Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Virg38

Rapport Hijackthis, besoin d'aide merci!

Messages recommandés

Bonjour,

 

tout d'abord je voulais vous remerciez pour le tuto sur Antivir et Hijackthis, , c'est vraiment très très bien fait!

Meme une blonde a compris!! :P:P

Non plus serieusement, MERCI :P

 

Je vous transmet mon rapport Hijackthis car c du chinois pour moi! :P

Que faut-il faire ensuite? faut-il réinstaller antivir comme antivirus principal? ou garder avast?

Si qqun peu m'aider, merci beaucoup d'avance!!!

 

 

 

"Logfile of HijackThis v1.99.1

Scan saved at 10:41:10, on 29/12/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\Program Files\Messenger\msmsgs.exe

C:\program files\mailskinner\mailskinner.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Microsoft Office\Office\OSA.EXE

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?

O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://annoyingvirg38.spaces.live.com//Pho...ad/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A46FF64-37D9-4318-9D2A-81C7050EC99D}: NameServer = 194.117.200.10,194.117.200.15

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)"

Partager ce message


Lien à poster
Partager sur d’autres sites

Salut ...

 

Avant tout, il serait bon de savoir ce qui t'amène à demander une analyse de log ...

 

Quels problèmes rencontres-tu ?

 

A part Messenger Plus et Google Toolbar qui sont soumis à caution (sponsors), le log semble clean ...

 

Mais étant nouveau ici et pas encore familiarisé avec les méthodes employées ici (certains comprendront), je laisse la main aux helpers confirmés qui ne manqueront pas de t'aider ...

 

Je garde un oeil sur l'évolution du topic ...

 

A+

Modifié par Mykerinos

Partager ce message


Lien à poster
Partager sur d’autres sites

salut et bienvenue à Virg38 et Mykerinos :P sur le forum

 

J'aimerai stp Virg38 que tu postes un rapport Blacklight pour vérifier si l'infection Edgaccess est présente(mailskinner installe cette infection) :

 

Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

 

Est ce que tu reçois des pubs intempestives lorsque tu surfes? Comme dit Mykerinos, donne des préscisions sur les problèmes rencontrés stp.

 

@+ :P

Partager ce message


Lien à poster
Partager sur d’autres sites

Oui j'ai beaucoup de pop up qui s'ouvrent, soit des trucs X, soit pr me proposer des antivirus, etc...

 

J'ai fait ce scan car je parlais avec un amis que je me fait pirater tous mes compte en ce moment! et il m'a donner l'adresse de votre tuto...

 

De plus mon pc rame pas mal depuis qques temps, et avast a trouver que le fichier "win32" etait vérolé.

 

Après je ne peux pas en dire bien plus, car je suis deja a la limite de mes competences la!! mdr :P

 

Encore merci pour tout!

 

Voila mon rapport

 

fsbl-20061229115718.log

 

 

 

12/29/06 12:57:18 [info]: BlackLight Engine 1.0.47 initialized

12/29/06 12:57:18 [info]: OS: 5.1 build 2600 (Service Pack 2)

12/29/06 12:57:18 [Note]: 7019 4

12/29/06 12:57:18 [Note]: 7005 0

12/29/06 12:57:20 [Note]: 7006 0

12/29/06 12:57:20 [Note]: 7011 1128

12/29/06 12:57:20 [Note]: 7026 0

12/29/06 12:57:21 [Note]: 7026 0

12/29/06 12:57:21 [Note]: 7024 3

12/29/06 12:57:21 [info]: Hidden process: C:\windows\system32\kajnbwqug.exe

12/29/06 12:57:21 [Note]: FSRAW library version 1.7.1020

12/29/06 12:57:27 [info]: Hidden file: c:\WINDOWS\SYSTEM32\KAJNBW~1.EXE

12/29/06 12:57:27 [info]: Hidden file: c:\WINDOWS\SYSTEM32\KAJNBW~1.DAT

12/29/06 12:57:27 [info]: Hidden file: c:\WINDOWS\SYSTEM32\KAJNBW~3.DAT

12/29/06 12:57:28 [info]: Hidden file: c:\WINDOWS\SYSTEM32\KAJNBW~2.DAT

12/29/06 12:57:35 [info]: Hidden file: c:\WINDOWS\Prefetch\KAJNBW~1.PF

Partager ce message


Lien à poster
Partager sur d’autres sites

ok ! l'infection est bien présente! je te prépare une procédure à suivre pas à pas pour éliminer tout ca . Résultat dans un instant :P

 

Pour en éliminer le plus en une fois, poste aussi un rapport comme ceci que j'ai plus d'infos sur les programmes installés =>

 

Télécharge DiagHelp.zip sur ton bureau

  • Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
  • Un nouveau dossier chercher va être créé DiagHelp
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.

