
ps: parfois même page Cid blanche.
[résolu]
![]() | |
---|---|
Page : 1 | |
Auteur | Sujet : pub![]() |
IL-MAFIOSO
![]() ![]() |
:hello:
Télécharge HijackThis v1.99.1.
http://www.merijn.org/files/hijackthis.zip
Mets-le dans un dossier spécialement créé pour lui, par exemple C:\HijackThis.
Ouvres son dossier, repères l'icone avec les bâtons de dymnamites.
Fais un clic-droit dessus et choisis "renommer"
Appelles-le scanner.exe
Ferme les programmes inutiles.
Exécute-le et clique sur Do a system scan and save a logfile.
Ne coche rien.
Copie le rapport et colle-le dans un message. Ceci est la meilleure réponse ![]() Télécharge HijackThis v1.99.1. http://www.merijn.org/files/hijackthis.zip Mets-le dans un dossier spécialement créé pour lui, par exemple C:\HijackThis. Ouvres son dossier, repères l'icone avec les bâtons de dymnamites. Fais un clic-droit dessus et choisis "renommer" Appelles-le scanner.exe Ferme les programmes inutiles. Exécute-le et clique sur Do a system scan and save a logfile. Ne coche rien. Copie le rapport et colle-le dans un message. |
(Publicité)
|
gringo99
![]() ![]() |
Comme ca il faut faire
Logfile of HijackThis v1.99.1
Scan saved at 20:47:34, on 11/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\ntvdm.exe
C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\IncrediMail\bin\IncrediMail.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: Alaunch
O4 - HKLM\..\Run: RTHDCPL.EXE
O4 - HKLM\..\Run: ALCMTR.EXE
O4 - HKLM\..\Run: c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\DOCUME~1\ELPUTO~1\APPLIC~1\TESTPU~1\sectblah.exe
O4 - HKCU\..\Run: C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
O11 - Options group: International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ceci est la meilleure réponse Comme ca il faut faire Logfile of HijackThis v1.99.1 Scan saved at 20:47:34, on 11/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Acer\Acer eConsole\MediaServerService.exe C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE C:\WINDOWS\RTHDCPL.EXE C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe C:\Program Files\Pack Securite\Common\FSMA32.EXE C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe C:\Program Files\Pack Securite\Common\FSMB32.EXE C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Acer\Acer eMode Management\AspireService.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Pack Securite\Common\FSM32.EXE C:\Program Files\Pack Securite\Common\FCH32.EXE C:\Program Files\Pack Securite\Common\FAMEH32.EXE C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe C:\Program Files\Pack Securite\FSPC\fspc.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE c:\progra~1\intern~1\iexplore.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe C:\WINDOWS\system32\ntvdm.exe C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe C:\Program Files\Pack Securite\FSGUI\fsguidll.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\IncrediMail\bin\IncrediMail.exe C:\WINDOWS\explorer.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c O4 - HKLM\..\Run: [Lies Axis Poke Settings] C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [CHIC 16] C:\DOCUME~1\ELPUTO~1\APPLIC~1\TESTPU~1\sectblah.exe O4 - HKCU\..\Run: [Democracy Player] C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
IL-MAFIOSO
![]() ![]() |
:hello:
télécharge lopxpMH2 :
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
Enregistrer la cible ci dessus(du lien) sous... et enregistre-le sur ton bureau.
Dézippe-le (clic droit >> Extraire ici) et double clique sur lopxpMH.bat
poste le contenu du rapport qui va s'ouvrir. Ceci est la meilleure réponse ![]() télécharge lopxpMH2 : http://perso.numericable.fr/~a [...] pxpMH2.zip Enregistrer la cible ci dessus(du lien) sous... et enregistre-le sur ton bureau. Dézippe-le (clic droit >> Extraire ici) et double clique sur lopxpMH.bat poste le contenu du rapport qui va s'ouvrir. |
gringo99
![]() ![]() |
Comme ca!!! dit moi si c bon
Rapport fait à 21:19:24,56 le 11/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
10/03/2007 12:10 <REP> .
10/03/2007 12:10 <REP> ..
10/03/2007 12:10 <REP> Identities
10/03/2007 12:10 <REP> Microsoft
10/03/2007 12:10 <REP> Symantec
10/03/2007 12:10 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 13ÿ683ÿ085ÿ312 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
10/03/2007 12:10 <REP> .
10/03/2007 12:10 <REP> ..
10/03/2007 12:10 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
10/03/2007 12:10 <REP> Microsoft
10/03/2007 12:10 3ÿ220ÿ034 IconCache.db
1 fichier(s) 3ÿ220ÿ034 octets
4 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\All Users\Application Data
16/12/2005 02:18 <REP> .
16/12/2005 02:18 <REP> ..
16/12/2005 02:18 <REP> Adobe
30/01/2007 18:27 <REP> CyberLink
31/01/2007 00:42 <REP> eConsole
10/02/2007 20:42 <REP> F-Secure
30/01/2007 16:48 <REP> Google
03/03/2007 20:49 <REP> HoldSetupLiesAxis
03/03/2007 20:54 <REP> Messenger Plus!
16/12/2005 02:08 <REP> Microsoft
12/02/2007 23:31 <REP> Microsoft Help
31/01/2007 22:04 <REP> Nero
30/01/2007 16:38 <REP> nView_Profiles
08/03/2007 00:28 <REP> Spybot - Search & Destroy
16/12/2005 10:54 <REP> Symantec
30/01/2007 18:12 <REP> TuneUp Software
30/01/2007 18:42 <REP> UDL
30/01/2007 19:48 <REP> Windows Genuine Advantage
16/12/2005 03:04 62 desktop.ini
1 fichier(s) 62 octets
18 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\Default User\Application Data
16/12/2005 03:04 <REP> .
16/12/2005 03:04 <REP> ..
30/01/2007 16:36 <REP> Identities
16/12/2005 02:08 <REP> Microsoft
30/01/2007 16:36 <REP> Symantec
16/12/2005 03:04 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
16/12/2005 02:07 <REP> .
