Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour,

 

Il m'est impossible d'aller sur des sites sécurisés ou d'acheter quoi que ce soit sur internet.

 

Il y a des fenetres intempestives qui s'ouvrent du style antiwinspay... et bcp d'autres (de plus en plus). j'active spayboot et adaware régulierement mais elles reviennent. Spayboot révéle des malware et des trojans.

 

Les mises a jour de Zone Alarme sont impossibles.

 

Mon antivirus Avast ne détecte rien.

j'ai essayé de desactiver zone alarme ou les protections windows mais rien n'y fait.

'

Sur les résultats, suite au lancement d'Adaware, ou suite à l'echec des mises à jour de Zone Alarme, ''win 32'' revient regulièrement.

 

Enfin, il m'est devenu impossible d'acceder à msn messenger...

 

quelqu'un peut-il m'aider à débuger tout cela.... je ne suis pas un initié mais en m'expliquant pas à pas...

 

Merci d'avance.

Posté(e) (modifié)

salut et bienvenue :P

 

Commence par poster un rapport hijackthis stp =>

 

Télécharger la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Renomme le fichier HijackThis.exe en lucas.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
     
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

 

Evite les achats en ligne pour le moment!!

Modifié par charles ingals
Posté(e)

Bonjour Charles Ingals et merci de m'aider,

je t'envoie mon rapport HijackThis, et dés qu'il sera effectué celui de Diaghelp suivra...

 

Logfile of HijackThis v1.99.1

Scan saved at 23:22:13, on 19/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\sony\vaio media music server\SSSvr.exe

C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe

C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe

C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\ezSP_Px.exe

C:\WINDOWS\system32\ICO.EXE

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Sony\HotKey Utility\HKserv.exe

C:\Program Files\sony\vaio power management\SPMgr.exe

C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe

C:\Program Files\Sony\HotKey Utility\HKWnd.exe

C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Program Files\WinZip\WZQKPICK.EXE

C:\Program Files\sony\click to dvd\ctdatsvr.exe

C:\Program Files\HijackThis\lucas.exe.exe

C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe

 

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.club-vaio.sony-europe.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST1.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar1.02.5000.1021\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll

O4 - HKLM\..\Run: [ezShieldProtector for Px] C:\WINDOWS\System32\ezSP_Px.exe

O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [HKSERV.EXE] C:\Program Files\Sony\HotKey Utility\HKserv.exe

O4 - HKLM\..\Run: [sonyPowerCfg] C:\Program Files\sony\vaio power management\SPMgr.exe

O4 - HKLM\..\Run: [Drag'n Drop CD+DVD] C:\Program Files\drag'n drop cd+dvd\BinFiles\DragDrop.exe /StartUp

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - Startup: Programme de démarrage du Mode automatique Click to DVD.lnk = C:\Program Files\sony\click to dvd\ctdatsvr.exe

O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_01\bin\npjpi142_01.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .mid: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin2.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.sony-europe.com/

O15 - Trusted Zone: *.sony-europe.com

O15 - Trusted Zone: *.sonystyle-europe.com

O15 - Trusted Zone: *.vaio-link.com

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ED9F7338-0BA1-4C8E-AFC2-3CBB5AA5FF11}: NameServer = 193.252.19.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\Sptisrv.exe

O23 - Service: VAIO Media Music Server (VAIOMediaPlatform-MusicServer-AppServer) - Unknown owner - C:\Program Files\sony\vaio media music server\SSSvr.exe" /Service=VAIOMediaPlatform-MusicServer-AppServer /DisplayName="VAIO Media Music Server (file missing)

O23 - Service: VAIO Media Music Server (HTTP) (VAIOMediaPlatform-MusicServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\sv_httpd.exe" /Service=VAIOMediaPlatform-MusicServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\MusicServer\HTTP (file missing)

O23 - Service: VAIO Media Music Server (UPnP) (VAIOMediaPlatform-MusicServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\vaio media platform\UPnPFramework.exe

O23 - Service: VAIO Media Photo Server (VAIOMediaPlatform-PhotoServer-AppServer) - Sony Corporation - C:\Program Files\sony\photo server\appsrv\PhotoAppSrv.exe

O23 - Service: VAIO Media Photo Server (HTTP) (VAIOMediaPlatform-PhotoServer-HTTP) - Unknown owner - C:\Program Files\Fichiers communs\sony shared\vaio media platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-PhotoServer-HTTP /RegRoot="Software\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Applications\PhotoServer\HTTP (file missing)

O23 - Service: VAIO Media Photo Server (UPnP) (VAIOMediaPlatform-PhotoServer-UPnP) - Sony Corporation - C:\Program Files\Fichiers communs\sony shared\vaio media platform\UPnPFramework.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

J'attends de tes nouvelles pour d'autres instructions. A bientôt.

Posté(e)

Bonsoir Charles Ingals,

 

Je t'envoie le rapport de l'option 1 de DiagHelp, que j'ai obtenu sans qu'il y ait eu affiché ''terminé'' signalant normalement la fin de la recherche comme décrit dans le tutoriel... Signale moi si il est OK stp. Abientôt.

