

razozy
Membres-
Compteur de contenus
20 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par razozy
-
Salut et joyeux noël à tous! Excusez moi j'étais absent pendant un certain temps. Je reconfirme mon problème : vous m'indiquez à chaque fois des chemins à suivre pour résoudre mes problèmes, je vous en remercie, mais c'est la porte d'entrée qui bloque tout ! Je vous répète que je ne peux pas accéder aux commandes "démarrer/Exécuter" pour faire entrer par ex "regedit". Ensuite, sur la suite de "poste de travail/outils/... il n'y a pas de menu "affichages"
-
Suite : Question à Pear : - comment ouvrir le registre ? - Où trouver %systemroot%system32/drivers ? - Où trouver le bloc notes (notepad) ?
-
Salut la compagnie ! Sur les instructions de Pear, je n'ai pas pu aller bien loin, puisque je coince déjà au départ. Je reformule mon problème : 1) commande "exécuter" inexistant dans le menu démarrer. 2) commande "rechercher" existant mais ne fonctionne pas. 3) "restauration du système" existant mais ne fonctionne pas et affiche le message suivant : " la restauration du système a été mise hors tension par la stratégie du groupe. Pour mettre la restauration du système sous tension, contactez votre administrateur système". Voilà. Merci de votre aide.
-
Salut ! Justement c'est la commande "exécuter" qui n'existe pas sur mon PC que j'esaie de rétablir avec les autres.
-
Bonjour, merci à tout le monde surtout à Pear pour le guide qu'il m'a fournit et à Jean Moi pour sa précision. En effet, je suis novice en la matière, aussi je demande à Pear de me guider à l'aide de chemins complets pour que je ne me perde pas. Merci de votre gentillesse à tous.
-
Salut, Merci pour le tuyau, je vais voir illico ! Bonjour, Merci pour ton conseil mais je n'ai plus le cd. T'as autre chose ?
-
Salut, Justement c'est la restauration du système qui figure parmi les fonctions qui ne marchent pas. Alors que faire ?
-
Bonjour, Voici mon problème : La commande "exécuter" n'existe plus, "rechercher" et "restauration du système" ne fonctionnent plus. Il y a probablement d'autres fonctions qui ne marchent pas que je ne connais pas encore. Comment faire sans effectuer une réinstallation de windows ? Merci.
-
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Fantastique ! merci bcp pour ton aide. Il me reste à résoudre le pb des commandes inactives dont je t'ai parlé cette semaine. A bientôt ! -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Salut, Voici le dernier rapport de KASPERSKY : -------- KASPERSKY ONLINE SCANNER REPORT Friday, December 07, 2007 6:56:50 AM Operating System: Microsoft Windows XP Professional, (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 6/12/2007 Kaspersky Anti-Virus database records: 473991 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ Scan Statistics: Total number of scanned objects: 60338 Number of viruses found: 0 Number of infected objects: 0 Number of suspicious objects: 0 Duration of the scan process: 03:46:13 Infected Object Name / Virus Name / Last Action C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\DEFAULT Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked skipped C:\WINDOWS\SYSTEM32\config\SOFTWARE Object is locked skipped C:\WINDOWS\SYSTEM32\config\SYSTEM Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\SYSTEM32\h323log.txt Object is locked skipped C:\WINDOWS\SchedLog.Txt Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Debug\oakley.log Object is locked skipped C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.dbf Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.ntx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_ent.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entlis.Idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\af_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_entlis.idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent1.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent2.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Maximots\Maximots.ind Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\DGR\Cookies\index.dat Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped Scan process completed. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Bonjour, Concernant les commandes inexistantes j'ai bien verifié mais rien. Voici ce que j'ai trouvé dans "avancé" (après tous les chemins indiqués): - Paramètres du menu démarrer : 2 cases à cocher - Eléments du menu démarrer : une fenêtre déroulante avec bcp de cases à cocher mais sans les commandes "exécuter" et "rechercher" - Documents récents : une case à cocher avec "effacer la liste". Voilà les commandes recherchés ne s'y trouve pas. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Bonjour ! J'ai suivi tes instructions mais je ne trouve pas les commandes "exécuter" et "rechercher". Et puis le copier/coller de l'AVG anti-spyware mis à jour sur l'ordinateur non connecté à internet n'a pas réussi également. J'ai probablement mal compris ce qu'il fallait faire. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Bonjour! Merci pour tes réponses. Ci-après le résultat de la 2è analyse Kaspersky : -------- KASPERSKY ONLINE SCANNER REPORT Monday, December 03, 2007 6:57:43 AM Operating System: Microsoft Windows XP Professional, (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 30/11/2007 Kaspersky Anti-Virus database records: 469376 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ Scan Statistics: Total number of scanned objects: 59608 Number of viruses found: 3 Number of infected objects: 5 Number of suspicious objects: 0 Duration of the scan process: 04:12:50 Infected Object Name / Virus Name / Last Action C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\DEFAULT Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked skipped C:\WINDOWS\SYSTEM32\config\SOFTWARE Object is locked skipped C:\WINDOWS\SYSTEM32\config\SYSTEM Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\SYSTEM32\closeapp.exe Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\WINDOWS\SYSTEM32\h323log.txt Object is locked skipped C:\WINDOWS\SchedLog.Txt Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Debug\oakley.log Object is locked skipped C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\EventCache\{73C5BEB6-864B-4199-A995-DD26FF2E5CF6}.bin Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.dbf Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.ntx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_ent.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entlis.Idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\af_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_entlis.idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent1.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent2.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Maximots\Maximots.ind Object is locked skipped C:\Program Files\eMule\Temp9.part Object is locked skipped C:\Program Files\eMule\Temp12.part Object is locked skipped C:\Program Files\eMule\Temp17.part Object is locked skipped C:\Program Files\eMule\Temp4.part Object is locked skipped C:\Program Files\eMule\Temp5.part Object is locked skipped C:\Program Files\eMule\Temp7.part Object is locked skipped C:\Program Files\eMule\Temp8.part Object is locked skipped C:\Program Files\eMule\Temp28.part Object is locked skipped C:\Program Files\eMule\Temp29.part Object is locked skipped C:\Program Files\eMule\Temp11.part Object is locked skipped C:\Program Files\eMule\Temp14.part Object is locked skipped C:\Program Files\eMule\Temp15.part Object is locked skipped C:\Program Files\eMule\Temp33.part Object is locked skipped C:\Program Files\eMule\Temp34.part Object is locked skipped C:\Program Files\eMule\Temp16.part Object is locked skipped C:\Program Files\eMule\Temp23.part Object is locked skipped C:\Program Files\eMule\Temp35.part Object is locked skipped C:\Program Files\eMule\Temp37.part Object is locked skipped C:\Program Files\eMule\Temp26.part Object is locked skipped C:\Program Files\eMule\Temp42.part Object is locked skipped C:\Program Files\eMule\Temp36.part Object is locked skipped C:\Program Files\eMule\Temp40.part Object is locked skipped C:\Program Files\eMule\Temp44.part Object is locked skipped C:\Program Files\eMule\Temp30.part Object is locked skipped C:\Program Files\eMule\Temp38.part Object is locked skipped C:\Program Files\eMule\Temp47.part Object is locked skipped C:\Program Files\eMule\Temp50.part Object is locked skipped C:\Program Files\eMule\Temp51.part Object is locked skipped C:\Program Files\eMule\Temp41.part Object is locked skipped C:\Program Files\eMule\Temp55.part Object is locked skipped C:\Program Files\eMule\Temp66.part Object is locked skipped C:\Program Files\eMule\Temp78.part Object is locked skipped C:\Program Files\eMule\Temp10.part Object is locked skipped C:\Program Files\eMule\Temp13.part Object is locked skipped C:\Program Files\Hijackthis Version Française\backups\backup-20071127-133000-781.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.ak skipped C:\Mes téléchargements\Logiciel\Cdvd.exe/data0014 Infected: not-a-virus:AdTool.Win32.MyWebSearch.ak skipped C:\Mes téléchargements\Logiciel\Cdvd.exe/data0015 Infected: not-a-virus:AdTool.Win32.WhenU.a skipped C:\Mes téléchargements\Logiciel\Cdvd.exe NSIS: infected - 2 skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP229C.