Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Analyse Hijackthis


Messages recommandés

Bonjour,

 

Avast me trouve 3 troyens

 

proingst.exe

A0000107.exe

A0008761.exe

 

Je chercher sur internet les solutions mais j'arrive pas à m'en sortir je vous joins le rapport Hijack this et smithfraudfix. En vous remerciant

 

Logfile of HijackThis v1.99.1

Scan saved at 22:55:12, on 14/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\o2flash.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\sm56hlpr.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

C:\WINDOWS\system32\svchost.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\Cyril\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com/fsc/

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454028 6

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

O4 - Startup: ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: winwly32 - winwly32.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe

 

 

 

 

 

 

 

 

 

 

 

SmitFraudFix v2.121

 

Rapport fait à 23:04:15,75, 14/11/2006

Executé à partir de C:\Documents and Settings\Cyril\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Cyril

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Cyril\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Cyril\Favoris

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

"AppInit_DLLs"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Lien vers le commentaire
Partager sur d’autres sites

salut big.green.banana et bienvenue sur le forum :P

 

Ok! Est ce que tu as conservé le rappport du scan Avast? ca nous permettrait de savoir si il a émiminé les fichiers infectés. De plus j'aimerai que tu fasses le scan suivant stp =>

 

Faire un scan en ligne avec F-Secure

 

Cliquer sur Start Scanning , choisir la langue.

 

Accepter la licence et installer l'Active X (Seulement pour Explorer).

 

Ton antivirus peut réagir: désactiver la protection résidente le temps du scan; choisir Analyse complète

 

Après le nettoyage, demande le rapport que tu copies/colles dans ta prochaine réponse ainsi qu'un nouveau log Hijackthis.

 

Important: Fais gaffe avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&amp...ght=cracks#4492

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544

Les infections véhiculées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/

Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Alors le scan à fini,

 

Je le met

 

Scanning Report

Wednesday, November 15, 2006 13:04:56 - 13:48:44

 

Computer name: CYRIL_COMPUTER

Scanning type: Scan system for viruses, rootkits, spyware

Target: C:\

Result: 20 malware found

Tracking Cookie (spyware)

 

* System (Disinfected)

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

* System

 

Statistics

Scanned:

 

* Files: 28272

* System: 4400

* Not scanned: 3

 

Actions:

 

* Disinfected: 1

* Renamed: 0

* Deleted: 0

* None: 19

* Submitted: 0

 

Files not scanned:

 

* C:\HIBERFIL.SYS

* C:\PAGEFILE.SYS

* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT

 

Options

Scanning engines:

 

* F-Secure Libra: 2.4.2, 2006-11-14

* F-Secure AVP: 7.0.171, 2006-11-15

* F-Secure Orion: 1.2.37, 2006-11-14

* F-Secure Blacklight: 1.0.31, 0000-00-00

* F-Secure Draco: 1.0.35, 2006-11-10

* F-Secure Pegasus: 1.19.0, 2006-08-29

 

Scanning options:

 

* Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ZIP XXX

* Use Advanced heuristics

 

Et un nouveau hijackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 13:51:12, on 15/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\o2flash.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\sm56hlpr.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe

C:\Program Files\Alwil Software\Avast4\ashSimpl.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\Cyril\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [sMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454028 6

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart

O4 - Startup: ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: winwly32 - winwly32.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe

 

Voila j'attend la suite je te remercie

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Ok! est ce la totalité du rapport F-secure?(on ne voit pas les fichiers éliminés). Je te demandais plus haut si tu as conservé le rapport du scan avec Avast(si oui, poste le stp).

 

Petite note : Fais gaffe big.green.banana ,avec l'utilisation des logiciels P2P!! ce sont les principaux vecteurs d'infection! Pour t'en convaincre, lis ces deux topics très clairs:

le premier est de Malekal et concerne les cracks => http://forum.malekal.com/sutra4492.php&amp...ght=cracks#4492

le second de Tesgaz concerne le P2P en général => http://forum.zebulon.fr/index.php?showtopic=85544

Les infections véhicukées pas le p2p sont une menace réelle!! par exemple le vers Worm.Win32_Sumom-A qui est un ver de messagerie instantanée et de réseaux peer-to-peer,se met dans le dossier incoming/

Shared afin d'être expédié à toutes les personnes qui partagent tes téléchargements...=> http://www.virustraq.com/info_virus/10134/details/

 

J'aimerai que tu me poste le rapport suivant si possible pour en voir plus =>

 

Télécharge DiagHelp.zip sur ton bureau

  • Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
  • Un nouveau dossier chercher va être créé DiagHelp
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.

