Aller au contenu

jer33.2

Membres
  • Compteur de contenus

    35
  • Inscription

  • Dernière visite

Profile Information

  • Sexe
    Male

jer33.2's Achievements

Member

Member (4/12)

1

Réputation sur la communauté

  1. Merci beaucoup pour votre aide.
  2. Rapport ZHPCleaner : http://www.cjoint.com/c/FDfrrKhrOlN Rapport SFTGC : http://www.cjoint.com/c/FDfrlJJSGdN
  3. Rapport ZHPFix : http://www.cjoint.com/c/FDdvdnHTb8N Rapport AdwCleaner : http://www.cjoint.com/c/FDdvdVO1k6N
  4. Voici le rapport avec ZHPDiag : http://www.cjoint.com/c/FDcuOZmgADN
  5. Bonjour, lorsque je vais sur internet je reçois régulièrement des publicités intempestives. J'ai effectué des analyses avec Malwarebytes, Adware Cleaner et ZHP Cleaner mais je reçois toujours des pubs quand je surfe sur le net. J'aurais besoin de votre aide. Cordialement Jérémie
  6. Je viens de faire les vérifications de sécurité puis j'ai désisnstallé les outils spéciaux avec DzlFix et j'ai fais la purge de la restauration système. Je vous remercie d'avoir pu m'aider à résoudre mon problème. @++
  7. Voici le lien du rapport avec SFT : © CJoint.com, 2012 Ainsi que le rapport MBAM : Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Version de la base de données: v2013.02.23.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 JEREMIE :: JEREMIE-PC [administrateur] 23/02/2013 16:15:24 mbam-log-2013-02-23 (16-15-24).txt Type d'examen: Examen complet (C:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 361102 Temps écoulé: 55 minute(s), 11 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 1 C:\Users\JEREMIE\Downloads\keygen DI v2.0\Keygen.exe (RiskWare.Tool.HCK) -> Mis en quarantaine et supprimé avec succès. (fin)
  8. Quand je lance Firefox j'obtiens la page de démarrage par défaut et plus Iminent. C'est mieux.
  9. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.6.5 (02.18.2013:1) OS: Windows 7 Ultimate x64 Ran by JEREMIE on 23/02/2013 at 14:42:55,76 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Successfully deleted the following from C:\Users\JEREMIE\AppData\Roaming\mozilla\firefox\profiles\8alg37kx.default\prefs.js user_pref("browser.startup.homepage", "hxxp://start.iminent.com/?appId=94890573-2D8F-4E2F-B510-91B06855119F"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent100", "1361307836469"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent109", "1361308696204"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent111", "1361308696209"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent112", "1361308707599"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent122", "1361308696214"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1361296576516"); user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1361293005459"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent100", "1361307818356"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent105", "1361292848030"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent109", "1361310086067"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent111", "1361310086070"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent112", "1361310089045"); user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent122", "1361310086072"); Emptied folder: C:\Users\JEREMIE\AppData\Roaming\mozilla\firefox\profiles\8alg37kx.default\minidumps [111 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23/02/2013 at 15:15:44,38 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  10. Voici le lien avec le rapport ZHPDiag.txt : © CJoint.com, 2012 J'ai toujours Iminent qui apparaît au démarrage du navigateur. Firefox s'est mis à jour en version 19. merci
