-
Compteur de contenus
211 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par jejedu83
-
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Ya quelqu'un pour m'aider la svp??? merci -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Voici le rapport de l'anti virus en ligne panda: Incident Statut Analyse Adware:adware/sbsoft No Désinfecté Registre Windows Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jéje\Application Data\Mozilla\Firefox\Profiles\x7e2au6t.default\cookies.txt[.xiti.com/] -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Re salut charle, Voici le rapport AVG mais apparemment ya aucune infection donc je sais pas si il te seras utile je le post quand meme: --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 18:25:20 30/03/2007 + Résultat de l'analyse: Rien à signaler. Fin du rapport Voici le rapport Hijackthis: Logfile of HijackThis v1.99.1 Scan saved at 18:49:49, on 30/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Windows Defender\MSASCui.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\WINDOWS\system32\ctfmon.exe C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\system32\dllhost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - Startup: Raccourci vers ashDisp.exe.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O4 - Global Startup: Acer Empowering Technology.lnk = ? O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Choisir comme avatar pour &Messenger - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Ha ok oui dsl je voulai dire anti virus, il es tard lol et je peux faire comment pour desactiver avast?car pour l'instant j'ai norton gratuit pendant encore 1 moi, j'ai pas trop envi de le suprimer^^ -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Excuse moi encore mai avast! est desactiver donc il peut meme avoir conflit entre les pare feu??? -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Ok merci encore! c'est quoi le type d'infection?spywar?virus? -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Alors ça donne quoi le rapport??? merci -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Voici le rapport et merci encore! Rapport fait à 20:37:53,67 le 29/03/2007 ****************************************** ## Répertoires Application Data Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Administrateur\Application Data 08/09/2006 13:12 <REP> . 08/09/2006 13:12 <REP> .. 08/09/2006 13:12 <REP> Identities 08/09/2006 12:56 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 64ÿ087ÿ252ÿ992 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data 08/09/2006 12:56 <REP> . 08/09/2006 12:56 <REP> .. 08/09/2006 13:19 <REP> ApplicationHistory 08/09/2006 13:12 <REP> Microsoft 08/09/2006 13:16 137 fusioncache.dat 08/09/2006 13:34 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\All Users\Application Data 08/09/2006 13:28 <REP> . 08/09/2006 13:28 <REP> .. 11/02/2007 02:41 <REP> Adobe 27/02/2007 23:19 <REP> BOONTY 28/01/2007 00:02 <REP> CyberLink 19/02/2007 22:02 <REP> Google 14/02/2007 15:46 <REP> Messenger Plus! 08/09/2006 12:59 <REP> Microsoft 10/02/2007 23:48 <REP> Motive 01/02/2007 22:36 <REP> NtiDvdCopy 31/01/2007 18:40 <REP> Otto 14/02/2007 15:43 <REP> Remote Test Regs Setup 24/02/2007 00:51 <REP> Spybot - Search & Destroy 27/01/2007 23:11 <REP> Symantec 23/02/2007 21:58 <REP> TEMP 11/02/2007 16:22 <REP> Windows Genuine Advantage 13/02/2007 23:25 <REP> Windows Live Toolbar 27/01/2007 23:44 <REP> Yahoo! Companion 12/03/2007 23:38 3ÿ120 118300.34 08/09/2006 14:49 62 desktop.ini 2 fichier(s) 3ÿ182 octets 18 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Default User\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> Identities 08/09/2006 12:56 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data 08/09/2006 12:56 <REP> . 08/09/2006 12:56 <REP> .. 27/01/2007 23:06 <REP> ApplicationHistory 08/09/2006 12:56 <REP> Microsoft 27/01/2007 23:06 137 fusioncache.dat 27/01/2007 23:06 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Invit‚\Application Data 06/02/2007 21:21 <REP> . 06/02/2007 21:21 <REP> .. 04/03/2007 19:55 <REP> Google 06/02/2007 21:21 <REP> Identities 06/03/2007 22:40 <REP> Macromedia 06/02/2007 21:21 <REP> Microsoft 07/03/2007 18:50 <REP> Motive 06/02/2007 21:21 62 desktop.ini 1 fichier(s) 62 octets 7 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data 06/02/2007 21:21 <REP> . 06/02/2007 21:21 <REP> .. 06/02/2007 21:21 <REP> ApplicationHistory 04/03/2007 19:55 <REP> Google 06/02/2007 21:21 <REP> Microsoft 06/02/2007 21:21 129 fusioncache.dat 06/02/2007 21:22 36ÿ352 GDIPFONTCACHEV1.DAT 06/02/2007 21:21 5ÿ367ÿ040 IconCache.db 3 fichier(s) 5ÿ403ÿ521 octets 5 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\j‚je\Application Data 27/01/2007 23:06 <REP> . 27/01/2007 23:06 <REP> .. 27/01/2007 23:43 <REP> Adobe 27/01/2007 23:54 <REP> AdobeUM 27/01/2007 02:05 <REP> CyberLink 19/02/2007 22:03 <REP> Google 28/03/2007 17:56 <REP> gtopala 31/01/2007 17:05 <REP> Help 27/01/2007 23:06 <REP> Identities 27/01/2007 23:55 <REP> InterTrust 09/03/2007 17:07 <REP> ItsLabel 15/02/2007 15:10 <REP> Lavasoft 27/01/2007 23:16 <REP> Macromedia 14/02/2007 15:42 <REP> meet mix eggs 27/01/2007 23:06 <REP> Microsoft 11/02/2007 02:01 <REP> Motive 18/03/2007 16:08 <REP> Mozilla 15/03/2007 00:14 <REP> MSN Pictures Displayer 12/02/2007 17:54 <REP> MSNInstaller 18/03/2007 04:35 <REP> Opera 31/01/2007 18:40 <REP> Otto 14/03/2007 18:18 <REP> Screenshot Sender 27/01/2007 15:22 <REP> Sun 19/03/2007 00:46 <REP> Talkback 03/03/2007 00:37 <REP> Windows Desktop Search 27/01/2007 23:06 62 desktop.ini 11/02/2007 18:19 262 WinssCookie.txt 2 fichier(s) 324 octets 25 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\j‚je\Local Settings\Application Data 27/01/2007 23:06 <REP> . 27/01/2007 23:06 <REP> .. 27/01/2007 23:07 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060} 27/01/2007 23:43 <REP> Adobe 27/01/2007 23:06 <REP> ApplicationHistory 19/02/2007 22:03 <REP> Google 31/01/2007 17:05 <REP> Help 27/01/2007 18:03 <REP> Identities 01/02/2007 22:37 <REP> LightScribe 27/01/2007 23:06 <REP> Microsoft 18/03/2007 16:08 <REP> Mozilla 27/01/2007 01:24 <REP> WMTools Downloaded Files 01/02/2007 22:12 14ÿ336 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 27/01/2007 23:06 127 fusioncache.dat 27/01/2007 23:16 36ÿ352 GDIPFONTCACHEV1.DAT 27/01/2007 23:06 4ÿ312ÿ458 IconCache.db 4 fichier(s) 4ÿ363ÿ273 octets 12 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\LocalService\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\michele\Application Data 27/01/2007 02:23 <REP> . 27/01/2007 02:23 <REP> .. 27/01/2007 17:11 <REP> Adobe 08/03/2007 19:09 <REP> Google 27/01/2007 02:23 <REP> Identities 08/03/2007 19:10 <REP> Macromedia 27/01/2007 02:23 <REP> Microsoft 08/03/2007 19:09 <REP> Windows Desktop Search 27/01/2007 02:23 62 desktop.ini 1 fichier(s) 62 octets 8 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\michele\Local Settings\Application Data 27/01/2007 02:23 <REP> . 27/01/2007 02:23 <REP> .. 27/01/2007 02:23 <REP> ApplicationHistory 08/03/2007 19:09 <REP> Google 27/01/2007 02:23 <REP> Microsoft 27/01/2007 02:23 130 fusioncache.dat 27/01/2007 02:23 36ÿ352 GDIPFONTCACHEV1.DAT 27/01/2007 02:23 4ÿ316ÿ208 IconCache.db 3 fichier(s) 4ÿ352ÿ690 octets 5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\NetworkService\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\roger\Application Data 29/01/2007 18:53 <REP> . 29/01/2007 18:53 <REP> .. 29/01/2007 18:55 <REP> Adobe 29/01/2007 18:53 <REP> Identities 29/01/2007 18:53 <REP> Microsoft 29/01/2007 18:53 62 desktop.ini 1 fichier(s) 62 octets 5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\roger\Local Settings\Application Data 29/01/2007 18:53 <REP> . 