Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

:-obonjour. jai suivi toutes las indication sur le forum jusqu'a demarer en mode sans echec par msconfig j'ai coché safeboot chercher dans C/windows/system32/pour enlever kdzlf.exe je l'ai pas trouvé donc j'ai fait l'operation inverse msconfig decocher safeboot et maintenant a chaque demarage l'ordi demare en mode sans echec grand desespoir depuis 13h30 davance merci.

Modifié par fred04

Posté(e)

salut,

 

Redémarre en mode sans échec, passe par Démarrer> Panneau de configuration> système > Avancé > Démarrage et récupération> paramètres > sous "Démarrage du système", à doite de "Cliquez sur Modifier pour modifier les options de démarrage", cliquer sur le bouton "Modifier".

Le fichier boot.ini s'ouvre, il faut alors effacer la fin de ligne > /safeboot:minimal

[boot loader]timeout=30

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /fastdetect /safeboot:minimal

Après ca tu cliques sur "Fichier"> "Enregistrer" et tu fermes le fichier Boot.ini

Redémarre le pc et dis moi si le pc redémarre normalement.

Posté(e)

rebonsoir desoler j'ai du deranger pour rien et a forse de manipuler j'ai du faire se quil falait car j'ai redemaré l'ordi croyant qu'il serait en mode sans echec il a demaré normalement faut il que je fasse quelque chose d'autre merci

Posté(e)

Oui! >

 

Télécharger la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
     
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
     
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

Posté(e)
Oui! >

 

Télécharger la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
     
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
     
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.

voici le raportLogfile of HijackThis v1.99.1

Scan saved at 22:27:00, on 25/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Controle Parental\bin\optproxy.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.antivirus-france.com/kav...can_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe

 

pour l'autre sait pas si je vais y arriver

Posté(e)
voici le raportLogfile of HijackThis v1.99.1

Scan saved at 22:27:00, on 25/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Controle Parental\bin\optproxy.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe

C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

C:\Program Files\Google\Google Updater\GoogleUpdater.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe

O4 - HKCU\..\Run: [msnmsgr] ~"C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll

O12 - Plugin for .pdf: C:\Program Files\Internet Explorer\PLUGINS\nppdf32.dll

O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} (ITPPDiagIE Class) - http://data.jeuxclassiques.com/npwwg.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.antivirus-france.com/kav...can_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst_current.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe

O23 - Service: ServiceLayer - Nokia. - C:\Program Files\Fichiers communs\PCSuite\Services\ServiceLayer.exe

 

pour l'autre sait pas si je vais y arriver

C:\WINDOWS\System32\jupdate-1.5.0_11-b03.log -->21/02/2007 16:06:12

C:\WINDOWS\System32\perfh00C.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfh009.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfc00C.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\perfc009.dat -->21/02/2007 12:14:26

C:\WINDOWS\System32\PerfStringBackup.INI -->21/02/2007 12:14:25

C:\WINDOWS\System32\wpa.dbl -->15/02/2007 12:34:23

C:\WINDOWS\System32\MRT.exe -->07/02/2007 14:01:46

C:\WINDOWS\System32\CmdLineExt03.dll -->02/02/2007 20:20:21

C:\WINDOWS\System32\O2CPlayer.OCX -->01/02/2007 18:07:21

C:\WINDOWS\System32\CONFIG.NT -->27/01/2007 11:18:41

C:\WINDOWS\System32\ikhcore.log -->26/01/2007 10:42:53

C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 12:53:04

C:\WINDOWS\System32\aswBoot.exe -->15/01/2007 18:32:07

C:\WINDOWS\System32\AVASTSS.scr -->15/01/2007 18:23:20

C:\WINDOWS\System32\mlyjfgv.dat -->01/01/2007 10:59:52

C:\WINDOWS\System32\mlyjfgv_navps.dat -->01/01/2007 10:59:42

C:\WINDOWS\System32\mlyjfgv_nav.dat -->16/12/2006 17:37:21

C:\WINDOWS\System32\jupdate-1.5.0_09-b03.log -->16/12/2006 12:59:29

C:\WINDOWS\System32\javaws.exe -->15/12/2006 03:09:14

C:\WINDOWS\System32\jpicpl32.cpl -->15/12/2006 03:09:12

C:\WINDOWS\System32\javaw.exe -->15/12/2006 01:31:06

C:\WINDOWS\System32\java.exe -->15/12/2006 01:30:58

C:\WINDOWS\System32\LegitCheckControl.DLL -->12/12/2006 10:45:04

C:\WINDOWS\System32\tbzfswjixn.dat -->08/12/2006 17:28:32

 

