S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
281 utilisateurs connectés

Pages de pub avec IE7 (Résolu)

jmclandes le 24 décembre 2007 à 02h10
Bonjo à tous... Je viens vous trouer pour savoir comment supprimer toutes ces pages de pub dés que j'ouvres IE7 Merci de votre aide.
Et Bonne Fête de Noël à tous.
-->Message édité par jmclandes le 06/01/2008 01:59:19<--
dédétraqué le 24 décembre 2007 à 04h56
Salut jmclandes


Télécharge Hijackthis V 2.02 :

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe


- Clique sur Install ensuite sur I Accept

- fermer toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

- lancer HJT et clic sur Do a system scan and save a logfile

- une fenêtre Notepad s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.

- mettre le texte dans un post ci-dessous (Ctrl-V) pour analyse


Tutoriel si besoin d’aide : http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm


@++
jmclandes le 24 décembre 2007 à 11h03
dédétraqué a écrit :
Salut jmclandes


Télécharge Hijackthis V 2.02 :

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe


- Clique sur Install ensuite sur I Accept

- fermer toutes les fenêtres, HJT doit être exécuté seul (tout autre programme fermé).

- lancer HJT et clic sur Do a system scan and save a logfile

- une fenêtre Notepad s'ouvre : Ctrl-A pour sélectionner tout le texte, Ctrl-C pour le copier dans le presse papier.

- mettre le texte dans un post ci-dessous (Ctrl-V) pour analyse


Tutoriel si besoin d’aide : http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm


@++

Bonjour et merci pour ton aide voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:58:53, on 24/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\SearchProtocolHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://aliceadsl.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\32 byte.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [About Third] C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [] (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [About Third] C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart (User '?')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m(...)
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.(...)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{106581BD-AD87-43F8-B610-D835982B96CB}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{106581BD-AD87-43F8-B610-D835982B96CB}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 13534 bytes
dédétraqué le 24 décembre 2007 à 17h01
Salut jmclandes


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe ou

http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe


Double clique combofix.exe tape 1 valide par Entrée pour lancer le scan

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif

N'en tiens pas compte continue la procédure


@++
Dan1234 le 24 décembre 2007 à 19h37
moi ossi g lmeme probleme aidez moi !! plz
dédétraqué le 24 décembre 2007 à 19h40
Salut Dan1234


Pose ton propre problème et j'y répondrai, clic sur Nouveau sujet


@++
jmclandes le 24 décembre 2007 à 19h57
dédétraqué a écrit :
Salut jmclandes


Télécharge combofix.exe (de sUBs) sur le bureau :

http://download.bleepingcomputer.com/sUBs/Beta/ComboFix.exe ou

http://www.techsupportforum.com/sectools/sUBs/ComboFix.exe


Double clique combofix.exe tape 1 valide par Entrée pour lancer le scan

Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif

N'en tiens pas compte continue la procédure


@++


Voici le rapport de Combofix :

ComboFix 07-12-25.2 - Compaq_Propriétaire 2007-12-24 18:45:23.1 - NTFSx86

Running from: C:\Downloads\Software\ComboFix.exe
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kezdxkfma.dat
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kezdxkfma.exe
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kezdxkfma_nav.dat
C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\kezdxkfma_navps.dat
C:\WINDOWS\system32\nvs2.inf

.
((((((((((((((((((((((((((((( Fichiers créés 2007-11-25 to 2007-12-25 ))))))))))))))))))))))))))))))))))))
.