29/01/2007 18:53 <REP> .. 29/01/2007 18:57 <REP> Adobe 29/01/2007 18:53 <REP> ApplicationHistory 29/01/2007 18:53 <REP> Microsoft 29/01/2007 18:53 128 fusioncache.dat 29/01/2007 18:54 36ÿ352 GDIPFONTCACHEV1.DAT 29/01/2007 18:53 3ÿ230ÿ600 IconCache.db 3 fichier(s) 3ÿ267ÿ080 octets 5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> Identities 08/09/2006 14:49 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> ApplicationHistory 08/09/2006 12:56 <REP> Microsoft 27/01/2007 23:06 137 fusioncache.dat 27/01/2007 23:06 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 64ÿ087ÿ236ÿ608 octets libres ****************************************** Recherche des taches planifiées dans C:\WINDOWS\tasks C:\WINDOWS\Tasks\ACA695DC91A1077C.job ºIø¦tÇG—y¥VYQhF Ø < s "€!× 9 c : \ d o c u m e ~ 1 \ j j e ~ 1 \ a p p l i c ~ 1 \ m e e t m i ~ 1 \ R o a m s o f t w a r e s k i p . e x e j é j e 0 Î < C:\WINDOWS\Tasks\MP MP inexploitable C:\WINDOWS\Tasks\Norton Norton inexploitable C:\WINDOWS\Tasks\V‚rifier V‚rifier inexploitable ****************************************** ## Répertoires de C:\Program Files Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Program Files 29/03/2007 18:24 <REP> . 29/03/2007 18:24 <REP> .. 04/10/2006 15:25 <REP> Acer WLAN 11g USB Dongle 27/01/2007 23:55 <REP> Adobe 28/02/2007 18:40 <REP> Adverts 07/03/2007 20:23 <REP> Alwil Software 27/02/2007 19:20 <REP> a-squared Free 05/03/2007 17:19 <REP> Atlantis Nova 11/03/2007 15:12 <REP> Attrfiles 15/03/2007 03:18 <REP> AxBx 10/02/2007 23:44 <REP> BroadJump 19/03/2007 22:56 <REP> CCleaner 11/02/2007 00:35 <REP> Club-Internet 10/02/2007 23:48 <REP> Common Files 08/09/2006 12:53 <REP> ComPlus Applications 27/01/2007 23:16 <REP> comsummer 04/10/2006 15:25 <REP> CyberLink 07/03/2007 19:31 <REP> Dactylo 04/03/2007 15:20 <REP> eMule 16/03/2007 01:50 <REP> ERUNT 22/03/2007 03:54 <REP> Fichiers communs 04/10/2006 15:25 <REP> FrenchOtto 04/10/2006 15:25 <REP> GemMasterFrench 25/03/2007 19:30 <REP> Google 19/03/2007 22:00 <REP> Grisoft 29/03/2007 20:33 <REP> Hijackthis Version Fran‡aise 02/03/2007 19:22 <REP> Internet Explorer 22/03/2007 01:35 <REP> Java 23/03/2007 04:01 <REP> Lavalys 19/03/2007 21:56 <REP> Lavasoft 14/02/2007 15:42 <REP> meet mix eggs 04/10/2006 15:25 <REP> Messenger 14/03/2007 18:17 <REP> Messenger Plus! Live 18/02/2007 00:36 <REP> Microsoft Baseline Security Analyzer 26/02/2007 20:21 <REP> Microsoft Carioca 04/10/2006 15:25 <REP> microsoft frontpage 09/03/2007 16:34 <REP> Microsoft Sites publics fran‡ais 12/02/2007 23:00 <REP> Mirage Interactive 10/02/2007 23:47 <REP> Motive 04/10/2006 15:25 <REP> Movie Maker 29/03/2007 18:25 <REP> Mozilla Firefox 27/01/2007 01:12 <REP> MSN 04/10/2006 15:25 <REP> MSN Gaming Zone 16/03/2007 20:10 <REP> MSN Messenger 15/03/2007 00:15 <REP> MSN Pictures Displayer 13/02/2007 19:38 <REP> NetMeeting 04/10/2006 15:25 <REP> NewTech Infosystems 11/02/2007 15:38 <REP> Norton AntiVirus 07/03/2007 23:03 <REP> Norton Internet Security 04/10/2006 15:26 <REP> Oca History Tool 04/10/2006 15:26 <REP> Online Services 21/03/2007 00:48 <REP> Opera 13/02/2007 19:05 <REP> Orange 11/02/2007 16:40 <REP> Outlook Express 11/03/2007 00:19 <REP> PC Wizard 2006 04/10/2006 15:26 <REP> Realtek 02/03/2007 04:30 <REP> RegCleaner 11/03/2007 01:01 <REP> Security Task Manager 04/10/2006 15:26 <REP> Services en ligne 22/03/2007 19:13 <REP> SpeedFan 28/03/2007 17:59 <REP> splus 28/03/2007 19:48 <REP> Spybot - Search & Destroy 29/03/2007 18:47 <REP> Symantec 22/03/2007 01:36 <REP> Viewpoint 08/03/2007 20:07 <REP> Web Media Player 15/02/2007 15:52 <REP> Web TV 28/03/2007 01:57 <REP> Windows Defender 03/03/2007 00:34 <REP> Windows Desktop Search 13/02/2007 23:25 <REP> Windows Live Favorites 22/03/2007 23:50 <REP> Windows Live Safety Center 13/02/2007 23:25 <REP> Windows Live Toolbar 08/03/2007 22:44 <REP> Windows Media Connect 2 22/02/2007 04:51 <REP> Windows Media Player 04/10/2006 15:26 <REP> Windows NT 04/10/2006 15:26 <REP> Windows Plus 31/01/2007 18:37 251 wt3d.ini 04/10/2006 15:26 <REP> xerox 27/01/2007 23:16 <REP> Yahoo! 07/03/2007 19:31 <REP> Zeb-Utility 24/03/2007 04:05 <REP> Zone Labs 1 fichier(s) 251 octets 79 R‚p(s) 64ÿ087ÿ232ÿ512 octets libres ****************************************** ## Popups autorisées * Internet Explorer ! REG.EXE VERSION 3.0 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow mysearchnow.com REG_BINARY www.mysearchnow.com REG_BINARY *.cache.yacast.fr/ REG_BINARY *.webmessenger.msn.com/ REG_BINARY *.live.com/ REG_BINARY *.gallery.microsoft.com/ REG_BINARY *.dns-look-up.com REG_BINARY *.mysearchnow.com REG_BINARY *.zylom.com REG_BINARY 00000000 * Mozilla Firefox (1 autorisé 2 interdit) ---------- C:\DOCUMENTS AND SETTINGS\J?JE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\X7E2AU6T.DEFAULT\HOSTPERM.1 host popup 1 www.madwin.com host popup 1 www.nokia.fr host popup 1 www.psg.fr host popup 1 www.skyrock.com host popup 1 forum.telecharger.01net.com host popup 1 www.infos-du-net.com ****************************************** ## Registre * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main] Search Bar REG_SZ http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] Move each REG_SZ C:\DOCUME~1\JJE~1\APPLIC~1\MEETMI~1\Batvccake.exe ****************************************** ## Zones de sécurité * HKCU Domains (4) * P3P History (5) ****************************************** ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif" *************** Fin du rapport **************** Rapport fait à 1:28:53,67 le 30/03/2007 ****************************************** ## Répertoires Application Data Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Administrateur\Application Data 08/09/2006 13:12 <REP> . 08/09/2006 13:12 <REP> .. 08/09/2006 13:12 <REP> Identities 08/09/2006 12:56 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 63ÿ972ÿ986ÿ880 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data 08/09/2006 12:56 <REP> . 08/09/2006 12:56 <REP> .. 08/09/2006 13:19 <REP> ApplicationHistory 08/09/2006 13:12 <REP> Microsoft 08/09/2006 13:16 137 fusioncache.dat 08/09/2006 13:34 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 63ÿ972ÿ986ÿ880 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\All Users\Application Data 08/09/2006 13:28 <REP> . 08/09/2006 13:28 <REP> .. 11/02/2007 02:41 <REP> Adobe 27/02/2007 23:19 <REP> BOONTY 28/01/2007 00:02 <REP> CyberLink 19/02/2007 22:02 <REP> Google 14/02/2007 15:46 <REP> Messenger Plus! 08/09/2006 12:59 <REP> Microsoft 10/02/2007 23:48 <REP> Motive 01/02/2007 22:36 <REP> NtiDvdCopy 31/01/2007 18:40 <REP> Otto 24/02/2007 00:51 <REP> Spybot - Search & Destroy 27/01/2007 23:11 <REP> Symantec 23/02/2007 21:58 <REP> TEMP 11/02/2007 16:22 <REP> Windows Genuine Advantage 13/02/2007 23:25 <REP> Windows Live Toolbar 27/01/2007 23:44 <REP> Yahoo! Companion 12/03/2007 23:38 3ÿ120 118300.34 08/09/2006 14:49 62 desktop.ini 2 fichier(s) 3ÿ182 octets 17 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Default User\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> Identities 08/09/2006 12:56 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data 08/09/2006 12:56 <REP> . 08/09/2006 12:56 <REP> .. 27/01/2007 23:06 <REP> ApplicationHistory 08/09/2006 12:56 <REP> Microsoft 27/01/2007 23:06 137 fusioncache.dat 27/01/2007 23:06 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Invit‚\Application Data 06/02/2007 21:21 <REP> . 06/02/2007 21:21 <REP> .. 