Modifié par charles ingals

Partager ce message


Lien à poster
Partager sur d’autres sites

Wahoo mais comment vous trouvez tout ca...?? On a pas du me donner le meme cerveau que vous a la naissance...! loooll c du chinois tout ca pour moi! mdrr! :P

 

voila le rapport :P

C:\WINDOWS\System32\wpa.dbl -->29/12/2006 12:12:22

C:\WINDOWS\System32\MRT.exe -->16/11/2006 06:20:40

C:\WINDOWS\System32\msxml4.dll -->04/11/2006 14:14:00

C:\WINDOWS\System32\CONFIG.NT -->31/10/2006 11:16:34

C:\WINDOWS\System32\jxulqr_navps.dat -->31/10/2006 11:14:00

C:\WINDOWS\System32\jxulqr.dat -->31/10/2006 11:13:06

C:\WINDOWS\System32\jxulqr_nav.dat -->30/10/2006 19:46:00

C:\WINDOWS\System32\FNTCACHE.DAT -->30/10/2006 10:51:26

C:\WINDOWS\System32\xpsp3res.dll -->16/10/2006 11:40:52

C:\WINDOWS\System32\nwprovau.dll -->13/10/2006 13:36:56

C:\WINDOWS\System32\CmdLineExt03.dll -->29/09/2006 14:58:10

C:\WINDOWS\System32\aswBoot.exe -->25/09/2006 17:45:08

C:\WINDOWS\System32\AVASTSS.scr -->25/09/2006 17:37:04

C:\WINDOWS\System32\lvcoinst.log -->21/09/2006 15:54:14

C:\WINDOWS\System32\urlmon.dll -->14/09/2006 09:40:06

C:\WINDOWS\System32\wininet.dll -->14/09/2006 09:40:06

C:\WINDOWS\System32\pngfilt.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\shlwapi.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\mshtml.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\mshtmled.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\msrating.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\mstime.dll -->14/09/2006 09:40:04

C:\WINDOWS\System32\jsproxy.dll -->14/09/2006 09:40:02

C:\WINDOWS\System32\inseng.dll -->14/09/2006 09:40:02

C:\WINDOWS\System32\extmgr.dll -->14/09/2006 09:40:00

 

C:\WINDOWS\WindowsUpdate.log -->29/12/2006 12:18:04

C:\WINDOWS\wiadebug.log -->29/12/2006 12:13:16

C:\WINDOWS\0.log -->29/12/2006 12:12:02

C:\WINDOWS\bootstat.dat -->29/12/2006 12:12:02

C:\WINDOWS\SchedLgU.Txt -->29/12/2006 12:10:40

C:\WINDOWS\wiaservc.log -->29/12/2006 12:10:40

C:\WINDOWS\ntbtlog.txt -->29/12/2006 10:34:26

C:\WINDOWS\setupact.log -->28/12/2006 23:49:32

C:\WINDOWS\PatchInstall1Debug.log -->26/12/2006 23:55:56

C:\WINDOWS\setupapi.log -->25/12/2006 20:44:06

C:\WINDOWS\wmsetup.log -->20/11/2006 13:58:10

C:\WINDOWS\KB923980.log -->19/11/2006 03:01:32

C:\WINDOWS\ocmsn.log -->19/11/2006 03:01:32

C:\WINDOWS\msgsocm.log -->19/11/2006 03:01:32

C:\WINDOWS\tsoc.log -->19/11/2006 03:01:32

 

C:\WINDOWS\twunk_16.exe |Twain Working Group |05/08/2004 12:00:00

C:\WINDOWS\twunk_32.exe |Twain Working Group |05/08/2004 12:00:00

C:\WINDOWS\IsUn040c.exe |InstallShield Software Corporation |18/06/2006 20:27:11

C:\WINDOWS\IsUninst.exe |InstallShield Software Corporation |21/07/2006 11:59:33

C:\WINDOWS\unvise32.exe |MindVision Software |09/10/2006 20:14:24

C:\WINDOWS\twain.dll |Groupe de travail Twain |05/08/2004 12:00:00

C:\WINDOWS\twain_32.dll |Groupe de travail Twain |05/08/2004 12:00:00

C:\WINDOWS\binkw32.dll |COMPANY |12/09/2006 16:29:10

C:\WINDOWS\eSellerateEngine.dll |eSellerate Inc. |23/03/2004 12:23:30

C:\WINDOWS\system32\append.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\debug.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\dvdplay.exe |COMPANY |23/08/2001 17:47:34

