprogram_17_06_2008_20_27_11.asq29358 -> TrackingCookie.Myaffiliateprogram : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Stat.Onestat_14_06_2008_10_29_08.asq9961 -> TrackingCookie.Onestat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Stat.Onestat_31_05_2008_11_12_46.asq5436 -> TrackingCookie.Onestat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq6334 -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.RealMedia.com_18_05_2008_15_08_28.asq5705 -> TrackingCookie.Realmedia : Ignoré.
:mozilla.93:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.148:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_14_06_2008_10_29_08.asq11478 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_18_05_2008_15_08_27.asq15724 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_20_06_2008_15_42_36.asq26500 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_21_06_2008_02_22_30.asq26500 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_27_06_2008_19_49_55.asq19169 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_29_06_2008_11_15_01.asq29358 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_31_05_2008_11_12_45.asq23281 -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.60:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.61:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.62:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.63:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_14_06_2008_10_29_08.asq16827 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_17_06_2008_20_27_11.asq11478 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_18_05_2008_15_08_28.asq28145 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_27_06_2008_19_49_55.asq26962 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_29_06_2008_11_15_02.asq28145 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_31_05_2008_11_12_46.asq4827 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.33:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.34:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq26500 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_17_06_2008_20_27_10.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_18_05_2008_15_08_27.asq6334 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_20_06_2008_15_42_36.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_21_06_2008_02_22_30.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_27_06_2008_19_49_55.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_29_06_2008_11_15_01.asq6334 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq11478 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq26962 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq29358 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_20_06_2008_15_42_36.asq26962 -> TrackingCookie.Trafficmp : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_27_06_2008_19_49_56.asq24464 -> TrackingCookie.Trafficmp : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_29_06_2008_11_15_02.asq16827 -> TrackingCookie.Trafficmp : Ignoré.
:mozilla.318:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.319:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.320:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.321:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.101:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.102:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.103:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.104:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.50:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_14_06_2008_10_29_08.asq491 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_18_05_2008_15_08_28.asq23281 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_20_06_2008_15_42_36.asq24464 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_29_06_2008_11_15_02.asq9961 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_31_05_2008_11_12_46.asq14604 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.184:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.185:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.186:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.187:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_17_06_2008_20_27_10.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_20_06_2008_15_42_36.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_21_06_2008_02_22_30.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_27_06_2008_19_49_55.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_29_06_2008_11_15_01.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq26500 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq6334 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq26500 -> TrackingCookie.Zedo : Ignoré.


Fin du rapport
0
Utilisateur anonyme
30 juin 2008 à 20:04
avec avg t as rien supprimé ...........

pour toolcleaner :

* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 20:37
Voilà



->- Recherche:

C:\Vundofix backups: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\Grimonster\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\Grimonster\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Grimonster\Bureau\vundoFix.exe: trouvé !
C:\Documents and Settings\Grimonster\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Grimonster\Bureau\Clean: trouvé !
C:\Documents and Settings\Grimonster\Bureau\clean\Clean: trouvé !
C:\QooBox\Quarantine\C\_OtMoveIt: trouvé !
C:\QooBox\Quarantine\C\Program Files\Navilog1: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Grimonster\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\Grimonster\Bureau\ComboFix.exe: supprimé !
C:\Documents and Settings\Grimonster\Bureau\vundoFix.exe: supprimé !
C:\Documents and Settings\Grimonster\Bureau\HijackThis.exe: supprimé !
C:\Vundofix backups: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Grimonster\Bureau\Clean: supprimé !