2007-12-24 10:57 . 2007-12-24 10:57 <REP> d-------- C:\Program Files\Trend Micro
2007-12-23 00:15 . 2007-12-24 03:43 <REP> d-------- C:\Program Files\Spamihilator
2007-12-22 03:45 . 2007-12-22 03:45 <REP> d-------- C:\Program Files\SafeNet Sentinel
2007-12-22 03:45 . 2007-12-22 03:45 <REP> d-------- C:\Program Files\Fichiers communs\SafeNet Sentinel
2007-12-22 03:38 . 2007-12-22 03:38 <REP> d-------- C:\Program Files\NewTek
2007-12-22 03:06 . 2007-12-22 03:06 <REP> d-------- C:\Program Files\Convar
2007-12-22 03:06 . 2003-07-18 13:58 516,784 -ra------ C:\WINDOWS\system32\XceedCry.dll
2007-12-22 03:06 . 2002-02-28 09:46 217,088 --a------ C:\WINDOWS\system32\DartSock.dll
2007-12-22 03:06 . 2002-02-21 10:12 118,784 --a------ C:\WINDOWS\system32\DartWeb.dll
2007-12-22 03:06 . 1998-06-13 22:53 44,544 --a------ C:\WINDOWS\system32\Gif89.dll
2007-12-22 03:06 . 2002-04-12 13:19 28,672 --a------ C:\WINDOWS\system32\DartWeb.oca
2007-12-22 01:05 . 2007-12-22 01:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Megatech
2007-12-22 01:05 . 2003-11-19 12:56 32,768 --a------ C:\WINDOWS\system32\MPDLL.DLL
2007-12-22 01:05 . 2007-12-22 01:05 85 --a------ C:\WINDOWS\megapfad.ini
2007-12-22 01:04 . 2007-12-22 13:00 <REP> d-------- C:\Program Files\MegaCAD_3D_2004
2007-12-22 00:56 . 2007-12-22 01:00 2,451 --a------ C:\WINDOWS\BricoPackFoldersDelete.cmd
2007-12-21 23:45 . 2007-12-04 13:54 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-12-21 23:45 . 2007-12-04 15:55 94,544 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-12-21 23:45 . 2007-12-04 15:56 93,264 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-12-21 23:45 . 2007-12-04 15:51 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-12-21 23:45 . 2007-12-04 15:49 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-12-21 23:45 . 2007-12-04 15:53 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-12-21 23:44 . 2007-12-04 14:04 837,496 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-12-21 23:44 . 2004-01-09 10:13 380,928 --a------ C:\WINDOWS\system32\actskin4.ocx
2007-12-21 21:28 . 2007-12-21 21:28 <REP> d-------- C:\Program Files\Kaspersky Lab
2007-12-21 21:28 . 2007-12-24 11:20 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2007-12-21 21:28 . 2007-12-25 18:51 13,474,080 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-21 21:28 . 2007-12-25 18:51 493,600 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-12-21 21:28 . 2007-12-24 04:30 177,668 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-21 21:28 . 2007-12-21 22:18 91,492 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-12-21 21:28 . 2007-12-21 22:18 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-12-21 21:28 . 2007-12-24 04:30 46,676 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-12-21 21:22 . 2007-12-21 21:22 <REP> d-------- C:\KAV
2007-12-19 22:50 . 2007-12-19 22:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-12-19 19:48 . 2007-12-19 19:48 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Software rule flag owns
2007-12-19 19:47 . 2007-12-19 19:47 <REP> d-------- C:\Program Files\new ford ping
2007-12-19 19:47 . 2007-12-19 19:47 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-12-19 19:47 . 2007-12-19 19:47 <REP> d-------- C:\Program Files\Circle Developement
2007-12-19 18:02 . 2007-12-24 04:07 <REP> d-------- C:\Program Files\IncrediMail
2007-12-19 02:08 . 2007-12-19 02:08 <REP> d-------- C:\Program Files\VSO
2007-12-19 01:59 . 2007-12-19 01:59 <REP> d-------- C:\Program Files\AMD
2007-12-18 22:29 . 2007-12-18 22:29 1,167 --a------ C:\WINDOWS\mozver.dat
2007-12-17 19:50 . 2007-12-24 18:38 77,360 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
2007-12-17 19:50 . 2007-12-17 19:50 40,731 --a------ C:\WINDOWS\system32\superiorads-uninst.exe
2007-12-17 18:19 . 2004-02-22 10:11 719,872 --a------ C:\WINDOWS\system32\devil.dll
2007-12-17 18:19 . 2007-05-17 17:30 318,976 --a------ C:\WINDOWS\system32\avisynth.dll
2007-12-17 18:18 . 2005-02-22 16:55 81,920 -r-hs---- C:\WINDOWS\system32\aac_parser.ax
2007-12-17 17:06 . 2007-12-17 17:06 <REP> d-------- C:\Program Files\Dossier Incredimail
2007-12-17 17:05 . 2007-12-17 17:05 <REP> d-------- C:\Program Files\Dossier open office org
2007-12-17 14:33 . 2007-12-17 14:33 0 --a------ C:\WINDOWS\nsreg.dat
2007-12-16 23:48 . 2007-12-17 11:44 <REP> d-------- C:\Program Files\Microsoft Windows OneCare Live
2007-12-14 23:05 . 2007-12-15 21:29 <REP> d-------- C:\Program Files\audioGnome
2007-12-14 23:05 . 2007-12-14 15:21 1,218,002 --a------ C:\WINDOWS\client160.cab
2007-12-14 23:05 . 2007-12-14 23:05 512,283 --a------ C:\WINDOWS\MSComCtl.cab
2007-12-14 15:19 . 2007-12-15 21:29 262,144 --------- C:\WINDOWS\Setup1.exe
2007-12-14 15:19 . 2007-12-15 21:29 73,216 --a------ C:\WINDOWS\ST6UNST.EXE
2007-12-13 01:06 . 2007-12-13 01:07 <REP> d-------- C:\Program Files\Azureus
2007-12-12 21:01 . 2007-12-13 21:02 1,393 --a------ C:\WINDOWS\imsins.BAK
2007-12-10 19:47 . 2007-12-10 19:47 303,104 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
2007-12-09 17:34 . 2001-10-17 18:43 507,904 -ra------ C:\WINDOWS\Silent Hunter II remove.exe
2007-12-09 17:34 . 2000-12-15 22:58 44,544 -ra------ C:\WINDOWS\dsetup.dll
2007-12-09 16:07 . 2007-12-09 16:07 <REP> d-------- C:\Program Files\OpenAL
2007-12-09 14:39 . 2007-12-09 14:39 <REP> d---s---- C:\WINDOWS\system32\%SystemDrive%
2007-12-08 19:55 . 2007-05-16 16:45 3,497,832 --a------ C:\WINDOWS\system32\d3dx9_34.dll
2007-12-08 19:55 . 2007-05-16 16:45 1,124,720 --a------ C:\WINDOWS\system32\D3DCompiler_34.dll
2007-12-08 19:55 . 2007-05-16 16:45 443,752 --a------ C:\WINDOWS\system32\d3dx10_34.dll
2007-12-08 19:55 . 2007-05-31 19:30 266,088 --a------ C:\WINDOWS\system32\xactengine2_8.dll
2007-12-08 19:55 . 2007-05-31 19:29 18,280 --a------ C:\WINDOWS\system32\x3daudio1_2.dll
2007-12-08 19:35 . 2007-12-08 19:35 324 --a------ C:\WINDOWS\game.ini
2007-12-08 19:30 . 2007-12-08 19:30 <REP> d-------- C:\Program Files\Activision
2007-12-08 16:52 . 2007-12-08 16:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Trymedia
2007-12-05 20:59 . 2007-12-05 20:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Azureus
2007-12-04 06:53 . 2007-12-04 06:53 268 --ah----- C:\sqmdata19.sqm
2007-12-04 06:53 . 2007-12-04 06:53 244 --ah----- C:\sqmnoopt19.sqm
2007-12-03 23:53 . 2007-12-03 23:53 268 --ah----- C:\sqmdata18.sqm
2007-12-03 23:53 . 2007-12-03 23:53 244 --ah----- C:\sqmnoopt18.sqm
2007-12-03 19:23 . 2007-12-19 02:03 <REP> d-------- C:\Program Files\Call of Duty
2007-12-03 01:45 . 2007-12-03 01:45 268 --ah----- C:\sqmdata17.sqm
2007-12-03 01:45 . 2007-12-03 01:45 244 --ah----- C:\sqmnoopt17.sqm
2007-12-01 16:23 . 2007-12-01 16:23 244 --ah----- C:\sqmnoopt16.sqm
2007-12-01 16:23 . 2007-12-01 16:23 232 --ah----- C:\sqmdata16.sqm
2007-12-01 15:56 . 2007-12-01 15:56 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2007-12-01 15:55 . 2007-12-01 15:55 <REP> d-------- C:\Program Files\Yahoo!
2007-12-01 15:55 . 2007-12-01 15:55 <REP> d-------- C:\Program Files\DivX
2007-12-01 15:29 . 2007-12-01 15:29 244 --ah----- C:\sqmnoopt15.sqm
2007-12-01 15:29 . 2007-12-01 15:29 232 --ah----- C:\sqmdata15.sqm
2007-11-28 00:51 . 2007-11-28 00:51 <REP> d-------- C:\Program Files\coverXP