C:\WINDOWS\system32\edlin.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\exe2bin.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\fastopen.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\mem.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\mscdexnt.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\nlsfunc.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\setver.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\share.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\usrmlnka.exe |U.S. Robotics Corporation |23/08/2001 17:47:48

C:\WINDOWS\system32\usrprbda.exe |U.S. Robotics Corporation |23/08/2001 17:47:48

C:\WINDOWS\system32\usrshuta.exe |U.S. Robotics Corporation |23/08/2001 17:47:48

C:\WINDOWS\system32\dosx.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\redir.exe |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\devldr32.exe |Creative Technology Ltd. |14/05/2006 14:32:03

C:\WINDOWS\system32\PSDrvCheck.exe |COMPANY |09/10/2006 20:12:05

C:\WINDOWS\system32\aswBoot.exe |COMPANY |14/05/2006 15:45:09

C:\WINDOWS\system32\java.exe |Sun Microsystems, Inc. |15/05/2006 08:50:31

C:\WINDOWS\system32\javaw.exe |Sun Microsystems, Inc. |15/05/2006 08:50:31

C:\WINDOWS\system32\javaws.exe |Sun Microsystems, Inc. |15/05/2006 08:50:31

C:\WINDOWS\system32\pscND113.exe |Canon Inc. |31/07/2006 12:11:41

C:\WINDOWS\system32\ir32_32.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\jgaw400.dll |Johnson-Grace Company |05/08/2004 12:00:00

C:\WINDOWS\system32\jgmd400.dll |Johnson-Grace Company |05/08/2004 12:00:00

C:\WINDOWS\system32\asapi.dll |VoB Computersysteme GmbH |09/10/2006 20:12:05

C:\WINDOWS\system32\jgsd400.dll |America Online |05/08/2004 12:00:00

C:\WINDOWS\system32\jgsh400.dll |Johnson-Grace Company |05/08/2004 12:00:00

C:\WINDOWS\system32\mdwmdmsp.dll |RioPort |23/08/2001 17:47:06

C:\WINDOWS\system32\msencode.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\slbrccsp.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00

C:\WINDOWS\system32\spnike.dll |S3/Diamond Multimedia |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio600.dll |S3/Diamond Multimedia |23/08/2001 17:47:18

C:\WINDOWS\system32\sprio800.dll |S3/Diamond Multimedia |23/08/2001 17:47:18

C:\WINDOWS\system32\lvcodec2.dll |Logitech Inc. |21/09/2006 15:54:02

C:\WINDOWS\system32\tsd32.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\win87em.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\paqsp.dll |COMPANY |23/08/2001 17:47:16

C:\WINDOWS\system32\usrcntra.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrcoina.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdpa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrdtea.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrfaxa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrlbva.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrrtosa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsdpia.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrsvpia.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv42a.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrv80a.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvoica.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\usrvpa.dll |U.S. Robotics Corporation |23/08/2001 17:47:20

C:\WINDOWS\system32\ltkrn13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:06

C:\WINDOWS\system32\ltfil13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:06

C:\WINDOWS\system32\ltdis13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:06

C:\WINDOWS\system32\ltimg13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:06

C:\WINDOWS\system32\lfbmp13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:07

C:\WINDOWS\system32\lfcmp13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:07

C:\WINDOWS\system32\ltefx13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:07

C:\WINDOWS\system32\lfgif13n.dll |LEAD Technologies, Inc. |11/09/2006 23:13:08

C:\WINDOWS\system32\binkw32.dll |COMPANY |12/09/2006 16:44:17

C:\WINDOWS\system32\amstream.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\atmfd.dll |Adobe Systems Incorporated |05/08/2004 12:00:00

C:\WINDOWS\system32\atmlib.dll |Adobe Systems |05/08/2004 12:00:00

C:\WINDOWS\system32\LVUI2.dll |Logitech Inc. |21/09/2006 15:54:02

C:\WINDOWS\system32\compatUI.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\encdec.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\iccvid.dll |Radius Inc. |05/08/2004 12:00:00

C:\WINDOWS\system32\ieencode.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\msdmo.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\qedwipes.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\sbe.dll |COMPANY |05/08/2004 12:00:00

C:\WINDOWS\system32\slbcsp.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00