16/12/2005 02:07 <REP> ..
30/01/2007 16:36 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
16/12/2005 02:08 <REP> Microsoft
30/01/2007 16:36 3ÿ220ÿ034 IconCache.db
1 fichier(s) 3ÿ220ÿ034 octets
4 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\El Puto Amo\Application Data
30/01/2007 16:37 <REP> .
30/01/2007 16:37 <REP> ..
30/01/2007 18:25 <REP> Adobe
30/01/2007 18:25 <REP> AdobeUM
31/01/2007 22:07 <REP> Ahead
21/02/2007 19:33 <REP> Azureus
31/01/2007 16:58 <REP> CyberLink
22/02/2007 18:07 <REP> DiVision Studios XAvenger Demo
31/01/2007 08:15 <REP> DivX
30/01/2007 18:49 <REP> EPSON
30/01/2007 17:27 <REP> F-Secure
30/01/2007 16:46 <REP> Google
30/01/2007 16:37 <REP> Identities
30/01/2007 18:08 <REP> Lavasoft
31/01/2007 08:39 <REP> Macromedia
31/01/2007 22:38 <REP> Media Player Classic
30/01/2007 16:37 <REP> Microsoft
01/02/2007 22:32 <REP> Microsoft Web Folders
01/02/2007 12:00 <REP> Mozilla
19/02/2007 15:46 <REP> MSNInstaller
10/02/2007 13:35 <REP> OpenOffice.org2
10/03/2007 15:23 <REP> Participatory Culture Foundation
10/03/2007 15:32 <REP> PCF-VLC
30/01/2007 17:27 <REP> PEX
03/03/2007 20:49 <REP> Screenshot Sender
04/02/2007 23:55 <REP> Sun
30/01/2007 16:37 <REP> Symantec
03/03/2007 20:49 <REP> Test pure each
21/02/2007 22:32 <REP> Toshiba
30/01/2007 18:12 <REP> TuneUp Software
22/02/2007 21:55 <REP> uTorrent
31/01/2007 00:29 <REP> vlc
30/01/2007 16:37 62 desktop.ini
1 fichier(s) 62 octets
32 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\El Puto Amo\Local Settings\Application Data
30/01/2007 16:37 <REP> .
30/01/2007 16:37 <REP> ..
30/01/2007 16:37 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
30/01/2007 18:25 <REP> Adobe
31/01/2007 22:16 <REP> Ahead
07/02/2007 23:34 <REP> Ares
30/01/2007 16:46 <REP> Google
31/01/2007 22:17 <REP> Identities
30/01/2007 16:37 <REP> Microsoft
12/02/2007 23:31 <REP> Microsoft Help
01/02/2007 12:00 <REP> Mozilla
10/03/2007 15:23 <REP> Participatory Culture Foundation
31/01/2007 00:03 <REP> QuickPar
30/01/2007 19:03 <REP> Toshiba
30/01/2007 17:03 183ÿ296 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
30/01/2007 17:31 98ÿ656 GDIPFONTCACHEV1.DAT
30/01/2007 16:37 1ÿ871ÿ440 IconCache.db
3 fichier(s) 2ÿ153ÿ392 octets
14 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
16/12/2005 02:10 <REP> .
16/12/2005 02:10 <REP> ..
27/02/2007 00:33 <REP> Ahead
16/12/2005 02:10 <REP> Microsoft
0 fichier(s) 0 octets
4 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
16/12/2005 02:10 <REP> .
16/12/2005 02:10 <REP> ..
16/12/2005 02:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
16/12/2005 02:10 <REP> .
16/12/2005 02:10 <REP> ..
16/12/2005 02:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
16/12/2005 02:10 <REP> .
16/12/2005 02:10 <REP> ..
16/12/2005 02:10 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
16/12/2005 03:04 <REP> .
16/12/2005 03:04 <REP> ..
30/01/2007 16:36 <REP> Identities
16/12/2005 03:04 <REP> Microsoft
30/01/2007 16:36 <REP> Symantec
16/12/2005 03:04 62 desktop.ini
1 fichier(s) 62 octets
5 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
16/12/2005 03:04 <REP> .
16/12/2005 03:04 <REP> ..
30/01/2007 16:36 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050}
16/12/2005 02:07 <REP> Microsoft
30/01/2007 16:36 3ÿ220ÿ034 IconCache.db
1 fichier(s) 3ÿ220ÿ034 octets
4 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\WINDOWS\Tasks
03/03/2007 20:49 282 B57415E091A781C8.job
10/02/2007 20:55 552 Scheduled scanning task.job
16/12/2005 10:56 6 SA.DAT
16/12/2005 02:25 <REP> ..
16/12/2005 02:25 <REP> .
05/08/2004 06:00 65 desktop.ini
4 fichier(s) 905 octets
2 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C s'appelle ACER
Le num‚ro de s‚rie du volume est E4DD-CB2B
R‚pertoire de C:\Program Files
11/03/2007 10:05 <REP> .
11/03/2007 10:05 <REP> ..