 

C:\WINDOWS\System32\vsconfig.xml -->19/02/2007 15:03:42

C:\WINDOWS\System32\CONFIG.NT -->18/02/2007 15:53:44

C:\WINDOWS\System32\wpa.dbl -->05/02/2007 09:12:49

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 18:23:20

C:\WINDOWS\System32\FNTCACHE.DAT -->14/12/2006 19:22:46

C:\WINDOWS\System32\Central Programs -->14/12/2006 12:17:16

C:\WINDOWS\System32\ctl3d32.dll -->14/12/2006 12:17:15

C:\WINDOWS\System32\perfh00C.dat -->30/10/2006 09:12:48

C:\WINDOWS\System32\perfh009.dat -->30/10/2006 09:12:48

C:\WINDOWS\System32\perfc00C.dat -->30/10/2006 09:12:48

C:\WINDOWS\System32\perfc009.dat -->30/10/2006 09:12:48

C:\WINDOWS\System32\PerfStringBackup.INI -->30/10/2006 09:12:47

C:\WINDOWS\System32\winsock.dll -->25/10/2006 22:34:50

C:\WINDOWS\System32\nvs2.inf -->11/10/2006 23:01:19

C:\WINDOWS\System32\MRT.exe -->04/10/2006 12:03:46

C:\WINDOWS\System32\zllictbl.dat -->02/10/2006 21:08:50

C:\WINDOWS\System32\vsutil_loc040c.dll -->23/08/2006 22:39:32

C:\WINDOWS\System32\vsdatant.sys -->23/08/2006 22:38:36

C:\WINDOWS\System32\zlcommdb.dll -->23/08/2006 22:38:06

C:\WINDOWS\System32\zlcomm.dll -->23/08/2006 22:38:06

C:\WINDOWS\System32\vsxml.dll -->23/08/2006 22:38:04

C:\WINDOWS\System32\vswmi.dll -->23/08/2006 22:38:04

C:\WINDOWS\System32\vsutil.dll -->23/08/2006 22:38:04

C:\WINDOWS\System32\vsregexp.dll -->23/08/2006 22:38:02

 

C:\WINDOWS\WindowsUpdate.log -->19/02/2007 15:09:28

C:\WINDOWS.log -->19/02/2007 15:03:50

C:\WINDOWS\wiadebug.log -->19/02/2007 15:03:32

C:\WINDOWS\wiaservc.log -->19/02/2007 15:03:26

C:\WINDOWS\bootstat.dat -->19/02/2007 15:02:50

C:\WINDOWS\NeroDigital.ini -->19/02/2007 12:10:11

C:\WINDOWS\SchedLgU.Txt -->19/02/2007 00:47:15

C:\WINDOWS\wmsetup.log -->18/02/2007 15:51:27

C:\WINDOWS\QTFont.qfn -->18/02/2007 10:57:54

C:\WINDOWS\QTFont.for -->18/02/2007 10:57:54

C:\WINDOWS\setupapi.log -->17/02/2007 16:00:04

C:\WINDOWS\MotionDVSTUDIO.INI -->15/02/2007 22:48:37

C:\WINDOWS\setupact.log -->15/02/2007 21:19:06

C:\WINDOWS\iis6.log -->15/02/2007 21:18:35

C:\WINDOWS\ntdtcsetup.log -->15/02/2007 21:18:34

 

C:\WINDOWS\alcrmv.exe |27/01/2004 11:19:04

C:\WINDOWS\alcupd.exe |27/01/2004 11:19:04

C:\WINDOWS\IsUn040c.exe |12/11/2003 16:51:20

C:\WINDOWS\IsUninst.exe |10/09/2005 21:07:11

C:\WINDOWS\ml-cleanup.exe |02/04/2002 15:08:34

C:\WINDOWS\ml-uninstall-v10.exe |02/04/2002 15:08:36

C:\WINDOWS\ml-WA3Shutdown.exe |06/08/2002 09:55:37

C:\WINDOWS\ml-winamp-shutdown.exe |02/04/2002 15:08:32

C:\WINDOWS\PATCH.EXE |01/10/2005 06:27:42

C:\WINDOWS\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\tsc.exe |01/10/2005 06:41:00