  11. # AdwCleaner v2.112 - Rapport créé le 20/02/2013 à 17:20:47 # Mis à jour le 10/02/2013 par Xplode # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits) # Nom d'utilisateur : JEREMIE - JEREMIE-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\JEREMIE\Downloads\adwcleaner0.exe # Option [suppression] ***** [services] ***** Arrêté & Supprimé : SProtection ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella Dossier Supprimé : C:\Program Files (x86)\Iminent Dossier Supprimé : C:\ProgramData\Iminent Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent Dossier Supprimé : C:\Users\JEREMIE\AppData\Local\Temp\Iminent Dossier Supprimé : C:\Users\JEREMIE\AppData\Roaming\Iminent Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\defaults\pref\all-iminent.js ***** [Registre] ***** Clé Supprimée : HKCU\Software\Iminent Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1 Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1 Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1 Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Clé Supprimée : HKLM\Software\Iminent Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Clé Supprimée : HKLM\Software\Umbrella Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{118D6CE9-5F18-42F9-958A-14676A629FDE} Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com] ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16464 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v18.0.2 (fr) Fichier : C:\Users\JEREMIE\AppData\Roaming\Mozilla\Firefox\Profiles\8alg37kx.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v24.0.1312.57 Fichier : C:\Users\JEREMIE\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [21737 octets] - [20/02/2013 17:19:00] AdwCleaner[s1].txt - [21843 octets] - [20/02/2013 17:20:47] ########## EOF - C:\AdwCleaner[s1].txt - [21904 octets] ##########
  12. Bonsoir; lorsque je lance Mozilla Firefox ou Chrome j'ai comme page d'accueil le lien suivant : http://start.iminent.com/StartWeb/1036/homepage/ J'aurais besoin de votre aide pour l'éradiquer. cordialement.
  13. Je vous remercie pour votre réponse et votre aide. Je viens de faire la manipulation que vous m'avez demandé. Je poste un nouveau rapport avec Hijackthis pour vérifier s'il ne reste pas des éléments douteux à éradiquer ou des infections qui peuvent traîner. Bien cordialement Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:53:06, on 15/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Contacts\wlcomm.exe C:\Program Files\Windows Media Player\wmplayer.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe C:\Program Files\Mozilla Firefox\firefox.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\famille\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1215705658937 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flas...ent/swflash.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photo...ol/MSNPUpld.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- End of file - 9285 bytes
  14. Voici le rapport avec LopSD : --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3 X86-based PC ( Multiprocessor Free : Intel® Pentium® Dual CPU E2160 @ 1.80GHz ) BIOS : BIOS Date: 10/14/08 13:59:09 Ver: 08.00.12 USER : famille ( Administrator ) BOOT : Normal boot Antivirus : Kaspersky Internet Security 8.0.0.506 (Not Activated) Firewall : Kaspersky Internet Security 8.0.0.506 (Not Activated) A:\ (USB) C:\ (Local Disk) - NTFS - Total:149 Go (Free:28 Go) D:\ (Local Disk) - NTFS - Total:149 Go (Free:108 Go) E:\ (CD or DVD) F:\ (CD or DVD) H:\ (USB) - FAT32 - Total:7723 Mo (Free:2 Go) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 14/05/2010|17:55 ) --------------------\\ Listing des dossiers dans APPLIC~1 [08/02/2009|17:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\HP [10/07/2008|12:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft [21/03/2009|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{00D89592-F643-4D8D-8F0F-AFAE0F14D4C3} [20/12/2009|11:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{4E1B117F-A681-406A-88B5-AF868CF9CB04} [20/12/2009|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{5E267FB6-2CB9-4677-A53F-58B022B7B66D} [07/11/2009|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{755AC846-7372-4AC8-8550-C52491DAA8BD} [15/05/2009|22:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} [20/12/2009|11:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8E4DC1D0-364F-4942-85CD-BCD7298D633E} [19/12/2009|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe [31/08/2008|12:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems [11/07/2008|15:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ALM [27/06/2009|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple [12/07/2008|22:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer [19/04/2010|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI [24/12/2009|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters [11/07/2008|15:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet [13/07/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP [24/02/2009|01:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant [18/12/2009|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations [14/05/2010|11:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab [10/07/2008|15:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files [21/02/2009|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\KONAMI [27/12/2008|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com [26/05/2009|16:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes [13/05/2010|12:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus! [07/11/2009|20:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft [08/11/2009|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help [20/12/2009|11:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Native Instruments [02/07/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nokia [10/10/2009|09:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage [18/12/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OviInstallerCache [15/03/2009|11:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite [07/11/2009|19:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PreEmptive Solutions [13/08/2008|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Saitek [11/05/2010|11:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SecuROM [13/07/2008|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic [27/05/2009|03:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy [11/05/2010|11:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP [10/07/2008|16:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage [10/07/2008|17:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller [10/07/2008|12:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft [25/05/2009|23:57] C:\DOCUME~1\famille\APPLIC~1\Adobe [11/07/2008|14:38] C:\DOCUME~1\famille\APPLIC~1\Ahead [07/11/2009|22:35] C:\DOCUME~1\famille\APPLIC~1\Apple Computer [21/08/2008|17:49] C:\DOCUME~1\famille\APPLIC~1\ATI [13/07/2008|21:41] C:\DOCUME~1\famille\APPLIC~1\DAEMON Tools [10/08/2008|15:56] C:\DOCUME~1\famille\APPLIC~1\DivX [20/12/2008|17:52] C:\DOCUME~1\famille\APPLIC~1\Folding@home-gpu [17/08/2008|11:46] C:\DOCUME~1\famille\APPLIC~1\GARMIN [12/07/2008|15:53] C:\DOCUME~1\famille\APPLIC~1\Google [24/07/2008|13:49] C:\DOCUME~1\famille\APPLIC~1\Help [27/07/2008|19:12] C:\DOCUME~1\famille\APPLIC~1\HLSW [13/07/2008|18:54] C:\DOCUME~1\famille\APPLIC~1\HP [10/07/2008|13:30] C:\DOCUME~1\famille\APPLIC~1\Identities [30/12/2008|18:49] C:\DOCUME~1\famille\APPLIC~1\InstallShield [31/10/2008|10:35] C:\DOCUME~1\famille\APPLIC~1\Intelliremote [14/11/2009|21:14] C:\DOCUME~1\famille\APPLIC~1\LimeWire [07/05/2009|10:09] C:\DOCUME~1\famille\APPLIC~1\Macromedia [26/05/2009|16:43] C:\DOCUME~1\famille\APPLIC~1\Malwarebytes [13/07/2008|17:55] C:\DOCUME~1\famille\APPLIC~1\Media Player Classic [16/01/2010|13:58] C:\DOCUME~1\famille\APPLIC~1\Microsoft [10/07/2008|17:43] C:\DOCUME~1\famille\APPLIC~1\Mozilla [18/12/2009|15:36] C:\DOCUME~1\famille\APPLIC~1\Nokia [18/12/2009|15:35] C:\DOCUME~1\famille\APPLIC~1\Nokia Ovi Suite [18/11/2009|15:31] C:\DOCUME~1\famille\APPLIC~1\PC Suite [12/07/2008|18:56] C:\DOCUME~1\famille\APPLIC~1\Quark [22/12/2008|00:25] C:\DOCUME~1\famille\APPLIC~1\Samsung [28/10/2008|20:32] C:\DOCUME~1\famille\APPLIC~1\SecuROM [17/01/2010|12:27] C:\DOCUME~1\famille\APPLIC~1\Steinberg [26/08/2008|17:40] C:\DOCUME~1\famille\APPLIC~1\Sun [27/07/2008|19:14] C:\DOCUME~1\famille\APPLIC~1\teamspeak2 [14/02/2010|00:03] C:\DOCUME~1\famille\APPLIC~1\uTorrent [24/09/2008|18:49] C:\DOCUME~1\famille\APPLIC~1\vlc [14/08/2008|17:19] C:\DOCUME~1\famille\APPLIC~1\Windows Desktop Search [14/08/2008|17:29] C:\DOCUME~1\famille\APPLIC~1\Windows Search [12/07/2008|11:53] C:\DOCUME~1\famille\APPLIC~1\WinRAR [10/07/2008|17:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft [26/05/2009|18:34] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe [26/05/2009|23:35] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia [10/07/2008|12:53] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks [14/05/2010 17:21][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1801674531-1085031214-839522115-1003UA.job [14/05/2010 15:21][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-1801674531-1085031214-839522115-1003Core.job [14/05/2010 17:44][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job [14/05/2010 11:12][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job [14/05/2010 17:49][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{373129D0-A291-4D80-8276-3E7CE758084D}.job [01/05/2010 19:11][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job [14/05/2010 11:12][--ah-----] C:\WINDOWS\tasks\SA.DAT [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini --------------------\\ Listing des dossiers dans C:\Program Files [21/03/2010|11:52] C:\Program Files\Acer Inc [16/07/2008|14:04] C:\Program Files\Activision [31/08/2008|12:00] C:\Program Files\Adobe [27/08/2008|11:27] C:\Program Files\Apple Software Update [12/07/2008|11:29] C:\Program Files\ASUS [19/04/2010|18:59] C:\Program Files\ATI [19/04/2010|19:08] C:\Program Files\ATI Technologies [08/08/2008|17:53] C:\Program Files\Attansic [10/08/2008|16:10] C:\Program Files\Bethesda Softworks [20/12/2008|20:50] C:\Program Files\Bonjour [24/12/2009|19:45] C:\Program Files\BRS [13/05/2010|11:41] C:\Program Files\CCleaner [07/11/2009|19:50] C:\Program Files\CE Remote Tools [24/12/2009|19:29] C:\Program Files\Codemasters [10/07/2008|12:48] C:\Program Files\ComPlus Applications [30/04/2010|10:44] C:\Program Files\Conduit [31/07/2008|12:12] C:\Program Files\DAEMON Tools Lite [21/03/2010|11:53] C:\Program Files\DIFX [06/11/2008|20:51] C:\Program Files\DivX [28/10/2008|20:20] C:\Program Files\Electronic Arts [14/05/2010|13:26] C:\Program Files\eMule [19/04/2010|19:17] C:\Program Files\Fichiers communs [14/07/2008|14:28] C:\Program Files\Futuremark [17/08/2008|11:46] C:\Program Files\Garmin [06/08/2008|19:50] C:\Program Files\Geekbench 2 [11/04/2010|15:50] C:\Program Files\Google [11/07/2008|14:59] C:\Program Files\Guitar Pro 5 [24/02/2009|01:00] C:\Program Files\Hewlett-Packard [24/02/2009|01:17] C:\Program Files\HP [07/11/2009|20:44] C:\Program Files\HTML Help Workshop [11/05/2010|11:39] C:\Program Files\InstallShield Installation Information [10/07/2008|15:33] C:\Program Files\Intel [24/07/2008|13:53] C:\Program Files\Intel Corporation [03/04/2010|15:13] C:\Program Files\Internet Explorer [20/02/2010|13:16] C:\Program Files\iPod [20/02/2010|13:17] C:\Program Files\iTunes [27/05/2009|22:22] C:\Program Files\Java [18/01/2009|13:44] C:\Program Files\Kaspersky Lab [21/02/2009|18:59] C:\Program Files\KONAMI [13/07/2008|21:28] C:\Program Files\Lavalys [14/11/2009|21:01] C:\Program Files\LimeWire [27/12/2008|18:43] C:\Program Files\ma-config.com [13/08/2008|12:38] C:\Program Files\MagicKey [30/04/2010|12:41] C:\Program Files\Malwarebytes' Anti-Malware [22/11/2009|15:05] C:\Program Files\M-Audio [13/07/2008|17:55] C:\Program Files\Media Player Classic [14/08/2008|17:22] C:\Program Files\Messenger [13/05/2010|11:51] C:\Program Files\Messenger Plus! Live [06/11/2009|17:22] C:\Program Files\Microsoft [14/07/2008|14:11] C:\Program Files\Microsoft CAPICOM 2.1.0.2 [07/11/2009|20:06] C:\Program Files\Microsoft Device Emulator [10/07/2008|12:51] C:\Program Files\microsoft frontpage [07/12/2008|18:07] C:\Program Files\Microsoft Games for Windows - LIVE [03/12/2008|01:03] C:\Program Files\Microsoft Office [23/01/2010|10:15] C:\Program Files\Microsoft Silverlight [07/11/2009|20:06] C:\Program Files\Microsoft SQL Server [07/11/2009|20:05] C:\Program Files\Microsoft SQL Server 2005 Mobile Edition [07/11/2009|21:36] C:\Program Files\Microsoft Visual Studio 8 [07/02/2009|21:21] C:\Program Files\Microsoft Xbox 360 Accessories [10/07/2008|18:26] C:\Program Files\Microsoft.NET [12/03/2010|23:07] C:\Program Files\Movie Maker [14/05/2010|16:38] C:\Program Files\Mozilla Firefox [07/12/2008|16:58] C:\Program Files\MSBuild [03/12/2008|01:03] C:\Program Files\MSECache [10/07/2008|12:47] C:\Program Files\MSN [10/07/2008|12:48] C:\Program