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-24 09:44 --------- d-----w C:\Documents and Settings\All Users\Application Data\Avira
2007-12-22 02:06 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-12-22 00:00 46,452 ----a-w C:\WINDOWS\BricoPackUninst.cmd
2007-12-17 15:58 --------- d-----w C:\Program Files\Motherboard Monitor 5
2007-12-17 13:43 --------- d-----w C:\Program Files\LimeWirePro
2007-12-17 10:45 --------- d-----w C:\Program Files\Windows Live Safety Center
2007-12-17 06:30 --------- d-----w C:\Program Files\a-squared Free
2007-12-16 23:45 --------- d-----w C:\Program Files\MC2
2007-12-14 13:45 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2007-12-14 13:44 --------- d-----w C:\Program Files\TuneUp Utilities 2007
2007-12-12 20:01 --------- d-----w C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-12-09 15:07 409,600 ----a-w C:\WINDOWS\system32\wrap_oal.dll
2007-12-09 15:07 114,688 ----a-w C:\WINDOWS\system32\OpenAL32.dll
2007-12-09 13:55 --------- d-----w C:\Program Files\Sonic
2007-12-09 13:37 --------- d-----w C:\Program Files\AviSynth 2.5
2007-11-30 06:07 --------- d-----w C:\Program Files\Windows Live
2007-11-28 22:39 --------- d-----w C:\Program Files\Easy Internet signup
2007-11-24 06:49 --------- d-----w C:\Program Files\Babylon
2007-11-23 14:47 98,304 ----a-w C:\WINDOWS\system32\CmdLineExt.dll
2007-11-13 23:12 --------- dc----w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2007-11-13 23:06 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys
2007-11-08 21:48 --------- d-----w C:\Program Files\Java
2007-11-06 21:37 --------- d-----w C:\Program Files\PC Inspector File Recovery
2007-11-06 21:31 --------- d-----w C:\Program Files\Audacity
2007-11-06 20:46 --------- d-----w C:\Documents and Settings\All Users\Application Data\TuneUp Software
2007-11-06 20:44 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-11-06 09:54 --------- d-----w C:\Program Files\JeCreeMaCuisineAvecLeroyMerlin
2007-11-05 11:22 --------- d-----w C:\Program Files\Lavasoft
2007-11-05 11:22 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2007-11-03 03:02 --------- d-----w C:\Program Files\Audacity 1.3 Beta (Unicode)
2007-11-02 01:43 --------- d-----w C:\Program Files\Free Download Manager
2007-11-02 01:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\FreeDownloadManager.ORG
2007-11-02 01:12 --------- d-----w C:\Documents and Settings\All Users\Application Data\Office Genuine Advantage
2007-10-30 23:23 5,965,312 ----a-w C:\WINDOWS\system32\dllcache\mshtml.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll
2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\dllcache\quartz.dll
2007-10-28 22:57 --------- d-----w C:\Program Files\TopSharewares
2007-10-28 09:10 --------- d-----w C:\Documents and Settings\LocalService\Application Data\Ahead
2007-10-27 17:54 --------- d-----w C:\Program Files\QuickTime
2007-10-27 17:53 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2007-10-27 17:52 --------- d-----w C:\Program Files\Fichiers communs\Apple
2007-10-27 17:52 --------- d-----w C:\Program Files\Apple Software Update
2007-10-27 17:52 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple
2007-10-27 12:32 --------- d-----w C:\Program Files\EnveloppesEditor1.08
2007-10-27 12:25 --------- d-----w C:\Program Files\Alp-enveloppe
2007-10-25 17:06 --------- d-----w C:\Program Files\Vista Start Menu
2007-10-25 16:43 28,605,952 ----a-w C:\WINDOWS\system32\dllcache\shell32.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\wmasf.dll
2007-10-25 08:28 222,720 ----a-w C:\WINDOWS\system32\dllcache\wmasf.dll
2007-10-23 16:49 586,752 ----a-w C:\WINDOWS\WLXPGSS.SCR
2007-10-20 00:56 200,704 ----a-w C:\WINDOWS\system32\ssldivx.dll
2007-10-20 00:56 1,044,480 ----a-w C:\WINDOWS\system32\libdivx.dll
2007-10-17 17:23 10,752 ----a-w C:\WINDOWS\system32\WhoisCL.exe
2007-10-10 23:49 929,792 ----a-w C:\WINDOWS\system32\dllcache\wininet.dll
2007-10-10 23:49 871,936 ----a-w C:\WINDOWS\system32\dllcache\webcheck.dll
2007-10-10 23:49 671,232 ----a-w C:\WINDOWS\system32\dllcache\mstime.dll
2007-10-10 23:49 63,488 ------w C:\WINDOWS\system32\dllcache\icardie.dll
2007-10-10 23:49 6,065,664 ------w C:\WINDOWS\system32\dllcache\ieframe.dll
2007-10-10 23:49 585,216 ----a-w C:\WINDOWS\system32\dllcache\occache.dll
2007-10-10 23:49 52,224 ------w C:\WINDOWS\system32\dllcache\msfeedsbs.dll
2007-10-10 23:49 478,208 ----a-w C:\WINDOWS\system32\dllcache\mshtmled.dll
2007-10-10 23:49 459,264 ------w C:\WINDOWS\system32\dllcache\msfeeds.dll
2007-10-10 23:49 44,544 ----a-w C:\WINDOWS\system32\dllcache\iernonce.dll
2007-10-10 23:49 384,512 ----a-w C:\WINDOWS\system32\dllcache\iedkcs32.dll
2007-10-10 23:49 383,488 ------w C:\WINDOWS\system32\dllcache\ieapfltr.dll
2007-10-10 23:49 338,944 ----a-w C:\WINDOWS\system32\dllcache\url.dll
2007-10-10 23:49 27,648 ----a-w C:\WINDOWS\system32\dllcache\jsproxy.dll
2007-10-10 23:49 267,776 ------w C:\WINDOWS\system32\dllcache\iertutil.dll
2007-10-10 23:49 230,400 ----a-w C:\WINDOWS\system32\dllcache\ieaksie.dll
2007-10-10 23:49 214,528 ----a-w C:\WINDOWS\system32\dllcache\dxtrans.dll
2007-10-10 23:49 193,024 ----a-w C:\WINDOWS\system32\dllcache\msrating.dll
2007-10-10 23:49 153,088 ----a-w C:\WINDOWS\system32\dllcache\ieakeng.dll
2007-10-10 23:49 132,608 ----a-w C:\WINDOWS\system32\dllcache\extmgr.dll
2007-10-10 23:49 124,928 ----a-w C:\WINDOWS\system32\dllcache\advpack.dll
2007-10-10 23:49 1,567,744 ----a-w C:\WINDOWS\system32\dllcache\urlmon.dll
2007-10-10 11:00 70,656 ----a-w C:\WINDOWS\system32\dllcache\ie4uinit.exe
2007-10-10 11:00 4,158,464 ----a-w C:\WINDOWS\system32\dllcache\iexplore.exe
2007-10-10 10:59 13,824 ------w C:\WINDOWS\system32\dllcache\ieudinit.exe
2007-10-10 05:46 161,792 ----a-w C:\WINDOWS\system32\dllcache\ieakui.dll
2007-07-02 01:53 15,942,656 ----a-w C:\Program Files\IE7Setup.exe
2002-03-11 09:06 1,822,520 ----a-w C:\Program Files\instmsiw.exe
2007-08-23 05:42 8,192 --sha-w C:\WINDOWS\o2cLicStore.bin
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
2007-12-10 19:47 303104 --a------ C:\WINDOWS\system32\dcads_sidebar.dll

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-27 18:05]
"RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [2006-05-14 21:47]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 19:00]
"msnmsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-08-16 15:19]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-03 23:29]
"Free Download Manager"="C:\Program Files\Free Download Manager\fdm.exe" [2007-09-13 12:12]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2004-10-14 00:24]
"About Third"="C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe" [2007-12-19 19:47]
"eMuleAutoStart"="C:\Program Files\eMule\emule.exe" [2007-05-13 15:57]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [2006-03-20 17:34]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2006-03-20 17:34]
"ISUSPM"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2006-03-20 17:34]
"Flag Owns Live Grim"="C:\Documents and Settings\All Users\Application Data\Software rule flag owns\32 byte.exe" [2007-12-24 16:22]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" [2007-03-09 19:50]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{56F9679E-7826-4C84-81F3-532071A8BCC5}"= C:\Program Files\Windows Desktop Search\MSNLNamespaceMgr.dll [2007-02-05 14:39 294400]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Windows Desktop Search.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Windows Desktop Search.lnk
backup=C:\WINDOWS\pss\Windows Desktop Search.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Compaq_Propriétaire^Menu Démarrer^Programmes^Démarrage^OpenOffice.org 2.2.lnk]
path=C:\Documents and Settings\Compaq_Propriétaire\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.2.lnk
backup=C:\WINDOWS\pss\OpenOffice.org 2.2.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ATIPTA]
2005-05-24 20:05 344064 --a------ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitTorrent]
C:\Program Files\BitTorrent\bittorrent.exe --force_start_minimized

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\eMuleAutoStart]
C:\Program Files\eMule\emule.exe -AutoStart

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
C:\Program Files\QuickTime\qttask.exe -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
C:\Program Files\TomTom HOME 2\HOMERunner.exe -s

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" -atboottime
"Ad-Watch"=C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Watch2007.exe


HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{cf8f9d32-4445-11dc-9575-0013d3967d65}]
\Shell\AutoRun\command - SH4Autorun.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ef4135be-7704-11dc-95cc-0013d3967d65}]
\Shell\AutoRun\command - O:\InstallTomTomHOME.exe

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-12-24 17:00:01 C:\WINDOWS\Tasks\A2A878A090D3E3C4.job"
- c:\docume~1\compaq~1\applic~1\newfor~1\coolstupidreal.exe
"2007-11-20 09:37:03 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-11-28 22:39:02 C:\WINDOWS\Tasks\Connexion facile à Internet.job"
- C:\Program Files\Easy Internet signup\HPSdpApp.exe
"2007-12-14 21:20:14 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-25 18:51:57
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-12-25 18:53:11
.
2007-12-13 20:05:46 --- E O F ---
dédétraqué le 24 décembre 2007 à 20h05
Salut jmclandes


- Imprime ces instructions, il va y avoir un redémarrage de l'ordinateur

1/

- Télécharge FixWareout sur le bureau:
http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe


-Télécharge Winsockfix sur le bureau :
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml http://www.snapfiles.com/get/winsockxpfix.html
(Pour son utilisation voir en fin de procédure)





2/

- Navigateur ainsi que toutes les applications en cours fermés
- Double clic sur Fixwareout.exe

- Clique sur Next puis Install

- Assure toi que Run fixit est activé puis clique sur Finish

- Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.