30/01/2007 16:39 <REP> Acer
16/12/2005 02:18 <REP> Adobe
03/03/2007 20:49 <REP> Adverts
26/02/2007 01:40 <REP> Alcohol Soft
07/02/2007 23:34 <REP> Ares
28/02/2007 17:26 <REP> Astro Fury
28/02/2007 23:22 <REP> AVIConverter
10/03/2007 11:57 <REP> BFU
31/01/2007 22:36 <REP> Catalencoder
16/02/2007 21:12 <REP> CCleaner
26/02/2007 22:04 <REP> Common Files
01/02/2007 23:47 <REP> CyberLink
06/02/2007 11:55 <REP> DivX
30/01/2007 18:43 <REP> epson
08/03/2007 22:56 <REP> Fichiers communs
10/02/2007 00:09 <REP> FireTune
02/02/2007 11:34 <REP> Google
30/01/2007 19:28 <REP> GrabIt
16/02/2007 23:04 <REP> GTR2
27/02/2007 02:08 <REP> IncrediMail
14/02/2007 11:07 <REP> Internet Explorer
30/01/2007 18:05 <REP> IZArc
23/02/2007 10:25 <REP> Java
13/02/2007 23:51 <REP> Kyodai Mahjongg
10/02/2007 23:03 <REP> Lavasoft
07/03/2007 21:41 <REP> Macrogaming
03/03/2007 20:49 <REP> Messenger Plus! Live
01/02/2007 22:40 <REP> microsoft frontpage
12/02/2007 23:37 <REP> Microsoft Office
12/02/2007 23:37 <REP> Microsoft Visual Studio
12/02/2007 23:38 <REP> Microsoft Works
12/02/2007 23:36 <REP> Microsoft.NET
23/02/2007 10:50 <REP> Monte Cristo
16/12/2005 02:07 <REP> Movie Maker
10/03/2007 15:31 <REP> Mozilla Firefox
12/02/2007 23:37 <REP> MSBuild
19/02/2007 15:46 <REP> MSN
16/12/2005 02:06 <REP> MSN Gaming Zone
08/03/2007 21:04 <REP> MSN Messenger
31/01/2007 22:04 <REP> Nero
16/12/2005 02:07 <REP> NetMeeting
30/01/2007 16:38 <REP> NewTech Infosystems
31/01/2007 00:26 <REP> Online Services
10/02/2007 13:34 <REP> OpenOffice.org 2.1
30/01/2007 17:43 <REP> Outlook Express
10/02/2007 20:42 <REP> Pack Securite
26/02/2007 22:04 <REP> PC Camera
26/02/2007 12:32 <REP> Playboy - The Mansion
26/02/2007 10:03 <REP> PowerISO
09/03/2007 21:15 <REP> Project64 1.6
30/01/2007 21:42 <REP> QuickPar
31/01/2007 00:26 <REP> Realtek
28/02/2007 17:56 <REP> Reaxxion
28/02/2007 17:45 <REP> ReflexiveArcade
31/01/2007 00:26 <REP> Services en ligne
08/03/2007 00:29 <REP> Spybot - Search & Destroy
02/03/2007 18:58 <REP> Star Defender 3
03/03/2007 20:49 <REP> Test pure each
15/02/2007 12:45 <REP> THQ
30/01/2007 19:00 <REP> Toshiba
23/02/2007 10:33 <REP> TuneUp Utilities 2007
13/02/2007 23:06 <REP> UBISOFT
31/01/2007 00:29 <REP> VideoLAN
03/03/2007 20:02 <REP> Windows Live Safety Center
16/02/2007 21:29 <REP> Windows Media Connect 2
02/03/2007 12:52 <REP> Windows Media Player
31/01/2007 00:26 <REP> Windows NT
31/01/2007 00:26 <REP> xerox
0 fichier(s) 0 octets
70 R‚p(s) 13ÿ683ÿ068ÿ928 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\EL PUTO AMO\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\XQTSFPU8.DEFAULT\HOSTPERM.1
******************************************
## Registre
*
Lies Axis Poke Settings REG_SZ C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe
*
CHIC 16 REG_SZ C:\DOCUME~1\ELPUTO~1\APPLIC~1\TESTPU~1\sectblah.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport **************** Ceci est la meilleure réponse Comme ca!!! dit moi si c bon Rapport fait à 21:19:24,56 le 11/03/2007 ****************************************** ## Répertoires Application Data Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\Administrateur\Application Data 10/03/2007 12:10 <REP> . 10/03/2007 12:10 <REP> .. 10/03/2007 12:10 <REP> Identities 10/03/2007 12:10 <REP> Microsoft 10/03/2007 12:10 <REP> Symantec 10/03/2007 12:10 62 desktop.ini 1 fichier(s) 62 octets 5 R‚p(s) 13ÿ683ÿ085ÿ312 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data 10/03/2007 12:10 <REP> . 10/03/2007 12:10 <REP> .. 10/03/2007 12:10 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050} 10/03/2007 12:10 <REP> Microsoft 10/03/2007 12:10 3ÿ220ÿ034 IconCache.db 1 fichier(s) 3ÿ220ÿ034 octets 4 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\All Users\Application Data 16/12/2005 02:18 <REP> . 16/12/2005 02:18 <REP> .. 16/12/2005 02:18 <REP> Adobe 30/01/2007 18:27 <REP> CyberLink 31/01/2007 00:42 <REP> eConsole 10/02/2007 20:42 <REP> F-Secure 30/01/2007 16:48 <REP> Google 03/03/2007 20:49 <REP> HoldSetupLiesAxis 03/03/2007 20:54 <REP> Messenger Plus! 16/12/2005 02:08 <REP> Microsoft 12/02/2007 23:31 <REP> Microsoft Help 31/01/2007 22:04 <REP> Nero 30/01/2007 16:38 <REP> nView_Profiles 08/03/2007 00:28 <REP> Spybot - Search & Destroy 16/12/2005 10:54 <REP> Symantec 30/01/2007 18:12 <REP> TuneUp Software 30/01/2007 18:42 <REP> UDL 30/01/2007 19:48 <REP> Windows Genuine Advantage 16/12/2005 03:04 62 desktop.ini 1 fichier(s) 62 octets 18 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\Default User\Application Data 16/12/2005 03:04 <REP> . 16/12/2005 03:04 <REP> .. 30/01/2007 16:36 <REP> Identities 16/12/2005 02:08 <REP> Microsoft 30/01/2007 16:36 <REP> Symantec 16/12/2005 03:04 62 desktop.ini 1 fichier(s) 62 octets 5 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data 16/12/2005 02:07 <REP> . 