04/03/2007 19:55 <REP> Google 06/02/2007 21:21 <REP> Identities 06/03/2007 22:40 <REP> Macromedia 06/02/2007 21:21 <REP> Microsoft 07/03/2007 18:50 <REP> Motive 06/02/2007 21:21 62 desktop.ini 1 fichier(s) 62 octets 7 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data 06/02/2007 21:21 <REP> . 06/02/2007 21:21 <REP> .. 06/02/2007 21:21 <REP> ApplicationHistory 04/03/2007 19:55 <REP> Google 06/02/2007 21:21 <REP> Microsoft 06/02/2007 21:21 129 fusioncache.dat 06/02/2007 21:22 36ÿ352 GDIPFONTCACHEV1.DAT 06/02/2007 21:21 5ÿ367ÿ040 IconCache.db 3 fichier(s) 5ÿ403ÿ521 octets 5 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\j‚je\Application Data 27/01/2007 23:06 <REP> . 27/01/2007 23:06 <REP> .. 27/01/2007 23:43 <REP> Adobe 27/01/2007 23:54 <REP> AdobeUM 27/01/2007 02:05 <REP> CyberLink 19/02/2007 22:03 <REP> Google 28/03/2007 17:56 <REP> gtopala 31/01/2007 17:05 <REP> Help 27/01/2007 23:06 <REP> Identities 27/01/2007 23:55 <REP> InterTrust 09/03/2007 17:07 <REP> ItsLabel 15/02/2007 15:10 <REP> Lavasoft 27/01/2007 23:16 <REP> Macromedia 27/01/2007 23:06 <REP> Microsoft 11/02/2007 02:01 <REP> Motive 18/03/2007 16:08 <REP> Mozilla 15/03/2007 00:14 <REP> MSN Pictures Displayer 12/02/2007 17:54 <REP> MSNInstaller 18/03/2007 04:35 <REP> Opera 31/01/2007 18:40 <REP> Otto 14/03/2007 18:18 <REP> Screenshot Sender 27/01/2007 15:22 <REP> Sun 19/03/2007 00:46 <REP> Talkback 03/03/2007 00:37 <REP> Windows Desktop Search 27/01/2007 23:06 62 desktop.ini 11/02/2007 18:19 262 WinssCookie.txt 2 fichier(s) 324 octets 24 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\j‚je\Local Settings\Application Data 27/01/2007 23:06 <REP> . 27/01/2007 23:06 <REP> .. 27/01/2007 23:07 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060} 27/01/2007 23:43 <REP> Adobe 27/01/2007 23:06 <REP> ApplicationHistory 19/02/2007 22:03 <REP> Google 31/01/2007 17:05 <REP> Help 27/01/2007 18:03 <REP> Identities 01/02/2007 22:37 <REP> LightScribe 27/01/2007 23:06 <REP> Microsoft 18/03/2007 16:08 <REP> Mozilla 27/01/2007 01:24 <REP> WMTools Downloaded Files 01/02/2007 22:12 14ÿ336 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 27/01/2007 23:06 127 fusioncache.dat 27/01/2007 23:16 36ÿ352 GDIPFONTCACHEV1.DAT 27/01/2007 23:06 4ÿ312ÿ458 IconCache.db 4 fichier(s) 4ÿ363ÿ273 octets 12 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\LocalService\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\michele\Application Data 27/01/2007 02:23 <REP> . 27/01/2007 02:23 <REP> .. 27/01/2007 17:11 <REP> Adobe 08/03/2007 19:09 <REP> Google 27/01/2007 02:23 <REP> Identities 08/03/2007 19:10 <REP> Macromedia 27/01/2007 02:23 <REP> Microsoft 08/03/2007 19:09 <REP> Windows Desktop Search 27/01/2007 02:23 62 desktop.ini 1 fichier(s) 62 octets 8 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\michele\Local Settings\Application Data 27/01/2007 02:23 <REP> . 27/01/2007 02:23 <REP> .. 27/01/2007 02:23 <REP> ApplicationHistory 08/03/2007 19:09 <REP> Google 27/01/2007 02:23 <REP> Microsoft 27/01/2007 02:23 130 fusioncache.dat 27/01/2007 02:23 36ÿ352 GDIPFONTCACHEV1.DAT 27/01/2007 02:23 4ÿ316ÿ208 IconCache.db 3 fichier(s) 4ÿ352ÿ690 octets 5 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\NetworkService\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data 08/09/2006 12:59 <REP> . 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> Microsoft 0 fichier(s) 0 octets 3 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\roger\Application Data 29/01/2007 18:53 <REP> . 29/01/2007 18:53 <REP> .. 29/01/2007 18:55 <REP> Adobe 29/01/2007 18:53 <REP> Identities 29/01/2007 18:53 <REP> Microsoft 29/01/2007 18:53 62 desktop.ini 1 fichier(s) 62 octets 5 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Documents and Settings\roger\Local Settings\Application Data 29/01/2007 18:53 <REP> . 29/01/2007 18:53 <REP> .. 29/01/2007 18:57 <REP> Adobe 29/01/2007 18:53 <REP> ApplicationHistory 29/01/2007 18:53 <REP> Microsoft 29/01/2007 18:53 128 fusioncache.dat 29/01/2007 18:54 36ÿ352 GDIPFONTCACHEV1.DAT 29/01/2007 18:53 3ÿ230ÿ600 IconCache.db 3 fichier(s) 3ÿ267ÿ080 octets 5 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> Identities 08/09/2006 14:49 <REP> Microsoft 08/09/2006 14:49 62 desktop.ini 1 fichier(s) 62 octets 4 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data 08/09/2006 14:49 <REP> . 08/09/2006 14:49 <REP> .. 27/01/2007 23:06 <REP> ApplicationHistory 08/09/2006 12:56 <REP> Microsoft 27/01/2007 23:06 137 fusioncache.dat 27/01/2007 23:06 1ÿ411ÿ244 IconCache.db 2 fichier(s) 1ÿ411ÿ381 octets 4 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres ****************************************** Recherche des taches planifiées dans C:\WINDOWS\tasks Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\WINDOWS\Tasks 28/03/2007 02:00 330 MP Scheduled Scan.job 13/02/2007 23:24 252 V‚rifier les mises … jour de Windows Live Toolbar.job 12/02/2007 00:47 612 Norton Internet Security Online - Analyse systŠme complŠte - j‚je.job 08/09/2006 13:34 6 SA.DAT 08/09/2006 12:59 <REP> .. 08/09/2006 12:59 <REP> . 10/08/2004 22:00 65 desktop.ini 5 fichier(s) 1ÿ265 octets 2 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres ****************************************** ## Répertoires de C:\Program Files Le volume dans le lecteur C s'appelle ACER Le num‚ro de s‚rie du volume est 501C-8B34 R‚pertoire de C:\Program Files 29/03/2007 22:28 <REP> . 29/03/2007 22:28 <REP> .. 29/03/2007 23:53 <REP> Acer WLAN 11g USB Dongle 27/01/2007 23:55 <REP> Adobe 07/03/2007 20:23 <REP> Alwil Software 27/02/2007 19:20 <REP> a-squared Free 05/03/2007 17:19 <REP> Atlantis Nova 11/03/2007 15:12 <REP> Attrfiles 15/03/2007 03:18 <REP> AxBx 10/02/2007 23:44 <REP> BroadJump 19/03/2007 22:56 <REP> CCleaner 11/02/2007 00:35 <REP> Club-Internet 10/02/2007 23:48 <REP> Common Files 08/09/2006 12:53 <REP> ComPlus Applications 27/01/2007 23:16 <REP> comsummer 04/10/2006 15:25 <REP> CyberLink 07/03/2007 19:31 <REP> Dactylo 04/03/2007 15:20 <REP> eMule 16/03/2007 01:50 <REP> ERUNT 22/03/2007 03:54 <REP> Fichiers communs 04/10/2006 15:25 <REP> FrenchOtto 04/10/2006 15:25 <REP> GemMasterFrench 29/03/2007 23:53 <REP> Google 19/03/2007 22:00 <REP> Grisoft 29/03/2007 22:53 <REP> Hijackthis Version Fran‡aise 29/03/2007 23:53 <REP> Internet Explorer 22/03/2007 01:35 <REP> Java 23/03/2007 04:01 <REP> Lavalys 19/03/2007 21:56 <REP> Lavasoft 04/10/2006 15:25 <REP> Messenger 14/03/2007 18:17 <REP> Messenger Plus! Live 18/02/2007 00:36 <REP> Microsoft Baseline Security Analyzer 26/02/2007 20:21 <REP> Microsoft Carioca 04/10/2006 15:25 <REP> microsoft frontpage 09/03/2007 16:34 <REP> Microsoft Sites publics fran‡ais 12/02/2007 23:00 <REP> Mirage Interactive 10/02/2007 23:47 <REP> Motive 04/10/2006 15:25 <REP> Movie Maker 30/03/2007 00:13 <REP> Mozilla Firefox 27/01/2007 01:12 <REP> MSN 04/10/2006 15:25 <REP> MSN Gaming Zone 16/03/2007 20:10 <REP> MSN Messenger 15/03/2007 00:15 <REP> MSN Pictures Displayer 13/02/2007 19:38 <REP> NetMeeting 04/10/2006 15:25 <REP> NewTech Infosystems 11/02/2007 15:38 <REP> Norton AntiVirus 29/03/2007 23:54 <REP> Norton Internet Security 04/10/2006 15:26 <REP> Oca History Tool 04/10/2006 15:26 <REP> Online Services 21/03/2007 00:48 <REP> Opera 13/02/2007 19:05 <REP> Orange 11/02/2007 16:40 <REP> Outlook Express 11/03/2007 00:19 <REP> PC Wizard 2006 04/10/2006 15:26 <REP> Realtek 02/03/2007 04:30 <REP> RegCleaner 11/03/2007 01:01 <REP> Security Task Manager 04/10/2006 15:26 <REP> Services en ligne 22/03/2007 19:13 <REP> SpeedFan 28/03/2007 17:59 <REP> splus 29/03/2007 23:53 <REP> Spybot - Search & Destroy 29/03/2007 18:47 <REP> Symantec 22/03/2007 01:36 <REP> Viewpoint 08/03/2007 20:07 <REP> Web Media Player 15/02/2007 15:52 <REP> Web TV 29/03/2007 23:55 <REP> Windows Defender 29/03/2007 23:54 <REP> Windows Desktop Search 29/03/2007 23:53 <REP> Windows Live Favorites 22/03/2007 23:50 <REP> Windows Live Safety Center 29/03/2007 23:53 <REP> Windows Live Toolbar 08/03/2007 22:44 <REP> Windows Media Connect 2 29/03/2007 23:54 <REP> Windows Media Player 04/10/2006 15:26 <REP> Windows NT 04/10/2006 15:26 <REP> Windows Plus 31/01/2007 18:37 251 wt3d.ini 04/10/2006 15:26 <REP> xerox 27/01/2007 23:16 <REP> Yahoo! 