C:\WINDOWS.log -->25/02/2007 21:55:37

C:\WINDOWS\WindowsUpdate.log -->25/02/2007 21:52:56

C:\WINDOWS\wiadebug.log -->25/02/2007 21:52:54

C:\WINDOWS\wiaservc.log -->25/02/2007 21:52:53

C:\WINDOWS\bootstat.dat -->25/02/2007 21:52:40

C:\WINDOWS\SchedLgU.Txt -->25/02/2007 21:51:30

C:\WINDOWS\win.ini -->25/02/2007 20:59:18

C:\WINDOWS\System.ini -->25/02/2007 20:59:18

C:\WINDOWS\tsoc.log -->25/02/2007 20:19:43

C:\WINDOWS\ocmsn.log -->25/02/2007 20:19:43

C:\WINDOWS\ocgen.log -->25/02/2007 20:19:43

C:\WINDOWS\ntdtcsetup.log -->25/02/2007 20:19:43

C:\WINDOWS\msgsocm.log -->25/02/2007 20:19:43

C:\WINDOWS\KB842773.log -->25/02/2007 20:19:43

C:\WINDOWS\imsins.log -->25/02/2007 20:19:43

 

C:\WINDOWS\amcap.exe |02/02/2006 19:15:34

C:\WINDOWS\CleanDev.exe |02/02/2006 19:15:34

C:\WINDOWS\IsUn040c.exe |04/02/2006 10:24:30

C:\WINDOWS\OptChecker.exe |11/10/2006 19:28:50

C:\WINDOWS\OptRemove.exe |11/10/2006 19:28:51

C:\WINDOWS\ov519cap.exe |02/02/2006 19:15:34

C:\WINDOWS\sel3110.exe |02/02/2006 19:15:34

C:\WINDOWS\SOUNDMAN.EXE |04/02/2006 10:29:38

C:\WINDOWS\twunk_16.exe |28/08/2001 13:00:00

C:\WINDOWS\twunk_32.exe |28/08/2001 13:00:00

C:\WINDOWS\UNNeroBackItUp.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroMediaHome.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroShowTime.exe |14/07/2006 17:29:44

C:\WINDOWS\UNNeroSipps.exe |01/11/2006 06:48:55

C:\WINDOWS\UNNeroVision.exe |14/07/2006 17:29:44

C:\WINDOWS\UNRecode.exe |14/07/2006 17:29:44

C:\WINDOWS\_MSRSTRT.EXE |05/10/2006 15:15:26

C:\WINDOWS\ov519dib.dll |02/02/2006 19:15:34

C:\WINDOWS\patchw32.dll |13/02/2006 14:58:14

C:\WINDOWS\PCDLIB32.DLL |04/02/2006 10:42:47

C:\WINDOWS\twain.dll |28/08/2001 13:00:00

C:\WINDOWS\twain_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\append.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\aswBoot.exe |06/06/2006 15:16:16

C:\WINDOWS\system32\config.exe |15/12/2002 05:01:00

C:\WINDOWS\system32\debug.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\DivXsm.exe |23/11/2005 05:00:00

C:\WINDOWS\system32\dmcpl.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\dosx.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34

C:\WINDOWS\system32\edlin.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\exe2bin.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\fastopen.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\GkSui20.EXE |26/02/2006 11:17:30

C:\WINDOWS\system32\gxouzjrsd.exe |27/10/2006 10:43:32

C:\WINDOWS\system32\java.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\javaw.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\javaws.exe |21/02/2007 16:06:13

C:\WINDOWS\system32\keystone.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\Machnm1.exe |25/09/2006 11:14:32

C:\WINDOWS\system32\mem.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\mscdexnt.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\nlsfunc.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\nvsvc32.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\nwiz.exe |28/07/2003 13:19:00

C:\WINDOWS\system32\OggDSuninst.exe |02/02/2006 19:01:09

C:\WINDOWS\system32\pxcpya64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxcpyi64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxhpinst.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxinsa64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\pxinsi64.exe |10/02/2006 12:10:35

C:\WINDOWS\system32\redir.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\setver.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\share.exe |28/08/2001 13:00:00

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48

C:\WINDOWS\system32\3ivx.dll |16/04/2003 16:39:10

C:\WINDOWS\system32\3ivxVfWCodec.dll |16/04/2003 16:39:36

C:\WINDOWS\system32\amstream.dll |12/02/2006 20:14:50

C:\WINDOWS\system32\atmfd.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\atmlib.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\axsetup.dll |09/05/2006 17:25:32

C:\WINDOWS\system32\camfc.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\CddbCdda.dll |07/12/2005 11:31:00

C:\WINDOWS\system32\CmdLineExt03.dll |06/06/2006 11:21:03

C:\WINDOWS\system32\compatUI.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ConnAPI.dll |27/04/2006 09:03:08

C:\WINDOWS\system32\DAAPI.dll |27/04/2006 09:33:10

C:\WINDOWS\system32\dgrpsetu.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\dgsetup.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\DivX.dll |26/01/2006 19:36:01

C:\WINDOWS\system32\DivXWMPExtType.dll |24/01/2006 19:08:29

C:\WINDOWS\system32\divx_xx07.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\divx_xx0c.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\divx_xx11.dll |26/01/2006 19:35:58

C:\WINDOWS\system32\dpl100.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpu10.dll |09/01/2006 20:32:00

C:\WINDOWS\system32\dpu11.dll |09/01/2006 20:32:00

C:\WINDOWS\system32\dpuGUI10.dll |27/10/2005 20:37:47

C:\WINDOWS\system32\dpuGUI11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpus11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dpv11.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\dtu100.dll |09/01/2006 20:32:01