16/12/2005 02:07 <REP> .. 30/01/2007 16:36 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050} 16/12/2005 02:08 <REP> Microsoft 30/01/2007 16:36 3ÿ220ÿ034 IconCache.db 1 fichier(s) 3ÿ220ÿ034 octets 4 R‚p(s) 13ÿ683ÿ081ÿ216 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\El Puto Amo\Application Data 30/01/2007 16:37 <REP> . 30/01/2007 16:37 <REP> .. 30/01/2007 18:25 <REP> Adobe 30/01/2007 18:25 <REP> AdobeUM 31/01/2007 22:07 <REP> Ahead 21/02/2007 19:33 <REP> Azureus 31/01/2007 16:58 <REP> CyberLink 22/02/2007 18:07 <REP> DiVision Studios XAvenger Demo 31/01/2007 08:15 <REP> DivX 30/01/2007 18:49 <REP> EPSON 30/01/2007 17:27 <REP> F-Secure 30/01/2007 16:46 <REP> Google 30/01/2007 16:37 <REP> Identities 30/01/2007 18:08 <REP> Lavasoft 31/01/2007 08:39 <REP> Macromedia 31/01/2007 22:38 <REP> Media Player Classic 30/01/2007 16:37 <REP> Microsoft 01/02/2007 22:32 <REP> Microsoft Web Folders 01/02/2007 12:00 <REP> Mozilla 19/02/2007 15:46 <REP> MSNInstaller 10/02/2007 13:35 <REP> OpenOffice.org2 10/03/2007 15:23 <REP> Participatory Culture Foundation 10/03/2007 15:32 <REP> PCF-VLC 30/01/2007 17:27 <REP> PEX 03/03/2007 20:49 <REP> Screenshot Sender 04/02/2007 23:55 <REP> Sun 30/01/2007 16:37 <REP> Symantec 03/03/2007 20:49 <REP> Test pure each 21/02/2007 22:32 <REP> Toshiba 30/01/2007 18:12 <REP> TuneUp Software 22/02/2007 21:55 <REP> uTorrent 31/01/2007 00:29 <REP> vlc 30/01/2007 16:37 62 desktop.ini 1 fichier(s) 62 octets 32 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\El Puto Amo\Local Settings\Application Data 30/01/2007 16:37 <REP> . 30/01/2007 16:37 <REP> .. 30/01/2007 16:37 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050} 30/01/2007 18:25 <REP> Adobe 31/01/2007 22:16 <REP> Ahead 07/02/2007 23:34 <REP> Ares 30/01/2007 16:46 <REP> Google 31/01/2007 22:17 <REP> Identities 30/01/2007 16:37 <REP> Microsoft 12/02/2007 23:31 <REP> Microsoft Help 01/02/2007 12:00 <REP> Mozilla 10/03/2007 15:23 <REP> Participatory Culture Foundation 31/01/2007 00:03 <REP> QuickPar 30/01/2007 19:03 <REP> Toshiba 30/01/2007 17:03 183ÿ296 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 30/01/2007 17:31 98ÿ656 GDIPFONTCACHEV1.DAT 30/01/2007 16:37 1ÿ871ÿ440 IconCache.db 3 fichier(s) 2ÿ153ÿ392 octets 14 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\LocalService\Application Data 16/12/2005 02:10 <REP> . 16/12/2005 02:10 <REP> .. 27/02/2007 00:33 <REP> Ahead 16/12/2005 02:10 <REP> Microsoft 0 fichier(s) 0 octets 4 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data 16/12/2005 02:10 <REP> . 16/12/2005 02:10 <REP> .. 16/12/2005 02:10 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\NetworkService\Application Data 16/12/2005 02:10 <REP> . 16/12/2005 02:10 <REP> .. 16/12/2005 02:10 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data 16/12/2005 02:10 <REP> . 16/12/2005 02:10 <REP> .. 16/12/2005 02:10 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 13ÿ683ÿ077ÿ120 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data 16/12/2005 03:04 <REP> . 16/12/2005 03:04 <REP> .. 30/01/2007 16:36 <REP> Identities 16/12/2005 03:04 <REP> Microsoft 30/01/2007 16:36 <REP> Symantec 16/12/2005 03:04 62 desktop.ini 1 fichier(s) 62 octets 5 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data 16/12/2005 03:04 <REP> . 16/12/2005 03:04 <REP> .. 30/01/2007 16:36 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150050} 16/12/2005 02:07 <REP> Microsoft 30/01/2007 16:36 3ÿ220ÿ034 IconCache.db 1 fichier(s) 3ÿ220ÿ034 octets 4 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres ****************************************** Recherche des taches planifiées dans C:\WINDOWS\tasks Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\WINDOWS\Tasks 03/03/2007 20:49 282 B57415E091A781C8.job 10/02/2007 20:55 552 Scheduled scanning task.job 16/12/2005 10:56 6 SA.DAT 16/12/2005 02:25 <REP> .. 16/12/2005 02:25 <REP> . 05/08/2004 06:00 65 desktop.ini 4 fichier(s) 905 octets 2 R‚p(s) 13ÿ683ÿ073ÿ024 octets libres ****************************************** ## Répertoires de C:\Program Files Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est E4DD-CB2B R‚pertoire de C:\Program Files 11/03/2007 10:05 <REP> . 11/03/2007 10:05 <REP> .. 