Après ca, un petit nettoyage :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Je n'ai pas gardé le rapport de Avast, je referais une analyse ce soir si il le faut vraiment.

 

Je te colle le resultat de ce que tu m'as demandé

 

C:\WINDOWS\System32\tmp.txt -->14/11/2006 23:04:16

C:\WINDOWS\System32\tmp.reg -->14/11/2006 23:04:16

C:\WINDOWS\System32\CONFIG.NT -->11/11/2006 15:22:19

C:\WINDOWS\System32\FNTCACHE.DAT -->09/11/2006 00:40:28

C:\WINDOWS\System32\wpa.dbl -->08/11/2006 20:49:19

C:\WINDOWS\System32\rmoc3260.dll -->05/11/2006 14:26:20

C:\WINDOWS\System32\pndx5032.dll -->05/11/2006 14:26:13

C:\WINDOWS\System32\pndx5016.dll -->05/11/2006 14:26:13

C:\WINDOWS\System32\pncrt.dll -->05/11/2006 14:26:13

C:\WINDOWS\System32\perfh00C.dat -->29/10/2006 11:56:22

C:\WINDOWS\System32\perfh009.dat -->29/10/2006 11:56:22

C:\WINDOWS\System32\perfc00C.dat -->29/10/2006 11:56:22

C:\WINDOWS\System32\perfc009.dat -->29/10/2006 11:56:22

C:\WINDOWS\System32\PerfStringBackup.INI -->29/10/2006 11:56:21

C:\WINDOWS\System32\zllictbl.dat -->22/10/2006 19:19:07

C:\WINDOWS\System32\jupdate-1.5.0_06-b05.log -->20/10/2006 21:26:01

C:\WINDOWS\System32\wuredist.cab -->19/10/2006 20:35:52

C:\WINDOWS\System32\compare.dat -->19/10/2006 07:55:29

C:\WINDOWS\System32\$winnt$.inf -->19/10/2006 07:54:47

C:\WINDOWS\System32\MRT.exe -->04/10/2006 12:03:46

C:\WINDOWS\System32\aswBoot.exe -->25/09/2006 17:45:08

C:\WINDOWS\System32\AVASTSS.scr -->25/09/2006 17:37:03

C:\WINDOWS\System32\msxml3.dll -->13/09/2006 06:03:06

C:\WINDOWS\System32\shdocvw.dll -->04/09/2006 07:14:50

C:\WINDOWS\System32\swreg.exe -->29/08/2006 18:43:00

 

C:\WINDOWS\setupapi.log -->15/11/2006 17:17:21

C:\WINDOWS\0.log -->15/11/2006 17:01:07

C:\WINDOWS\ModemLog_Motorola SM56 Data Fax Modem.txt -->15/11/2006 17:01:04

C:\WINDOWS\WindowsUpdate.log -->15/11/2006 17:01:03

C:\WINDOWS\wiadebug.log -->15/11/2006 17:01:03

C:\WINDOWS\wiaservc.log -->15/11/2006 17:01:01

C:\WINDOWS\bootstat.dat -->15/11/2006 17:00:58

C:\WINDOWS\SchedLgU.Txt -->15/11/2006 17:00:00

C:\WINDOWS\NeroDigital.ini -->15/11/2006 15:31:45

C:\WINDOWS\system.ini -->15/11/2006 09:11:55

C:\WINDOWS\wmsetup.log -->14/11/2006 13:59:30

C:\WINDOWS\vminst.log -->13/11/2006 15:01:54

C:\WINDOWS\mozver.dat -->11/11/2006 14:55:57

C:\WINDOWS\nsreg.dat -->11/11/2006 14:18:07

C:\WINDOWS\setupact.log -->11/11/2006 12:35:52

 