07/03/2007 19:31 <REP> Zeb-Utility 24/03/2007 04:05 <REP> Zone Labs 1 fichier(s) 251 octets 77 R‚p(s) 63ÿ972ÿ970ÿ496 octets libres ****************************************** ## Popups autorisées * Internet Explorer ! REG.EXE VERSION 3.0 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow www.mysearchnow.com REG_BINARY *.cache.yacast.fr/ REG_BINARY *.webmessenger.msn.com/ REG_BINARY *.live.com/ REG_BINARY *.gallery.microsoft.com/ REG_BINARY *.dns-look-up.com REG_BINARY *.mysearchnow.com REG_BINARY *.zylom.com REG_BINARY 00000000 * Mozilla Firefox (1 autorisé 2 interdit) ---------- C:\DOCUMENTS AND SETTINGS\J?JE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\X7E2AU6T.DEFAULT\HOSTPERM.1 host popup 1 www.madwin.com host popup 1 www.nokia.fr host popup 1 www.psg.fr host popup 1 www.skyrock.com host popup 1 forum.telecharger.01net.com host popup 1 www.infos-du-net.com ****************************************** ## Registre * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main] Search Bar REG_SZ http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR ****************************************** ## Zones de sécurité * HKCU Domains (4) * P3P History (5) ****************************************** ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif" *************** Fin du rapport **************** Heu c'est moi ou j'ai l'impression qu'il es en double exemplaire?lol -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Ok merci! et c'est quel genre d'infection CID ??? -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Voici le rapport: C:\WINDOWS\System32/drivers\SYMEVENT.SYS -->07/03/2007 23:15:46 C:\WINDOWS\System32/drivers\SYMEVENT.INF -->07/03/2007 23:15:46 C:\WINDOWS\System32/drivers\SYMEVENT.CAT -->07/03/2007 23:15:46 C:\WINDOWS\System32/drivers\CO_Mon.sys -->23/02/2007 11:39:56 C:\WINDOWS\System32/drivers\symlcbrd.sys -->27/01/2007 23:11:57 C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 19:26:08 C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 19:25:24 C:\WINDOWS\System32\vsconfig.xml -->29/03/2007 23:24:15 C:\WINDOWS\System32\wpa.dbl -->29/03/2007 23:22:39 C:\WINDOWS\System32\coh.cache -->29/03/2007 22:46:19 C:\WINDOWS\System32\perfh00C.dat -->26/03/2007 02:34:04 C:\WINDOWS\System32\perfh009.dat -->26/03/2007 02:34:04 C:\WINDOWS\System32\perfc00C.dat -->26/03/2007 02:34:04 C:\WINDOWS\System32\perfc009.dat -->26/03/2007 02:34:04 C:\WINDOWS\System32\PerfStringBackup.INI -->26/03/2007 02:34:02 C:\WINDOWS\System32\zllictbl.dat -->24/03/2007 04:09:26 C:\WINDOWS\System32\FNTCACHE.DAT -->21/03/2007 16:17:25 C:\WINDOWS\System32\ShellMPD.dll -->15/03/2007 00:15:04 C:\WINDOWS\System32\fmod.dll -->15/03/2007 00:13:43 C:\WINDOWS\System32\118290.54 -->12/03/2007 23:38:25 C:\WINDOWS\System32\initdebug.nfo -->11/03/2007 15:05:45 C:\WINDOWS\System32\jupdate-1.5.0_10-b03.log -->11/03/2007 00:03:17 C:\WINDOWS\System32\vsutil_loc040c.dll -->09/03/2007 01:03:04 C:\WINDOWS\System32\imslsp_install_loc040c.dll -->09/03/2007 01:02:58 C:\WINDOWS\System32\imsinstall_loc040c.dll -->09/03/2007 01:02:58 C:\WINDOWS\System32\vsdatant.sys -->09/03/2007 01:02:10 C:\WINDOWS\System32\zpeng24.dll -->09/03/2007 01:01:42 C:\WINDOWS\System32\zlcommdb.dll -->09/03/2007 01:01:32 C:\WINDOWS\System32\zlcomm.dll -->09/03/2007 01:01:30 C:\WINDOWS\System32\vsxml.dll -->09/03/2007 01:01:30 C:\WINDOWS\System32\vswmi.dll -->09/03/2007 01:01:30 C:\WINDOWS\System32\vsutil.dll -->09/03/2007 01:01:28 C:\WINDOWS\ntbtlog.txt -->29/03/2007 23:25:34 C:\WINDOWS.log -->29/03/2007 23:22:25 C:\WINDOWS\WindowsUpdate.log -->29/03/2007 23:22:16 C:\WINDOWS\bootstat.dat -->29/03/2007 23:21:45 C:\WINDOWS\SchedLgU.Txt -->29/03/2007 23:20:56 C:\WINDOWS\win.ini -->27/03/2007 18:34:49 C:\WINDOWS\system.ini -->27/03/2007 18:34:49 C:\WINDOWS\Winamp.ini -->22/03/2007 01:56:38 C:\WINDOWS\nsreg.dat -->22/03/2007 01:37:12 C:\WINDOWS\mozver.dat -->22/03/2007 01:36:43 C:\WINDOWS\neosetup.INI -->21/03/2007 00:30:50 C:\WINDOWS\Thumbs.db -->19/03/2007 00:54:55 C:\WINDOWS\TSC.INI -->13/03/2007 18:16:54 C:\WINDOWS\118294.78 -->12/03/2007 23:38:25 C:\WINDOWS\d3dx.dat -->11/03/2007 00:26:29 C:\WINDOWS\Alaunch.exe |13/03/2006 13:13:06 C:\WINDOWS\Alcmtr.exe |03/05/2005 20:43:28 C:\WINDOWS\alcwzrd.exe |04/05/2006 18:26:36 C:\WINDOWS\AMove.exe |23/05/2002 20:34:46 C:\WINDOWS\APanel.exe |30/05/2002 18:24:48 C:\WINDOWS\Clearlnk.exe |11/05/2005 13:25:38 C:\WINDOWS\CreateLnk.exe |28/05/2006 13:05:58 C:\WINDOWS\IsUn040c.exe |27/01/2007 23:47:13 C:\WINDOWS\IsUninst.exe |10/02/2007 23:44:12 C:\WINDOWS\MicCal.exe |10/03/2006 21:32:38 C:\WINDOWS\NeoUninstall.exe |21/03/2007 00:30:51 C:\WINDOWS\PATCH.EXE |02/03/2007 19:12:33 C:\WINDOWS\RTHDCPL.exe |01/06/2006 18:48:00 C:\WINDOWS\RTLCPL.exe |04/05/2006 18:35:14 C:\WINDOWS\RtlUpd.exe |09/03/2006 19:45:20 C:\WINDOWS\runtsckl.exe |02/11/2005 19:07:12 C:\WINDOWS\SkyTel.exe |16/05/2006 20:04:26 C:\WINDOWS\SoundMan.exe |04/05/2006 18:22:02 C:\WINDOWS\twunk_16.exe |10/08/2004 22:00:00 C:\WINDOWS\twunk_32.exe |10/08/2004 22:00:00 C:\WINDOWS\zllsputility.exe |24/03/2007 04:06:18 C:\WINDOWS\impborl.dll |01/02/2007 15:06:29 C:\WINDOWS\Imw32d30.dll |01/02/2007 15:06:29 C:\WINDOWS\loadhttp.dll |15/10/2002 15:29:40 C:\WINDOWS\patchw32.dll |14/12/2001 14:34:46 C:\WINDOWS\qt3wrap.dll |01/02/2007 15:06:29 C:\WINDOWS\RtlExUpd.dll |17/04/2005 00:20:00 C:\WINDOWS\TMUPDATE.DLL |02/03/2007 19:12:33 C:\WINDOWS\twain.dll |10/08/2004 22:00:00 C:\WINDOWS\twain_32.dll |10/08/2004 22:00:00 C:\WINDOWS\UNZIP.DLL |02/03/2007 19:12:33 C:\WINDOWS\zllsputility_loc040c.dll |24/03/2007 04:06:25 C:\WINDOWS\system32\append.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\aswBoot.exe |07/03/2007 20:23:55 C:\WINDOWS\system32\ati2evxx.exe |18/07/2006 12:51:42 C:\WINDOWS\system32\Ati2mdxx.exe |18/07/2006 12:53:02 C:\WINDOWS\system32\ChCfg.exe |15/07/2005 18:48:00 C:\WINDOWS\system32\CheckD2DSystem.exe |27/01/2007 23:09:07 C:\WINDOWS\system32\ClearEvent.exe |27/01/2007 23:09:07 C:\WINDOWS\system32\debug.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\dosx.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\dvdplay.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\edlin.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\exe2bin.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\fastopen.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\HdAShCut.exe |07/01/2005 17:07:16 C:\WINDOWS\system32\ImageItEncrypt.exe |24/02/2007 03:00:32 C:\WINDOWS\system32\InsD1211.exe |20/11/2004 00:38:40 C:\WINDOWS\system32\InsD1215.exe |15/11/2005 22:13:28 C:\WINDOWS\system32\java.exe |11/03/2007 00:03:19 C:\WINDOWS\system32\javaw.exe |11/03/2007 00:03:19 C:\WINDOWS\system32\javaws.exe |11/03/2007 00:03:19 C:\WINDOWS\system32\KCMDNIns.exe |06/08/2003 19:32:24 C:\WINDOWS\system32\Kill1211.exe |16/11/2005 22:11:52 C:\WINDOWS\system32\Machnm1.exe |12/03/2007 23:38:16 C:\WINDOWS\system32\mem.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\mscdexnt.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\nlsfunc.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\nw16.