30/01/2007 16:39 <REP> Acer 16/12/2005 02:18 <REP> Adobe 03/03/2007 20:49 <REP> Adverts 26/02/2007 01:40 <REP> Alcohol Soft 07/02/2007 23:34 <REP> Ares 28/02/2007 17:26 <REP> Astro Fury 28/02/2007 23:22 <REP> AVIConverter 10/03/2007 11:57 <REP> BFU 31/01/2007 22:36 <REP> Catalencoder 16/02/2007 21:12 <REP> CCleaner 26/02/2007 22:04 <REP> Common Files 01/02/2007 23:47 <REP> CyberLink 06/02/2007 11:55 <REP> DivX 30/01/2007 18:43 <REP> epson 08/03/2007 22:56 <REP> Fichiers communs 10/02/2007 00:09 <REP> FireTune 02/02/2007 11:34 <REP> Google 30/01/2007 19:28 <REP> GrabIt 16/02/2007 23:04 <REP> GTR2 27/02/2007 02:08 <REP> IncrediMail 14/02/2007 11:07 <REP> Internet Explorer 30/01/2007 18:05 <REP> IZArc 23/02/2007 10:25 <REP> Java 13/02/2007 23:51 <REP> Kyodai Mahjongg 10/02/2007 23:03 <REP> Lavasoft 07/03/2007 21:41 <REP> Macrogaming 03/03/2007 20:49 <REP> Messenger Plus! Live 01/02/2007 22:40 <REP> microsoft frontpage 12/02/2007 23:37 <REP> Microsoft Office 12/02/2007 23:37 <REP> Microsoft Visual Studio 12/02/2007 23:38 <REP> Microsoft Works 12/02/2007 23:36 <REP> Microsoft.NET 23/02/2007 10:50 <REP> Monte Cristo 16/12/2005 02:07 <REP> Movie Maker 10/03/2007 15:31 <REP> Mozilla Firefox 12/02/2007 23:37 <REP> MSBuild 19/02/2007 15:46 <REP> MSN 16/12/2005 02:06 <REP> MSN Gaming Zone 08/03/2007 21:04 <REP> MSN Messenger 31/01/2007 22:04 <REP> Nero 16/12/2005 02:07 <REP> NetMeeting 30/01/2007 16:38 <REP> NewTech Infosystems 31/01/2007 00:26 <REP> Online Services 10/02/2007 13:34 <REP> OpenOffice.org 2.1 30/01/2007 17:43 <REP> Outlook Express 10/02/2007 20:42 <REP> Pack Securite 26/02/2007 22:04 <REP> PC Camera 26/02/2007 12:32 <REP> Playboy - The Mansion 26/02/2007 10:03 <REP> PowerISO 09/03/2007 21:15 <REP> Project64 1.6 30/01/2007 21:42 <REP> QuickPar 31/01/2007 00:26 <REP> Realtek 28/02/2007 17:56 <REP> Reaxxion 28/02/2007 17:45 <REP> ReflexiveArcade 31/01/2007 00:26 <REP> Services en ligne 08/03/2007 00:29 <REP> Spybot - Search & Destroy 02/03/2007 18:58 <REP> Star Defender 3 03/03/2007 20:49 <REP> Test pure each 15/02/2007 12:45 <REP> THQ 30/01/2007 19:00 <REP> Toshiba 23/02/2007 10:33 <REP> TuneUp Utilities 2007 13/02/2007 23:06 <REP> UBISOFT 31/01/2007 00:29 <REP> VideoLAN 03/03/2007 20:02 <REP> Windows Live Safety Center 16/02/2007 21:29 <REP> Windows Media Connect 2 02/03/2007 12:52 <REP> Windows Media Player 31/01/2007 00:26 <REP> Windows NT 31/01/2007 00:26 <REP> xerox 0 fichier(s) 0 octets 70 R‚p(s) 13ÿ683ÿ068ÿ928 octets libres ****************************************** ## Popups autorisées * Internet Explorer ! REG.EXE VERSION 3.0 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow netbios-wait.com REG_SZ www.netbios-wait.com REG_SZ mysearchnow.com REG_SZ www.mysearchnow.com REG_SZ * Mozilla Firefox (1 autorisé 2 interdit) ---------- C:\DOCUMENTS AND SETTINGS\EL PUTO AMO\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\XQTSFPU8.DEFAULT\HOSTPERM.1 ****************************************** ## Registre * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] Lies Axis Poke Settings REG_SZ C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] CHIC 16 REG_SZ C:\DOCUME~1\ELPUTO~1\APPLIC~1\TESTPU~1\sectblah.exe ****************************************** ## Zones de sécurité * HKCU Domains (4) * P3P History (5) ****************************************** ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif" *************** Fin du rapport **************** |
(Publicité)
|
IL-MAFIOSO
![]() ![]() |
Note comment démarrer en mode sans échec http://www.microsoft.com/windows2000/fr/server/help/default.asp?url=/windows2000/fr/server/help/boot_failsafe.htm
Tu vas t'en servir de l'étape # à l'étape # sans accès à internet.
0/ Ouvres CCleaner, Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
1/ Télécharge :
- AVG anti-spyware:
http://downloads.grisoft.cz/softw/70/filedir/inst/avgas-setup-7.5.0.50.exe
Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html
Mets le à jour à partir du menu Mise à jour en haut. C'est tout pour l'instant.
2/ Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
"CHIC 16"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
L'icône de reglop.reg doit ressembler à cela
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
3/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
4/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\El Puto Amo\Application Data\ Test pure each <- le dossier
C:\Program Files\ Adverts <- le dossier
C:\Program Files\ Test pure each <- le dossier
5/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\B57415E091A781C8.job
valide par entrée, puis ferme la fenêtre de commande.
6/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
7/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
8/Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
- Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
---> Le scan démarre.
A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
8/ Redémarre normalement et poste un nouveau rapport HijackThis + le rapport AVG anti-spyware. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
9/Rends-toi sur :
www.virustotal.com/flash/index_en.html
- Cliquez sur "Distribute" une fois pour obtenir un trait rouge barrant l'icône :
- Cliquez ensuite sur le bouton "Parcourir..." pour récupérer le fichier à scanner. en gras :
C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\ byte support.exe
- Pour finir, cliquez sur "Send" pour faire analyser votre fichier.