C:\WINDOWS\system32\EqnClass.Dll |02/02/2006 18:38:33

C:\WINDOWS\system32\fsuz.dll |26/02/2006 11:17:30

C:\WINDOWS\system32\HotTVPlayer.dll |03/12/2006 06:01:14

C:\WINDOWS\system32\hpzcoi05.dll |21/06/2002 11:19:52

C:\WINDOWS\system32\hpzcon05.dll |21/06/2002 11:19:52

C:\WINDOWS\system32\hpzsnt05.dll |04/02/2006 10:51:05

C:\WINDOWS\system32\hticons.dll |02/02/2006 18:45:42

C:\WINDOWS\system32\hypertrm.dll |02/02/2006 18:45:42

C:\WINDOWS\system32\iccvid.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\imagr5.dll |04/02/2006 11:12:51

C:\WINDOWS\system32\imagx5.dll |04/02/2006 11:12:52

C:\WINDOWS\system32\imagX7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\ImagXpr5.dll |04/02/2006 11:12:50

C:\WINDOWS\system32\imagXpr7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\imagXR7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\imagXRA7.dll |26/07/2004 17:16:10

C:\WINDOWS\system32\ir32_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir41_qc.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir41_qcx.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_qc.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\ir50_qcx.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\isrdbg32.dll |02/02/2006 18:47:18

C:\WINDOWS\system32\jgaw400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgdw400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgmd400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgpl400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgsd400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\jgsh400.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\libdivx.dll |28/09/2005 19:50:04

C:\WINDOWS\system32\libfaad.dll |16/04/2003 16:39:44

C:\WINDOWS\system32\mciqtz32.dll |12/02/2006 20:14:50

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06

C:\WINDOWS\system32\msdmo.dll |12/02/2006 20:14:51

C:\WINDOWS\system32\msencode.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\NclAPI.dll |27/03/2006 13:13:04

C:\WINDOWS\system32\NclTools.dll |27/04/2006 09:02:52

C:\WINDOWS\system32\NeroCo.dll |16/02/2005 15:18:04

C:\WINDOWS\system32\nmwcdcls.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nmwcdcocls.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nmwcdlog.dll |26/07/2006 11:57:24

C:\WINDOWS\system32\nv4_disp.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvcpl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nview.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nviewimg.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvinstnt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvmctray.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvoglnt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsar.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrscs.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsda.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsde.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsel.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrseng.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrses.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsesm.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsfi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsfr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrshe.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrshu.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsit.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsja.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsko.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsnl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsno.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrspl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrspt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsptb.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrsru.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssk.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrssv.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrstr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrszhc.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvrszht.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvshell.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwddi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsar.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrscs.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsda.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsde.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsel.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrseng.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrses.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsesm.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsfi.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsfr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrshe.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrshu.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsit.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsja.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsko.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsnl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsno.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrspl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrspt.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsptb.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrsru.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssk.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssl.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrssv.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrstr.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrszhc.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\nvwrszht.dll |28/07/2003 13:19:00

C:\WINDOWS\system32\ogg.dll |05/10/2002 00:04:17

C:\WINDOWS\system32\OggDS.dll |06/10/2002 19:42:57

C:\WINDOWS\system32\OpenQuicktimeLib.dll |16/04/2003 16:40:12

C:\WINDOWS\system32\ov519ext.dll |02/02/2006 19:15:32

C:\WINDOWS\system32\ov519usd.dll |02/02/2006 19:15:32

C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16

C:\WINDOWS\system32\picn20.dll |04/02/2006 11:13:04

C:\WINDOWS\system32\pncrt.dll |24/07/2002 18:34:55

C:\WINDOWS\system32\pndx5016.dll |05/10/2006 17:00:56

C:\WINDOWS\system32\pndx5032.dll |05/10/2006 17:00:56

C:\WINDOWS\system32\psisdecd.dll |12/02/2006 20:14:54

C:\WINDOWS\system32\px.dll |10/02/2006 12:10:34

C:\WINDOWS\system32\pxdrv.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\pxmas.dll |10/02/2006 12:10:34

C:\WINDOWS\system32\pxwave.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\qedwipes.dll |12/02/2006 20:14:51

C:\WINDOWS\system32\qt-dx331.dll |12/08/2005 22:57:09

C:\WINDOWS\system32\rmoc3260.dll |05/10/2006 17:00:57

C:\WINDOWS\system32\slbcsp.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\slbiop.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\slbrccsp.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\SONYHCY.DLL |08/05/2006 17:18:06

C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18

C:\WINDOWS\system32\spxcoins.dll |02/02/2006 18:38:33

C:\WINDOWS\system32\ssldivx.dll |28/09/2005 19:50:03

C:\WINDOWS\system32\tsd32.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\TwnLib4.dll |09/07/2004 09:43:56