C:\WINDOWS\system32\slbiop.dll |Schlumberger Technology Corporation |05/08/2004 12:00:00

C:\WINDOWS\system32\LVUI2RC.dll |Logitech Inc. |21/09/2006 15:54:02

C:\WINDOWS\system32\lvcoinst.dll |Logitech Inc. |21/09/2006 15:54:03

C:\WINDOWS\system32\ir41_qc.dll |Intel Corporation. |05/08/2004 12:00:00

C:\WINDOWS\system32\ir41_qcx.dll |Intel Corporation. |05/08/2004 12:00:00

C:\WINDOWS\system32\ir50_32.dll |Intel Corporation |05/08/2004 12:00:00

C:\WINDOWS\system32\ir50_qc.dll |Intel Corporation. |05/08/2004 12:00:00

C:\WINDOWS\system32\ir50_qcx.dll |Intel Corporation. |05/08/2004 12:00:00

C:\WINDOWS\system32\MsgPlusLoader.dll |Patchou |23/09/2006 22:13:45

C:\WINDOWS\system32\CmdLineExt03.dll |COMPANY |29/09/2006 14:58:08

C:\WINDOWS\system32\PCLEGetGuid.dll |Pinnacle Systems |09/10/2006 20:11:11

C:\WINDOWS\system32\pclepim1.dll |Pinnacle Systems |09/10/2006 20:11:14

C:\WINDOWS\system32\libmmd.dll |COMPANY |22/12/2003 14:40:06

C:\WINDOWS\system32\lffax13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:54

C:\WINDOWS\system32\lftga13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:55

C:\WINDOWS\system32\lftif13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:55

C:\WINDOWS\system32\EqnClass.Dll |Equinox Systems Inc. |14/05/2006 14:30:21

C:\WINDOWS\system32\spxcoins.dll |Perle Systems Ltd. |14/05/2006 14:30:21

C:\WINDOWS\system32\dgsetup.dll |Digi International |14/05/2006 14:30:22

C:\WINDOWS\system32\langserv.dll |Pinnacle Systems GmbH |09/10/2006 20:20:55

C:\WINDOWS\system32\dgrpsetu.dll |Digi International, Inc. |14/05/2006 14:30:22

C:\WINDOWS\system32\vdrmux.dll |Pinnacle Systems |09/10/2006 20:20:55

C:\WINDOWS\system32\vdrcodec.dll |Pinnacle Systems |09/10/2006 20:20:55

C:\WINDOWS\system32\pvmjpg21.dll |Pegasus Imaging Corporation |09/10/2006 20:20:56

C:\WINDOWS\system32\divx.dll |DivXNetworks, Inc. |23/04/2003 18:34:16

C:\WINDOWS\system32\ogg.dll |COMPANY |14/12/2002 22:46:04

C:\WINDOWS\system32\vorbis.dll |COMPANY |14/12/2002 22:46:04

C:\WINDOWS\system32\xvid.dll |COMPANY |05/04/2003 18:17:52

C:\WINDOWS\system32\ctwdm32.dll |Creative Technology Ltd. |14/05/2006 14:32:03

C:\WINDOWS\system32\devcon32.dll |Creative Technology Ltd. |14/05/2006 14:32:03

C:\WINDOWS\system32\Cachex.dll |Pinnacle Systems GmbH |09/10/2006 20:20:55

C:\WINDOWS\system32\sblfx.dll |Creative Technology Ltd. |14/05/2006 14:32:04

C:\WINDOWS\system32\LFJ2K13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:54

C:\WINDOWS\system32\sfman32.dll |Creative Technology Ltd. |14/05/2006 14:32:07

C:\WINDOWS\system32\Lfpct13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:54

C:\WINDOWS\system32\nv4_disp.dll |NVIDIA Corporation |14/05/2006 14:32:46

C:\WINDOWS\system32\Lfwmf13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:55