- Copie-colle le rapport dans une réponse. Ceci est la meilleure réponse Note comment démarrer en mode sans échec http://www.microsoft.com/windo [...] ilsafe.htm Tu vas t'en servir de l'étape # à l'étape # sans accès à internet. 0/ Ouvres CCleaner, Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. 1/ Télécharge : - AVG anti-spyware: http://downloads.grisoft.cz/so [...] 5.0.50.exe Tutorial : http://www.malekal.com/tutoria [...] yware.html Mets le à jour à partir du menu Mise à jour en haut. C'est tout pour l'instant. 2/ Crée un nouveau document texte : clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
|
gringo99
![]() ![]() |
Comme je t le disais tous c bien déroulé sauf que je voit que mon antivirus ne fonctionne plus c normal
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 12:19:51 12/03/2007
+ Résultat de l'analyse:
C:\Program Files\Pack Securite\FWES\program\fsdfwd.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{787DC6C3-51B9-452C-97E3-A31D31627396}\RP89\A0012249.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Logfile of HijackThis v1.99.1
Scan saved at 12:27:43, on 12/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: Alaunch
O4 - HKLM\..\Run: RTHDCPL.EXE
O4 - HKLM\..\Run: ALCMTR.EXE
O4 - HKLM\..\Run: c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
O4 - HKLM\..\Run: C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe
O4 - HKLM\..\Run: "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
O11 - Options group: International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe (file missing)
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe Ceci est la meilleure réponse Comme je t le disais tous c bien déroulé sauf que je voit que mon antivirus ne fonctionne plus c normal --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 12:19:51 12/03/2007 + Résultat de l'analyse: C:\Program Files\Pack Securite\FWES\program\fsdfwd.exe -> Adware.Gator : Nettoyé et sauvegardé (mise en quarantaine). C:\System Volume Information\_restore{787DC6C3-51B9-452C-97E3-A31D31627396}\RP89\A0012249.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine). Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 12:27:43, on 12/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\RTHDCPL.EXE C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\Program Files\Acer\Acer eConsole\MediaServerService.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Acer\Acer eMode Management\AspireService.exe C:\Program Files\Pack Securite\Common\FSM32.EXE C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe C:\Program Files\Pack Securite\Common\FSMA32.EXE C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Pack Securite\Common\FSMB32.EXE C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Pack Securite\Common\FCH32.EXE C:\WINDOWS\system32\svchost.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Pack Securite\Common\FAMEH32.EXE C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe C:\Program Files\Pack Securite\FSPC\fspc.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c O4 - HKLM\..\Run: [Lies Axis Poke Settings] C:\Documents and Settings\All Users\Application Data\HoldSetupLiesAxis\byte support.exe O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Democracy Player] C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - Unknown owner - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe (file missing) O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe |
(Publicité)
|
gringo99
![]() ![]() |
et voila le rapport de Virustotal
VirusTotal
VirusTotal is a free file analisys service that works using several antivirus engines.
Select file :
Distribute
SSL
Enter your email, choose the file to be scanned with multiple antivirus engines and click Send.
Menu:
* News Hot news in the virus/antivirus sector.
* Estadisticas Statistics of VirusTotal procesing.
* Virustotal More info about Virustotal.
STATUS: QUEUED
Your file "byte_support.exe" is queued in position: 3. Estimated start time is between 70 and 100 seconds.
Antivirus Version Update Result
Aditional Information
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
> Go to: Home Contactar En Español
www.virustotal.com :: ©Hispasec Sistemas 2004-07:: e-mail info@virustotal.com
ps: je t'écoute pour la suite Ceci est la meilleure réponse et voila le rapport de Virustotal VirusTotal VirusTotal is a free file analisys service that works using several antivirus engines. Select file : Distribute SSL Enter your email, choose the file to be scanned with multiple antivirus engines and click Send. Menu: * News Hot news in the virus/antivirus sector. * Estadisticas Statistics of VirusTotal procesing. * Virustotal More info about Virustotal. STATUS: QUEUED Your file "byte_support.exe" is queued in position: 3. Estimated start time is between 70 and 100 seconds. Antivirus Version Update Result Aditional Information VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware. > Go to: Home Contactar En Español www.virustotal.com :: ©Hispasec Sistemas 2004-07:: e-mail info@virustotal.com ps: je t'écoute pour la suite |
gringo99
![]() ![]() |
la c mieux peut être mais vu que l'anglais ji connait rien c pa simple
VirusTotal
VirusTotal is a free file analisys service that works using several antivirus engines.
Select file :
Distribute
SSL
Enter your email, choose the file to be scanned with multiple antivirus engines and click Send.
Menu:
* News Hot news in the virus/antivirus sector.
* Estadisticas Statistics of VirusTotal procesing.
* Virustotal More info about Virustotal.
STATUS: FINISHED
Complete scanning result of "byte_support.exe", received in VirusTotal at 03.12.2007, 12:35:29 (CET).