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20

C:\WINDOWS\system32\VitaminCtrl.dll |22/03/2006 21:21:09

C:\WINDOWS\system32\vncdrv.dll |06/12/2006 11:31:58

C:\WINDOWS\system32\vnchelp.dll |06/12/2006 11:31:58

C:\WINDOWS\system32\vorbis.dll |05/10/2002 00:04:24

C:\WINDOWS\system32\vorbisenc.dll |05/10/2002 00:04:25

C:\WINDOWS\system32\vxblock.dll |10/02/2006 12:10:35

C:\WINDOWS\system32\win87em.dll |28/08/2001 13:00:00

C:\WINDOWS\system32\xmlparse.dll |22/02/2006 19:54:30

C:\WINDOWS\system32\xmltok.dll |22/02/2006 19:54:30

C:\WINDOWS\system32\xrlknc.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\xrlkncd.dll |22/03/2006 21:21:10

C:\WINDOWS\system32\xvid.dll |16/07/2003 12:09:31

C:\WINDOWS\system32\xvidcore.dll |09/05/2004 11:31:44

C:\WINDOWS\system32\xvidvfw.dll |09/05/2004 13:11:32

C:\WINDOWS\system32\zlib.dll |26/02/2006 11:17:33

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\system32

 

28/08/2001 13:00 4 096 csrss.exe

1 fichier(s) 4 096 octets

0 Rép(s) 17 251 692 544 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\system32

 

28/07/2003 13:19 1 323 008 dmcpl.exe

1 fichier(s) 1 323 008 octets

0 Rép(s) 17 251 692 544 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

25/02/2007 20:10 <REP> .

25/02/2007 20:10 <REP> ..

02/02/2006 18:48 65 desktop.ini

24/01/2005 11:38 1 249 erma.inf

16/11/2005 13:54 826 HDPlugin1101.inf

10/11/2005 14:05 876 jinstall-1_5_0_06.inf

12/10/2006 04:07 896 jinstall-1_5_0_09.inf

08/08/2006 11:45 576 kavwebscan.inf

11/12/2006 16:44 367 LegitCheckControl.inf

27/06/2001 10:37 220 npwwg.inf

09/11/2006 14:36 5 019 swflash.inf

07/11/2004 14:29 1 206 yinst.inf

07/11/2004 14:29 173 168 yinsthelper.dll

11 fichier(s) 184 468 octets

 

Total des fichiers listés :

11 fichier(s) 184 468 octets

2 Rép(s) 17 251 688 448 octets libres

 

Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

 

Recherche d'infections connues

 

 

 

 

Liste des programmes installes

 

-(/'|'\)- DivX 5.0.5 Pro Video Codec -(/'|'\)-

3ivx D4 4.0.4 (remove only)

Adobe Acrobat 5.0

Adobe Flash Player 9 ActiveX

Adobe® Photoshop® Album Edition Découverte 3.0

Archiveur WinRAR

ArcSoft Panorama Maker 3.0

AutoUpdate

avast! Antivirus

AVG Anti-Spyware 7.5

CartaGoGo v2.0.8

Casse-brique DELUXE

Contrôle Parental

Correctif Windows XP - KB842773

D-Link VGA Webcam

Direct Show Ogg Vorbis Filter (remove only)

DivX

DivX Player

Détecteur de flux Windows Live Toolbar

eMule

EVEREST Home Edition v2.20

Extension MSN pour Windows Live Toolbar

FotoStation Easy

Google Earth

Google SketchUp

Google Toolbar for Internet Explorer

HijackThis 1.99.1

Hijackthis Version Française 1.99.0.1

HotTVPlayer

hp deskjet 3420 series

hp deskjet 3420 series (Supprimer uniquement)

HTML Executable HTML Viewer Runtime

J2SE Runtime Environment 5.0 Update 11

J2SE Runtime Environment 5.0 Update 9

Kaspersky Online Scanner

Lecteur Windows Media 10

logiciel Décoration imprimante hp

Lyra Jukebox Applications

Macrogaming SweetIM 1.2a

MailSkinner

Messenger Plus! Live

Micro Application - Architecte 3D 2001

Microsoft Office PowerPoint Viewer 2003

MP3 Player Utilities 1.47

MUSK Codec Pack v5

Navigation par onglets (Windows Live Toolbar)

Nero 7 Premium

Nero Burning Rom Screensaver

Nero Sipps

Nikon View 5

Nokia Connectivity Cable Driver

Nokia Lifeblog

Nokia PC Connectivity Solution

Nokia PC Suite

NVIDIA Windows 2000/XP Display Drivers

Outil de mise à jour Google

Pro Evolution Soccer 5

Pro Evolution Soccer 5

Real Alternative 1.50

Skype 2.5

Sony Picture Utility

Sony USB Driver

Spybot - Search & Destroy 1.4

SweetIM For Internet Explorer 1.0a

ubi.com

upapp

WebFldrs XP

Windows Driver Package - Nokia Modem (04/06/2006 6.8.0.17)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Live Sign-in Assistant

Windows Live Toolbar

Windows Live Toolbar

Windows Media Format Runtime

Windows XP Hotfix (SP1) [see Q317181 for more information]

XviD MPEG-4 Video Codec

Yahoo! Toolbar

Yahoo! Toolbar

 

 

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files

 

25/02/2007 18:13 <REP> .