C:\WINDOWS\system32\hticons.dll |Hilgraeve, Inc. |14/05/2006 14:41:32

C:\WINDOWS\system32\LTCLR13n.dll |LEAD Technologies, Inc. |09/10/2006 20:20:55

C:\WINDOWS\system32\MMAviAx.dll |Pinnacle Systems GmbH |09/10/2006 20:20:55

C:\WINDOWS\system32\Aviprax.dll |Pinnacle Systems GmbH |09/10/2006 20:20:55

C:\WINDOWS\system32\MLPagAx.dll |Pinnacle Systems GmbH |09/10/2006 20:20:55

C:\WINDOWS\system32\RALMain.dll |Pinnacle Systems GmbH |09/10/2006 20:20:56

C:\WINDOWS\system32\DiskIO.dll |Pinnacle Systems GmbH |09/10/2006 20:20:56

C:\WINDOWS\system32\isrdbg32.dll |Intel Corporation |14/05/2006 14:43:17

C:\WINDOWS\system32\DivXc32.dll |Hacked with Joy ! |01/04/2000 05:35:00

C:\WINDOWS\system32\DivXc32f.dll |Hacked with Joy ! |01/04/2000 05:35:00

C:\WINDOWS\system32\oggDS.dll |COMPANY |14/12/2002 22:46:04

C:\WINDOWS\system32\vorbisenc.dll |COMPANY |14/12/2002 22:46:04

C:\WINDOWS\system32\DOCOBJ.DLL |COMPANY |17/12/1996 00:00:00

C:\WINDOWS\system32\HLINKPRX.DLL |COMPANY |17/12/1996 00:00:00

C:\WINDOWS\system32\PCDLIB32.DLL |Eastman Kodak |17/12/1996 00:00:00

C:\WINDOWS\system32\hypertrm.dll |Hilgraeve, Inc. |14/05/2006 14:40:56

C:\WINDOWS\system32\jgpl400.dll |Johnson-Grace Company |05/08/2004 12:00:00

C:\WINDOWS\system32\jgdw400.dll |America Online |05/08/2004 12:00:00

C:\WINDOWS\system32\agusbsti.dll |Agfa-Gevaert N.V. |18/06/2006 20:25:33

C:\WINDOWS\system32\AdobePDF.dll |Adobe Systems Incorporated. |14/12/2004 02:12:06

C:\WINDOWS\system32\xmlparse.dll |COMPANY |02/07/2006 13:06:17

C:\WINDOWS\system32\xmltok.dll |COMPANY |02/07/2006 13:06:17

C:\WINDOWS\system32\stlport_4_0_0_DDR.dll |COMPANY |21/07/2006 11:59:35

C:\WINDOWS\system32\BJBase_2-2-2_DDR.dll |COMPANY |21/07/2006 11:59:35

C:\WINDOWS\system32\xerces-c_1_40_0_DDR.dll |COMPANY |21/07/2006 11:59:35

C:\WINDOWS\system32\libeay32_1-1-0_DDR.dll |COMPANY |21/07/2006 11:59:35

C:\WINDOWS\system32\ssleay32_1-1-0_DDR.dll |COMPANY |21/07/2006 11:59:35

C:\WINDOWS\system32\W32n50.dll |Printing Communications Assoc., Inc. (PCAUSA) |21/07/2006 12:02:39

C:\WINDOWS\system32\MCCDevice.dll |Motive Communications, Inc. |21/07/2006 12:20:20

C:\WINDOWS\system32\MCC16.dll |COMPANY |21/07/2006 12:20:20

C:\WINDOWS\system32\pscUD113.dll |Canon, Inc. |31/07/2006 12:11:41

C:\WINDOWS\system32\PSCLU113.dll |Canon. Inc |31/07/2006 12:11:41

C:\WINDOWS\system32\pscVSWIA.dll |Canon Inc. |31/07/2006 12:11:41

 

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 12:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 21 306 966 016 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

14/05/2006 14:45 <REP> .

14/05/2006 14:45 <REP> ..

14/05/2006 14:45 65 desktop.ini

10/11/2005 14:05 876 jinstall-1_5_0_06.inf

24/01/2005 11:38 1 249 erma.inf

20/06/2006 15:44 117 560 PURen-us.dll

20/06/2006 15:44 379 704 MsnPUpld.dll

19/06/2006 14:40 393 MsnPUpld.inf

31/05/2002 09:20 117 328 purfr-fr.dll

20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd

15/10/2004 07:59 110 592 PURfr-xx.dll

09/11/2006 14:36 5 019 swflash.inf

10 fichier(s) 733 948 octets

 

Total des fichiers listés :

10 fichier(s) 733 948 octets

2 Rép(s) 21 306 966 016 octets libres

 

Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

Adobe Acrobat 7.0 - Tryout Professional - English, Français, Deutsch

Adobe Acrobat 7.0 - Tryout Professional - English, Français, Deutsch

Adobe After Effects 6.5

Adobe Bridge 1.0

Adobe Common File Installer

Adobe Flash Player 9 ActiveX

Adobe Help Center 1.0

Adobe Photoshop CS2

Adobe Photoshop CS2

Adobe Reader 6.0 - Français

Adobe Stock Photos 1.0

Agfa ScanWise 1.50

avast! Antivirus

Bink and Smacker

BroadJump Client Foundation

Configurateur Modem

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Docteur Club Internet

Drug Lord 2

eMule

Extension HighMAT pour l'Assistant Graver un CD de Microsoft Windows XP

Google Earth

Google Toolbar for Internet Explorer

HijackThis 1.99.1

IrfanView (remove only)

J2SE Runtime Environment 5.0 Update 6

Lanceur Club Internet v6

Lecteur Windows Media 10

Macromedia Dreamweaver 4

Macromedia Extension Manager

MailSkinner

Messenger Plus! 3

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft .NET Framework 1.1 Hotfix (KB886903)

Microsoft Office 97 Professional

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913433)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922760)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

MSN

MSN Messenger 7.5

MSXML 4.0 SP2 (KB927978)

PinnacleHollywood FX 5

SLD CODEC PACK 1.5.3

SmartFTP

SmartSound Quicktracks Plugin

SmartSound Quicktracks Plugin

Studio 9

Studio 9.4 Patch

VideoLAN VLC media player 0.8.5

Visionneuse Journal Windows Microsoft

WebFldrs XP

WhenU Save

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Media Connect

Windows Media Connect

Windows Media Format Runtime

WinRAR archiver

 

 

 

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\Program Files

 

14/05/2006 14:30 <REP> .

14/05/2006 14:30 <REP> ..

14/05/2006 14:30 <REP> Fichiers communs

14/05/2006 14:40 <REP> Windows NT

14/05/2006 14:41 <REP> MSN

14/05/2006 14:41 <REP> MSN Gaming Zone

14/05/2006 14:41 <REP> Messenger

14/05/2006 14:41 <REP> Windows Media Player

14/05/2006 14:41 <REP> Online Services

14/05/2006 14:42 <REP> ComPlus Applications

14/05/2006 14:43 <REP> Internet Explorer

14/05/2006 14:43 <REP> Outlook Express

14/05/2006 14:43 <REP> NetMeeting

14/05/2006 14:43 <REP> Movie Maker

14/05/2006 14:44 <REP> Services en ligne

14/05/2006 14:46 <REP> microsoft frontpage

14/05/2006 14:46 <REP> xerox

14/05/2006 14:57 <REP> Windows Media Connect

14/05/2006 14:58 <REP> HighMAT CD Writing Wizard

14/05/2006 14:58 <REP> Windows Journal Viewer

14/05/2006 15:35 <REP> Microsoft Office

14/05/2006 15:45 <REP> Alwil Software

14/05/2006 18:28 <REP> WinRAR

14/05/2006 18:33 <REP> SmartFTP

15/05/2006 08:49 <REP> Java

15/05/2006 08:50 <REP> Google

15/05/2006 09:58 <REP> MSN Messenger

21/05/2006 10:14 <REP> Yahoo!

06/06/2006 21:39 <REP> Macromedia

18/06/2006 20:27 <REP> Agfa

23/06/2006 22:17 <REP> Adobe

02/07/2006 13:06 <REP> Ubi Soft

13/07/2006 18:18 <REP> Drug Lord 2

21/07/2006 11:59 <REP> BroadJump

21/07/2006 12:02 <REP> Motive

21/07/2006 12:02 <REP> Club-Internet

21/07/2006 12:02 <REP> Common Files

21/07/2006 14:41 <REP> IrfanView

21/07/2006 14:51 <REP> Jasc Software Inc

21/07/2006 15:33 <REP> MailSkinner

24/07/2006 18:55 <REP> eMule

04/08/2006 18:04 <REP> Save

14/08/2006 17:45 <REP> VideoLAN

01/09/2006 16:35 <REP> MessengerPlus! 3

12/09/2006 16:19 <REP> RADVideo

29/09/2006 14:23 <REP> GameSpy Arcade

09/10/2006 20:09 <REP> Pinnacle

09/10/2006 20:40 <REP> SLD CODEC PACK 1.5.3

28/10/2006 18:46 <REP> Riva

19/11/2006 03:01 <REP> MSXML 4.0

26/12/2006 23:58 <REP> SmartSound Software

28/12/2006 22:38 <REP> antivirus

29/12/2006 10:39 <REP> HijackThis

29/12/2006 12:57 <REP> blbeta

0 fichier(s) 0 octets

54 Rép(s) 21 306 867 712 octets libres

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\Program Files\fichiers communs

 

14/05/2006 14:30 <REP> .