C:\WINDOWS\twunk_16.exe |12/11/2003 16:29:08

C:\WINDOWS\twunk_32.exe |12/11/2003 16:29:08

C:\WINDOWS\unvise32.exe |09/08/2004 13:42:56

C:\WINDOWS\unvise32qt.exe |07/06/2004 12:21:53

C:\WINDOWS\AuHCcup1.dll |23/07/1999 09:53:20

C:\WINDOWS\BPMNT.dll |01/10/2005 06:41:46

C:\WINDOWS\snymsico.dll |13/11/2003 09:50:56

C:\WINDOWS\TMUPDATE.DLL |01/10/2005 06:27:44

C:\WINDOWS\twain.dll |12/11/2003 16:29:08

C:\WINDOWS\twain_32.dll |12/11/2003 16:29:08

C:\WINDOWS\Twunk_16.dll |19/08/2004 22:26:54

C:\WINDOWS\Twunk_32.dll |19/08/2004 22:26:54

C:\WINDOWS\UNZIP.DLL |01/10/2005 06:27:43

C:\WINDOWS\vsapi32.dll |01/10/2005 06:41:46

C:\WINDOWS\system32\append.exe |12/11/2003 16:28:00

C:\WINDOWS\system32\aswBoot.exe |19/03/2006 15:49:39

C:\WINDOWS\system32\ati2evxx.exe |08/01/2004 16:42:44

C:\WINDOWS\system32\Ati2mdxx.exe |08/01/2004 16:42:44

C:\WINDOWS\system32\debug.exe |12/11/2003 16:28:09

C:\WINDOWS\system32\dosx.exe |12/11/2003 16:28:10

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |12/11/2003 16:28:27

C:\WINDOWS\system32\exe2bin.exe |12/11/2003 16:28:28

C:\WINDOWS\system32\ezSP_Px.exe |12/11/2003 16:53:37

C:\WINDOWS\system32\fastopen.exe |12/11/2003 16:28:29

C:\WINDOWS\system32\HPZinw12.exe |10/09/2005 21:07:13

C:\WINDOWS\system32\HPZipm12.exe |10/09/2005 21:07:12

C:\WINDOWS\system32\ico.exe |12/11/2003 16:56:38

C:\WINDOWS\system32\ICONSPY.EXE |12/11/2003 16:56:37

C:\WINDOWS\system32\java.exe |13/11/2003 10:00:32

C:\WINDOWS\system32\javaw.exe |13/11/2003 10:00:32

C:\WINDOWS\system32\mem.exe |12/11/2003 16:28:39

C:\WINDOWS\system32\mscdexnt.exe |12/11/2003 16:28:42

C:\WINDOWS\system32\NeroCheck.exe |09/08/2004 13:48:42

C:\WINDOWS\system32\nlsfunc.exe |12/11/2003 16:28:48

C:\WINDOWS\system32\Oemlink.exe |12/11/2003 16:29:37

C:\WINDOWS\system32\PELMICED.EXE |12/11/2003 16:56:37

C:\WINDOWS\system32\PMUNINNT.EXE |12/11/2003 16:56:37

C:\WINDOWS\system32\pxhpinst.exe |12/11/2003 16:53:40

C:\WINDOWS\system32\redir.exe |12/11/2003 16:28:58

C:\WINDOWS\system32\setver.exe |12/11/2003 16:29:00

C:\WINDOWS\system32\share.exe |12/11/2003 16:29:00

C:\WINDOWS\system32\slrundll.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 00:10:02

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\a3d.dll |27/01/2004 11:19:04

C:\WINDOWS\system32\AdobePDF.dll |30/07/2003 02:04:48

C:\WINDOWS\system32\amstream.dll |12/12/2002 00:14:32

C:\WINDOWS\system32\ASFV2.DLL |07/06/2004 12:37:53

C:\WINDOWS\system32\ati2cqag.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ati2dvag.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\ati2edxx.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\ati2evxx.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\ati3d1ag.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\ati3d2ag.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\ati3duag.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\atiiiexx.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\atioglxx.dll |08/01/2004 16:42:44

C:\WINDOWS\system32\atipdlxx.dll |08/01/2004 16:42:46

C:\WINDOWS\system32\atitvo32.dll |08/01/2004 16:42:46

C:\WINDOWS\system32\ativcoxx.dll |08/01/2004 16:42:46

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\ativvaxx.dll |20/08/2004 00:09:19

C:\WINDOWS\system32\atmfd.dll |12/11/2003 16:28:01

C:\WINDOWS\system32\atmlib.dll |12/11/2003 16:28:01

C:\WINDOWS\system32\Audio3D.dll |27/01/2004 11:19:04

C:\WINDOWS\system32\Aviprax.dll |09/08/2004 13:39:13

C:\WINDOWS\system32\AW32N50.DLL |12/11/2003 17:14:49

C:\WINDOWS\system32\Cachex.dll |09/08/2004 13:39:14

C:\WINDOWS\system32\compatui.dll |12/11/2003 16:28:07

C:\WINDOWS\system32\Cpuinf32.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\dgrpsetu.dll |12/11/2003 16:34:54