25/02/2007 18:13 <REP> ..

18/04/2005 22:57 <REP> 3ivx

19/11/2006 18:18 <REP> Active WebCam

26/07/2006 08:45 <REP> Adobe

03/10/2006 08:44 <REP> Ahead

05/03/2006 16:58 <REP> Alwil Software

30/10/2006 19:51 <REP> Anuman Interactive

09/02/2007 07:19 <REP> Aquatica Waterworlds

20/04/2005 11:44 <REP> ArcSoft

18/04/2005 22:46 <REP> AVIcodec

05/10/2006 15:13 <REP> Axis Communications

22/03/2006 21:21 <REP> beausoft

02/06/2006 20:11 <REP> CartaGoGo

25/09/2006 10:20 <REP> CCleaner

25/09/2006 11:52 <REP> Common Files

18/04/2005 21:22 <REP> ComPlus Applications

11/10/2006 19:29 <REP> Controle Parental

14/03/2006 19:45 54 delir.gio

31/01/2007 10:35 <REP> DesignSoft

26/07/2006 11:58 <REP> DIFX

18/07/2005 17:08 <REP> directx

10/02/2006 16:46 <REP> DivX

07/01/2006 11:45 <REP> EA GAMES

21/02/2007 11:18 <REP> eMule

27/07/2006 20:35 <REP> Fichiers communs

22/08/2006 18:20 <REP> FotoStation Easy

22/02/2007 20:04 <REP> Google

08/02/2007 20:40 <REP> Grisoft

30/07/2006 21:02 <REP> HardwareDetection

04/02/2006 10:47 <REP> Hewlett-Packard

24/02/2007 23:05 <REP> Hijackthis Version Française

04/02/2006 10:51 <REP> hp deskjet 3420 series

19/11/2005 12:21 <REP> Infogrames

25/02/2007 18:13 <REP> InstantTouch

02/08/2003 11:18 <REP> Internet Explorer

23/01/2006 19:40 <REP> IrfanView

21/02/2007 16:06 <REP> Java

21/10/2006 17:36 <REP> JeffProd

12/09/2006 17:48 <REP> KONAMI

08/12/2006 20:08 <REP> Lavalys

31/10/2006 21:14 <REP> Macrogaming

06/01/2006 17:56 <REP> MailSkinner

05/10/2006 17:00 <REP> Media Player Classic

24/11/2006 20:10 <REP> Messenger

09/02/2007 20:00 <REP> Messenger Plus! Live

01/02/2007 18:07 <REP> Micro Application

29/09/2005 12:07 <REP> microsoft frontpage

28/08/2005 18:20 <REP> Microsoft Games

16/11/2006 17:21 <REP> Microsoft Office

18/05/2006 16:39 <REP> Mindscape

16/11/2006 17:52 <REP> Motherboard Monitor 5

14/09/2005 21:35 <REP> Movie Maker

30/09/2006 19:37 <REP> MP3 Player Utilities 1.47

22/04/2005 20:23 <REP> MP3Tunes v2

18/04/2005 21:21 <REP> MSN

18/04/2005 21:21 <REP> MSN Gaming Zone

03/02/2007 13:31 <REP> MSN Messenger

10/02/2006 12:04 <REP> MUSK Codec Pack v5

01/11/2006 06:47 <REP> Nero

02/02/2006 18:47 <REP> NetMeeting

20/04/2005 11:46 <REP> Nikon

26/07/2006 11:58 <REP> Nokia

02/10/2005 18:23 <REP> Nouveau dossier

11/03/2006 16:52 <REP> NovaLogic

13/11/2003 17:34 <REP> OgcDrv

18/04/2005 22:57 <REP> On2 Technologies

14/09/2005 21:35 <REP> Outlook Express

25/09/2006 12:02 <REP> Panicware

29/12/2006 19:33 <REP> PDFCreator Toolbar

24/02/2007 17:00 <REP> QuickTime

05/10/2006 17:01 <REP> Real Alternative

08/12/2006 17:29 <REP> RegClean

22/01/2006 20:32 <REP> Serif

18/04/2005 21:23 <REP> Services en ligne

25/09/2006 16:24 <REP> Skype

08/05/2006 17:17 <REP> Sony

25/01/2007 18:01 <REP> Spybot - Search & Destroy

12/06/2006 19:52 <REP> Thomson

28/01/2006 17:59 <REP> TrackZapper.com

13/02/2006 14:58 <REP> ubi.com

19/11/2005 12:06 <REP> Ubisoft

06/12/2006 19:42 <REP> UltraVNC

09/12/2005 21:05 <REP> VintaSoft

09/12/2005 20:33 <REP> Wanadoo

19/11/2006 18:03 <REP> Windows Live Toolbar

07/02/2006 16:31 <REP> Windows Media Player

14/09/2005 21:36 <REP> Windows NT

18/03/2006 10:35 <REP> WinRAR

18/04/2005 21:25 <REP> xerox

15/02/2007 18:40 <REP> XnView

28/01/2006 17:54 <REP> XoftSpy

28/01/2006 17:53 1 941 136 XoftSpy421_144.exe

10/02/2006 12:06 <REP> XviD

02/10/2006 18:00 <REP> Yahoo!