- Ton système mettra un peu plus de temps au démarrage, c'est normal.

- Quand ton système aura redémarré, suis les invites des messages.


- A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.



3/

- Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis


** Note : En cas de perte de connexion, lance Winsockfix
- clique sur ReG-Backup pour créer une sauvegarde du registre, dans un dossier de ton choix.

- Une fois la sauvegarde éffectuée, clique sur Fix , au message WinsockFix will now attempt to Repair your connection Clique sur "OUI"

- Patiente le temps que la réparation se fasse,à la fin des corrections au méssage suivant Repair completed Please Reboot , cliques sur OK ton Pc va redémarrer.

- Je le répéte n'utilise Winsockfix que si tu as une perte de connection


@++
jmclandes le 25 décembre 2007 à 12h13
dédétraqué a écrit :
Salut jmclandes


- Imprime ces instructions, il va y avoir un redémarrage de l'ordinateur

1/

- Télécharge FixWareout sur le bureau:
http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe


-Télécharge Winsockfix sur le bureau :
http://www.softpedia.com/get/Tweak/Network-Tweak/WinSockFix.shtml http://www.snapfiles.com/get/winsockxpfix.html
(Pour son utilisation voir en fin de procédure)





2/

- Navigateur ainsi que toutes les applications en cours fermés
- Double clic sur Fixwareout.exe

- Clique sur Next puis Install

- Assure toi que Run fixit est activé puis clique sur Finish

- Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le.

- Ton système mettra un peu plus de temps au démarrage, c'est normal.

- Quand ton système aura redémarré, suis les invites des messages.


- A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.



3/

- Au final, poste le contenu de C:\fixwareout\report.txt avec un nouveau rapport HijackThis


** Note : En cas de perte de connexion, lance Winsockfix
- clique sur ReG-Backup pour créer une sauvegarde du registre, dans un dossier de ton choix.

- Une fois la sauvegarde éffectuée, clique sur Fix , au message WinsockFix will now attempt to Repair your connection Clique sur "OUI"

- Patiente le temps que la réparation se fasse,à la fin des corrections au méssage suivant Repair completed Please Reboot , cliques sur OK ton Pc va redémarrer.

- Je le répéte n'utilise Winsockfix que si tu as une perte de connection


@++


Voilà le rapport de Fixwareout :

Username "Compaq_Propriétaire" - 26/12/2007 12:00:25 [Fixwareout edited 9/01/2007]

~~~~~ Prerun check

Cache de résolution DNS vidé.


System was rebooted successfully.

~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""
....
....
~~~~~ Misc files.
....
~~~~~ Checking for older varients.
....