C:\WINDOWS\system32\dgsetup.dll |12/11/2003 16:34:54

C:\WINDOWS\system32\DiskIO.dll |09/08/2004 13:39:14

C:\WINDOWS\system32\DvRead.dll |11/12/2005 17:34:38

C:\WINDOWS\system32\DvWrite.dll |11/12/2005 17:34:38

C:\WINDOWS\system32\encdec.dll |12/11/2003 16:28:27

C:\WINDOWS\system32\EqnClass.Dll |12/11/2003 16:34:54

C:\WINDOWS\system32\HfxClasses46.dll |05/11/2002 10:12:43

C:\WINDOWS\system32\HfxGui46.dll |05/11/2002 10:13:08

C:\WINDOWS\system32\hpgwiamd.dll |14/12/2004 19:06:28

C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 11:27:32

C:\WINDOWS\system32\hpotiop.dll |14/12/2004 19:06:28

C:\WINDOWS\system32\hpovst08.dll |14/12/2004 19:06:28

C:\WINDOWS\system32\HPZc3212.dll |14/12/2004 19:06:26

C:\WINDOWS\system32\hpzcoi12.dll |14/12/2004 19:06:28

C:\WINDOWS\system32\hpzcon12.dll |14/12/2004 19:06:26

C:\WINDOWS\system32\HPZidr12.dll |10/09/2005 21:07:12

C:\WINDOWS\system32\HPZipr12.dll |10/09/2005 21:07:12

C:\WINDOWS\system32\HPZipt12.dll |10/09/2005 21:07:12

C:\WINDOWS\system32\HPZisn12.dll |10/09/2005 21:07:12

C:\WINDOWS\system32\hpzlnt12.dll |14/12/2004 19:06:28

C:\WINDOWS\system32\HSFCI008.dll |08/01/2004 16:43:00

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 00:09:27

C:\WINDOWS\system32\hticons.dll |12/11/2003 16:40:30

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 18:57:39

C:\WINDOWS\system32\iccvid.dll |12/11/2003 16:28:33

C:\WINDOWS\system32\ieencode.dll |20/08/2004 00:09:27

C:\WINDOWS\system32\imagr5.dll |09/08/2004 13:48:57

C:\WINDOWS\system32\imagx5.dll |09/08/2004 13:48:58

C:\WINDOWS\system32\ImagX7.dll |09/08/2004 13:58:07

C:\WINDOWS\system32\ImagXpr5.dll |09/08/2004 13:48:57

C:\WINDOWS\system32\ImagXpr7.dll |09/08/2004 13:58:07

C:\WINDOWS\system32\ImagXR7.dll |09/08/2004 13:58:08

C:\WINDOWS\system32\ImagXRA7.dll |09/08/2004 13:58:08

C:\WINDOWS\system32\ipl.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\ipla6.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\iplm5.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\iplm6.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\iplp6.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\iplpx.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\iplw7.dll |07/06/2004 12:40:05

C:\WINDOWS\system32\ir32_32.dll |12/11/2003 16:28:35

C:\WINDOWS\system32\ir41_qc.dll |14/11/2002 12:59:36

C:\WINDOWS\system32\ir41_qcx.dll |14/11/2002 12:59:36

C:\WINDOWS\system32\ir50_32.dll |14/11/2002 12:59:38

C:\WINDOWS\system32\ir50_qc.dll |14/11/2002 12:59:38

C:\WINDOWS\system32\ir50_qcx.dll |14/11/2002 12:59:40

C:\WINDOWS\system32\isrdbg32.dll |12/11/2003 16:42:21

C:\WINDOWS\system32\itiimg3.dll |13/07/2001 14:09:44

C:\WINDOWS\system32\jgaw400.dll |12/11/2003 16:28:35

C:\WINDOWS\system32\jgdw400.dll |12/11/2003 16:28:35

C:\WINDOWS\system32\jgmd400.dll |12/11/2003 16:28:36

C:\WINDOWS\system32\jgpl400.dll |12/11/2003 16:28:36

C:\WINDOWS\system32\jgsd400.dll |12/11/2003 16:28:36

C:\WINDOWS\system32\jgsh400.dll |12/11/2003 16:28:36

C:\WINDOWS\system32\langserv.dll |09/08/2004 13:43:12

C:\WINDOWS\system32\lfbmp11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\LFCMP11n.DLL |07/06/2002 04:02:00

C:\WINDOWS\system32\lfeps11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lffax11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfgif11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfpcd11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfpcx11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\Lfpng11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfpsd11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lftga11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lftif11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\lfwmf11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\libeay32_0.9.6l.dll |02/10/2006 21:04:04

C:\WINDOWS\system32\LTDIS11n.dll |07/06/2002 04:02:00

C:\WINDOWS\system32\ltfil11n.DLL |07/06/2002 04:02:00

C:\WINDOWS\system32\ltimg11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\ltkrn11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\Ltr13n.dll |09/08/2004 13:42:58

C:\WINDOWS\system32\Ltrio13n.dll |09/08/2004 13:43:06

C:\WINDOWS\system32\Ltwvc11n.dll |07/06/2002 04:02:02

C:\WINDOWS\system32\mdmxsdk.dll |08/01/2004 16:43:00

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\miroDV2Bmp.dll |09/08/2004 13:39:29

C:\WINDOWS\system32\MLPagAx.dll |09/08/2004 13:39:14

C:\WINDOWS\system32\MMAviAx.dll |09/08/2004 13:39:14

C:\WINDOWS\system32\msdmo.dll |12/12/2002 00:14:32

C:\WINDOWS\system32\msencode.dll |12/11/2003 16:28:43

C:\WINDOWS\system32\MSRTEDIT.DLL |22/01/1999 19:46:58

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 00:09:35

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 00:09:36

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\PAvFilt.dll |11/12/2005 17:34:38

C:\WINDOWS\system32\PCDLIB32.DLL |07/06/2002 04:02:02

C:\WINDOWS\system32\PCLEGetGuid.dll |09/08/2004 13:39:29

C:\WINDOWS\system32\pclepim1.dll |09/08/2004 13:39:29

C:\WINDOWS\system32\PCodec.dll |11/12/2005 17:34:39

C:\WINDOWS\system32\pdvcodec.dll |11/12/2005 17:35:44

C:\WINDOWS\system32\PELBDO.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELCOMM.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELHOOKS.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELPPM.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELSCRLL.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELSETUP.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELUTIL.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELWHEEL.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\PELZOOM.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\picn20.dll |09/08/2004 13:49:08