C:\WINDOWS\ALCMTR.EXE |Realtek Semiconductor Corp. |07/08/2006 13:42:03

C:\WINDOWS\ALCWZRD.EXE |RealTek Semicoductor Corp. |07/08/2006 13:42:03

C:\WINDOWS\Ctdrvins.exe |Creative Technology Ltd. |23/10/2006 19:12:13

C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |07/08/2006 11:15:09

C:\WINDOWS\MicCal.exe |Realtek Semiconductor Corp. |07/08/2006 13:42:04

C:\WINDOWS\P1130Cfg.exe |Creative Technology Ltd. |23/10/2006 19:12:13

C:\WINDOWS\RTHDCPL.EXE |Realtek Semiconductor Corp. |07/08/2006 13:42:04

C:\WINDOWS\RTLCPL.EXE |Realtek Semiconductor Corp. |07/08/2006 13:42:05

C:\WINDOWS\RtlUpd.exe |Realtek Semiconductor Corp. |07/08/2006 13:42:05

C:\WINDOWS\sm56hlpr.exe |Motorola Inc. |07/08/2006 13:42:10

C:\WINDOWS\SOUNDMAN.EXE |Realtek Semiconductor Corp. |07/08/2006 13:42:05

C:\WINDOWS\twunk_16.exe |Twain Working Group |07/08/2006 13:40:05

C:\WINDOWS\twunk_32.exe |Twain Working Group |07/08/2006 13:40:05

C:\WINDOWS\UNNeroBurnRights.exe |Nero AG |07/08/2006 11:23:33

C:\WINDOWS\UNNeroVision.exe |Nero AG |07/08/2006 11:23:23

C:\WINDOWS\UNNVEContent.exe |Ahead Software AG |07/08/2006 11:23:36

C:\WINDOWS\sm56brz.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56chs.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56cht.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56eng.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56fra.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56ger.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56itl.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56jpn.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\sm56spn.dll |COMPANY |07/08/2006 13:42:10

C:\WINDOWS\twain.dll |Groupe de travail Twain |07/08/2006 13:40:05

C:\WINDOWS\twain_32.dll |Groupe de travail Twain |07/08/2006 13:40:05

C:\WINDOWS\system32\append.exe |COMPANY |07/08/2006 13:39:39

C:\WINDOWS\system32\aswBoot.exe |COMPANY |11/11/2006 15:22:11

C:\WINDOWS\system32\debug.exe |COMPANY |07/08/2006 13:39:42

C:\WINDOWS\system32\dosx.exe |COMPANY |07/08/2006 13:39:42

C:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |COMPANY |07/08/2006 13:39:48

C:\WINDOWS\system32\exe2bin.exe |COMPANY |07/08/2006 13:39:48

C:\WINDOWS\system32\fastopen.exe |COMPANY |07/08/2006 13:39:48

C:\WINDOWS\system32\HdAShCut.exe |Windows ® Server 2003 DDK provider |07/01/2005 16:07:16

C:\WINDOWS\system32\hkcmd.exe |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\igfxcfg.exe |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\igfxext.exe |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxpers.exe |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxsrvc.exe |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxtray.exe |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxzoom.exe |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\java.exe |Sun Microsystems, Inc. |20/10/2006 21:26:03