14/03/2006 19:45 <REP> ZonejeuX

2 fichier(s) 1 941 190 octets

94 Rép(s) 17 251 434 496 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\fichiers communs

 

27/07/2006 20:35 <REP> .

27/07/2006 20:35 <REP> ..

18/07/2005 11:32 <REP> Adobe

01/11/2006 06:47 <REP> Ahead

20/09/2005 12:16 <REP> BOONTY Shared

07/01/2006 12:02 <REP> DirectX

17/11/2005 18:21 278 528 FDEUnInstaller.exe

06/07/2006 17:09 <REP> HTML Executable Viewer

12/06/2005 19:16 <REP> InstallShield

26/02/2006 19:30 <REP> Java

15/11/2006 21:26 <REP> Microsoft Shared

18/04/2005 21:22 <REP> MSSoap

20/04/2005 11:41 <REP> Nikon

26/07/2006 11:58 <REP> Nokia

18/04/2005 22:15 <REP> ODBC

17/02/2006 11:22 <REP> ooddpbld

26/07/2006 11:58 <REP> PCSuite

13/02/2006 14:58 <REP> PocketSoft

18/04/2005 22:56 <REP> Real

18/04/2005 21:22 <REP> Services

18/04/2005 22:15 <REP> SpeechEngines

24/02/2007 11:41 <REP> Symantec Shared

14/09/2005 21:35 <REP> System

26/07/2006 08:44 <REP> Teleca Shared

20/07/2006 10:49 <REP> Wise Installation Wizard

1 fichier(s) 278 528 octets

24 Rép(s) 17 251 430 400 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

02/02/2006 18:57 <REP> .

02/02/2006 18:57 <REP> ..

18/05/2001 16:57 561 209 MSONSEXT.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 17 251 430 400 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\Program Files\common files

 

25/09/2006 11:52 <REP> .

25/09/2006 11:52 <REP> ..

26/07/2006 08:44 <REP> Teleca Shared

0 fichier(s) 0 octets

3 Rép(s) 17 251 430 400 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est F455-7762

 

Répertoire de C:\

 

11/11/2001 00:00 68 096 diff.exe

27/08/2006 14:10 103 424 grep.exe

2 fichier(s) 171 520 octets

0 Rép(s) 17 251 430 400 octets libres

c:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\56256727.exe

c:\Documents and Settings\Fred\Bureau\² (1).exe

c:\Documents and Settings\Fred\Bureau\² (12).exe

c:\Documents and Settings\Fred\Bureau\² (36).exe

c:\Documents and Settings\Fred\Bureau\² (38).exe

c:\Documents and Settings\Fred\Bureau\² (40).exe

c:\Documents and Settings\Fred\Bureau\² (44).exe

c:\Documents and Settings\Fred\Bureau\² (9).exe

c:\Documents and Settings\Fred\Bureau\DivXPlayerInstaller.exe

c:\Documents and Settings\Fred\Bureau\eMule0.46c-Installer.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\AMCAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\CleanDev.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\OV519CAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\sel3110.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC LOGITECH\VIDCAP32.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\AMCAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\CleanDev.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\OV519CAP.EXE

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\sel3110.exe

c:\Documents and Settings\Fred\Bureau\DriversCAMps2\driver eye toy cam ps2 via PC NAMTAI\VIDCAP32.EXE

c:\Documents and Settings\Fred\Bureau\² (31)\setup.exe

c:\Documents and Settings\Fred\Bureau\² (32)\IsoBuster 1.8 (All languages) Setup.exe

c:\Documents and Settings\Fred\Bureau\² (33)\Rar.exe

c:\Documents and Settings\Fred\Bureau\² (33)\RarExtLoader.exe

c:\Documents and Settings\Fred\Bureau\² (33)\Uninstall.exe

c:\Documents and Settings\Fred\Bureau\² (33)\UnRAR.exe

c:\Documents and Settings\Fred\Bureau\² (33)\WinRAR.exe

c:\Documents and Settings\Fred\Local Settings\Temp\GLB1A2B.EXE

c:\Documents and Settings\Fred\Menu Démarrer\Programmes\Démarrage\PowerReg Scheduler.exe

c:\Documents and Settings\Fred\Mes documents\GoogleEarthSetup.exe

c:\Documents and Settings\Fred\Mes documents\install.EXE

c:\Documents and Settings\Fred\Mes documents\WindowsMedia-KB891122-x86-FRA.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\AMCAP.EXE

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\CleanDev.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\OV519CAP.EXE