Antivirus Version Update Result
AntiVir 7.3.1.41 03.12.2007 TR/Dldr.Swizzor.Gen
Authentium 4.93.8 03.09.2007 no virus found
Avast 4.7.936.0 03.11.2007 no virus found
AVG 7.5.0.447 03.12.2007 Downloader.Obfuskated
BitDefender 7.2 03.12.2007 Trojan.FatObfus.Gen
CAT-QuickHeal 9.00 03.10.2007 no virus found
ClamAV devel-20060426 03.12.2007 no virus found
DrWeb 4.33 03.12.2007 no virus found
eSafe 7.0.14.0 03.11.2007 no virus found
eTrust-Vet 30.6.3472 03.12.2007 no virus found
Ewido 4.0 03.11.2007 no virus found
FileAdvisor 1 03.12.2007 no virus found
Fortinet 2.85.0.0 03.12.2007 suspicious
F-Prot 4.3.1.45 03.09.2007 no virus found
F-Secure 6.70.13030.0 03.11.2007 no virus found
Ikarus T3.1.1.3 03.12.2007 no virus found
Kaspersky 4.0.2.24 03.12.2007 no virus found
McAfee 4981 03.09.2007 no virus found
Microsoft 1.2306 03.12.2007 no virus found
NOD32v2 2108 03.12.2007 no virus found
Norman 5.80.02 03.10.2007 no virus found
Panda 9.0.0.4 03.12.2007 Adware/Lop
Prevx1 V2 03.12.2007 no virus found
Sophos 4.15.0 03.10.2007 no virus found
Sunbelt 2.2.907.0 03.10.2007 no virus found
Symantec 10 03.12.2007 no virus found
TheHacker 6.1.6.074 03.12.2007 no virus found
UNA 1.83 03.11.2007 no virus found
VBA32 3.11.2 03.12.2007 MalwareScope.Trojan-Downloader.Obfuscated.2
VirusBuster 4.3.19:9 03.11.2007 Adware.Lop.Gen
Aditional Information
File size: 588800 bytes
MD5: d8eead8078209895bab793a808181b6a
SHA1: 557432a8dd39e5ebdd37f988aa8253b2a155846b
VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
> Go to: Home Contactar En Español
www.virustotal.com :: ©Hispasec Sistemas 2004-07:: e-mail info@virustotal.com
C' QUOI LA SUITE Ceci est la meilleure réponse la c mieux peut être mais vu que l'anglais ji connait rien c pa simple VirusTotal VirusTotal is a free file analisys service that works using several antivirus engines. Select file : Distribute SSL Enter your email, choose the file to be scanned with multiple antivirus engines and click Send. Menu: * News Hot news in the virus/antivirus sector. * Estadisticas Statistics of VirusTotal procesing. * Virustotal More info about Virustotal. STATUS: FINISHED Complete scanning result of "byte_support.exe", received in VirusTotal at 03.12.2007, 12:35:29 (CET). Antivirus Version Update Result AntiVir 7.3.1.41 03.12.2007 TR/Dldr.Swizzor.Gen Authentium 4.93.8 03.09.2007 no virus found Avast 4.7.936.0 03.11.2007 no virus found AVG 7.5.0.447 03.12.2007 Downloader.Obfuskated BitDefender 7.2 03.12.2007 Trojan.FatObfus.Gen CAT-QuickHeal 9.00 03.10.2007 no virus found ClamAV devel-20060426 03.12.2007 no virus found DrWeb 4.33 03.12.2007 no virus found eSafe 7.0.14.0 03.11.2007 no virus found eTrust-Vet 30.6.3472 03.12.2007 no virus found Ewido 4.0 03.11.2007 no virus found FileAdvisor 1 03.12.2007 no virus found Fortinet 2.85.0.0 03.12.2007 suspicious F-Prot 4.3.1.45 03.09.2007 no virus found F-Secure 6.70.13030.0 03.11.2007 no virus found Ikarus T3.1.1.3 03.12.2007 no virus found Kaspersky 4.0.2.24 03.12.2007 no virus found McAfee 4981 03.09.2007 no virus found Microsoft 1.2306 03.12.2007 no virus found NOD32v2 2108 03.12.2007 no virus found Norman 5.80.02 03.10.2007 no virus found Panda 9.0.0.4 03.12.2007 Adware/Lop Prevx1 V2 03.12.2007 no virus found Sophos 4.15.0 03.10.2007 no virus found Sunbelt 2.2.907.0 03.10.2007 no virus found Symantec 10 03.12.2007 no virus found TheHacker 6.1.6.074 03.12.2007 no virus found UNA 1.83 03.11.2007 no virus found VBA32 3.11.2 03.12.2007 MalwareScope.Trojan-Downloader.Obfuscated.2 VirusBuster 4.3.19:9 03.11.2007 Adware.Lop.Gen Aditional Information File size: 588800 bytes MD5: d8eead8078209895bab793a808181b6a SHA1: 557432a8dd39e5ebdd37f988aa8253b2a155846b VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware. > Go to: Home Contactar En Español www.virustotal.com :: ©Hispasec Sistemas 2004-07:: e-mail info@virustotal.com C' QUOI LA SUITE |
(Publicité)
|
gringo99
![]() ![]() |
Que dois je faire Ceci est la meilleure réponse Que dois je faire |
(Publicité)
|
IL-MAFIOSO
![]() ![]() |
Supprimes-le en mode sans échec. Ceci est la meilleure réponse Supprimes-le en mode sans échec. |
gringo99
![]() ![]() |
mon av a l'air de fonctionner correctement voici le nouveau rapport
Logfile of HijackThis v1.99.1
Scan saved at 13:47:08, on 12/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Acer\Empowering Technology\eRecovery\Monitor.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Acer\Acer eMode Management\AspireService.exe
C:\Program Files\Pack Securite\Common\FSM32.EXE
C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE
C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
C:\Program Files\Pack Securite\Common\FSMA32.EXE
C:\Program Files\Pack Securite\Common\FSMB32.EXE
C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Pack Securite\Common\FCH32.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Pack Securite\Common\FAMEH32.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe
C:\Program Files\Pack Securite\FSPC\fspc.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe
C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe
C:\Program Files\Pack Securite\FSGUI\fsguidll.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O4 - HKLM\..\Run: Alaunch
O4 - HKLM\..\Run: RTHDCPL.EXE
O4 - HKLM\..\Run: ALCMTR.EXE
O4 - HKLM\..\Run: c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: nwiz.exe /install
O4 - HKLM\..\Run: RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: C:\Program Files\Acer\Acer eMode Management\AspireService.exe
O4 - HKLM\..\Run: C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot
O4 - HKLM\..\Run: C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c
O4 - HKLM\..\Run: "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe
O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing
O11 - Options group: International*
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