C:\WINDOWS\system32\javaw.exe |Sun Microsystems, Inc. |20/10/2006 21:26:03

C:\WINDOWS\system32\javaws.exe |Sun Microsystems, Inc. |20/10/2006 21:26:03

C:\WINDOWS\system32\mem.exe |COMPANY |07/08/2006 13:39:53

C:\WINDOWS\system32\mscdexnt.exe |COMPANY |07/08/2006 13:39:54

C:\WINDOWS\system32\NeroCheck.exe |Ahead Software Gmbh |07/08/2006 11:22:32

C:\WINDOWS\system32\nlsfunc.exe |COMPANY |07/08/2006 13:39:56

C:\WINDOWS\system32\o2flash.exe |COMPANY |27/01/2005 16:33:58

C:\WINDOWS\system32\P1130Srv.exe |Creative Technology Ltd. |23/10/2006 19:12:14

C:\WINDOWS\system32\Process.exe |http://www.beyondlogic.org |14/11/2006 23:04:01

C:\WINDOWS\system32\redir.exe |COMPANY |07/08/2006 13:40:00

C:\WINDOWS\system32\setver.exe |COMPANY |07/08/2006 13:40:01

C:\WINDOWS\system32\share.exe |COMPANY |07/08/2006 13:40:01

C:\WINDOWS\system32\SrchSTS.exe |S!Ri |14/11/2006 23:04:01

C:\WINDOWS\system32\swreg.exe |SteelWerX |14/11/2006 23:04:01

C:\WINDOWS\system32\swsc.exe |COMPANY |14/11/2006 23:04:01

C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 18:47:48

C:\WINDOWS\system32\amstream.dll |COMPANY |07/08/2006 13:39:39

C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |07/08/2006 13:39:39

C:\WINDOWS\system32\atmlib.dll |Adobe Systems |07/08/2006 13:39:39

C:\WINDOWS\system32\compatUI.dll |COMPANY |07/08/2006 13:39:41

C:\WINDOWS\system32\CtCamMgr.dll |Creative Technology Ltd. |23/10/2006 19:12:13

C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |07/08/2006 12:35:24

C:\WINDOWS\system32\dgsetup.dll |Digi International |07/08/2006 12:35:24

C:\WINDOWS\system32\DragnDropCopyHook.dll |COMPANY |24/10/2006 20:01:59

C:\WINDOWS\system32\encdec.dll |COMPANY |07/08/2006 13:39:48

C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |07/08/2006 12:35:24

C:\WINDOWS\system32\hccutils.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\HdAProp.dll |Windows ® Server 2003 DDK provider |07/01/2005 16:07:16

C:\WINDOWS\system32\HdAudRes.dll |Fournisseur DDK Windows ® Server 2003 |07/01/2005 16:08:22

C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |07/08/2006 10:37:28

C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |07/08/2006 10:37:20

C:\WINDOWS\system32\iAlmCoIn_v4543.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\ialmdd5.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\ialmdev5.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\ialmdnt5.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\ialmrem.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\ialmrnt5.dll |Intel Corporation |07/08/2006 13:42:15

C:\WINDOWS\system32\iccvid.dll |Radius Inc. |07/08/2006 13:39:50

C:\WINDOWS\system32\idecoi.dll |NVIDIA Corporation |07/08/2006 13:40:27

C:\WINDOWS\system32\ieencode.dll |COMPANY |07/08/2006 13:39:50

C:\WINDOWS\system32\igfxdev.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxdo.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxexps.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxpph.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxres.dll |Intel Corporation |07/08/2006 11:26:13

C:\WINDOWS\system32\igfxress.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igfxsrvc.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\igldev32.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\iglicd32.dll |Intel Corporation |07/08/2006 13:42:16

C:\WINDOWS\system32\ImagX7.dll |Pegasus Imaging Corp. |07/08/2006 11:22:33

C:\WINDOWS\system32\ImagXpr7.dll |Pegasus Imaging Corp. |07/08/2006 11:22:33

C:\WINDOWS\system32\ImagXR7.dll |Pegasus Imaging Corp. |07/08/2006 11:22:33

C:\WINDOWS\system32\ImagXRA7.dll |Pegasus Imaging Corp. |07/08/2006 11:22:33

C:\WINDOWS\system32\ir32_32.dll |COMPANY |07/08/2006 13:39:51

C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |07/08/2006 13:40:15

C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |07/08/2006 13:40:15

C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |07/08/2006 13:40:15

C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |07/08/2006 13:40:15

C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |07/08/2006 13:40:15

C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |07/08/2006 10:38:01

C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |07/08/2006 13:39:51

C:\WINDOWS\system32\jgdw400.dll |America Online |07/08/2006 13:39:51

C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |07/08/2006 13:39:51

C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |07/08/2006 13:39:51

C:\WINDOWS\system32\jgsd400.dll |America Online |07/08/2006 13:39:51

C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |07/08/2006 13:39:51

C:\WINDOWS\system32\MCC16.dll |COMPANY |12/11/2006 12:04:34

C:\WINDOWS\system32\MCCDevice.dll |Motive Communications, Inc. |12/11/2006 12:04:34