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\sel3110.exe

c:\Documents and Settings\Fred\Mes documents\driver eye toy cam ps2 via PC NAMTAI\VIDCAP32.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\EoRezo\tmp.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_15a15422.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_42307eb7.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{5BBFB0E4-2250-49C3-A8A3-65BE2197D13B}\_60322c3b.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\Installer\{BBB1528C-2F8C-4526-9C8E-699F17AF21CA}\ARPPRODUCTICON.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau7.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\blbeta.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Conjug.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DivXPlay.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\exe avast.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\HijackThis.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\IE7-WindowsXP-x86-fra.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Install_Messenger.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\Install_MSN_Messenger.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\mbm_5370.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\MPSetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\myhfrdemo.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\outil-de-suppression-de-logiciels-malveillants_outil_de_suppression_de_logiciels_malveillants_1.26_francais_13711.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\PopUpStopperFree.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\QuickTimeInstaller.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\rawrite.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\setupfre.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\vpsupd.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\wrar351fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\diff.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER3E940029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER85770029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNER9BD20029.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\TempNERE16D0029.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Local Settings\Temp\{DDB6B45C-B006-423A-9F09-53DACC5EA7E2}\QuickTimeInstaller.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\A06NV17.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\bootvis.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\ccsetup133.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Codec_Sniper.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\eMule0.47c-Installer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\GoogleSketchUpWEN.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\ipscan.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\PPVIEWER.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\proview2.04.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\realalt150.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\securitoo_controle_parental_orange_r8.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\spybotsd14.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\UltraVNC-102-Setup-Fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\vnc-3.3.4-x86_win32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\d3dpvw.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\khooker.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Utility\sistray.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\DELWND.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\agp\WINXPUSB\SISUSBRG.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\setupDLL\IsUninst.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD\Win2k&XP\setupDLL\WAITWND.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\AUTORUN.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\NAVIGMA.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\Acrobat\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\Acrobat\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\_ISDEL.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\REGOCX32.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\mm_ress\DEPANN\SETUP.EXE

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\_ISDel.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\Setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\CD1\setup\directx\dxsetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\DSLtest20.exe orange.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\everesthome220.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\Google Installer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\GoogleEarthWin.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\googletoolbardownloader_fr_signed.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\GoogleToolbarInstaller.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\MsgPlusLive-400.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\PDFCreator-0_9_3_GPLGhostscript.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\recipes_fr.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\regcln41.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\RegCureSetup_46.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\sdsetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\SweetImSetup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\UltraVNC-102-Setup.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\Mes fichiers reçus\vnc-3.3.7-x86_win32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\Setup_x86_w32.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\patch_fr\vncviewer.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\patch_fr\winvnc.exe

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Mes documents\VNC_3.3.7\VNC_3.3.7\patch_fr\winvnc.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll

c:\Documents and Settings\fred.FRED-3T4VOJRJG4\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

 

 

le voici

Posté(e) (modifié)

Ton pc est très vulnérable fred04 !! Il n'y a aucune mise à jour sur ce système. Un minimum serait le SP1 + les mises à jour critiques. Une fois ceci fini, je te conseille vivement de les installer !!

Ces mises à jour comblent des failles de sécurité (qui sont très nombreuses!) : ces mêmes failles utilisées par les concepteurs de malwares pour pourrir ton pc...

 

Il n'y a pas de parefeu non plus :P Vite, très vite, télécharge et installe un parefeu !! >

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio (2 versions également)

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php

Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/jetico.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

je regarde ton rapport DiagHelp et te dis ce qu'il en est :P

 

EDIT:

 

Le pc est infecté : poste stp ce rapport >

 

Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

Modifié par charles ingals
Posté(e)
Ton pc est très vulnérable fred04 !! Il n'y a aucune mise à jour sur ce système. Un minimum serait le SP1 + les mises à jour critiques. Une fois ceci fini, je te conseille vivement de les installer !!

Ces mises à jour comblent des failles de sécurité (qui sont très nombreuses!) : ces mêmes failles utilisées par les concepteurs de malwares pour pourrir ton pc...

 

Il n'y a pas de parefeu non plus :P Vite, très vite, télécharge et installe un parefeu !! >

 

Voila quelques liens pour des pare-feux gratuits

 

Zone Alarm (2 versions )

Lien de téléchargement de la version FREE : http://dl2.zonelabs.com/bin/free/3301_fr/z..._737_000_fr.exe

Lien de téléchargement de la version PRO : http://www.zonelabs.com/store/content/cata...lid=dbtopnav_za

La version pro est payante après une période d'essai.

Tuto de Tesgaz pour la version pro : http://speedweb1.free.fr/frames2.php?page=tuto1

Tuto de Odsen pour la version free : http://benoit.aun.free.fr/securite-facile-php/zonealarm.php

 

Kerio (2 versions également)

Lien de téléchargement : http://www.sunbelt-software.com/evaluation/440/kerio.exe

Tuto de Malekal_morte : http://www.malekal.com/kerio_firewall.html

 

Jetico

Lien de téléchargement éditeur : http://www.jetico.com/

Lien de téléchargement sur Zebulon (en fr) : http://telechargement.zebulon.fr/license-1-225.html

Tuto de Odsen (lien site) : http://benoit.aun.free.fr/securite-facile-php/jetico.php

Tuto de Odsen (lien zeb) : http://forum.zebulon.fr/index.php?showtopic=93489

 

Outpost firewall free

Lien de téléchargement éditeur : http://www.agnitum.com/products/outpostfree/download.php

Tuto de Odsen (lien site) : http://securite-facile.ovh.org/jetico.php

 

La liste n'est pas exhaustive, il en existe d'autres gratuits, et d'autres avec plus de fonctions payants. Télécharge l'exécutable d'installation du pare-feu que tu auras choisi. Déconnecte toi, débranche physiquement ta connexion, et lance l'installation de ton pare-feu. Puis reconnecte toi et suis les instructions supplémentaires s'il y en a. Aide toi des tutos.