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP229D.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP229E.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP27CD.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP2800.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP2867.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\DGR\Cookies\index.dat Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped Scan process completed. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Bonjour! OK merci bcp! mais en attendant j'ai d'autres questions : 1) jusqu'à maintenant les désinfections et assainissements effectués n'ont pas encore réussi à faire fonctionner les fonctions hors services que j'ai annoncé au début, çad : "Exécuter", "rechercher", "restauration système", ... que faire ? 2) Je voudrais aussi assainir un PC mais celui n'a pas de connexion internet, comment faire pour effectuer les mises à jour des programmes tel "AVG Anti-spyware", ... ? A tout à l'heure. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Salut! Ci-après le rapport de scan par Kaspersky : ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER REPORT Thursday, November 29, 2007 6:14:10 PM Operating System: Microsoft Windows XP Professional, (Build 2600) Kaspersky Online Scanner version: 5.0.98.0 Kaspersky Anti-Virus database last update: 29/11/2007 Kaspersky Anti-Virus database records: 468103 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: extended Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ Scan Statistics: Total number of scanned objects: 59271 Number of viruses found: 6 Number of infected objects: 18 Number of suspicious objects: 0 Duration of the scan process: 03:47:08 Infected Object Name / Virus Name / Last Action C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\SYSTEM32\config\DEFAULT Object is locked skipped C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked skipped C:\WINDOWS\SYSTEM32\config\SOFTWARE Object is locked skipped C:\WINDOWS\SYSTEM32\config\SYSTEM Object is locked skipped C:\WINDOWS\SYSTEM32\config\SAM Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\SYSTEM32\closeapp.exe Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\WINDOWS\SYSTEM32\h323log.txt Object is locked skipped C:\WINDOWS\SchedLog.Txt Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\WINDOWS\Paramètres locaux\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\Debug\oakley.log Object is locked skipped C:\WINDOWS\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped C:\WINDOWS\SoftwareDistribution\EventCache\{73C5BEB6-864B-4199-A995-DD26FF2E5CF6}.bin Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.dbf Object is locked skipped C:\Program Files\CA\eTrust Antivirus\DB\rtmaster.ntx Object is locked skipped C:\Program Files\MyGlobalSearch\bar\1.bin\M9PLUGIN.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.l skipped C:\Program Files\MyGlobalSearch\bar\1.bin\NPMYGLSH.DLL Infected: not-a-virus:AdTool.Win32.MyWebSearch.i skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_COMPO.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_ent.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_IMPER.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\cj_info.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_PART.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Conjugaison\CJ_SIMPL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Definitions\def_entlis.Idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\af_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Anglais-Francais\AF_entlis.idx Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entALL.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Francais-Anglais\fa_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\SYN_AFFI.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Synonymes\syn_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entall.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Style\sty_entlis.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.DAT Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_affi.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent1.