C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 18:47:06

C:\WINDOWS\system32\msdmo.dll |COMPANY |07/08/2006 13:39:54

C:\WINDOWS\system32\msencode.dll |COMPANY |07/08/2006 13:39:54

C:\WINDOWS\system32\NeroCo.dll |Ahead Software AG

im Stoeckmaedle 18

76307 Karlsbad, Germany

Fax: ++49-7248-911-888

e-mail: [email protected] |07/08/2006 11:23:33

C:\WINDOWS\system32\nvraidco.dll |NVIDIA Corporation |07/08/2006 13:40:27

C:\WINDOWS\system32\P1130Hwx.dll |Creative Technology Ltd. |23/10/2006 19:12:14

C:\WINDOWS\system32\P1130Pin.dll |Creative Technology Ltd. |23/10/2006 19:12:14

C:\WINDOWS\system32\P1130Sti.dll |Creative Technology Ltd. |23/10/2006 19:12:14

C:\WINDOWS\system32\P1130Vfw.dll |Creative Technology Ltd. |23/10/2006 19:12:14

C:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 18:47:16

C:\WINDOWS\system32\picn20.dll |Pegasus Imaging Corp. |07/08/2006 11:23:10

C:\WINDOWS\system32\pncrt.dll |Real Networks, Inc |05/11/2006 14:26:13

C:\WINDOWS\system32\pndx5016.dll |RealNetworks, Inc. |05/11/2006 14:26:13

C:\WINDOWS\system32\pndx5032.dll |RealNetworks, Inc. |05/11/2006 14:26:13

C:\WINDOWS\system32\property.dll |COMPANY |07/08/2006 13:40:27

C:\WINDOWS\system32\qedwipes.dll |COMPANY |07/08/2006 13:39:59

C:\WINDOWS\system32\RMDevice.dll |COMPANY |21/01/2005 12:02:28

C:\WINDOWS\system32\rmoc3260.dll |RealNetworks |05/11/2006 14:26:20

C:\WINDOWS\system32\sbe.dll |COMPANY |07/08/2006 13:40:00

C:\WINDOWS\system32\SerialPortLib.dll |COMPANY |24/10/2006 20:01:59

C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |07/08/2006 13:40:01

C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |07/08/2006 13:40:01

C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |07/08/2006 13:40:01

C:\WINDOWS\system32\sm56co.dll |Motorola Inc. |07/08/2006 13:42:10

C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |07/08/2006 12:35:24

C:\WINDOWS\system32\tsd32.dll |COMPANY |07/08/2006 13:40:05

C:\WINDOWS\system32\TwnLib20.dll |Pegasus Software |07/08/2006 11:22:34

C:\WINDOWS\system32\TwnLib4.dll |Pegasus Imaging Corp. |07/08/2006 11:22:34

C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 18:47:20

C:\WINDOWS\system32\W32N50.dll |Printing Communications Assoc., Inc. (PCAUSA) |19/10/2006 20:15:11

C:\WINDOWS\system32\w39MLRes.dll |Intel Corporation |07/08/2006 13:42:19

C:\WINDOWS\system32\w39NCPA.dll |Intel Corporation |07/08/2006 13:42:19

C:\WINDOWS\system32\win87em.dll |COMPANY |07/08/2006 13:40:07

C:\WINDOWS\system32\WLANUTL.dll |COMPANY |19/10/2006 20:15:12

 

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 13:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 71 863 029 760 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

15/11/2006 13:04 <REP> .

15/11/2006 13:04 <REP> ..

25/06/2003 19:00 541 ca.pub

17/01/2006 17:11 580 663 daas_s.dll

07/08/2006 10:38 65 desktop.ini

03/02/2006 11:20 188 416 fsauc.dll

16/06/2006 15:31 181 856 fscax.dll

15/06/2006 10:19 483 fscax.inf

10/11/2005 13:05 876 jinstall-1_5_0_06.inf

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

8 fichier(s) 954 062 octets

 

Total des fichiers listés :

8 fichier(s) 954 062 octets

2 Rép(s) 71 863 029 760 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

a-squared Free 2.1

Adobe Reader 7.0.7 - Français

avast! Antivirus

Correctif pour Windows XP (KB889527)

Correctif pour Windows XP (KB893357)

Correctif pour Windows XP (KB896256)

Correctif pour Windows XP (KB898900)

Correctif pour Windows XP (KB903234)

Correctif pour Windows XP (KB906569)

Correctif pour Windows XP (KB907865)

Correctif pour Windows XP (KB910728)

Correctif pour Windows XP (KB912475)

Correctif pour Windows XP (KB913538)

Correctif pour Windows XP (KB914841)

Correctif pour Windows XP (KB918005)

Correctif Windows XP - KB319740

Correctif Windows XP - KB873339

Correctif Windows XP - KB883529

Correctif Windows XP - KB883667

Correctif Windows XP - KB884575

Correctif Windows XP - KB884883

Correctif Windows XP - KB885523

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB885855

Correctif Windows XP - KB885894

Correctif Windows XP - KB886677

Correctif Windows XP - KB886716

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB888402

Correctif Windows XP - KB889016

Correctif Windows XP - KB889673

Correctif Windows XP - KB890831

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Correctif Windows XP - KB892627