C:\WINDOWS\system32\PMVAIO.DLL |12/11/2003 16:56:37

C:\WINDOWS\system32\pncrt.dll |07/06/2004 12:21:05

C:\WINDOWS\system32\pndx5016.dll |07/06/2004 12:21:05

C:\WINDOWS\system32\pndx5032.dll |07/06/2004 12:21:05

C:\WINDOWS\system32\psisdecd.dll |12/11/2003 16:49:30

C:\WINDOWS\system32\px.dll |12/11/2003 16:53:40

C:\WINDOWS\system32\pxdrv.dll |12/11/2003 16:53:40

C:\WINDOWS\system32\pxmas.dll |12/11/2003 16:53:40

C:\WINDOWS\system32\pxwave.dll |12/11/2003 16:53:40

C:\WINDOWS\system32\qedwipes.dll |12/12/2002 00:14:32

C:\WINDOWS\system32\RALMain.dll |09/08/2004 13:39:15

C:\WINDOWS\system32\rmoc3260.dll |07/06/2004 12:21:13

C:\WINDOWS\system32\RTLCPAPI.dll |27/01/2004 11:19:04

C:\WINDOWS\system32\s3gnb.dll |20/08/2004 00:09:39

C:\WINDOWS\system32\sbe.dll |12/11/2003 16:28:59

C:\WINDOWS\system32\sh33w32.dll |14/12/2006 11:51:38

C:\WINDOWS\system32\slbcsp.dll |12/11/2003 16:29:02

C:\WINDOWS\system32\slbiop.dll |12/11/2003 16:29:02

C:\WINDOWS\system32\slbrccsp.dll |12/11/2003 16:29:02

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 00:09:41

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |12/11/2003 16:34:54

C:\WINDOWS\system32\SynCOM.dll |12/11/2003 17:12:37

C:\WINDOWS\system32\SynCtrl.dll |12/11/2003 17:12:37

C:\WINDOWS\system32\SynTPAPI.dll |12/11/2003 17:12:38

C:\WINDOWS\system32\SynTPCoI.dll |12/11/2003 17:12:38

C:\WINDOWS\system32\SynTPFcs.dll |12/11/2003 17:12:38

C:\WINDOWS\system32\TDI-SonyOMG.dll |07/06/2004 12:36:55

C:\WINDOWS\system32\tsd32.dll |12/11/2003 16:29:08

C:\WINDOWS\system32\TwnLib20.dll |09/08/2004 13:58:09

C:\WINDOWS\system32\TwnLib4.dll |09/08/2004 13:58:08

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\vdrcodec.dll |09/08/2004 13:43:12

C:\WINDOWS\system32\vdrmux.dll |09/08/2004 13:43:12

C:\WINDOWS\system32\vsdata.dll |02/10/2006 21:02:34

C:\WINDOWS\system32\vsinit.dll |02/10/2006 21:02:34

C:\WINDOWS\system32\vsmonapi.dll |02/10/2006 21:03:54

C:\WINDOWS\system32\vspubapi.dll |02/10/2006 21:03:54

C:\WINDOWS\system32\vsregexp.dll |02/10/2006 21:04:04

C:\WINDOWS\system32\vsutil.dll |02/10/2006 21:02:34

C:\WINDOWS\system32\vsutil_loc040c.dll |02/10/2006 21:04:09

C:\WINDOWS\system32\vswmi.dll |02/10/2006 21:03:55

C:\WINDOWS\system32\vsxml.dll |02/10/2006 21:03:54

C:\WINDOWS\system32\vxblock.dll |12/11/2003 16:53:40

C:\WINDOWS\system32\win87em.dll |12/11/2003 16:29:12

C:\WINDOWS\system32\WLANDLL.DLL |12/11/2003 17:14:49

C:\WINDOWS\system32\zlcomm.dll |02/10/2006 21:04:02

C:\WINDOWS\system32\zlcommdb.dll |02/10/2006 21:04:02

 

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 00:09 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 1 680 318 464 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

17/02/2007 18:57 <REP> .

17/02/2007 18:57 <REP> ..

12/11/2003 16:43 65 desktop.ini

30/06/2005 14:19 227 MsnMessengerSetupDownloader.inf

13/08/2005 23:26 113 664 MsnMessengerSetupDownloader.ocx

27/08/2005 13:30 5 065 swflash.inf

4 fichier(s) 119 021 octets

 

Total des fichiers listés :

4 fichier(s) 119 021 octets

2 Rép(s) 1 680 314 368 octets libres

 

Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

1600

1600_Help

1600Trb

Acrobat Elements 6.0 - Français

Ad-Aware SE Personal

Adobe Acrobat 5.0

Adobe Photoshop Album 2.0 Edition Découverte

Adobe Photoshop Elements 2.0

Adobe Premiere 6 LE

AiO_Scan

AiOSoftware

ATI - Utilitaire de désinstallation du logiciel

ATI Control Panel

ATI Display Driver

avast! Antivirus

Barre d'outils MSN

BufferChm

Click to DVD 1.3

Copy

Corel Applications

Correctif Lecteur Windows Media 9 [Voir KB885492 pour plus d'informations]