~~~~~ Current runs (hklm hkcu "run" Keys Only)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.6.0_03\\bin\\jusched.exe\""
"ISUSPM Startup"="C:\\PROGRA~1\\FICHIE~1\\INSTAL~1\\UPDATE~1\\isuspm.exe -startup"
"ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"
"ISUSPM"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\isuspm.exe\" -scheduler"
"Flag Owns Live Grim"="C:\\Documents and Settings\\All Users\\Application Data\\Software rule flag owns\\32 byte.exe"
"AVP"="\"C:\\Program Files\\Kaspersky Lab\\Kaspersky Anti-Virus 6.0\\avp.exe\""
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\GoogleToolbarNotifier.exe"
"RocketDock"="\"C:\\Program Files\\RocketDock\\RocketDock.exe\""
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"msnmsgr"="\"C:\\Program Files\\Windows Live\\Messenger\\MsnMsgr.Exe\" /background"
"DAEMON Tools"="\"C:\\Program Files\\DAEMON Tools\\daemon.exe\" -lang 1033"
"Free Download Manager"="\"C:\\Program Files\\Free Download Manager\\fdm.exe\" -autorun"
"MSMSGS"="\"C:\\Program Files\\Messenger\\msmsgs.exe\" /background"
"About Third"="C:\\DOCUME~1\\COMPAQ~1\\APPLIC~1\\NEWFOR~1\\StartOkay.exe"
"updateMgr"="C:\\Program Files\\Adobe\\Acrobat 7.0\\Reader\\AdobeUpdateManager.exe AcRdB7_0_9"
"IncrediMail"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe /c"
"eMuleAutoStart"="C:\\Program Files\\eMule\\emule.exe -AutoStart"
....
Hosts file was reset, If you use a custom hosts file please replace it...
~~~~~ End report ~~~~~


[/g]Puis le rapport de Hijacthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:54, on 26/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Free Download Manager\fdm.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://aliceadsl.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\32 byte.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [About Third] C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [Free Download Manager] "C:\Program Files\Free Download Manager\fdm.exe" -autorun (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [About Third] C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User '?')
O4 - HKUS\S-1-5-21-3398987215-282313453-489176908-1008\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart (User '?')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by105fd.bay105.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase4009.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/m(...)
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.(...)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{106581BD-AD87-43F8-B610-D835982B96CB}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{106581BD-AD87-43F8-B610-D835982B96CB}: NameServer = 192.168.1.1
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Private Folder Service (prfldsvc) - Unknown owner - C:\Program Files\Microsoft Private Folder 1.0\PrfldSvc.exe
O23 - Service: Sentinel Protection Server (SentinelProtectionServer) - SafeNet, Inc - C:\Program Files\Fichiers communs\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

--
End of file - 14359 bytes
dédétraqué le 25 décembre 2007 à 16h45
Salut jmclandes


Télécharge Navilog1 (de IL-MAFIOSO) sur le bureau http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double clic sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement aprés son installation

- Double clic sur navilog1 présent sur le bureau

- Appuie sur F ou f valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 appuie sur la touche Entrée pour valider ton choix.

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini un rapport portant ce fixnavi.txt sera affiché poste le contenu de ce rapport.
- Si le résultat du scan ne s'affiche pas tu le trouvera dans C:\fixnavi.txt.

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan


@++
jmclandes le 25 décembre 2007 à 21h51
dédétraqué a écrit :
Salut jmclandes


Télécharge Navilog1 (de IL-MAFIOSO) sur le bureau http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

- Double clic sur Navilog1.exe afin de lancer l'installation

- Si le fix ne lance pas automatiquement aprés son installation

- Double clic sur navilog1 présent sur le bureau

- Appuie sur F ou f valide par Entrée

- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options

- Choisis l'option 1 appuie sur la touche Entrée pour valider ton choix.

- Patiente jusqu'au message : *** Analyse Termine le ..... ***

- Le scan fini un rapport portant ce fixnavi.txt sera affiché poste le contenu de ce rapport.
- Si le résultat du scan ne s'affiche pas tu le trouvera dans C:\fixnavi.txt.

N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan


@++


Voilà :

Search Navipromo version 3.3.8 commencé le 26/12/2007 à 21:12:17,10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 11.12.2007 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Compaq_Propriétaire\application data" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUD?~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Compaq_Propriétaire\local settings\application data" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le 26/12/2007 à 21:24:14,68 ***
kmisol le 29 décembre 2007 à 22h25
:hello: à tous ...

jmclandes,

(si ce n’ est déjà fait) Télécharge et installe CCleaner :
http://www.pcentraide.com/index.php?showtopic=3847
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …

Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)

Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

Affiche les fichiers et dossiers cachés
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».

Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog.

Supprime, si tu le(s) trouves > Dcads Search Assistant ou Idea2 SidebarBrowserMonitor Class

Ensuite, va dans > Démarrer > Poste de travail > C:\

C:\WINDOWS\system32\dcads_sidebar.dll

Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves.

Vide la Corbeille.

[:lolo 1:7] Remet les fichiers et dossiers cachés dans leur configuration initiale.

Redémarre le PC.

Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.

Télécharge lopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer la cible ci dessus(du lien) sous... et enregistre-le sur ton bureau.
Dézippe-le (clic droit >> Extraire ici) et double clique sur lopxpMH.bat

Poste le contenu du rapport qui va s'ouvrir.




-->Message édité par kmisol le 29/12/2007 22:27:11<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
jmclandes le 30 décembre 2007 à 15h38
kmisol a écrit :
:hello: à tous ...

jmclandes,

(si ce n’ est déjà fait) Télécharge et installe CCleaner :
http://www.pcentraide.com/index.php?showtopic=3847
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …

Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)

Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

Affiche les fichiers et dossiers cachés
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».

Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog.

Supprime, si tu le(s) trouves > Dcads Search Assistant ou Idea2 SidebarBrowserMonitor Class

Ensuite, va dans > Démarrer > Poste de travail > C:\

C:\WINDOWS\system32\dcads_sidebar.dll

Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves.

Vide la Corbeille.

[:lolo 1:7] Remet les fichiers et dossiers cachés dans leur configuration initiale.

Redémarre le PC.

Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.

Télécharge lopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer la cible ci dessus(du lien) sous... et enregistre-le sur ton bureau.
Dézippe-le (clic droit >> Extraire ici) et double clique sur lopxpMH.bat

Poste le contenu du rapport qui va s'ouvrir.





Bonjour. Je suis allé dans C:/Windows/System32/...