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Citations\cit_ent2.IDX Object is locked skipped C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Maximots\Maximots.ind Object is locked skipped C:\Program Files\eMule\Incoming\Arturia Storm Music Studio v2.0 Crack.zip/Setup.exe Infected: P2P-Worm.Win32.Kapucen.b skipped C:\Program Files\eMule\Incoming\Arturia Storm Music Studio v2.0 Crack.zip ZIP: infected - 1 skipped C:\Program Files\eMule\Temp9.part Object is locked skipped C:\Program Files\eMule\Temp12.part Object is locked skipped C:\Program Files\eMule\Temp17.part Object is locked skipped C:\Program Files\eMule\Temp4.part Object is locked skipped C:\Program Files\eMule\Temp5.part Object is locked skipped C:\Program Files\eMule\Temp25.part Object is locked skipped C:\Program Files\eMule\Temp7.part Object is locked skipped C:\Program Files\eMule\Temp8.part Object is locked skipped C:\Program Files\eMule\Temp28.part Object is locked skipped C:\Program Files\eMule\Temp29.part Object is locked skipped C:\Program Files\eMule\Temp11.part Object is locked skipped C:\Program Files\eMule\Temp14.part Object is locked skipped C:\Program Files\eMule\Temp15.part Object is locked skipped C:\Program Files\eMule\Temp33.part Object is locked skipped C:\Program Files\eMule\Temp34.part Object is locked skipped C:\Program Files\eMule\Temp16.part Object is locked skipped C:\Program Files\eMule\Temp23.part Object is locked skipped C:\Program Files\eMule\Temp35.part Object is locked skipped C:\Program Files\eMule\Temp37.part Object is locked skipped C:\Program Files\eMule\Temp26.part Object is locked skipped C:\Program Files\eMule\Temp42.part Object is locked skipped C:\Program Files\eMule\Temp36.part Object is locked skipped C:\Program Files\eMule\Temp40.part Object is locked skipped C:\Program Files\eMule\Temp44.part Object is locked skipped C:\Program Files\eMule\Temp30.part Object is locked skipped C:\Program Files\eMule\Temp38.part Object is locked skipped C:\Program Files\eMule\Temp47.part Object is locked skipped C:\Program Files\eMule\Temp50.part Object is locked skipped C:\Program Files\eMule\Temp51.part Object is locked skipped C:\Program Files\eMule\Temp41.part Object is locked skipped C:\Program Files\eMule\Temp55.part Object is locked skipped C:\Program Files\eMule\Temp66.part Object is locked skipped C:\Program Files\eMule\Temp78.part Object is locked skipped C:\Program Files\eMule\Temp10.part Object is locked skipped C:\Program Files\eMule\Temp13.part Object is locked skipped C:\Program Files\Hijackthis Version Française\backups\backup-20071127-133000-781.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.ak skipped C:\Mes téléchargements\Logiciel\Cdvd.exe/data0014 Infected: not-a-virus:AdTool.Win32.MyWebSearch.ak skipped C:\Mes téléchargements\Logiciel\Cdvd.exe/data0015 Infected: not-a-virus:AdTool.Win32.WhenU.a skipped C:\Mes téléchargements\Logiciel\Cdvd.exe NSIS: infected - 2 skipped C:\Mes téléchargements\Logiciel\VISTA\Vista Transformation Pack 6.0.exe/WISE0030.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\Vista Transformation Pack 6.0.exe/WISE0053.BIN/WISE0005.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\Vista Transformation Pack 6.0.exe/WISE0053.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\Vista Transformation Pack 6.0.exe WiseSFX: infected - 3 skipped C:\Mes téléchargements\Logiciel\VISTA\vtp6.zip/Vista Transformation Pack 6.0.exe/WISE0030.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\vtp6.zip/Vista Transformation Pack 6.0.exe/WISE0053.BIN/WISE0005.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\vtp6.zip/Vista Transformation Pack 6.0.exe/WISE0053.BIN Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\vtp6.zip/Vista Transformation Pack 6.0.exe Infected: not-a-virus:RiskTool.Win32.CloseApp.a skipped C:\Mes téléchargements\Logiciel\VISTA\vtp6.zip ZIP: infected - 4 skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP226A.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP226B.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP226C.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP2799.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP27CC.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Temp\AVP2832.tmp Object is locked skipped C:\Documents and Settings\DGR\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\DGR\Cookies\index.dat Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\DGR\ntuser.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\TEMP\ntuser.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\TEMP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped Scan process complete -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