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\reboot.exe |07/08/2003 09:51:32 C:\WINDOWS\system32\redir.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\RemD1211.exe |20/11/2004 02:42:04 C:\WINDOWS\system32\RemD1215.exe |15/11/2005 22:15:30 C:\WINDOWS\system32\rescan.exe |30/08/2004 01:37:26 C:\WINDOWS\system32\setver.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\share.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\SysMonitor.exe |27/01/2007 23:08:35 C:\WINDOWS\system32\Uninstall_eRecovery.exe |27/01/2007 23:09:07 C:\WINDOWS\system32\usrmlnka.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\usrprbda.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\usrshuta.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\vwipxspx.exe |10/08/2004 22:00:00 C:\WINDOWS\system32\ZyDelReg.exe |14/03/2003 12:24:00 C:\WINDOWS\system32\Acer.Empowering.Windows.Forms.dll |27/01/2007 23:08:35 C:\WINDOWS\system32\amstream.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\APISlice.dll |26/02/2007 17:28:39 C:\WINDOWS\system32\ati2cqag.dll |18/07/2006 12:22:06 C:\WINDOWS\system32\ati2dvag.dll |18/07/2006 12:58:28 C:\WINDOWS\system32\ati2edxx.dll |18/07/2006 12:52:56 C:\WINDOWS\system32\ati2evxx.dll |18/07/2006 12:52:46 C:\WINDOWS\system32\ati3duag.dll |18/07/2006 12:44:34 C:\WINDOWS\system32\ATIDDC.DLL |18/07/2006 12:51:08 C:\WINDOWS\system32\ATIDEMGR.dll |18/07/2006 12:21:50 C:\WINDOWS\system32\atiiiexx.dll |18/07/2006 12:23:48 C:\WINDOWS\system32\atikvmag.dll |18/07/2006 12:27:56 C:\WINDOWS\system32\atioglx1.dll |18/07/2006 12:22:50 C:\WINDOWS\system32\atioglxx.dll |18/07/2006 12:13:44 C:\WINDOWS\system32\atipdlxx.dll |18/07/2006 12:53:26 C:\WINDOWS\system32\atitvo32.dll |18/07/2006 12:26:48 C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 01:01:04 C:\WINDOWS\system32\ativvaxx.dll |18/07/2006 12:39:06 C:\WINDOWS\system32\atmfd.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\atmlib.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |10/02/2007 23:44:14 C:\WINDOWS\system32\CloseProcessWindow.dll |27/01/2007 23:09:07 C:\WINDOWS\system32\compatUI.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\CryptoAPI.dll |26/02/2007 17:28:39 C:\WINDOWS\system32\dgrpsetu.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\dgsetup.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\eDSshellExt.dll |26/02/2007 17:28:49 C:\WINDOWS\system32\encdec.dll |05/08/2005 15:38:52 C:\WINDOWS\system32\EN_res.dll |26/02/2007 17:28:39 C:\WINDOWS\system32\EqnClass.Dll |10/08/2004 22:00:00 C:\WINDOWS\system32\eRecUtil.dll |27/01/2007 23:08:36 C:\WINDOWS\system32\fmod.dll |15/03/2007 00:13:43 C:\WINDOWS\system32\HdAProp.dll |07/01/2005 17:07:16 C:\WINDOWS\system32\HdAudRes.dll |07/01/2005 17:07:04 C:\WINDOWS\system32\Hmpg12.dll |03/09/2001 22:46:38 C:\WINDOWS\system32\HMPV2_ENC.dll |30/07/2001 15:33:56 C:\WINDOWS\system32\HMPV2_ENC_MMX.dll |23/07/2001 21:04:36 C:\WINDOWS\system32\hticons.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\hypertrm.dll |17/11/2004 19:42:34 C:\WINDOWS\system32\iccvid.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\imsinstall_loc040c.dll |24/03/2007 04:06:25 C:\WINDOWS\system32\imslsp_install_loc040c.dll |24/03/2007 04:06:25 C:\WINDOWS\system32\InsDrvZD.dll |23/03/2004 16:38:00 C:\WINDOWS\system32\InsDrvZD64.DLL |12/07/2005 14:44:42 C:\WINDOWS\system32\Interop.Shell32.dll |27/01/2007 23:08:35 C:\WINDOWS\system32\ir32_32.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ir41_qc.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ir41_qcx.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ir50_32.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ir50_qc.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ir50_qcx.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\isrdbg32.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgaw400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgdw400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgmd400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgpl400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgsd400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\jgsh400.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\keyManager.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\libeay32_0.9.6l.dll |24/03/2007 04:06:02 C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |10/02/2007 23:44:14 C:\WINDOWS\system32\LogSPWusage.dll |26/02/2007 17:28:39 C:\WINDOWS\system32\mdwmdmsp.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\msdmo.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\msdxmlc.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\msencode.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\MSNChatHook.dll |26/02/2007 17:28:39 C:\WINDOWS\system32\MSNSpook.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\multiplex_vcd.dll |26/12/2001 15:12:30 C:\WINDOWS\system32\MWLPS.dll |08/09/2006 13:32:12 C:\WINDOWS\system32\NTIBUN4.dll |08/09/2006 13:31:08 C:\WINDOWS\system32\NTICDMK7.dll |08/09/2006 13:29:56 C:\WINDOWS\system32\NTIFCD3.dll |08/09/2006 13:29:56 C:\WINDOWS\system32\NTIMP3.dll |08/09/2006 13:29:56 C:\WINDOWS\system32\NTIMPEG2.dll |08/09/2006 13:29:56 C:\WINDOWS\system32\Oemdspif.dll |18/07/2006 12:53:08 C:\WINDOWS\system32\Outlook Addin.dll |26/02/2007 17:28:41 C:\WINDOWS\system32\paqsp.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\psisdecd.dll |05/08/2005 15:38:54 C:\WINDOWS\system32\qedwipes.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\RtlCPAPI.dll |31/10/2005 20:17:38 C:\WINDOWS\system32\S32EVNT1.DLL |07/03/2007 22:59:30 C:\WINDOWS\system32\sbe.dll |05/08/2005 15:38:54 C:\WINDOWS\system32\scriptpw.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ScrollBarLib.dll |27/01/2007 23:08:35 C:\WINDOWS\system32\SC_res.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\ShellMPD.dll |15/03/2007 00:15:04 C:\WINDOWS\system32\ShowErrMsg.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\ShowErrUI.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\slbcsp.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\slbiop.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\slbrccsp.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\spnike.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\sprio600.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\sprio800.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\spxcoins.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |10/02/2007 23:44:14 C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |10/02/2007 23:44:14 C:\WINDOWS\system32\SymNeti.dll |13/10/2006 17:09:29 C:\WINDOWS\system32\SymRedir.dll |13/10/2006 17:09:27 C:\WINDOWS\system32\sysenv.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\TC_res.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\tsd32.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\UI.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\UIVCL.dll |26/02/2007 17:28:40 C:\WINDOWS\system32\usrcntra.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrcoina.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrdpa.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrdtea.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrfaxa.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrlbva.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrrtosa.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrsdpia.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrsvpia.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrv42a.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrv80a.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrvoica.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\usrvpa.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\vsdata.dll |24/03/2007 04:05:08 C:\WINDOWS\system32\vsinit.dll |24/03/2007 04:05:08 C:\WINDOWS\system32\vsmonapi.dll |24/03/2007 04:05:50 C:\WINDOWS\system32\vspubapi.dll |24/03/2007 04:05:50 C:\WINDOWS\system32\vsregexp.dll |24/03/2007 04:06:02 C:\WINDOWS\system32\vsutil.dll |24/03/2007 04:05:08 C:\WINDOWS\system32\vsutil_loc040c.dll |24/03/2007 04:06:25 C:\WINDOWS\system32\vswmi.dll |24/03/2007 04:05:52 C:\WINDOWS\system32\vsxml.dll |24/03/2007 04:05:51 C:\WINDOWS\system32\W32n50.dll |10/02/2007 23:48:39 C:\WINDOWS\system32\win87em.dll |10/08/2004 22:00:00 C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |10/02/2007 23:44:14 C:\WINDOWS\system32\ZDPN50.dll |14/01/2004 11:25:00 C:\WINDOWS\system32\zlcomm.dll |24/03/2007 04:06:00 C:\WINDOWS\system32\zlcommdb.dll |24/03/2007 04:06:00 C:\WINDOWS\system32\zpeng24.dll |24/03/2007 04:05:51 Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\WINDOWS\system 25/12/1998 07:15 345 983 RCDsetup.exe 1 fichier(s) 345 983 octets 0 Rép(s) 64 273 997 824 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\WINDOWS\system32 10/08/2004 22:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 64 273 997 824 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\WINDOWS\Downloaded Program Files 29/03/2007 20:33 <REP> . 29/03/2007 20:33 <REP> .. 17/05/2006 15:32 231 072 avsniff.dll 17/05/2006 15:29 878 avsniff.inf 17/05/2006 15:32 198 304 avsniffdlgs.dll 17/05/2006 15:26 537 704 AXXPEE.dll 17/05/2006 15:29 241 CabSA.inf 28/02/2007 02:00 2 504 catalog.dat 08/09/2006 12:55 65 desktop.ini 28/02/2007 02:00 6 899 ecbootil.vxd 17/05/2006 15:26 42 112 ecmldr32.dll 28/02/2007 02:00 272 040 ecmsvr32.dll 25/06/2006 13:50 1 793 erma.inf 21/06/2006 16:54 233 472 GameAx.dll 26/06/2006 20:32 386 GameAx.inf 29/05/2006 17:59 139 264 GameEvents.dll 23/11/2006 00:22 372 736 GAME_UNO1.dll 22/11/2006 21:50 316 GAME_UNO1.INF 17/01/2007 13:21 1 564 hardwaredetection.inf 11/12/2006 17:44 367 LegitCheckControl.inf 29/05/2003 16:00 160 864 messengerstatsclient.dll 23/02/2007 00:41 304 544 MessengerStatsPAClient.dll 20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd 28/02/2007 15:21 130 472 MineSweeper.dll 17/05/2006 15:28 6 850 navapi.vxd 17/05/2006 15:28 201 896 navapi32.dll 28/02/2007 02:00 124 536 naveng32.dll 28/02/2007 02:00 902 776 navex32a.dll 17/05/2006 15:32 161 480 rufsi.dll 28/02/2007 02:00 97 744 scrauth.dat 09/11/2006 15:36 5 019 swflash.inf 28/02/2007 02:00 11 875 symaveng.cat 28/02/2007 02:00 1 061 symaveng.inf 28/02/2007 02:00 188 891 tcdefs.dat 28/02/2007 02:00 1 352 076 tcscan7.dat 28/02/2007 02:00 336 485 tcscan8.dat 28/02/2007 02:00 771 206 tcscan9.dat 28/02/2007 02:00 453 tinf.dat 28/02/2007 02:00 148 tinfidx.dat 28/02/2007 02:00 1 957 tinfl.dat 28/02/2007 02:00 65 037 tscan1.dat 28/02/2007 02:00 3 113 tscan1hd.dat 28/02/2007 02:00 4 778 v.grd 28/02/2007 02:00 2 261 v.sig 28/02/2007 02:00 106 244 virscan.inf 28/02/2007 02:00 978 451 virscan1.dat 28/02/2007 02:00 570 174 virscan2.dat 28/02/2007 02:00 147 908 virscan3.dat 28/02/2007 02:00 320 186 virscan4.dat 28/02/2007 02:00 3 517 554 virscan5.dat 28/02/2007 02:00 390 341 virscan6.dat 28/02/2007 02:00 6 943 538 virscan7.dat 28/02/2007 02:00 1 693 294 virscan8.dat 28/02/2007 02:00 4 180 802 virscan9.dat 28/02/2007 02:00 32 virscant.dat 15/01/2007 23:50 463 768 wlscBase.dll 15/01/2007 23:50 320 wlscBase.inf 28/02/2007 02:00 224 zdone.dat 56 fichier(s) 26 191 237 octets Total des fichiers listés : 56 fichier(s) 26 191 237 octets 2 Rép(s) 64 273 928 192 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues catchme 0.2 W2K/XP/Vista - userland rootkit detector by Gmer, 17 October 2006 http://www.gmer.net scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Liste des programmes installes a-squared Free 2.0 Acer eDataSecurity Management Acer eDataSecurity Management 1.00.21 Acer Empowering Technology Acer ePerformance Management Acer WLAN 11g USB Dongle Acer WLAN 11g USB Dongle Adobe Acrobat 5.0 Adobe Flash Player 9 ActiveX Adobe Reader 7.0.9 Adobe Shockwave Player AppCore ATI Display Driver Atlantis Nova Attrfiles AV avast! Antivirus AVG Anti-Spyware 7.5 Barre d'outils Outlook de Windows Live (Windows Live Toolbar) Bloqueur de fenêtres pop-up (Windows Live Toolbar) BroadJump Client Foundation ccCommon CCleaner (remove only) Club Internet Service Photos comsummer-1024x768 Correctif n° 2 pour Windows XP Édition Media Center 2005 Correctif pour Windows XP (KB888795) Correctif pour Windows XP (KB891593) Correctif pour Windows XP (KB893357) Correctif pour Windows XP (KB896256) Correctif pour Windows XP (KB898444) Correctif pour Windows XP (KB899337) Correctif pour Windows XP (KB899510) Correctif pour Windows XP (KB902841) Correctif pour Windows XP (KB906569) Correctif pour Windows XP (KB914440) Correctif Windows XP - KB867282 Correctif Windows XP - KB873333 Correctif Windows XP - KB873339 Correctif Windows XP - KB885250 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888113 Correctif Windows XP - KB888239 Correctif Windows XP - KB888302 Correctif Windows XP - KB890047 Correctif Windows XP - KB890175 Correctif Windows XP - KB890859 Correctif Windows XP - KB890923 Correctif Windows XP - KB891781 Correctif Windows XP - KB893086 Correctif Windows XP - KB895961 Détecteur de flux Windows Live Toolbar (Windows Live Toolbar) eMule ENJOY Plus! Live ERUNT 1.1h EVEREST Home Edition v2.20 Extension de Windows Live Toolbar (Windows Live Toolbar) GemMaster Mystic Google Earth Google Toolbar for Internet Explorer Google Toolbar for Internet Explorer High Definition Audio Driver Package - KB888111 HijackThis 1.99.1 Hijackthis Version Française Hotfix for Windows Media Format 11 SDK (KB929399) Hotfix for Windows Media Player 10 (KB903157) Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) J2SE Runtime Environment 5.0 Update 10 J2SE Runtime Environment 5.0 Update 6 Java 2 Runtime Environment, SE v1.4.1_02 Java Web Start Kaspersky Online Scanner Lanceur Club Internet v6 Language pack for Ad-Aware SE LE COMPAGNON CLUB Lecteur Windows Media 11 LightScribe 1.4.74.1 LiveUpdate 3.1 (Symantec Corporation) Menus intelligents (Windows Live Toolbar) Messenger Plus! Live & Sponsor (CiD) Microsoft .NET Framework 1.0 Hotfix (KB887998) Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft .NET Framework 1.1 Hotfix (KB886903) Microsoft Baseline Security Analyzer 1.2.1 Microsoft Carioca Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft Sites publics français Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565) Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Step by Step Interactive Training (KB898458) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB883939) Mise à jour de sécurité pour Windows XP (KB890046) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896422) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899588) Mise à jour de sécurité pour Windows XP (KB899589) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901190) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB903235) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB905915) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB908531) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911567) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912812) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913433) Mise à jour de sécurité pour Windows XP (KB913446) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925454) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Lecteur Windows Media 10 (KB910393) Mise à jour pour