14/05/2006 14:30 <REP> ..

14/05/2006 14:30 <REP> Microsoft Shared

14/05/2006 14:30 <REP> SpeechEngines

14/05/2006 14:30 <REP> ODBC

14/05/2006 14:43 <REP> System

14/05/2006 14:43 <REP> MSSoap

14/05/2006 14:43 <REP> Services

14/05/2006 18:56 <REP> InstallShield

15/05/2006 08:47 <REP> Java

06/06/2006 21:39 <REP> Macromedia

23/06/2006 22:23 <REP> Adobe

23/06/2006 22:30 <REP> Adobe Systems Shared

21/07/2006 12:02 <REP> Motive

24/07/2006 18:38 <REP> Vbox

0 fichier(s) 0 octets

15 Rép(s) 21 306 867 712 octets libres

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

14/05/2006 14:58 <REP> .

14/05/2006 14:58 <REP> ..

18/05/2001 15:57 561 209 MSONSEXT.DLL

07/03/2001 07:00 127 033 MSOWS40c.DLL

03/06/1999 12:09 122 937 MSOWS409.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 21 306 834 944 octets libres

Le volume dans le lecteur C s'appelle RACINE

Le numéro de série du volume est 0553-1511

 

Répertoire de C:\Program Files\common files

 

21/07/2006 12:02 <REP> .

21/07/2006 12:02 <REP> ..

21/07/2006 12:02 <REP> Motive

0 fichier(s) 0 octets

3 Rép(s) 21 306 834 944 octets libres

c:\Documents and Settings\Fanfan\Local Settings\Temp\Temporary Internet Files\Content.IE5\CBU3USOQ\WinAntiVirusPro2006FreeInstall_fr[1].exe

c:\Documents and Settings\Fanfan\Local Settings\Temp\{9BE9461E-7736-4F07-89B7-DB272FF486AB}\{16E217EA-C3E0-402D-8D4F-6189DB74497A}\StudioWisePatch.exe

c:\Documents and Settings\Fanfan\Local Settings\Temporary Internet Files\Content.IE5\O5EJCDQV\blbeta[1].exe

c:\Documents and Settings\Fanfan\Mes documents\Updater\bridge1\OLSUpdater_1.exe

c:\Documents and Settings\Fanfan\Mes documents\Updater\helpcenter1\AdobeUpdater_404.exe

c:\Documents and Settings\Fanfan\Mes documents\Updater\stockphotos1\UpdateInstaller1_0_8.exe

c:\Documents and Settings\Fanfan\Mes documents\Pinnacle Studio\StudioPatch9_4_3.exe

c:\Documents and Settings\Fanfan\Bureau\wrar36b8.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\blbetac.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\FilesInfoCmd.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\Fport.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\grep.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\LFiles.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\LISTDLLS.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\pslist.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\streams.exe

c:\Documents and Settings\Fanfan\Bureau\diaghelp\swreg.exe

c:\Documents and Settings\Fanfan\Application Data\MSNInstaller\msnauins.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Fanfan\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Fanfan\Application Data\Macromedia\Dreamweaver 8\Configuration\Flash Player\FlashPlayerW.dll

Modifié par Virg38

Partager ce message


Lien à poster
Partager sur d’autres sites

ok!! allons y poiur le nettoyage! je te poste une procédure dans quelques instants :P

 

Salut AGnesD :P

Modifié par charles ingals

Partager ce message


Lien à poster
Partager sur d’autres sites

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Va en haut de cette page et clique sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Rapport Hijackthis, besoin d'aide merci! - Forums Zebulon_fr (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

------------------------------------------------------------------------------------------------------------------------------

  • Télécharge Brute Force Uninstaller (de Merijn).
     
  • Créé un nouveau dossier directement sur le répertoire C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
     
  • FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).
     
  • Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". (c'est très important!!)
     
  • Voici ce à quoi doit ressembler l'icone du fichier .Bfu que tu viens de télécharger:
    edgaccessbfu5np.gif
     
  • Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
  • Voici l'exacte représentation du dossier créé:7us3bsqsemdgjizy1csl6i32vu.jpg

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur la case "Show log after script end"
  • Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
    EGDACCESS.bfu
  • Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK.
  • Clique sur le bouton "save" et enregistre le rapport sur ton bureau , donne lui le nom edg.txt
  • Clique Exit pour fermer le programme BFU.