Correctif Windows XP - KB867282

Correctif Windows XP - KB873333

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890047

Correctif Windows XP - KB890175

Correctif Windows XP - KB890859

Correctif Windows XP - KB890923

Correctif Windows XP - KB891781

Correctif Windows XP - KB893066

Correctif Windows XP - KB893086

CP_AtenaShokunin1Config

cp_dwShrek2Albums1

cp_dwShrek2Cards1

CreativeProjects

CreativeProjectsTemplates

CueTour

Destinations

Director

Disque de souvenirs HP

DocProc

DocumentViewer

Drag'n Drop CD+DVD

DVgate Plus

Enregistrement en ligne VAIO (Français)

Fax

Free - Kit de connexion

Google Toolbar for Internet Explorer

HijackThis 1.99.1

HotKey Utility

HP Image Zone 4.7

HP Product Assistant

HP PSC & OfficeJet 4.7

HP Software Update

HPSystemDiagnostics

InstantShare

InterActual Player

InterVideo WinDVD 5 for VAIO

ISP Selector

ISP Selector (Français)

Java 2 Runtime Environment, SE v1.4.2_01

LAN-Express AS IEEE 802.11 Wireless LAN

Language pack for Ad-Aware SE

Macromedia Flash Player 8

Memory Stick Formatter

Microsoft .NET Framework 1.1

Microsoft .NET Framework 1.1 French Language Pack

Microsoft Office 2000 Professional

Microsoft Works 7.0

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)

Mise à jour de sécurité pour Windows XP (KB883939)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB896688)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899588)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB903235)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911280)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB916281)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB896727)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

MoodLogic

MotionDV STUDIO 5.3E LE for DV

MSN Messenger 7.5

Music Visualizer Library 1.4.00

MVCpromo

Nero OEM

OpenMG Secure Module 3.3.01

PanoStandAlone

PhotoGallery

PictureGear Studio 2.0

Pinnacle Hollywood FX 4.6

ProductContext

QFolder

QuickTime

Readme

RealPlayer

Realtek AC'97 Audio

Scan

ScannerCopy

SkinsHP1

SoftV92 Data Fax Modem with SmartCP

SonicStage 1.6.00

Sony Notebook Setup

Sony USB Mouse

Sony Utilities DLL

Sony Video Shared Library

Spybot - Search & Destroy 1.4

Studio 8

Synaptics Pointing Device Driver

TrayApp

Unload

VAIO BrightColor Wallpaper

VAIO Clock Screen Saver

VAIO DeepSea Wallpaper

VAIO Edit Components

VAIO Enquête (Français)

VAIO Media 2.5

VAIO Media Music Server 2.5

VAIO Media Photo Server 2.5

VAIO Media Platform 2.5

VAIO Media Redistribution 2.5

VAIO Media Setup 2.5

VAIO Nature Screen Saver

VAIO Power Management

Video Stream Driver for Panasonic DVC

Video Stream Driver for Panasonic DVC

VOR

VPS

WebFldrs XP

WebMediaPlayer

WebReg

Windows Installer 3.1 (KB893803)

Windows Installer 3.1 (KB893803)

Windows XP Service Pack 2

WinZip

ZoneAlarm

 

 

 

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\Program Files

 

20/02/2007 00:13 <REP> .

20/02/2007 00:13 <REP> ..