Lecteur Windows Media 10 (KB913800) Mise à jour pour Lecteur Windows Media 10 (KB926251) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB896727) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB912945) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB929338) Mise à jour pour Windows XP (KB931836) Mozilla Firefox (2.0.0.3) MSN MSN Pictures Displayer 4.4 MSRedist Multi Virus Cleaner 2007 Norton AntiVirus Norton Confidential Browser Component Norton Confidential Web Protection Component Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Norton Internet Security Online (Symantec Corporation) Norton Protection Center NTI Backup NOW! 4 NTI Backup NOW! 4 NTI CD & DVD-Maker NTI CD & DVD-Maker OCA Client history tool install OneCare Advisor (Windows Live Toolbar) Opera 9.10 Otto Outils Club Internet PC SECURITY TEST 2007 PC Wizard 2006.1.70 Plug-in ma messagerie vocale Orange PowerDVD Realtek High Definition Audio Driver Sonic Encoders SPBBC 32bit Spybot - Search & Destroy 1.4 Suppress plus 1.8 Symantec Real Time Storage Protection Component SymNet Viewpoint Media Player (Remove Only) Web Media Player 0.62e Web TV WebFldrs XP Windows Defender Windows Desktop Search Windows Genuine Advantage Notifications (KB905474) Windows Genuine Advantage Validation Tool (KB892130) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Live Favorites pour Windows Live Toolbar Windows Live Messenger Windows Live OneCare safety scanner Windows Live Sign-in Assistant Windows Live Toolbar Windows Live Toolbar Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Windows XP Media Center Edition 2005 KB908246 Windows XP Media Center Edition 2005 KB925766 Yahoo! Toolbar Yahoo! Toolbar avec bloqueur de fenêtres pop-up Zeb-Utility 1.2 ZoneAlarm Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\Program Files 29/03/2007 22:28 <REP> . 29/03/2007 22:28 <REP> .. 04/10/2006 15:25 <REP> Acer WLAN 11g USB Dongle 27/01/2007 23:55 <REP> Adobe 07/03/2007 20:23 <REP> Alwil Software 27/02/2007 19:20 <REP> a-squared Free 05/03/2007 17:19 <REP> Atlantis Nova 11/03/2007 15:12 <REP> Attrfiles 15/03/2007 03:18 <REP> AxBx 10/02/2007 23:44 <REP> BroadJump 19/03/2007 22:56 <REP> CCleaner 11/02/2007 00:35 <REP> Club-Internet 10/02/2007 23:48 <REP> Common Files 08/09/2006 12:53 <REP> ComPlus Applications 27/01/2007 23:16 <REP> comsummer 04/10/2006 15:25 <REP> CyberLink 07/03/2007 19:31 <REP> Dactylo 04/03/2007 15:20 <REP> eMule 16/03/2007 01:50 <REP> ERUNT 22/03/2007 03:54 <REP> Fichiers communs 04/10/2006 15:25 <REP> FrenchOtto 04/10/2006 15:25 <REP> GemMasterFrench 25/03/2007 19:30 <REP> Google 19/03/2007 22:00 <REP> Grisoft 29/03/2007 22:53 <REP> Hijackthis Version Française 02/03/2007 19:22 <REP> Internet Explorer 22/03/2007 01:35 <REP> Java 23/03/2007 04:01 <REP> Lavalys 19/03/2007 21:56 <REP> Lavasoft 04/10/2006 15:25 <REP> Messenger 14/03/2007 18:17 <REP> Messenger Plus! Live 18/02/2007 00:36 <REP> Microsoft Baseline Security Analyzer 26/02/2007 20:21 <REP> Microsoft Carioca 04/10/2006 15:25 <REP> microsoft frontpage 09/03/2007 16:34 <REP> Microsoft Sites publics français 12/02/2007 23:00 <REP> Mirage Interactive 10/02/2007 23:47 <REP> Motive 04/10/2006 15:25 <REP> Movie Maker 29/03/2007 22:26 <REP> Mozilla Firefox 27/01/2007 01:12 <REP> MSN 04/10/2006 15:25 <REP> MSN Gaming Zone 16/03/2007 20:10 <REP> MSN Messenger 15/03/2007 00:15 <REP> MSN Pictures Displayer 13/02/2007 19:38 <REP> NetMeeting 04/10/2006 15:25 <REP> NewTech Infosystems 11/02/2007 15:38 <REP> Norton AntiVirus 07/03/2007 23:03 <REP> Norton Internet Security 04/10/2006 15:26 <REP> Oca History Tool 04/10/2006 15:26 <REP> Online Services 21/03/2007 00:48 <REP> Opera 13/02/2007 19:05 <REP> Orange 11/02/2007 16:40 <REP> Outlook Express 11/03/2007 00:19 <REP> PC Wizard 2006 04/10/2006 15:26 <REP> Realtek 02/03/2007 04:30 <REP> RegCleaner 11/03/2007 01:01 <REP> Security Task Manager 04/10/2006 15:26 <REP> Services en ligne 22/03/2007 19:13 <REP> SpeedFan 28/03/2007 17:59 <REP> splus 28/03/2007 19:48 <REP> Spybot - Search & Destroy 29/03/2007 18:47 <REP> Symantec 22/03/2007 01:36 <REP> Viewpoint 08/03/2007 20:07 <REP> Web Media Player 15/02/2007 15:52 <REP> Web TV 28/03/2007 01:57 <REP> Windows Defender 03/03/2007 00:34 <REP> Windows Desktop Search 13/02/2007 23:25 <REP> Windows Live Favorites 22/03/2007 23:50 <REP> Windows Live Safety Center 13/02/2007 23:25 <REP> Windows Live Toolbar 08/03/2007 22:44 <REP> Windows Media Connect 2 22/02/2007 04:51 <REP> Windows Media Player 04/10/2006 15:26 <REP> Windows NT 04/10/2006 15:26 <REP> Windows Plus 31/01/2007 18:37 251 wt3d.ini 04/10/2006 15:26 <REP> xerox 27/01/2007 23:16 <REP> Yahoo! 07/03/2007 19:31 <REP> Zeb-Utility 24/03/2007 04:05 <REP> Zone Labs 1 fichier(s) 251 octets 77 Rép(s) 64 275 185 664 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\Program Files\fichiers communs 22/03/2007 03:54 <REP> . 22/03/2007 03:54 <REP> .. 27/01/2007 23:55 <REP> Adobe 27/02/2007 23:19 <REP> BOONTY Shared 04/10/2006 15:25 <REP> InstallShield 27/01/2007 23:07 <REP> Java 04/10/2006 15:25 <REP> LightScribe 13/02/2007 23:22 <REP> Microsoft Shared 10/02/2007 23:48 <REP> Motive 04/10/2006 15:25 <REP> MSSoap 04/10/2006 15:25 <REP> muvee Technologies 04/10/2006 15:25 <REP> NewTech Infosystems 04/10/2006 15:25 <REP> ODBC 24/03/2007 00:54 <REP> Services 04/10/2006 15:25 <REP> SpeechEngines 29/03/2007 22:46 <REP> Symantec Shared 11/02/2007 16:40 <REP> System 0 fichier(s) 0 octets 17 Rép(s) 64 275 185 664 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 04/10/2006 15:25 <REP> . 04/10/2006 15:25 <REP> .. 18/05/2001 15:57 561 209 MSONSEXT.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 07/03/2001 07:00 127 033 MSOWS40c.DLL 3 fichier(s) 811 179 octets 2 Rép(s) 64 275 181 568 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\Program Files\common files 10/02/2007 23:48 <REP> . 10/02/2007 23:48 <REP> .. 10/02/2007 23:48 <REP> Motive 0 fichier(s) 0 octets 3 Rép(s) 64 275 181 568 octets libres Le volume dans le lecteur C s'appelle ACER Le numéro de série du volume est 501C-8B34 Répertoire de C:\ 29/03/2007 23:15 68 096 diff.exe 29/03/2007 23:15 103 424 grep.exe 11/02/2007 16:03 42 923 952 Install_NortonInternetSecurity2007_FR.exe 3 fichier(s) 43 095 472 octets 0 Rép(s) 64 275 181 568 octets libres c:\Documents and Settings\jéje\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_en_US.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F}\_2cd672ae.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{49D70E70-23CB-4BE5-8A67-8770F6B1BB2F}\_4ae13d6c.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{750B9AD1-4C63-4143-94C5-6FB304199BAD}\ARPPRODUCTICON.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{B72B0ECE-F41E-4EC4-AA37-1A00640680BF}\_1773C0A4E004EB4D3ECAE5.