Étape 3:

 

Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" )

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\kajnbwqug
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|kajnbwqug
FileDelete %SYSDIR%\kajnbwqug_navps.dat
FileDelete %SYSDIR%\kajnbwqug_nav.dat
FileDelete %SYSDIR%\kajnbwqug.dat
FileDelete %SYSDIR%\kajnbwqug.exe
FileDelete %WINDIR%\PREFETCH\kajnbwqug.exe*.pf

-Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>

-Choisis "Enregistrer sous" et choisis "c:\BFU"

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant: aftermath.bfu

-Dans le champs"Type" en bas de page ,choisis: "tous les fichiers"

-ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitte le Bloc Notes.

 

Étape 4:

  • Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
  • Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute");
  • Double-clique sur aftermath.bfu
  • Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu
  • Clique sur Execute et laisse-le faire son travail.
  • Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).
  • Clique Exit pour fermer le programme BFU.

Étape 5:

 

*Passe par "Ajouter ou Supprimer des Programmes"(Panneau de Configuration) et désinstalle les programmes suivant:

WhenU Save

mailskinner (il a normalement disparu)

 

* Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 6:

 

*Supprime les dossiers en gras dans C:\Program Files:

 

C:\Program Files\mailskinner => le dossier doit avoir normalement disparu

C:\Program Files\Save

 

Étape 7:

 

Double-clique sur ATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox(si tu l'utilises)
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 8:

 

Redémarre normalement et stp poste :

 

- un nouveau rapport hijackthis.

- le rapport du fichier edg.txt sur ton bureau

- relance Blacklight et poste le rapport

 

Allez, c'est pas difficile , mais il faut bien lire les indications pour que ca marche!

J'attire ton attention sur ce fichier EGDACCESS.bfu que tu vas télécharger : il ne doit pas avoir l'icône d'un simple fichier texte sinon ca ne marchera pas!! :P

Partager ce message


Lien à poster
Partager sur d’autres sites

Bon la rien ne va plus, j'ai décroché depuis l'étape 5....

 

Je n'ai aps trouver le programme "mailskinner", et je n'ai pas pu supprimer le "when U save" (soit disant qu'il est utilisé par BS player je sais pas koi...)

 

 

De plus, après il faut ouvrir le fichier ATF.. euh j'ai peu etre la mémoire courte, mais ou est-ce que je le trouve...? :P

 

Donc voila.. je me suis arreter la je me suis perdue.... :P

Partager ce message


Lien à poster
Partager sur d’autres sites

Voila mon nouveau rapport Hijackthis

 

 

Logfile of HijackThis v1.99.1

Scan saved at 17:49:55, on 29/12/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

C:\Program Files\BroadJump\Client Foundation\CFD.exe

C:\Program Files\MessengerPlus! 3\MsgPlus.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Microsoft Office\Office\OSA.EXE

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Club-Internet\Lanceur\lanceur.exe

C:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"

O4 - HKLM\..\Run: [bJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE

O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?

O4 - Global Startup: Docteur Club Internet.lnk = C:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://annoyingvirg38.spaces.live.com//Pho...ad/MsnPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{5A46FF64-37D9-4318-9D2A-81C7050EC99D}: NameServer = 194.117.200.10,194.117.200.15

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

 

 

 

Le EDG

 

 

BFU v1.00.9

Windows XP SP2 (WinNT 5.01.2600 SP2)

Script started at 15:29:35, on 29/12/2006

 

Option Delete files to Recycle Bin: Yes

Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)

Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)

Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)

Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)

Failed: FolderDelete C:\Program Files\dialpass (folder not found)

Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)

Failed: FolderDelete C:\Program Files\egroup (folder not found)

Failed: FolderDelete C:\Program Files\Instant Access (folder not found)

Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)

Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)

Failed: FolderDelete C:\Program Files\GoAstro (folder not found)

Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)

Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)

Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)

Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)

Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)

Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)

Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)

Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)

Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)

Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)

Failed: FolderDelete C:\WINDOWS\simcss (folder not found)

Failed: FolderDelete C:\WINDOWS\mc (folder not found)

Failed: FileDelete C:\DOCUME~1\Fanfan\LOCALS~1\Temp\~DF23DA.tmp (operation failed)

Script completed.

Partager ce message


Lien à poster
Partager sur d’autres sites

Créer un compte ou se connecter pour commenter

Vous devez être membre afin de pouvoir déposer un commentaire

Créer un compte

Créez un compte sur notre communauté. C’est facile !

Créer un nouveau compte

Se connecter

Vous avez déjà un compte ? Connectez-vous ici.

Connectez-vous maintenant

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×