ENSUITE... Ceci est la meilleure réponse mon av a l'air de fonctionner correctement voici le nouveau rapport Logfile of HijackThis v1.99.1 Scan saved at 13:47:08, on 12/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Acer\Acer eConsole\MediaServerService.exe C:\WINDOWS\RTHDCPL.EXE C:\Acer\Empowering Technology\eRecovery\Monitor.exe C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Acer\Acer eMode Management\AspireService.exe C:\Program Files\Pack Securite\Common\FSM32.EXE C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe C:\Program Files\Pack Securite\Anti-Virus\FSGK32.EXE C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe C:\Program Files\Pack Securite\Common\FSMA32.EXE C:\Program Files\Pack Securite\Common\FSMB32.EXE C:\Program Files\Pack Securite\Anti-Virus\fssm32.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Pack Securite\Common\FCH32.EXE C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe C:\Program Files\Pack Securite\Common\FAMEH32.EXE C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe C:\Program Files\Pack Securite\Anti-Virus\fsrw.exe C:\Program Files\Pack Securite\FSPC\fspc.exe C:\WINDOWS\system32\ntvdm.exe C:\Program Files\Pack Securite\Anti-Virus\fsav32.exe C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe C:\PROGRA~1\PACKSE~1\ANTI-S~1\fsaw.exe C:\Program Files\Pack Securite\FSGUI\fsguidll.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\El Puto Amo\Bureau\scanner .exe\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.neufportail.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll O4 - HKLM\..\Run: [LaunchApp] Alaunch O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe" O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Securite\Common\FSM32.EXE" /splash O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Pack Securite\TNB\TNBUtil.exe" /CHECKALL /WAITFORSW O4 - HKLM\..\Run: [F-Secure Startup Wizard] "C:\Program Files\Pack Securite\FSGUI\FSSW.EXE" /reboot O4 - HKLM\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncrediMail.exe /c O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Democracy Player] C:\Program Files\Participatory Culture Foundation\Democracy Player\Democracy.exe O4 - Global Startup: Bluetooth Manager.lnk = ? O4 - Global Startup: Pack Securite.lnk = C:\Program Files\Pack Securite\backweb\361343\Program\fspex.exe O8 - Extra context menu item: &Add to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\WebMenuImg.htm O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Pack Securite\Anti-Spyware\blockpopups.htm O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll O9 - Extra button: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra 'Tools' menuitem: Filtre Web - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Securite\FSPC\fspcmsie.dll O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Securite\Anti-Spyware\ieshield.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing) O10 - Broken Internet access because of LSP provider 'winsflt.dll' missing O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Pack Securite (BackWeb Plug-in - 361343) - BackWeb Technologies Inc. - C:\PROGRA~1\PACKSE~1\backweb\361343\Program\SERVIC~1.EXE O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corp. - C:\Program Files\Pack Securite\Anti-Virus\fsgk32st.exe O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Pack Securite\backweb\361343\program\fsbwsys.exe O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Pack Securite\FWES\Program\fsdfwd.exe O23 - Service: F-Secure HTTP Server (fshttps) - F-Secure Corporation - C:\Program Files\Pack Securite\FSPC\fshttps\fshttps.exe O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Securite\Common\FSMA32.EXE O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe ENSUITE... |
IL-MAFIOSO
![]() ![]() |
ENSUITE... Tu as encore tes pubs ?
Fais un scan en ligne avec Internet Explorer :
http://www.bitdefender.fr/bd/site/page.php
(cliques à gauche sur scan online).
A la fin du scan, enregistres le rapport en format texte. Puis copies/colles son contenu ici Ceci est la meilleure réponse
Tu as encore tes pubs ? |
gringo99
![]() ![]() |
il me semble que les pub ont disparue Ceci est la meilleure réponse il me semble que les pub ont disparue |
IL-MAFIOSO
![]() ![]() |
Ok, c'est terminé.
1)Supprimes ce que je t'ai fait télécharger. Regardes avant dans ajout/supp des programmes puis supprimes le reste manuellement.
2)Désactive la restauration :
Clic droit sur Poste de travail -> ¨Propriétés -> onglet Restauration du système -> coche Désactiver la restauration du système sur tous les lecteurs -> OK
Redémarres ton PC et réactives la restauration :
Clic droit sur Poste de travail -> ¨Propriétés -> onglet Restauration du système -> décoche Désactiver la restauration du système sur tous les lecteurs -> OK
3)si ton problème est résolu, replaces toi sur ton tout premier message,cliques une fois dessus puis sur le bouton éditer et rajoutes à la fin de ton titre le mot (avec les crochets):
et postes le message.
Merci Ceci est la meilleure réponse Ok, c'est terminé. 1)Supprimes ce que je t'ai fait télécharger. Regardes avant dans ajout/supp des programmes puis supprimes le reste manuellement. 2)Désactive la restauration : Clic droit sur Poste de travail -> ¨Propriétés -> onglet Restauration du système -> coche Désactiver la restauration du système sur tous les lecteurs -> OK Redémarres ton PC et réactives la restauration : Clic droit sur Poste de travail -> ¨Propriétés -> onglet Restauration du système -> décoche Désactiver la restauration du système sur tous les lecteurs -> OK 3)si ton problème est résolu, replaces toi sur ton tout premier message,cliques une fois dessus puis sur le bouton éditer http://forum.telecharger.com/data/units/telecharger/skins/01net/icon/button_edit.gif et rajoutes à la fin de ton titre le mot (avec les crochets):
|
gringo99
![]() ![]() |
ok et une question g chopé cette connerie comment Ceci est la meilleure réponse ok et une question g chopé cette connerie comment |
gringo99
![]() ![]() |
il vaut mieux que je le vire quaand même Messenger Plus ou pas Ceci est la meilleure réponse il vaut mieux que je le vire quaand même Messenger Plus ou pas |
IL-MAFIOSO
![]() ![]() |
:hello: tu peux garder Messenger Plus sans les sponsors ;) Ceci est la meilleure réponse ![]() ![]() |
IL-MAFIOSO
![]() ![]() |
le san en ligne de bit defender on peut le faire de temps a autre ou il faut mieux pas Oui de temps en temps quand tu suspectes quelque chose et que ton antivirus ne détecte rien.
Tu peux faire des scans en ligne chez différents éditeur : Panda, Kaspersky,Trend,... Donc tu as le choix.
Penses à ceci ;) :
replaces toi sur ton tout premier message,cliques une fois dessus puis sur le bouton éditer et rajoutes à la fin de ton titre le mot (avec les crochets):
et postes le message. Ceci est la meilleure réponse
Oui de temps en temps quand tu suspectes quelque chose et que ton antivirus ne détecte rien.
|
Page : 1 |