11/12/2005 17:32 <REP> Adobe

02/11/2006 01:12 <REP> AdRem

09/08/2004 13:49 <REP> Ahead

19/03/2006 15:49 <REP> Alwil Software

12/11/2003 17:16 <REP> ATI Technologies

12/11/2003 17:11 <REP> Common Files

12/11/2003 16:41 <REP> ComPlus Applications

12/11/2003 16:37 <REP> CONEXANT

20/02/2007 00:13 379 453 DiagHelp.zip

07/06/2004 12:47 <REP> drag'n drop cd+dvd

21/11/2006 22:02 <REP> eMule

29/04/2006 12:25 <REP> Fichiers communs

05/03/2005 23:36 <REP> Free.fr

16/02/2007 00:14 <REP> Google

10/09/2005 21:15 <REP> Hewlett-Packard

19/02/2007 23:23 <REP> HijackThis

10/09/2005 21:15 <REP> HP

25/10/2006 23:01 <REP> IncrediMail

05/02/2005 18:35 <REP> InterActual

15/06/2006 23:23 <REP> Internet Explorer

13/11/2003 10:00 <REP> InterVideo

13/11/2003 10:00 <REP> Java

12/11/2003 17:14 <REP> LanExpress

04/11/2006 00:54 <REP> Lavasoft

01/10/2005 15:15 <REP> Messenger

09/08/2004 13:15 <REP> microsoft frontpage

09/08/2004 13:16 <REP> Microsoft Office

07/06/2004 12:51 <REP> Microsoft Works

07/06/2004 12:38 <REP> MoodLogic

19/03/2005 10:31 <REP> Movie Maker

21/03/2005 22:07 <REP> MSN

12/04/2005 09:08 <REP> MSN Apps

12/11/2003 16:40 <REP> MSN Gaming Zone

24/10/2006 22:47 <REP> MSN Messenger

19/03/2005 10:25 <REP> NetMeeting

16/04/2006 09:35 <REP> Outlook Express

11/12/2005 17:34 <REP> Panasonic

09/08/2004 13:40 <REP> Pinnacle

07/06/2004 12:21 <REP> QuickTime

07/06/2004 12:21 <REP> Real

23/11/2006 22:12 <REP> RegCleaner

12/11/2003 16:42 <REP> Services en ligne

07/06/2004 12:47 <REP> sony

13/11/2003 09:52 <REP> Sony Corporation

29/01/2007 01:01 <REP> Spybot - Search & Destroy

12/11/2003 17:12 <REP> Synaptics

18/11/2006 21:04 <REP> WebMediaPlayer

25/02/2006 18:37 <REP> Windows Media Player

19/03/2005 10:24 <REP> Windows NT

19/02/2007 22:34 <REP> WinZip

12/11/2003 16:45 <REP> xerox

02/10/2006 21:03 <REP> Zone Labs

1 fichier(s) 379 453 octets

53 Rép(s) 1 679 769 600 octets libres

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\Program Files\fichiers communs

 

29/04/2006 12:25 <REP> .

29/04/2006 12:25 <REP> ..

11/12/2005 17:32 <REP> Adobe

09/08/2004 13:48 <REP> Ahead

09/01/2005 01:05 <REP> AOL

09/08/2004 13:20 <REP> Designer

10/09/2005 21:13 <REP> Hewlett-Packard

10/09/2005 21:19 <REP> HP

21/11/2006 22:04 <REP> InstallShield

13/11/2003 09:59 <REP> Java

09/08/2004 13:20 <REP> Microsoft Shared

12/11/2003 16:42 <REP> MSSoap

12/11/2003 16:35 <REP> ODBC

11/12/2005 17:35 <REP> Panasonic

29/04/2006 12:25 <REP> Real

12/11/2003 16:42 <REP> Services

07/06/2004 12:46 <REP> Sony Shared

12/11/2003 16:35 <REP> SpeechEngines

19/03/2006 15:34 <REP> Symantec Shared

16/04/2006 09:35 <REP> System

29/04/2006 12:25 <REP> xing shared

0 fichier(s) 0 octets

21 Rép(s) 1 679 769 600 octets libres

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

12/11/2003 16:48 <REP> .

12/11/2003 16:48 <REP> ..

18/05/2001 17:57 561 209 MSONSEXT.DLL

03/06/1999 14:09 122 937 MSOWS409.DLL

07/03/2001 09:00 127 033 MSOWS40c.DLL

18/03/1999 05:37 593 977 RAGENT.DLL

4 fichier(s) 1 405 156 octets

2 Rép(s) 1 679 769 600 octets libres

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\Program Files\common files

 

12/11/2003 17:11 <REP> .

12/11/2003 17:11 <REP> ..

12/11/2003 17:11 <REP> System

0 fichier(s) 0 octets

3 Rép(s) 1 679 769 600 octets libres

Le volume dans le lecteur C s'appelle VAIO

Le numéro de série du volume est C04B-648C

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

19/02/2007 22:31 1 127 307 wrar362fr.exe

19/02/2007 22:27 4 277 864 wz100fev.exe

4 fichier(s) 5 576 691 octets

0 Rép(s) 1 679 769 600 octets libres

c:\Documents and Settings\Anthony\Application Data\errorsafefrenchnewreleaseinstall[1].exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Anthony\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\Anthony\Local Settings\Temp\setup_wm.exe

c:\Documents and Settings\Anthony\Local Settings\Temp\SystemDoctorFreeSetup.exe

c:\Documents and Settings\Anthony\Local Settings\Temp\ImInstaller\IncrediMail\incredimail_install[1].exe

c:\Documents and Settings\Anthony\Local Settings\Temp\UDC6V_0001_D19M0709\installer.exe

c:\Documents and Settings\Anthony\Local Settings\Temp\USDR6V_0001_D18M3107\installer.exe

c:\Documents and Settings\Anthony\Local Settings\Temp\yfl8\Install.exe

c:\Documents and Settings\Anthony\Mes documents\HijackThis.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\diff.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\Fport.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\grep.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\LFiles.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\pslist.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\streams.exe

c:\Documents and Settings\Anthony\Mes documents\DiagHelp\swreg.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Tania\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

Posté(e) (modifié)

salut :P

 

Ok le pc est certainement infecté par Magic.Control.Agent!

 

Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.

https://europe.f-secure.com/blacklight/try.shtml

Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse.

l m'est impossible d'aller sur des sites sécurisés

Ca inclut les sites des éditeurs d'antivirus??(Symantec, Panda etc....)

Modifié par charles ingals
Posté(e)

Bosoir Charles Ingals,

 

Je peux aller sur les sites d'editeurs antivirus comme symantec ou panda, mais lorsque j'essaie d'acheter en ligne (juste pour voir si ça fonctionne) aprés l'inscription ''alerte scurité'' mentionnant que je vais être connecté à un site securisé, il s'affiche ''impossible d'afficher la page''.