Files\MSN Gaming Zone [14/07/2008|14:11] C:\Program Files\MSXML 4.0 [30/12/2008|18:49] C:\Program Files\MultiScreen [17/01/2010|12:26] C:\Program Files\Native Instruments [11/07/2008|14:50] C:\Program Files\Nero [10/07/2008|15:10] C:\Program Files\NetMeeting [18/12/2009|15:17] C:\Program Files\Nokia [13/11/2009|18:15] C:\Program Files\Numark Cue [18/07/2008|14:46] C:\Program Files\OCCT [18/12/2009|16:12] C:\Program Files\ODEON [10/07/2008|12:48] C:\Program Files\Online Services [24/12/2009|19:33] C:\Program Files\OpenAL [12/05/2010|22:32] C:\Program Files\Outlook Express [18/12/2009|15:17] C:\Program Files\PC Connectivity Solution [28/07/2008|15:39] C:\Program Files\PGameScan [07/03/2009|20:22] C:\Program Files\PhotoFiltre [31/12/2008|17:27] C:\Program Files\Pro Imaging Powertoys [21/03/2010|12:32] C:\Program Files\QCNFILES [12/07/2008|18:54] C:\Program Files\Quark [20/02/2010|13:11] C:\Program Files\QuickTime [08/08/2008|17:48] C:\Program Files\Realtek [07/12/2008|16:56] C:\Program Files\Reference Assemblies [11/05/2010|11:39] C:\Program Files\Rockstar Games [13/08/2008|12:03] C:\Program Files\Saitek [22/12/2008|00:16] C:\Program Files\Samsung [10/07/2008|12:50] C:\Program Files\Services en ligne [10/08/2008|13:03] C:\Program Files\Sibelius Software [07/03/2009|18:45] C:\Program Files\SoftChris [27/05/2009|03:06] C:\Program Files\Spybot - Search & Destroy [27/02/2010|22:51] C:\Program Files\Steam [17/01/2010|13:20] C:\Program Files\Steinberg [21/02/2010|18:32] C:\Program Files\Sun [17/01/2010|13:18] C:\Program Files\Syncrosoft [13/05/2010|12:04] C:\Program Files\Trend Micro [31/12/2008|18:15] C:\Program Files\Ubisoft [07/06/2009|17:15] C:\Program Files\UltraMixer [10/07/2008|13:30] C:\Program Files\Uninstall Information [13/08/2008|12:14] C:\Program Files\USB Vibration [13/07/2008|18:28] C:\Program Files\uTorrent [24/09/2008|18:20] C:\Program Files\VideoLAN [04/04/2009|13:06] C:\Program Files\VirtualDJ [11/06/2009|16:53] C:\Program Files\Windows Desktop Search [16/01/2010|13:58] C:\Program Files\Windows Live [06/11/2009|17:22] C:\Program Files\Windows Live SkyDrive [10/07/2008|17:25] C:\Program Files\Windows Media Connect 2 [10/07/2008|17:27] C:\Program Files\Windows Media Player [10/07/2008|15:10] C:\Program Files\Windows NT [10/07/2008|12:50] C:\Program Files\WindowsUpdate [12/07/2008|12:07] C:\Program Files\WinRAR [10/07/2008|12:51] C:\Program Files\xerox --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs [19/12/2009|12:12] C:\Program Files\Fichiers communs\Adobe [31/08/2008|12:01] C:\Program Files\Fichiers communs\Adobe Systems Shared [11/07/2008|14:51] C:\Program Files\Fichiers communs\Ahead [20/02/2010|13:16] C:\Program Files\Fichiers communs\Apple [19/04/2010|19:17] C:\Program Files\Fichiers communs\ATI Technologies [07/11/2009|19:51] C:\Program Files\Fichiers communs\Business Objects [11/07/2008|15:24] C:\Program Files\Fichiers communs\Control Panels [07/11/2009|20:25] C:\Program Files\Fichiers communs\Designer [17/01/2010|12:25] C:\Program Files\Fichiers communs\Digidesign [29/11/2008|16:07] C:\Program Files\Fichiers communs\Futuremark Shared [24/02/2009|00:58] C:\Program Files\Fichiers communs\Hewlett-Packard [24/02/2009|01:02] C:\Program Files\Fichiers communs\HP [10/07/2008|15:43] C:\Program Files\Fichiers communs\InstallShield [26/08/2008|17:37] C:\Program Files\Fichiers communs\Java [11/07/2008|15:07] C:\Program Files\Fichiers communs\Macrovision Shared [08/11/2009|15:56] C:\Program Files\Fichiers communs\Merge Modules [07/11/2009|21:38] C:\Program Files\Fichiers communs\Microsoft Shared [10/07/2008|12:49] C:\Program Files\Fichiers communs\MSSoap [17/01/2010|12:25] C:\Program Files\Fichiers communs\Native Instruments [18/12/2009|15:18] C:\Program Files\Fichiers communs\Nokia [10/07/2008|14:40] C:\Program Files\Fichiers communs\ODBC [18/12/2009|15:06] C:\Program Files\Fichiers communs\PCSuite [10/07/2008|12:49] C:\Program Files\Fichiers communs\Services [24/02/2009|01:02] C:\Program Files\Fichiers communs\Sonic Shared [10/07/2008|14:40] C:\Program Files\Fichiers communs\SpeechEngines [10/07/2008|18:27] C:\Program Files\Fichiers communs\System [06/11/2009|17:20] C:\Program Files\Fichiers communs\Windows Live [10/07/2008|17:50] C:\Program Files\Fichiers communs\WindowsLiveInstaller --------------------\\ Process ( 46 Processes ) ... OK ! --------------------\\ Recherche avec S_Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Recherche de Fichiers / Dossiers Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Verification du Registre ..... OK ! --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2010-05-14 17:57:20 Windows 5.1.2600 Service Pack 3 NTFS scanning hidden processes ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden files: 183 --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\DOCUME~1\famille\Application Data\uTorrent\Keygen.GTA.IV.Team-FFF.rar.torrent C:\DOCUME~1\famille\Bureau\Crack gta4.v2 + fichier original @sysy@.rar C:\DOCUME~1\famille\Local Settings\Application Data\Microsoft\Messenger\y@hotmail.fr\Sharing Folders\v33@hotmail.com\Keygen Adobe CS3.zip C:\DOCUME~1\famille\Local Settings\Application Data\Microsoft\Messenger\y@hotmail.fr\Sharing Folders\z@hotmail.fr\patch traduction max payne 2\maxpayne2fr\data\database\levels\bitmaps\17_Crackhouse.dds C:\DOCUME~1\famille\Local Settings\Application Data\Microsoft\Messenger\y@hotmail.fr\Sharing Folders\x33@hotmail.fr\patch traduction max payne 2\maxpayne2fr\data\database\subtitles\17_Crackhouse.h C:\DOCUME~1\famille\Mes documents\Logiciels\CRACK CALL OF DUTY 4 patch 1.5 NO-CD DVD + crack on-line on line multiplayer + guida per giocare ONLINE + keygen serial + ase + server italiani.cod4.z C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4 C:\DOCUME~1\famille\Mes documents\Logiciels\QuarkXpress 7 crack‚ C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\Call of Duty 4 Keygen.exe C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\CRACK MULTI PLAYER C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\CRACK SINGLE PLAYER C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\eula.txt C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\GUIDA PER GIOCARE ONLINE.txt C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\pbgame.htm C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\punk buster setup.exe C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\server italiani cracckati cod 4.txt C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\The All Steeing Eye_install.exe C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\[20 Gennaio 2008]-Metodo su come fare soldi in poco tempo - guadagnare - denaro - postepay - euro.doc C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\CRACK MULTI PLAYER\iw3mp.exe C:\DOCUME~1\famille\Mes documents\Logiciels\crack COD 4\CRACK SINGLE PLAYER\iw3sp.exe C:\DOCUME~1\famille\Mes documents\Logiciels\QuarkXpress 7 crack‚\[Quark.XPress.7.2.Passport].QuarkXPress.7.2.Passport + Crack.zip [F:73][D:10]-> C:\DOCUME~1\famille\LOCALS~1\Temp [F:15][D:0]-> C:\DOCUME~1\famille\Cookies [F:26][D:4]-> C:\DOCUME~1\famille\LOCALS~1\TEMPOR~1\content.IE5 [F:1][D:1]-> C:\$Recycle.Bin 1 - "C:\Lop SD\LopR_1.txt" - 14/05/2010|17:59 - Option : [1] --------------------\\ Fin du rapport a 17:59:03
  15. Bonjour, Depuis quelques temps j'ai l'adresse du moteur de recherche Messenger Plus Live en page d'accueil et je souhaiterai supprimé cela. Voici un rapport avec Hijackthis : Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:05:26, on 13/05/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\PnkBstrA.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\PnkBstrB.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\SearchIndexer.exe C:\WINDOWS\RTHDCPL.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2567681 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\FICHIE~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE O4 - HKLM\..\Run: [startCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\famille\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1215705658937 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flas...ent/swflash.cab O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photo...ol/MSNPUpld.cab O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe O23 - Service: ServiceLayer - Nokia - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- End of file - 9273 bytes Bien cordialement
×
×
  • Créer...