 

Je te conseille Kério en version gratuite pour commencer, tu pourras en changer par la suite pour un pare-feu plus élaboré quand tu auras le temps de t'y plonger. Un pare-feu bien configuré, est garant de la sécurité du pc et de ta tranquilité .

 

je regarde ton rapport DiagHelp et te dis ce qu'il en est :P

 

EDIT:

 

Le pc est infecté : poste stp ce rapport >

 

Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

02/25/07 22:54:44 [info]: BlackLight Engine 1.0.55 initialized

02/25/07 22:54:44 [info]: OS: 5.1 build 2600 ()

02/25/07 22:54:45 [Note]: 7019 4

02/25/07 22:54:45 [Note]: 7005 0

02/25/07 22:54:51 [Note]: 7006 0

02/25/07 22:54:51 [Note]: 7011 1384

02/25/07 22:54:52 [Note]: 7026 0

02/25/07 22:54:52 [Note]: 7026 0

02/25/07 22:55:04 [Note]: FSRAW library version 1.7.1021

02/25/07 22:58:15 [info]: Hidden file: c:\WINDOWS\system32\kdzlf.exe

02/25/07 22:58:15 [Note]: 7002 32

02/25/07 22:58:15 [Note]: 7003 1

02/25/07 22:58:15 [Note]: 10002 1

02/25/07 23:01:07 [Note]: 7007 0

voici le raport

Posté(e) (modifié)

ok en plus d'un reste de Edgaccess, on peux voir WareOut >

 

Télécharge FixWareout de l'un de ces deux liens :

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Sauvegarde-le sur ton Bureau, puis lance-le.

Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.

Suis les directives à l'écran.

L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.

Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis! également.

 

On s'occupe du reste de l'infection Edgaccess après!

 

Edit : c'est normal que tu n'ais pas trouvé ce fichier >kdzlf.exe

il est caché!!

Modifié par charles ingals
Posté(e)
ok en plus d'un reste de Edgaccess, on peux voir WareOut >

 

Télécharge FixWareout de l'un de ces deux liens :

http://downloads.subratam.org/Fixwareout.exe

http://www.bleepingcomputer.com/files/lonny/Fixwareout.exe

 

Sauvegarde-le sur ton Bureau, puis lance-le.

Clique Next, puis Install, et assure-toi que "Run fixit" soit coché, puis clique Finish.

Suis les directives à l'écran.

L'outil va te demander de redémarrer ton PC; fais-le s'il te plaît.

Le redémarrage risque de prendre un peu plus de temps; ceci est normal.

Lorsque redémarré, un fichier texte apparaîtra (report.txt); copie/colle ce rapport dans ta prochaine réponse, avec un nouveau rapport HijackThis! également.

 

On s'occupe du reste de l'infection Edgaccess après!

 

Edit : c'est normal que tu n'ais pas trouvé ce fichier >kdzlf.exe

il est caché!!

 

Fixwareout Last edited 2/11/2007

Post this report in the forums please

...

»»»»»Prerun check

HKLM\SOFTWARE\~\Winlogon\ "System"="kdzlf.exe"

 

»»»»» System restarted

 

»»»»» Postrun check

HKLM\SOFTWARE\~\Winlogon\ "system"=""

....

....

»»»»» Misc files.

....

»»»»» Checking for older varients.

....

 

Search five digit cs, dm, kd, jb, other, files.

The following files NEED TO BE SUBMITTED to one of the following URL'S for further inspection.

 

 

 

Click browse, find the file then click submit.

http://www.virustotal.com/flash/index_en.html

Or http://virusscan.jotti.org/

 

»»»»» Other

C:\WINDOWS\Temp\kdzlf.ren 63578 28/08/2001

 

 

 

»»»»» Current runs

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="\"C:\\Program Files\\Java\\jre1.5.0_11\\bin\\jusched.exe\""

"KernelFaultCheck"="%systemroot%\\system32\\dumprep 0 -k"

"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"swg"="C:\\Program Files\\Google\\GoogleToolbarNotifier\\1.2.1128.5462\\GoogleToolbarNotifier.exe"

"SweetIM"="C:\\Program Files\\Macrogaming\\SweetIM\\SweetIM.exe"

"msnmsgr"="~\"C:\\Program Files\\MSN Messenger\\msnmsgr.exe\" /background"

....

Hosts file was reset, If you use a custom hosts file please replace it

»»»»» End report »»»»»

voila le result

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...