Correctif Windows XP - KB893056

Correctif Windows XP - KB896626

Creative WebCam NX Pro Driver (1.03.03.0326)

eMule

High Definition Audio - KB888111

HijackThis 1.99.1

Hotfix for Windows Media Format SDK (KB902344)

Intel® Graphics Media Accelerator Driver

J2SE Runtime Environment 5.0 Update 6

Lecteur Windows Media 10

Macromedia Flash Player 8

Messenger Plus! Live

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft .NET Framework 2.0

Microsoft .NET Framework 2.0

Microsoft Office Standard Edition 2003

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899589)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour pour Windows XP (KB896427)

Mise à jour pour Windows XP (KB897663)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908521)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Motorola SM56 Data Fax Modem

Mozilla Firefox (2.0)

Nero BurnRights

Nero Digital

Nero OEM

NeroVision Express Content

O2Micro Flash Memory Card Windows Driver V2.04

O2Micro Flash Memory Card Windows Driver V2.04

ObjectDock

PowerDVD

RealOne Player

Realtek High Definition Audio Driver

SAGEM Wi-Fi 11g USB adapter (Driver)

SAGEM Wi-Fi 11g USB adapter (Driver)

Security Update for Microsoft .NET Framework 2.0 (KB922770)

Security Update pour Microsoft .NET Framework 2.0 (KB917283)

Spybot - Search & Destroy 1.4

WebFldrs XP

Windows Genuine Advantage Validation Tool

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Media Format Runtime

Windows Media Format SDK Hotfix - KB891122

Windows Media Player 10 Hotfix - KB888656

Windows Messenger 5.1

Windows Messenger 5.1 MUI Pack

 

 

 

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\Program Files

 

14/11/2006 22:05 <REP> .

14/11/2006 22:05 <REP> ..

14/11/2006 22:53 <REP> a-squared Free

07/08/2006 11:18 <REP> Adobe

07/08/2006 11:23 <REP> Ahead

11/11/2006 15:22 <REP> Alwil Software

12/11/2006 12:04 <REP> Common Files

07/08/2006 10:37 <REP> ComPlus Applications

07/08/2006 11:23 <REP> CyberLink

15/11/2006 17:01 <REP> eMule

05/11/2006 14:26 <REP> Fichiers communs

11/11/2006 14:19 <REP> Google

20/10/2006 12:06 <REP> Internet Explorer

20/10/2006 21:26 <REP> Java

07/08/2006 11:14 <REP> Messenger

20/10/2006 15:44 <REP> Messenger Plus! Live

07/08/2006 10:39 <REP> microsoft frontpage

19/10/2006 19:56 <REP> Microsoft Office

08/11/2006 21:28 <REP> Microsoft Visual Studio

08/11/2006 21:29 <REP> Microsoft Works

19/10/2006 19:54 <REP> Microsoft.NET

07/08/2006 10:38 <REP> Movie Maker

15/11/2006 17:27 <REP> Mozilla Firefox

07/08/2006 10:37 <REP> MSN

07/08/2006 10:37 <REP> MSN Gaming Zone

20/10/2006 15:44 <REP> MSN Messenger

07/08/2006 10:38 <REP> NetMeeting

07/08/2006 10:37 <REP> Online Services

07/08/2006 11:10 <REP> Outlook Express

19/10/2006 07:54 <REP> Raccourcis de programmes

05/11/2006 14:26 <REP> Real

07/08/2006 10:38 <REP> Services en ligne

24/10/2006 20:01 <REP> SmartCom

11/11/2006 14:32 <REP> Spybot - Search & Destroy

20/10/2006 10:31 <REP> Stardock

23/10/2006 19:35 <REP> Symantec

20/10/2006 13:01 <REP> Windows Live Toolbar

07/08/2006 11:09 <REP> Windows Media Player

07/08/2006 10:37 <REP> Windows NT

07/08/2006 10:39 <REP> xerox

20/10/2006 13:02 <REP> Yahoo!

0 fichier(s) 0 octets

41 Rép(s) 71 863 275 520 octets libres

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\Program Files\fichiers communs

 

05/11/2006 14:26 <REP> .

05/11/2006 14:26 <REP> ..