CA y est c'est fini, je crois que mon PC est assaini maintenant. Merci bcp pour votre aide. Ci-après les rapports après les analyses : Logfile of HijackThis v1.99.1 Scan saved at 17:38:07, on 28/11/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\CA\eTrust Antivirus\InoRpc.exe C:\Program Files\CA\eTrust Antivirus\InoRT.exe C:\Program Files\CA\eTrust Antivirus\InoTask.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\MediaDICO36.EXE C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Rac36.EXE C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE C:\Program Files\eMule\emule.exe C:\Program Files\Windows Live Toolbar\msn_sl.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MediaDICO36] C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/02068a4f14b520...RdxIE601_fr.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion....ebio5_6_0_0.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{76BBE773-0680-457C-9B94-D1CC65857A8D}: Domain = boa.mg O17 - HKLM\System\CCS\Services\Tcpip\..\{76BBE773-0680-457C-9B94-D1CC65857A8D}: NameServer = 192.168.0.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 14:24:19 28/11/2007 + Résultat de l'analyse: C:\Boa\Cookies\boa@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé. C:\Boa\Cookies\boa@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Boa\Cookies\boa@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Administrateur\Cookies\administrateur@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé. C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé. C:\Boa\Cookies\boa@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé. C:\Boa\Cookies\boa@www.adobe[3].txt -> TrackingCookie.Adobe : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé. C:\Boa\Cookies\boa@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé. C:\Boa\Cookies\boa@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé. C:\Boa\Cookies\boa@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Boa\Cookies\boa@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Boa\Cookies\boa@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Boa\Cookies\boa@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Boa\Cookies\boa@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Boa\Cookies\boa@bluestreak[4].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. C:\Boa\Cookies\boa@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé. C:\Boa\Cookies\boa@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé. C:\Boa\Cookies\boa@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé. C:\Boa\Cookies\boa@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé. C:\Boa\Cookies\boa@estat[1].txt -> TrackingCookie.Estat : Nettoyé. C:\Boa\Cookies\boa@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. C:\Boa\Cookies\boa@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé. C:\Boa\Cookies\boa@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé. C:\Boa\Cookies\boa@as1.falkag[3].txt -> TrackingCookie.Falkag : Nettoyé. C:\Boa\Cookies\boa@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Boa\Cookies\boa@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé. C:\Boa\Cookies\boa@ehg-hobsons.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Boa\Cookies\boa@ehg-kingstontechnology.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Boa\Cookies\boa@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Boa\Cookies\boa@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Boa\Cookies\boa@hitbox[4].txt -> TrackingCookie.Hitbox : Nettoyé. C:\Boa\Cookies\boa@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé. C:\Boa\Cookies\boa@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé. C:\Boa\Cookies\boa@overture[1].txt -> TrackingCookie.Overture : Nettoyé. C:\Boa\Cookies\boa@overture[2].txt -> TrackingCookie.Overture : Nettoyé. C:\Boa\Cookies\boa@overture[3].txt -> TrackingCookie.Overture : Nettoyé. C:\Boa\Cookies\boa@paypopup[1].txt -> TrackingCookie.Paypopup : Nettoyé. C:\Boa\Cookies\boa@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé. C:\Boa\Cookies\boa@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé. C:\Boa\Cookies\boa@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Boa\Cookies\boa@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Boa\Cookies\boa@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Boa\Cookies\boa@serving-sys[4].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé. C:\Boa\Cookies\boa@skype[2].txt -> TrackingCookie.Skype : Nettoyé. C:\Boa\Cookies\boa@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Boa\Cookies\boa@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Boa\Cookies\boa@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Boa\Cookies\boa@www.smartadserver[4].