VG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:13:41 30/06/2008

+ Résultat de l'analyse:



HKU\S-1-5-21-1049937046-804743841-1030255333-1005\Software\Spyware Terminator\log\\01CC_typ -> Adware.CoolWebSearch : Ignoré.
C:\System Volume Information\_restore{B3BF5352-B406-412E-936E-A9436F19C528}\RP9\A0003839.bat -> Not-A-Virus.Adware.Virtumonde : Ignoré.
:mozilla.141:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
:mozilla.142:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_14_06_2008_10_29_07.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_18_05_2008_15_08_27.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_29_06_2008_11_15_01.asq41 -> TrackingCookie.247realmedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.247RealMedia.com_31_05_2008_11_12_45.asq41 -> TrackingCookie.247realmedia : Ignoré.
:mozilla.150:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
:mozilla.54:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_17_06_2008_20_27_11.asq26500 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_27_06_2008_19_49_55.asq26500 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_29_06_2008_11_15_01.asq15724 -> TrackingCookie.Adrevolver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.adrevolver_31_05_2008_11_12_45.asq28145 -> TrackingCookie.Adrevolver : Ignoré.
:mozilla.105:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.106:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
:mozilla.107:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Advertising : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Adviva_29_06_2008_11_15_01.asq11478 -> TrackingCookie.Adviva : Ignoré.
:mozilla.115:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Atdmt : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@atdmt[2].txt -> TrackingCookie.Atdmt : Ignoré.
:mozilla.90:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@bluestreak[1].txt -> TrackingCookie.Bluestreak : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.casalemedia.com_14_06_2008_10_29_08.asq29358 -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.casalemedia.com_18_05_2008_15_08_27.asq11478 -> TrackingCookie.Casalemedia : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_14_06_2008_10_29_08.asq26962 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_15_06_2008_17_44_19.asq19169 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.ClickBank_20_06_2008_15_42_36.asq19169 -> TrackingCookie.Clickbank : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DealTime_21_06_2008_02_22_30.asq19169 -> TrackingCookie.Dealtime : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DealTime_27_06_2008_19_49_55.asq15724 -> TrackingCookie.Dealtime : Ignoré.
:mozilla.97:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_14_06_2008_10_29_08.asq24464 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_17_06_2008_20_27_11.asq19169 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_20_06_2008_15_42_36.asq15724 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.DoubleClick_21_06_2008_02_22_30.asq15724 -> TrackingCookie.Doubleclick : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@doubleclick[1].txt -> TrackingCookie.Doubleclick : Ignoré.
:mozilla.17:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Estat : Ignoré.
:mozilla.165:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.166:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.168:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.169:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
:mozilla.170:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Euroclick : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_20_06_2008_15_42_36.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_21_06_2008_02_22_30.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Findwhat_27_06_2008_19_49_55.asq11478 -> TrackingCookie.Findwhat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Hitbox.com_14_06_2008_10_29_08.asq5705 -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Hitbox.com_21_06_2008_02_22_30.asq29358 -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.hitslink.com_29_06_2008_11_15_02.asq26962 -> TrackingCookie.Hitslink : Ignoré.
:mozilla.161:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.162:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Imrworldwide : Ignoré.
:mozilla.331:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Intelli-tracker : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Mediaplex.com_14_06_2008_10_29_08.asq28145 -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Mediaplex.com_18_05_2008_15_08_27.asq26962 -> TrackingCookie.Mediaplex : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.myaffiliateprogram_14_06_2008_10_29_08.asq2995 -> TrackingCookie.Myaffiliateprogram : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.myaffiliateprogram_17_06_2008_20_27_11.asq29358 -> TrackingCookie.Myaffiliateprogram : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Stat.Onestat_14_06_2008_10_29_08.asq9961 -> TrackingCookie.Onestat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Stat.Onestat_31_05_2008_11_12_46.asq5436 -> TrackingCookie.Onestat : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq6334 -> TrackingCookie.Pointroll : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.RealMedia.com_18_05_2008_15_08_28.asq5705 -> TrackingCookie.Realmedia : Ignoré.
:mozilla.93:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Revsci : Ignoré.
:mozilla.148:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_14_06_2008_10_29_08.asq11478 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_18_05_2008_15_08_27.asq15724 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_20_06_2008_15_42_36.asq26500 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_21_06_2008_02_22_30.asq26500 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_27_06_2008_19_49_55.asq19169 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_29_06_2008_11_15_01.asq29358 -> TrackingCookie.Serving-sys : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.BS.Serving-Sys_31_05_2008_11_12_45.asq23281 -> TrackingCookie.Serving-sys : Ignoré.
:mozilla.60:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.61:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.62:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.63:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_14_06_2008_10_29_08.asq16827 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_17_06_2008_20_27_11.asq11478 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_18_05_2008_15_08_28.asq28145 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_27_06_2008_19_49_55.asq26962 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_29_06_2008_11_15_02.asq28145 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.SmartAdServer.com_31_05_2008_11_12_46.asq4827 -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.33:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
:mozilla.34:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq26500 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_17_06_2008_20_27_10.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_18_05_2008_15_08_27.asq6334 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_20_06_2008_15_42_36.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_21_06_2008_02_22_30.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_27_06_2008_19_49_55.asq18467 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_29_06_2008_11_15_01.asq6334 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq11478 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq26962 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq29358 -> TrackingCookie.Tradedoubler : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_20_06_2008_15_42_36.asq26962 -> TrackingCookie.Trafficmp : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_27_06_2008_19_49_56.asq24464 -> TrackingCookie.Trafficmp : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Trafficmp-Cookie_29_06_2008_11_15_02.asq16827 -> TrackingCookie.Trafficmp : Ignoré.
:mozilla.318:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.319:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.320:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.321:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Tribalfusion : Ignoré.
:mozilla.101:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.102:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.103:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.104:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.50:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_14_06_2008_10_29_08.asq491 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_18_05_2008_15_08_28.asq23281 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_20_06_2008_15_42_36.asq24464 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_29_06_2008_11_15_02.asq9961 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Weborama_31_05_2008_11_12_46.asq14604 -> TrackingCookie.Weborama : Ignoré.
C:\Documents and Settings\Grimonster\Cookies\grimonster@weborama[1].txt -> TrackingCookie.Weborama : Ignoré.
:mozilla.184:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.185:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.186:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
:mozilla.187:C:\Documents and Settings\Grimonster\Application Data\Wyzo\Data\Profiles\3f5z6dat.default\cookies.txt -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_14_06_2008_10_29_08.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_17_06_2008_20_27_10.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_20_06_2008_15_42_36.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_21_06_2008_02_22_30.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_27_06_2008_19_49_55.asq41 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_29_06_2008_11_15_01.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq18467 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq26500 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_31_05_2008_11_12_45.asq6334 -> TrackingCookie.Yieldmanager : Ignoré.
C:\Documents and Settings\Grimonster\Application Data\Uniblue\SpyEraser\Quarantine\Cookie.Tracking-Cookie_15_06_2008_17_44_19.asq26500 -> TrackingCookie.Zedo : Ignoré.