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{B72B0ECE-F41E-4EC4-AA37-1A00640680BF}\_6FEFF9B68218417F98F549.exe c:\Documents and Settings\jéje\Application Data\Microsoft\Installer\{B72B0ECE-F41E-4EC4-AA37-1A00640680BF}\_C96AC1B409367E02762E8D.exe c:\Documents and Settings\jéje\Application Data\MSNInstaller\msnauins.exe c:\Documents and Settings\jéje\Bureau\Raccourcis Bureau non utilisés\spybot-search-destroy_spybot_-_search_destroy_1.4_francais_10965.exe c:\Documents and Settings\jéje\Mes documents\aawsepersonal.exe c:\Documents and Settings\jéje\Mes documents\atlant10n_fr.exe c:\Documents and Settings\jéje\Mes documents\avgas-setup-7.5.0.50.exe c:\Documents and Settings\jéje\Mes documents\BootVis-Tool.exe c:\Documents and Settings\jéje\Mes documents\ccsetup137.exe c:\Documents and Settings\jéje\Mes documents\ccsetup138.exe c:\Documents and Settings\jéje\Mes documents\everesthome220.exe c:\Documents and Settings\jéje\Mes documents\file_recovery.exe c:\Documents and Settings\jéje\Mes documents\Firefox Setup 2.0.0.2.exe c:\Documents and Settings\jéje\Mes documents\GoogleEarthWin_EARE.exe c:\Documents and Settings\jéje\Mes documents\HijackThisFR.exe c:\Documents and Settings\jéje\Mes documents\Install MPD.exe c:\Documents and Settings\jéje\Mes documents\install_flash_player.exe c:\Documents and Settings\jéje\Mes documents\Norton_Removal_Tool.exe c:\Documents and Settings\jéje\Mes documents\NSSetup.exe c:\Documents and Settings\jéje\Mes documents\Opera_9.10_International_Setup.exe c:\Documents and Settings\jéje\Mes documents\pllangs.exe c:\Documents and Settings\jéje\Mes documents\RegCleaner.exe c:\Documents and Settings\jéje\Mes documents\siw.exe c:\Documents and Settings\jéje\Mes documents\splus_install.exe c:\Documents and Settings\jéje\Mes documents\SPNG2.2.397.exe c:\Documents and Settings\jéje\Mes documents\virtual-earth-3d_virtual_earth_3d_beta_anglais_28229.exe c:\Documents and Settings\jéje\Mes documents\Web Media Player.exe c:\Documents and Settings\jéje\Mes documents\WGAPluginInstall.exe c:\Documents and Settings\jéje\Mes documents\xp-AntiSpy_setup-french.exe c:\Documents and Settings\jéje\Mes documents\ZebProtect.exe c:\Documents and Settings\jéje\Mes documents\zlsSetup_70_337_000_fr.exe c:\Documents and Settings\jéje\Mes documents\zonealarm_zone_alarm_version_gratuite_7.0.337.000_francais_10494.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\catchme.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\diff.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\dumphive.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\Fport.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\grep.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\LFiles.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\LISTDLLS.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\pslist.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\streams.exe c:\Documents and Settings\jéje\Mes documents\DiagHelp\DiagHelp\swreg.exe c:\Documents and Settings\jéje\Mes documents\Fichiers non utilisés\Windows-KB890830-V1.26.exe c:\Documents and Settings\jéje\Mes documents\Fichiers non utilisés\3ddesktop\3dtop.exe c:\Documents and Settings\jéje\Mes documents\GenProc\outil\swreg.exe c:\Documents and Settings\jéje\Mes documents\mvc\setup.exe c:\Documents and Settings\jéje\Mes documents\pcsecuritytest\setup.exe c:\Documents and Settings\jéje\Mes documents\Raccourcis Bureau non utilisés\acroreader51_fra.exe c:\Documents and Settings\jéje\Mes documents\Raccourcis Bureau non utilisés\Install_NortonInternetSecurity2007_FR.exe c:\Documents and Settings\jéje\Mes documents\SafeXP\SafeXP.exe c:\Documents and Settings\jéje\Mes documents\TMC200_eDataS\setup.exe c:\Documents and Settings\jéje\Mes documents\Web Media Player\Web Media Player.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Backup\mpengine.dll c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\Default\MpEngine.dll c:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Definition Updates\{94070068-37C2-441D-A239-BB09AE92A88E}\mpengine.dll c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\patch25.dll c:\Documents and Settings\All Users\Application Data\Symantec\SyKnAppS\SyKnAppS.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Salut et merci de ta reponse! par contre j'ai pas réussi a faire un rapport avec Diaghelp pourtant j'ai bien suivi comment il fallait faire mais ça me fais redémarrer mon pc et aucun bloc note ne s'ouvre! Comment puis je faire?? merci -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Quelqu'un pourrais me dire si je suis encor infecter ou non svp ? Merci -
Rapport HijackThis suite a infection.
jejedu83 a répondu à un(e) sujet de jejedu83 dans Analyses et éradication malwares
Voice le rapport HijackThis Logfile of HijackThis v1.99.1 Scan saved at 02:32:19, on 29/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Windows Defender\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Acer\Empowering Technology\ePerformance\MemCheck.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\eHome\ehRecvr.exe C:\WINDOWS\eHome\ehSched.exe c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe C:\WINDOWS\system32\dllhost.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Windows Defender\MSASCui.exe C:\WINDOWS\system32\ctfmon.exe c:\progra~1\intern~1\iexplore.exe C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe C:\Program Files\Alwil Software\Avast4\ashDisp.exe C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Club-Internet\Lanceur\lanceur.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\MSN Messenger\usnsvc.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe O4 - HKCU\..\Run: [Move each] C:\DOCUME~1\JJE~1\APPLIC~1\MEETMI~1\Batvccake.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - HKCU\..\Run: [imageItEncrypt] C:\WINDOWS\system32\ImageItEncrypt.exe O4 - Startup: Raccourci vers ashDisp.exe.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe O4 - Startup: Raccourci vers Norton Internet Security Online.lnk = C:\Program Files\Fichiers communs\Symantec Shared\NPC\uiStub.exe O4 - Global Startup: Acer Empowering Technology.lnk = ? O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Choisir comme avatar pour &Messenger - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game03.zylom.com/activex/zylomgamesplayer.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing) O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
Rapport HijackThis suite a infection.
jejedu83 a posté un sujet dans Analyses et éradication malwares
bonsoir tout le monde Suite a une infection de virus et cheval de troie detecté et resolu par mon anti virus, je vous fais par de mon rapport hijackThis et ca sera sympa de votre part de m'informer si ya encor des traces de l'infection sur mon pc et si c'est le cas m'aider a m'en debarasser une bonne fois!!! je vous remerci d'avance -
Et j'ai oublier de vous dire aussi que j'ai une tres grande liste de processus mai je connais pas les programme utilisé, yaurai t'il un moyen de savoir ca aussi??? merci!
-
Bonsoir tout le monde Suite a la lenteur de mon pc je suis allez voir dans le gestionnaire des tache et je me suis aperçu que l'UC étais autour des 80 98% je pense bien que c'est pas normal et j'ai besoin de votre aide svp pour me dire comment la baisser ou si c'est pas a cause d'un virus ou aute bestiole de ce genre!! merci d'avance
-
Bonjour a tous je voulais savoir si il avais un moyen pour savoir si la defragmentation étais necessaire?il me semble que c'est possible mais je me rappelle plus comment j'ai fais. Vous pouvais me donner des astuces svp??merci d'avance
-
Bonsoir j'ai windows xp et je trouve que le demarrage est trés lent car il met en principe 10 minute pour qu'il soit utilisable!j'ai pourtant tout essayer je suis allez jusqu'a voir si c'étais pas a cause d'un virus mais apparemment non et mon probleme est toujours le meme! je vous demande de bien vouloir m'aider ou me donner des astuces pour que mon pc soit moin long au demarrage merci d'avance pour vos reponse
-
Bonsoir tout le monde j'ai actuellement norton internet security 2007 qui comprend un pare feu.Je souhaite prendre le pare feu Zone Alarme puisque je vois que beaucoup de personne qui le trouve bien, voila ma question est simple je voulais savoir si en desactivant la pare feu de norton il es possible d'avoir le pare feu zone alarme sans risque de conflit?je vous remerci d'avance pour vos reponses bonne soirée a tous