Lorsque je veux supprimer : dcads_sidebar.dll une fenêtre s'ouvre m indiquant qu'il est impossible de le supprimer!!! Que faire? je vais continuer la suite en attendant ou dois-je vraiment supprimer ce que tu m'as demander avant? Merci pour ton aide.
jmclandes le 30 décembre 2007 à 18h36
kmisol a écrit :
:hello: à tous ...

jmclandes,

(si ce n’ est déjà fait) Télécharge et installe CCleaner :
http://www.pcentraide.com/index.php?showtopic=3847
Sur le site, clique sur > Download latest version et laisse-toi guider.
Ne coche pas "Ajouter la barre d' outils Yahoo".
Laisse-le s’ installer tel que …

Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :

O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O3 - Toolbar: (no name) - {965B54B0-71E0-4611-8DE7-F73FA0B20E26} - (no file)

Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.

Affiche les fichiers et dossiers cachés
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».

Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog.

Supprime, si tu le(s) trouves > Dcads Search Assistant ou Idea2 SidebarBrowserMonitor Class

Ensuite, va dans > Démarrer > Poste de travail > C:\

C:\WINDOWS\system32\dcads_sidebar.dll

Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves.

Vide la Corbeille.

[:lolo 1:7] Remet les fichiers et dossiers cachés dans leur configuration initiale.

Redémarre le PC.

Lance CCleaner ...
Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.

Télécharge lopxpMH2 :
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer la cible ci dessus(du lien) sous... et enregistre-le sur ton bureau.
Dézippe-le (clic droit >> Extraire ici) et double clique sur lopxpMH.bat

Poste le contenu du rapport qui va s'ouvrir.






Voici le raport de lopxpMH2 :

Rapport lopxpMH2 version 2.0 fait à 15:51:33,28 le 30/12/2007
C:\Documents and Settings\Compaq_Propriétaire\Bureau\lopxpMH2

******************************************
## Répertoires Application Data

Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\0000

Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\All Users\Application Data

25/11/2004 04:25 <REP> .
25/11/2004 04:25 <REP> ..
03/01/2005 03:50 <REP> Adobe
27/10/2007 18:52 <REP> Apple
03/01/2005 03:52 <REP> Apple Computer
03/11/2007 22:39 <REP> Avira
05/12/2007 20:59 <REP> Azureus
26/09/2007 17:50 <REP> BSD
02/11/2007 02:36 <REP> FreeDownloadManager.ORG
01/07/2007 18:36 <REP> Google
17/07/2007 11:34 <REP> HP
03/01/2005 03:47 <REP> InstallShield
21/12/2007 21:28 <REP> Kaspersky Lab
05/11/2007 12:22 <REP> Lavasoft
22/12/2007 03:14 <REP> Macromedia
09/07/2007 02:48 <REP> McAfee
22/12/2007 01:05 <REP> Megatech
28/12/2007 18:35 <REP> Memeo
19/12/2007 22:50 <REP> Messenger Plus!
25/11/2004 04:25 <REP> Microsoft
02/07/2007 00:15 <REP> Microsoft Help
01/07/2007 19:21 <REP> Nero
02/11/2007 02:12 <REP> Office Genuine Advantage
03/01/2005 03:52 <REP> QuickTime
03/01/2005 03:32 <REP> SBSI
13/08/2007 14:35 <REP> SiteAdvisor
19/12/2007 19:48 <REP> Software rule flag owns
01/07/2007 18:51 <REP> Spybot - Search & Destroy
03/01/2005 04:04 <REP> Symantec
17/10/2007 22:37 <REP> TomTom
08/12/2007 16:52 <REP> Trymedia
06/11/2007 21:46 <REP> TuneUp Software
01/07/2007 18:54 <REP> Windows Genuine Advantage
14/10/2007 18:25 <REP> Windows Live Toolbar
14/10/2007 18:29 <REP> WLInstaller
01/12/2007 15:56 <REP> Yahoo! Companion
04/11/2007 01:50 305 addr_file.html
23/11/2004 23:13 62 desktop.ini
16/07/2007 20:45 1 158 hpzinstall.log
15/09/2007 18:46 0 LauncherAccess.dt
4 fichier(s) 1 525 octets
36 Rép(s) 55 359 754 240 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\Compaq_Propriétaire\Application Data

01/07/2007 18:03 <REP> .
01/07/2007 18:03 <REP> ..
01/07/2007 23:11 <REP> Adobe
21/07/2007 10:24 <REP> AdobeUM
01/07/2007 19:23 <REP> Ahead
01/07/2007 18:03 <REP> Apple Computer
13/08/2007 13:38 <REP> ArcSoft
03/11/2007 04:02 <REP> Audacity
05/12/2007 20:59 <REP> Azureus
03/11/2007 13:01 <REP> BitTorrent
26/09/2007 17:51 <REP> BSD
26/09/2007 17:59 <REP> BSD Concept
29/08/2007 00:48 <REP> BSDh9
08/12/2007 13:57 <REP> Desktop Sidebar
10/08/2007 14:06 <REP> DivX
23/09/2007 20:41 <REP> dvdcss
04/10/2007 17:55 <REP> eMule
02/11/2007 02:36 <REP> Free Download Manager
01/11/2007 10:19 <REP> Free Download Manager(2)
01/07/2007 18:43 <REP> Google
01/07/2007 18:39 <REP> Help
16/07/2007 20:45 <REP> HP
28/07/2007 15:56 <REP> HPQ
01/07/2007 18:03 <REP> Identities
09/07/2007 03:01 <REP> IE7Pro
20/07/2007 15:02 <REP> Image Zone Express
17/10/2007 22:35 <REP> InstallShield
30/08/2007 12:35 <REP> InterTrust
28/08/2007 22:24 <REP> InterVideo
03/07/2007 12:13 <REP> Leadertech
01/09/2007 23:38 <REP> LimeWire
01/07/2007 18:36 <REP> Macromedia
27/09/2007 00:56 <REP> Media Player Classic
01/07/2007 18:03 <REP> Microsoft
20/10/2007 23:50 <REP> Mozilla
19/12/2007 19:47 <REP> new ford ping
07/07/2007 14:11 <REP> OpenOffice.org2
01/07/2007 18:03 <REP> SampleView
15/09/2007 18:48 <REP> Samsung
02/09/2007 04:00 <REP> SecuROM
13/08/2007 14:35 <REP> SiteAdvisor
03/07/2007 12:13 <REP> Sonic
23/12/2007 00:15 <REP> Spamihilator
02/07/2007 02:08 <REP> Styler
01/07/2007 19:29 <REP> Sun
01/07/2007 18:03 <REP> Symantec
17/08/2007 14:33 <REP> Template
17/12/2007 14:33 <REP> Thunderbird
20/10/2007 23:50 <REP> TomTom
06/11/2007 21:46 <REP> TuneUp Software
05/07/2007 01:44 <REP> vlc
19/12/2007 03:03 <REP> Vso
28/08/2007 22:25 <REP> VSRevoGroup
29/12/2007 12:16 <REP> Window base surf
15/10/2007 08:35 <REP> Windows Desktop Search
24/07/2007 11:28 <REP> WinRAR
01/07/2007 19:53 <REP> XnView
01/12/2007 15:56 <REP> Yahoo!
01/07/2007 18:03 62 desktop.ini
06/09/2007 20:16 0 Hewlett-PackardHP PSC 1500 series1184668474_API.log
06/09/2007 20:16 324 Hewlett-PackardHP PSC 1500 series1184668474_PROTOCOL.log
06/09/2007 20:16 667 Hewlett-PackardHP PSC 1500 series1184668474_UI.log
28/08/2007 21:22 2 252 HPSU_48BitScanUpdate.log
28/08/2007 21:22 43 212 PatchUpdate_HP_CounterReport_Update_HPSU.log
28/08/2007 21:19 45 768 Update_HP_RedboxHprblog_HPSU.log
17/08/2007 14:33 372 wklnhst.dat
8 fichier(s) 92 657 octets
58 Rép(s) 55 359 750 144 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data

01/07/2007 18:03 <REP> .
01/07/2007 18:03 <REP> ..
01/07/2007 18:03 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
02/09/2007 11:29 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150010}
28/12/2007 18:36 <REP> {4F717BFB-FF31-477F-85D1-7BABC44363EC}
28/12/2007 18:35 <REP> {73DF8C24-FEEC-41AF-B020-3FABC7890954}
21/10/2007 22:12 <REP> {D75B64F0-D5B7-4BB3-8306-88A389370F47}
01/07/2007 23:11 <REP> Adobe
01/07/2007 19:44 <REP> Ahead
27/10/2007 18:52 <REP> Apple
01/07/2007 18:03 <REP> Apple Computer
01/07/2007 18:03 <REP> ApplicationHistory
01/07/2007 18:43 <REP> Google
01/07/2007 18:39 <REP> Help
01/07/2007 19:44 <REP> Identities
01/07/2007 22:20 <REP> IM
28/12/2007 18:35 <REP> Memeo
01/07/2007 18:03 <REP> Microsoft
02/07/2007 00:15 <REP> Microsoft Help
18/12/2007 19:24 <REP> Mozilla
07/09/2007 15:52 <REP> Multi_Media_France
21/10/2007 22:13 <REP> Pando
30/08/2007 20:01 <REP> Share_Accelerator_MM
17/12/2007 14:33 <REP> Thunderbird
20/10/2007 23:50 <REP> TomTom
14/10/2007 21:49 <REP> Windows Live Writer
17/07/2007 16:16 <REP> WMTools Downloaded Files
02/09/2007 04:01 <REP> World in Conflict - DEMO
01/07/2007 18:17 123 392 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/07/2007 18:03 142 fusioncache.dat
01/07/2007 19:39 98 696 GDIPFONTCACHEV1.DAT
24/12/2007 04:29 1 104 242 IconCache.db
13/07/2007 14:36 220 184 Interop.Microsoft.Office.Core.dll
13/12/2005 17:12 16 384 stdole.dll
6 fichier(s) 1 563 040 octets
28 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\Default User\Application Data

25/11/2004 04:25 <REP> .
25/11/2004 04:25 <REP> ..
01/07/2007 18:01 <REP> Apple Computer
25/11/2004 04:25 <REP> Identities
25/11/2004 04:25 <REP> Microsoft