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Boa\Cookies\boa@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé. C:\Boa\Cookies\boa@statcounter[3].txt -> TrackingCookie.Statcounter : Nettoyé. C:\Boa\Cookies\boa@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Boa\Cookies\boa@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé. C:\Documents and Settings\DGR\Cookies\dgr@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé. C:\Boa\Cookies\boa@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé. C:\Boa\Cookies\boa@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. C:\Boa\Cookies\boa@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé. C:\Boa\Cookies\boa@weborama[4].txt -> TrackingCookie.Weborama : Nettoyé. C:\Boa\Cookies\boa@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé. Fin du rapport -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Si je comprend bien je peux donc passer à l'étape 7 et suivant en me rerournant en mode sans echec ? -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Je viens de suivre à la lettre tes instructions. Voici les problèmes rencontrés : 1) Sur le démarrage en mode sans echec : il n'y avait que 2 barres vierges pour faire entrer le nom de l'utilisateur et son mot de passe. Les utilisateurs n'ont pas été indiqués (administrateur et moi-même) 2) Sur les 12 lignes à cocher dans hijackthis, il n'y avait que 6 lignes présentes dans la liste que j'ai coché et fixé. 3) Sur le 5ème paragraphe "CITATION" : Je n'ai pas trouvé la case à cocher "afficher les fichiers et dossiers cachés" et la suite. J'ai donc arrêté à cette étape en attendant tes nouvelles instructions. -
Analyse rapport HijackThis
razozy a répondu à un(e) sujet de razozy dans Analyses et éradication malwares
Salut Bruce Lee, Bien reçu les instructions. Je vais les exécuter immédiatement. Je te tiendrai au courant. Merci pour ton aide précieuse. A bientôt -
Bonjour, Ci-dessous le rapport d'analyse de mon PC dans lequel je souhaiterais avoir l'aide des spécialistes sur les éléments à supprimer ? Logfile of HijackThis v1.99.1 Scan saved at 13:58:13, on 23/11/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Program Files\CA\eTrust Antivirus\InoRpc.exe C:\WINDOWS\Explorer.EXE C:\Program Files\CA\eTrust Antivirus\InoRT.exe C:\Program Files\CA\eTrust Antivirus\InoTask.exe C:\PROGRA~1\CA\ETRUST~1\realmon.exe C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Winamp\winampa.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\iPod\bin\iPodService.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\MediaDICO36.EXE C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\Rac36.EXE C:\Program Files\OpenOffice.org 2.0\program\soffice.exe C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN C:\Program Files\Internet Explorer\iexplore.exe C:\PROGRA~1\Systran\4_0\Premium\SYSTRA~1.EXE C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\WINDOWS\Downloaded Program Files\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - C:\Program Files\MyGlobalSearch\bar\1.bin\MGSBAR.DLL O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O4 - HKLM\..\Run: [systemTray] SysTray.Exe O4 - HKLM\..\Run: [Realtime Monitor] C:\PROGRA~1\CA\ETRUST~1\realmon.exe -s O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe" O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [update Service] C:\PROGRA~1\FICHIE~1\TEKNUM~1\update.exe /startup O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKCU\..\Run: [MediaDICO36] C:\Program Files\Micro Application\36 Dictionnaires et Recueils de Correspondance\LanceMediaDICO36.exe Lancement O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...?p=ZNxmk142YYMG O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O8 - Extra context menu item: Télécharger en utilisant Download &Express - C:\Program Files\Download Express\Add_Url.htm O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/f...p1.0.0.15-3.cab O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/02068a4f14b520...RdxIE601_fr.cab O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion....ebio5_6_0_0.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{76BBE773-0680-457C-9B94-D1CC65857A8D}: Domain = boa.mg O17 - HKLM\System\CCS\Services\Tcpip\..\{76BBE773-0680-457C-9B94-D1CC65857A8D}: NameServer = 192.168.0.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: eTrust Antivirus RPC Server (InoRPC) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRpc.exe O23 - Service: eTrust Antivirus Realtime Server (InoRT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoRT.exe O23 - Service: eTrust Antivirus Job Server (InoTask) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust Antivirus\InoTask.exe O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe Remerciements.