Fin du rapport
0
Utilisateur anonyme
30 juin 2008 à 20:39
TU N AS toujours rien supprimé avec avg ......
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 20:43
Bon j'y retourne ...
0
Utilisateur anonyme
30 juin 2008 à 20:45
Lol a la fin du scan : SUPPRIME.......
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 20:51
ben oui c'est bien ce que j'ai fait snifffff ou alors chu bêêêêêête lolll
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 20:52
là je fais une analyse rapide et il ne trouve plus rien ....
0
Utilisateur anonyme
30 juin 2008 à 20:52
en plus y en a une tartine
0
Utilisateur anonyme
30 juin 2008 à 20:53
oki comment va le pc sinon ?
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
7 juil. 2008 à 11:20
Coucou Chiquitine,

Je passais sur le forum pour te faire un petit coucou et je constate que j'avais oublié de cocher la case" problème résolu". Voilà qui est fait.
Encore merci et bonnes vacances.
Grigri
0
grigri001 Messages postés 18 Date d'inscription dimanche 29 juin 2008 Statut Membre Dernière intervention 29 novembre 2010
30 juin 2008 à 20:58
ça roule, grâce à toi, ta disponibilité et ta patience. merci beaucoup pour ton aide. je serai bien incapable de te renvoyer l'ascenseur dans le domaine de l'informatique.
0