01/07/2007 18:01 <REP> SampleView
01/07/2007 18:01 <REP> Symantec
23/11/2004 23:13 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

25/11/2004 04:25 <REP> .
25/11/2004 04:25 <REP> ..
01/07/2007 18:01 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
01/07/2007 18:01 <REP> Apple Computer
01/07/2007 18:01 <REP> ApplicationHistory
25/11/2004 04:25 <REP> Microsoft
03/07/2007 02:01 <REP> Microsoft Help
01/07/2007 18:01 135 fusioncache.dat
1 fichier(s) 135 octets
7 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\LocalService\Application Data

03/01/2005 03:23 <REP> .
03/01/2005 03:23 <REP> ..
28/10/2007 10:10 <REP> Ahead
03/01/2005 03:23 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

03/01/2005 03:23 <REP> .
03/01/2005 03:23 <REP> ..
14/10/2007 18:40 <REP> Adobe
03/01/2005 03:23 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\NetworkService\Application Data

03/01/2005 03:23 <REP> .
03/01/2005 03:23 <REP> ..
03/01/2005 03:23 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

03/01/2005 03:23 <REP> .
03/01/2005 03:23 <REP> ..
06/11/2007 10:37 <REP> Apple
03/01/2005 03:23 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

25/11/2004 04:58 <REP> .
25/11/2004 04:58 <REP> ..
01/07/2007 18:02 <REP> Apple Computer
25/11/2004 04:58 <REP> Identities
25/11/2004 04:58 <REP> Microsoft
01/07/2007 18:02 <REP> SampleView
01/07/2007 18:02 <REP> Symantec
23/11/2004 23:13 62 desktop.ini
1 fichier(s) 62 octets
7 Rép(s) 55 359 746 048 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

25/11/2004 04:58 <REP> .
25/11/2004 04:58 <REP> ..
01/07/2007 18:02 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
01/07/2007 18:02 <REP> Apple Computer
01/07/2007 18:02 <REP> ApplicationHistory
25/11/2004 04:58 <REP> Microsoft
14/10/2007 18:29 <REP> WindowsLiveInstaller
01/07/2007 18:02 135 fusioncache.dat
01/07/2007 18:02 0 IconCache.db
2 fichier(s) 135 octets
7 Rép(s) 55 359 741 952 octets libres

******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks


C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
% : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e  - t a s k  S Y S T E M   0 ×


C:\WINDOWS\Tasks\B97955599076C1E1.job
 ƒ“a‚²>|B¥©FR嘄F Ò <
s  "ˆ!×      6 c : \ d o c u m e ~ 1 \ 0 0 0 0 \ a p p l i c ~ 1 \ n e w f o r ~ 1 \ c o o l s t u p i d r e a l . e x e  0 0 0 0  €  0 Ë    <  

C:\WINDOWS\Tasks\Maintenance
Maintenance inexploitable

******************************************
## Répertoires de C:\Program Files

Le volume dans le lecteur C s'appelle PRESARIO
Le numéro de série du volume est 8C72-A324

Répertoire de C:\Program Files

30/12/2007 15:08 <REP> .
30/12/2007 15:08 <REP> ..
08/12/2007 19:30 <REP> Activision
14/09/2007 22:33 <REP> Adobe
24/08/2007 21:08 <REP> AGEIA Technologies
01/07/2007 18:36 <REP> Alice
27/10/2007 13:25 <REP> Alp-enveloppe
01/07/2007 18:27 <REP> Alwil Software
19/12/2007 01:59 <REP> AMD
19/09/2007 21:51 <REP> Anuman Interactive
27/10/2007 18:52 <REP> Apple Software Update
01/07/2007 21:32 <REP> ArcSoft
01/07/2007 19:58 <REP> Arkanoïd
25/12/2007 22:23 <REP> a-squared Free
01/07/2007 18:32 <REP> ATI Technologies
06/11/2007 22:31 <REP> Audacity
03/11/2007 04:02 <REP> Audacity 1.3 Beta (Unicode)
15/12/2007 21:29 <REP> audioGnome
09/12/2007 14:37 <REP> AviSynth 2.5
01/07/2007 20:16 <REP> Axon Data
26/12/2007 12:16 <REP> Azureus
24/11/2007 07:49 <REP> Babylon
27/12/2007 01:06 <REP> BankPerfect
17/10/2007 08:29 <REP> BSD Concept
19/12/2007 02:03 <REP> Call of Duty
01/07/2007 19:00 <REP> CCleaner
01/07/2007 20:16 <REP> Celestia
19/12/2007 19:47 <REP> Circle Developement
01/07/2007 21:32 <REP> CleanUp
19/08/2007 23:09 <REP> Code Postal
22/12/2007 03:06 <REP> Convar
01/07/2007 20:17 <REP> Corel
28/11/2007 00:51 <REP> coverXP
13/08/2007 11:14 <REP> DAEMON Tools
01/07/2007 21:34 <REP> Decoshow
01/07/2007 19:33 <REP> Desktop Sidebar
01/07/2007 21:34 <REP> Disc2Phone
10/09/2007 20:30 <REP> Diskeeper Corporation
01/12/2007 15:55 <REP> DivX
17/12/2007 17:06 <REP> Dossier Incredimail
17/12/2007 17:05 <REP> Dossier open office org
02/09/2007 16:21 <REP> D-Tools
01/07/2007 21:34 <REP> DVD Shrink
28/12/2007 23:40 <REP> Easy Internet signup
01/07/2007 21:34 <REP> Elaborate Bytes
04/10/2007 17:55 <REP> eMule
27/10/2007 13:32 <REP> EnveloppesEditor1.08
13/08/2007 17:55 <REP> Executive Software
29/12/2007 22:24 <REP> Fichiers communs
13/08/2007 13:43 <REP> Files-Destructor
01/07/2007 21:44 <REP> Free Audio Pack
02/11/2007 02:43 <REP> Free Download Manager
13/08/2007 13:43 <REP> Gimp
28/12/2007 18:39 <REP> Google
03/01/2005 03:49 <REP> Hewlett-Packard
16/07/2007 20:53 <REP> Hp
19/07/2007 17:03 <REP> iColorFolder
02/07/2007 02:53 15 942 656 IE7Setup.exe
16/10/2007 23:10 <REP> Incomplete
30/12/2007 15:10 <REP> IncrediMail
11/03/2002 10:06 1 822 520 instmsiw.exe
23/09/2007 20:42 <REP> InterActual
22/12/2007 02:06 <REP> Internet Explorer
03/01/2005 03:49 <REP> InterVideo
01/07/2007 20:32 <REP> Jargon Informatique
08/11/2007 22:48 <REP> Java
06/11/2007 10:54 <REP> JeCreeMaCuisineAvecLeroyMerlin
21/12/2007 21:28 <REP> Kaspersky Lab
27/09/2007 00:54 <REP> K-Lite Codec Pack
01/07/2007 20:32 <REP> Lavalys
05/11/2007 12:22 <REP> Lavasoft
01/07/2007 19:27 <REP> licenses
17/12/2007 14:43 <REP> LimeWirePro
06/08/2007 18:04 <REP> MagicISO
24/07/2007 10:19 <REP> Matthieu DUCROCQ
17/12/2007 00:45 <REP> MC2
22/12/2007 13:00 <REP> MegaCAD_3D_2004
29/12/2007 22:23 <REP> Memeo
03/01/2005 03:37 <REP> Messenger
19/12/2007 19:47 <REP> Messenger Plus! Live
14/10/2007 14:10 <REP> MiCô-Soft
01/07/2007 20:39 <REP> Microsoft CAPICOM 2.1.0.2
25/11/2004 04:27 <REP> microsoft frontpage
02/07/2007 00:20 <REP> Microsoft Office
01/07/2007 18:55 <REP> Microsoft Private Folder 1.0
14/10/2007 18:37 <REP> Microsoft SQL Server Compact Edition
22/10/2007 22:08 <REP> Microsoft Virtual PC
02/07/2007 00:20 <REP> Microsoft Visual Studio
17/12/2007 11:44 <REP> Microsoft Windows OneCare Live
02/07/2007 00:21 <REP> Microsoft Works
02/07/2007 00:19 <REP> Microsoft.NET
17/12/2007 16:58 <REP> Motherboard Monitor 5
17/07/2007 16:24 <REP> Movie Maker
22/12/2007 23:59 <REP> Mozilla Firefox
13/08/2007 13:44 <REP> MSBuild
01/07/2007 19:06 <REP> MSECache
25/11/2004 04:27 <REP> MSN
25/11/2004 04:27 <REP> MSN Gaming Zone
15/10/2007 08:33 <REP> MSN Messenger
23/10/2007 20:00 <REP> MSXML 6.0
01/07/2007 21:55 <REP> MySight 2006
01/07/2007 21:55 <REP> NASA
26/12/2007 21:38 <REP> Navilog1
01/07/2007 19:21 <REP> Nero
25/09/2007 01:21 <REP> NetMeeting
22/12/2007 03:38 <REP> NewTek
25/11/2004 04:27 <REP> Online Services
09/12/2007 16:07 <REP> OpenAL
01/07/2007 21:55 <REP> OpenOffice.org 2.0
01/07/2007 19:29 <REP> OpenOffice.org 2.2
22/12/2007 02:06 <REP> Outlook Express
06/11/2007 22:37 <REP> PC Inspector File Recovery
03/01/2005 04:04 <REP> PC-Doctor 5 for Windows
25/08/2007 16:06 <REP> Perenety
24/08/2007 19:32 <REP> Photo Story 3 for Windows
13/08/2007 13:44 <REP> PhotoDeluxe BE 1.0 TO
13/08/2007 13:45 <REP> PhotoFiltre
28/12/2007 18:42 <REP> Picasa2
27/10/2007 18:54 <REP> QuickTime
13/08/2007 13:45 <REP> RamBoost XP
01/07/2007 19:27 <REP> readmes
08/08/2007 17:06 <REP> Red Kawa
13/08/2007 13:45 <REP> RocketDock
22/12/2007 03:45 <REP> SafeNet Sentinel
01/07/2007 20:40 <REP> SlySoft
09/12/2007 14:55 <REP> Sonic
01/07/2007 20:41 <REP> Sony
01/09/2007 23:36 <REP> Sony Ericsson
24/12/2007 03:43 <REP> Spamihilator
01/07/2007 20:42 <REP> splus
06/09/2007 22:37 <REP> Spybot - Search & Destroy
01/07/2007 20:42 <REP> Stellarium
07/10/2007 22:18 <REP> SurfRobot
28/10/2007 23:57 <REP> TopSharewares
24/12/2007 10:57 <REP> Trend Micro
14/12/2007 14:44 <REP> TuneUp Utilities 2007
30/12/2007 03:50 <REP> Tweak_UI_2.10.0.0_FR
30/12/2007 03:48 155 648 Tweak_UI_2.10.0.0_FR.exe
28/12/2007 12:41 <REP> Ubisoft