 

J'ai le même problème dés que je clique sur ton lien pour télécharger Blacklight: impossible d'afficher la page.

 

De plus ces derniers temps, le curseur a changé de forme ou un fond bleu est resté sur l'ecran... Faut il que je prenne des precautions particulière pour l'instant pour eviter une détérioration du système? Puis-je aller sur internet et sur n'importe quel site sans plus de risque?

 

Peux tu m'aider pour resoudre le pb qui m'empêche de télécharger blacklight.

 

Merci

  • 2 semaines après...
Posté(e) (modifié)

salut :P

 

Désolé de ne pas avoir vu ta réponse plus tôt!!

 

Ca ressemble plus à un problème de configuration de ton navigateur!

 

Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".

Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".

 

Rééssaie d'accéder aux sites "sécurisés" et dis moi si c'est bon.

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

Modifié par charles ingals
Posté(e)

salut :P

 

Ok on va faire autrement >

 

Suis la procédure sur cette page afin de télécharger et lancer le scan de navilog1 >

http://www.malekal.com/Adware.Magic_Control.html

Ne fais que la première partie de la procédure décrite par Malekal (Choisis l'option 1) >

Téléchargement de navilog1 et recherche de l'infection Magic.Control

 

Poste stp le rapport de navilog1 ( fixnavi.txt ) dans ton prochain message.

  • 2 semaines après...
Posté(e)
salut :P

 

Ok on va faire autrement >

 

Suis la procédure sur cette page afin de télécharger et lancer le scan de navilog1 >

http://www.malekal.com/Adware.Magic_Control.html

Ne fais que la première partie de la procédure décrite par Malekal (Choisis l'option 1) >

Téléchargement de navilog1 et recherche de l'infection Magic.Control

 

Poste stp le rapport de navilog1 ( fixnavi.txt ) dans ton prochain message.

 

 

Bonjour charles,

 

voici le rapport de navilog1:

 

Search Navipromo version 1.0.7 commencé le 13/03/2007 à 23:12:49,43

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 

Fix lancé depuis C:\Documents and Settings\Anthony\Bureau

Mise a jour le 12.03.2007 a 18h00 by IL-MAFIOSO

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

WebMediaPlayer

 

 

*** Recherche dossiers dans C:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans C:\Program Files ***

 

 

C:\Program Files\WebMediaPlayer trouvé !

 

 

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

 

 

 

 

*** Recherche dossiers dans C:\Documents and Settings\Anthony\Application Data ***

 

 

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

 

c:\WINDOWS\system32\etmisgyp.dat

c:\WINDOWS\system32\etmisgyp.exe

c:\WINDOWS\system32\etmisgyp_nav.dat

c:\WINDOWS\system32\etmisgyp_navps.dat

 

Processus caché(s) dans C:\WINDOWS\system32 :

 

C:\windows\system32\ckgfnm.exe

 

 

*** Recherche fichiers ***

 

 

C:\WINDOWS\pack.epk trouvé !

C:\WINDOWS\system32\nvs2.inf trouvé !

 

 

*** Recherche cles registre ***

 

 

Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

HKEY_USERS\S-1-5-21-3623832642-179984317-781182808-1006\Software\Lanconfig trouvé !

 

 

*** Module de recherche complémentaire ***

(recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche Heuristique :

*

C:\WINDOWS\system32\etmisgyp.dat trouvé !

**

C:\WINDOWS\system32\etmisgyp.dat trouvé !

***

****

*****

******

*******

********

C:\WINDOWS\system32\etmisgyp.exe trouvé !

 

 

*** Analyse Terminé le 13/03/2007 à 23:41:21,12 ***

 

Dois-je effectuer une désinfection ? j'attends de nouvelles directives.

 

A bientôt.

Posté(e)

salut :P

 

Dois-je effectuer une désinfection ? j'attends de nouvelles directives.

Oui bien sûr car le pc est infecté!! La suite >

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier accés aux sites sécurisés impossibles et autres pbs! (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge AVG anti-spyware et sauvegarde le sur ton bureau.

  • Une fois AVG Anti-Spyware téléchargé,repère son icône sur le bureau et double clique dessus pour lancer l'installation.
  • Une fois l'installation terminée, AVG Anti-Spyware va se lancer: il faut mettre le programme à jour.
  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

double-clique sur navilog1.bat.. et appuies sur une touche à chaque message "Appuyez sur une touche pour continuer.."

dans le menu qui s'affiche, choisis l'option 2 (Désinfection automatique avec prise en charge des résultats de BLacklight).

Un rapport cleanavi.txt va être créé sur ton bureau, une fois le pc nettoyé.

 

Étape 3:

  • Double-clique ATF Cleaner afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.

Étape 5:

 

Vas dans Démarrer/panneau de configuration/options internet

> onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés":

electronic-group

egroup

Montorgueil

VIP

"Sunny Day Design Ltd"

supprime les!!

 

Étape 6:

 

Redémarre normalement et stp poste :

 

- le rapport de Avg AS

- le rapport cleanavi.txt sur ton bureau.

- Réessaie de faire le scan en ligne Kaspersky et poste le rapport

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...