07/08/2006 11:19 <REP> Adobe

07/08/2006 11:22 <REP> Ahead

19/10/2006 19:56 <REP> DESIGNER

07/08/2006 11:23 <REP> InstallShield

20/10/2006 21:21 <REP> Java

08/11/2006 21:29 <REP> Microsoft Shared

12/11/2006 12:04 <REP> Motive

07/08/2006 10:38 <REP> MSSoap

07/08/2006 12:35 <REP> ODBC

05/11/2006 14:26 <REP> Real

07/08/2006 10:38 <REP> Services

07/08/2006 12:35 <REP> SpeechEngines

20/10/2006 10:31 <REP> Stardock

23/10/2006 19:35 <REP> Symantec Shared

08/11/2006 21:27 <REP> System

05/11/2006 14:26 <REP> xing shared

0 fichier(s) 0 octets

18 Rép(s) 71 863 271 424 octets libres

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

19/10/2006 19:56 <REP> .

19/10/2006 19:56 <REP> ..

19/10/2006 19:56 <REP> 1033

19/10/2006 19:56 <REP> 1036

11/07/2003 09:15 1 292 872 MSONSEXT.DLL

15/07/2003 05:52 35 896 MSOSV.DLL

03/06/1999 11:09 122 937 MSOWS409.DLL

07/03/2001 06:00 127 033 MSOWS40c.DLL

11/07/2003 01:25 80 448 PKMWS.DLL

5 fichier(s) 1 659 186 octets

4 Rép(s) 71 863 271 424 octets libres

Le volume dans le lecteur C s'appelle N01461

Le numéro de série du volume est 5C70-DE4A

 

Répertoire de C:\Program Files\common files

 

12/11/2006 12:04 <REP> .

12/11/2006 12:04 <REP> ..

12/11/2006 12:04 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 71 863 271 424 octets libres

c:\Documents and Settings\Cyril\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe

c:\Documents and Settings\Cyril\Application Data\U3\temp\cleanup.exe

c:\Documents and Settings\Cyril\Bureau\HijackThis.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\blbetac.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\FilesInfoCmd.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\Fport.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\grep.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\LFiles.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\LISTDLLS.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\pslist.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\streams.exe

c:\Documents and Settings\Cyril\Bureau\DiagHelp\diaghelp\swreg.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\dumphive.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\GenericRenosFix.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\Process.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\Reboot.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\restart.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\SmiUpdate.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\SrchSTS.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\swreg.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\swsc.exe

c:\Documents and Settings\Cyril\Bureau\SmitfraudFix\unzip.exe

c:\Documents and Settings\Cyril\Local Settings\Temp\gtb2k1036.exe

c:\Documents and Settings\Cyril\Local Settings\Temp\OnlineScanner\Anti-Virus\fsgk32.exe

c:\Documents and Settings\Cyril\Local Settings\Temp\OnlineScanner\Anti-Virus\fssm32.exe

c:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\EL7W9C76\Firefox%20Setup%202.0[1].exe

c:\Documents and Settings\Cyril\Local Settings\Temporary Internet Files\Content.IE5\EL7W9C76\Firefox%20Setup%202.0[2].exe

c:\Documents and Settings\Default User\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe

c:\recover\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{5E8A1B08-0FBD-4543-9646-F2C2D0D05750}\ARPPRODUCTICON.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

 

 

 

 

PS: Je te felicite si tu arrive à te retrouver dans tout ca

Lien vers le commentaire
Partager sur d’autres sites

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant par exemple:procédure

-Dans le champs"Type" en bas de page ,choisis: Page web complète

-ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier procédure.htm (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier vase créer sur le bureau en plus du fichier "procédure.htm" : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

 

-Télécharge puis installe AVG Anti-Spyware (AVG AS)

Une fois AVG AS lancé, clique sur "Mise à jour"

Ferme le programme.

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

Étape 2:

 

* Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

04 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

 

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart => emule au démarrage du pc, c'est un pc qui rame, une connexion beaucoup plus lente ,sans parler du risque sécuritaire : à toi de voir :P

 

O20 - Winlogon Notify: winwly32 - winwly32.dll (file missing)

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 3:

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

*Supprime les fichiers( en gras ci dessous):

 

C:\WINDOWS\Downloaded Program Files\daas_s.dll

C:\WINDOWS\ALCMTR.EXE

 

Étape 4:

 

Double-clique sur ATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 5:

 

Relance AVG AS puis choisis l'onglet "Analyse"

Puis l'onglet "Paramètres

Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"

Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

 

/!\ Si un fichier est infecté détécté en fin d'analyse /!\

Clique sur "Appliquer toutes les actions "

 

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"

Enregistre ce fichier texte sur ton bureau.