01/07/2007 20:57 <REP> UDPixel
17/10/2007 21:30 <REP> Unlocker
04/07/2007 22:12 <REP> VideoLAN
02/07/2007 01:28 <REP> Vimicro
01/07/2007 20:57 <REP> Virtual Earth 3D
01/07/2007 20:57 <REP> Vista Sidebar
25/10/2007 18:06 <REP> Vista Start Menu
27/08/2007 00:09 <REP> VS Revo Group
19/12/2007 02:08 <REP> VSO
02/07/2007 01:35 <REP> WebEye
28/12/2007 18:38 <REP> Western Digital
28/12/2007 18:34 <REP> Western Digital Technologies
29/12/2007 12:16 <REP> Window base surf
14/10/2007 18:37 <REP> Windows Desktop Search
30/11/2007 07:07 <REP> Windows Live
17/12/2007 11:45 <REP> Windows Live Safety Center
01/07/2007 19:42 <REP> Windows Media Connect 2
22/12/2007 02:06 <REP> Windows Media Player
02/07/2007 02:48 <REP> Windows NT
24/11/2004 02:37 <REP> WindowsUpdate
24/07/2007 11:23 <REP> WinRAR
18/12/2007 16:44 <REP> xerox
01/12/2007 15:55 <REP> Yahoo!
3 fichier(s) 17 920 824 octets
159 Rép(s) 55 359 725 568 octets libres

******************************************
## Popups autorisées

* Internet Explorer

! REG.EXE VERSION 3.0

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.01net.com REG_BINARY
ilokos.free.fr REG_BINARY
www.paroles.net REG_BINARY
www.clubic.com REG_BINARY
host-domain-lookup.com REG_SZ
www.host-domain-lookup.com REG_SZ
PopupMgr REG_SZ yes

* Mozilla Firefox (1 autorisé 2 interdit)

---------- C:\DOCUMENTS AND SETTINGS\COMPAQ_PROPRITAIRE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\49IJSTPL.DEFAULT\HOSTPERM.1

******************************************
## Registre

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
About Third REG_SZ C:\DOCUME~1\COMPAQ~1\APPLIC~1\NEWFOR~1\StartOkay.exe

******************************************
## Zones de sécurité

* HKCU Domains (4)

* P3P History (5)

******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"


*************** Fin du rapport ****************
kmisol le 30 décembre 2007 à 22h29
:hello: jmclandes

Note comment démarrer en mode sans échec ...
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_(...)
(méthode F8 de préférence)
[:Poulbot:6] Tu vas t’ en servir de l’ étape 3 à 8

1/ Avec CCleaner …
Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers,
du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

2/ Crée un nouveau document texte :
Clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans ce qui est en citation ci-dessous
(copie tout d'un trait) :

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"About Third"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"dns-look-up.com"=-
"www.dns-look-up.com"=-
"searchweb2.com"=-
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"www.searchweb2.com"=-
"lop.com"=-
"www.lop.com"=-
"searchbee.net"=-
"www.searchbee.net"=-
"netsearchsoft.com"=-
"www.netsearchsoft.com"=-
"netbios-wait.com"=-
"www.netbios-wait.com"=-


Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

L'icône de reglop.reg doit ressembler à --> [:jean-chretien1:2]

***Copie ce qui suit dans un fichier texte et redémarre en mode sans échec
(choisis ta session habituelle, pas le compte "Administrateur" ou autre)***

3/ Désinstalle via "Ajout/Suppres… de progr.", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste Ajout/suppres… de progr.,
recherche un fichier "uninstall..." dans un répertoire du même nom,
dans C:\Program Files et exécute-le)

Navilog1

4/ Assures-toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier ; n'importe lequel. Aller dans :
Outils > Options des dossiers > Affichage et,
- cocher "Afficher les dossiers et fichiers cachés" ;
- décocher "Masquer les extensions des fichiers dont le type est connu" ;
- décocher "Masquer les fichiers protégés du système d'exploitation (recommandé)"
"Appliquer" et "Ok"

5/ Recherche et supprime ces programmes/dossiers ou fichiers en gras, si tu les trouves :

C:\Program Files\Navilog1
C:\Documents and Settings\Compaq_Propriétaire\Application Data\new ford ping

6/ Menu Démarrer/Exécuter…, tape cmd et valide par "Entrée".
Copie-colle la ligne en gras dans la fenêtre noire qui s'ouvre :

del /a C:\WINDOWS\Tasks\B97955599076C1E1.job

Valide par "Entrée", puis ferme la fenêtre de commande.

7/ Double-clique sur reglop.reg => tu dois obligatoirement avoir un message
"Voulez-vous vraiment ajouter les infos contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "Oui".

8/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

9/ Redémarre normalement et poste …
un nouveau rapport HijackThis, toutes fenêtres et applications fermées.

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...)
ainsi que l'évolution de la situation.


-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
jmclandes le 06 janvier 2008 à 01h58
kmisol a écrit :
:hello: jmclandes

Note comment démarrer en mode sans échec ...
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_(...)
(méthode F8 de préférence)
[:Poulbot:6] Tu vas t’ en servir de l’ étape 3 à 8

1/ Avec CCleaner …
Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers,
du dossier Temp de Windows, plus vieux que 48 heures".
Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

2/ Crée un nouveau document texte :
Clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans ce qui est en citation ci-dessous
(copie tout d'un trait) :




Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"

L'icône de reglop.reg doit ressembler à --> [:jean-chretien1:2]

***Copie ce qui suit dans un fichier texte et redémarre en mode sans échec
(choisis ta session habituelle, pas le compte "Administrateur" ou autre)***

3/ Désinstalle via "Ajout/Suppres… de progr.", si tu trouves :
(si l'un de ces programmes ne figure pas dans la liste Ajout/suppres… de progr.,
recherche un fichier "uninstall..." dans un répertoire du même nom,
dans C:\Program Files et exécute-le)

Navilog1

4/ Assures-toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier ; n'importe lequel. Aller dans :
Outils > Options des dossiers > Affichage et,
- cocher "Afficher les dossiers et fichiers cachés" ;
- décocher "Masquer les extensions des fichiers dont le type est connu" ;
- décocher "Masquer les fichiers protégés du système d'exploitation (recommandé)"
"Appliquer" et "Ok"

5/ Recherche et supprime ces programmes/dossiers ou fichiers en gras, si tu les trouves :

C:\Program Files\Navilog1
C:\Documents and Settings\Compaq_Propriétaire\Application Data\new ford ping

6/ Menu Démarrer/Exécuter…, tape cmd et valide par "Entrée".
Copie-colle la ligne en gras dans la fenêtre noire qui s'ouvre :

del /a C:\WINDOWS\Tasks\B97955599076C1E1.job

Valide par "Entrée", puis ferme la fenêtre de commande.

7/ Double-clique sur reglop.reg => tu dois obligatoirement avoir un message
"Voulez-vous vraiment ajouter les infos contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "Oui".

8/ Lance Ccleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

9/ Redémarre normalement et poste …
un nouveau rapport HijackThis, toutes fenêtres et applications fermées.

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...)
ainsi que l'évolution de la situation.




Bonjour et tout d'abord une Bonne et HEureuse Année 2008.
Désolé de n'avoir pas pu répondre avant. MAis j'ai été obligé de reformater mon ordi, il était resté bloqué. Plus de 5mn pour ouvrir une fenêtre!!!! Ca m'a un peu agacé.... Ce qui fait que je suis reparti sur du "tout neuf..." Merci quand même pour ton aide et de ta patience. Je marque résolu quand même.


PRODUITS

TÉLÉCHARGER - LOGICIELS

JEUX VIDÉOS

LOISIRS

01NET PRO

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

publicité
> Sécurité :
Norton Antivirus 2010
La solution antivirale la plus répandue du monde.

Service 01net
Newsletters 01net
abonnez vous gratuitement !
  
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.