 

Étape 6:

 

Redémarre normalement et poste les rapports suivants stp:

 

- un nouveau rapport hijackthis.

- le rapport d'Avg As.

 

Après ca, ca devrait aller :P @+

Lien vers le commentaire
Partager sur d’autres sites

Alors voila j'ai fait toute les étapes

 

Mais je n'ai pas trouver le fichier

 

C:\WINDOWS\Downloaded Program Files\daas_s.dll en fesant aparaitre fichier caché et autre ...

 

Voila je colle mon nouveau log

 

Logfile of HijackThis v1.99.1

Scan saved at 19:41:37, on 15/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\o2flash.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\sm56hlpr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Real\Update_OB\rnathchk.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Documents and Settings\Cyril\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [sMSERIAL] sm56hlpr.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe -osboot

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Workflow] D:\install\Workflow.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [fsc-reminder.exe] C:\WINDOWS\reminder\fsc-reminder.exe 2454028 6

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1

O4 - Startup: ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @c:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: O2Micro Flash Memory (O2Flash) - Unknown owner - C:\WINDOWS\system32\o2flash.exe

 

 

 

J'ai oublié mais je met le rapport de l'analyse aussi

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 19:34:27 15/11/2006

 

+ Résultat de l'analyse:

 

 

 

:mozilla.108:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.109:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.110:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.111:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.112:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.122:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.123:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.124:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.127:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.128:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.130:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.131:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.132:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.509:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.510:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.511:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.608:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.272:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.

:mozilla.273:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.

:mozilla.35:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.

:mozilla.39:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.

:mozilla.239:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.240:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.241:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.101:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Adviva : Aucune action entreprise.

:mozilla.176:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.

:mozilla.427:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.

:mozilla.44:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.

:mozilla.348:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.

:mozilla.349:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.

:mozilla.329:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.

:mozilla.60:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.61:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.62:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.63:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.64:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.65:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.187:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Coremetrics : Aucune action entreprise.

:mozilla.29:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.

:mozilla.135:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.

:mozilla.136:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.

:mozilla.192:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.193:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.194:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.195:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.196:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.301:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.302:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.303:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.304:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.305:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.223:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.707:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.708:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.709:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.710:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.711:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.712:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.713:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.714:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.421:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Itrack : Aucune action entreprise.

:mozilla.58:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.

:mozilla.533:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.55:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.56:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.57:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.78:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.

:mozilla.79:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.

:mozilla.80:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.

:mozilla.81:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.

:mozilla.105:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.

:mozilla.106:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.

:mozilla.107:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.

:mozilla.626:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.

:mozilla.627:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.

:mozilla.628:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.

:mozilla.629:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.

:mozilla.630:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.

:mozilla.233:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.234:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.235:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.236:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.237:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.338:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.339:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.340:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.341:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.342:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.343:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.344:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.345:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Sexcounter : Aucune action entreprise.

:mozilla.47:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.48:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.49:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.50:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.51:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.113:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.114:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.115:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.116:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.644:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.

:mozilla.534:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.

:mozilla.535:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.

:mozilla.536:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.

:mozilla.537:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.

:mozilla.73:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.74:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.75:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.76:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.77:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.70:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.

:mozilla.269:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

:mozilla.270:C:\Documents and Settings\Cyril\Application Data\Mozilla\Firefox\Profiles\7n1bd42t.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

C:\Program Files\Alwil Software\Avast4\proginst.exe -> Trojan.Small.gv : Aucune action entreprise.

C:\System Volume Information\_restore{7A28E89A-5B52-4F68-8844-3FAE3C1887E2}\RP29\A0008791.exe -> Trojan.Small.gv : Aucune action entreprise.

C:\System Volume Information\_restore{7A28E89A-5B52-4F68-8844-3FAE3C1887E2}\RP29\A0008792.exe -> Trojan.Small.gv : Aucune action entreprise.

C:\System Volume Information\_restore{7A28E89A-5B52-4F68-8844-3FAE3C1887E2}\RP29\A0008793.exe -> Trojan.Small.gv : Aucune action entreprise.

 

 

Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...