Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voici le rapport et merci encore!

 

Rapport fait à 20:37:53,67 le 29/03/2007

 

******************************************

## Répertoires Application Data

 

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

 

08/09/2006 13:12 <REP> .

08/09/2006 13:12 <REP> ..

08/09/2006 13:12 <REP> Identities

08/09/2006 12:56 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 64ÿ087ÿ252ÿ992 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

 

08/09/2006 12:56 <REP> .

08/09/2006 12:56 <REP> ..

08/09/2006 13:19 <REP> ApplicationHistory

08/09/2006 13:12 <REP> Microsoft

08/09/2006 13:16 137 fusioncache.dat

08/09/2006 13:34 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\All Users\Application Data

 

08/09/2006 13:28 <REP> .

08/09/2006 13:28 <REP> ..

11/02/2007 02:41 <REP> Adobe

27/02/2007 23:19 <REP> BOONTY

28/01/2007 00:02 <REP> CyberLink

19/02/2007 22:02 <REP> Google

14/02/2007 15:46 <REP> Messenger Plus!

08/09/2006 12:59 <REP> Microsoft

10/02/2007 23:48 <REP> Motive

01/02/2007 22:36 <REP> NtiDvdCopy

31/01/2007 18:40 <REP> Otto

14/02/2007 15:43 <REP> Remote Test Regs Setup

24/02/2007 00:51 <REP> Spybot - Search & Destroy

27/01/2007 23:11 <REP> Symantec

23/02/2007 21:58 <REP> TEMP

11/02/2007 16:22 <REP> Windows Genuine Advantage

13/02/2007 23:25 <REP> Windows Live Toolbar

27/01/2007 23:44 <REP> Yahoo! Companion

12/03/2007 23:38 3ÿ120 118300.34

08/09/2006 14:49 62 desktop.ini

2 fichier(s) 3ÿ182 octets

18 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Default User\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> Identities

08/09/2006 12:56 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

 

08/09/2006 12:56 <REP> .

08/09/2006 12:56 <REP> ..

27/01/2007 23:06 <REP> ApplicationHistory

08/09/2006 12:56 <REP> Microsoft

27/01/2007 23:06 137 fusioncache.dat

27/01/2007 23:06 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

 

06/02/2007 21:21 <REP> .

06/02/2007 21:21 <REP> ..

04/03/2007 19:55 <REP> Google

06/02/2007 21:21 <REP> Identities

06/03/2007 22:40 <REP> Macromedia

06/02/2007 21:21 <REP> Microsoft

07/03/2007 18:50 <REP> Motive

06/02/2007 21:21 62 desktop.ini

1 fichier(s) 62 octets

7 R‚p(s) 64ÿ087ÿ248ÿ896 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

 

06/02/2007 21:21 <REP> .

06/02/2007 21:21 <REP> ..

06/02/2007 21:21 <REP> ApplicationHistory

04/03/2007 19:55 <REP> Google

06/02/2007 21:21 <REP> Microsoft

06/02/2007 21:21 129 fusioncache.dat

06/02/2007 21:22 36ÿ352 GDIPFONTCACHEV1.DAT

06/02/2007 21:21 5ÿ367ÿ040 IconCache.db

3 fichier(s) 5ÿ403ÿ521 octets

5 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\j‚je\Application Data

 

27/01/2007 23:06 <REP> .

27/01/2007 23:06 <REP> ..

27/01/2007 23:43 <REP> Adobe

27/01/2007 23:54 <REP> AdobeUM

27/01/2007 02:05 <REP> CyberLink

19/02/2007 22:03 <REP> Google

28/03/2007 17:56 <REP> gtopala

31/01/2007 17:05 <REP> Help

27/01/2007 23:06 <REP> Identities

27/01/2007 23:55 <REP> InterTrust

09/03/2007 17:07 <REP> ItsLabel

15/02/2007 15:10 <REP> Lavasoft

27/01/2007 23:16 <REP> Macromedia

14/02/2007 15:42 <REP> meet mix eggs

27/01/2007 23:06 <REP> Microsoft

11/02/2007 02:01 <REP> Motive

18/03/2007 16:08 <REP> Mozilla

15/03/2007 00:14 <REP> MSN Pictures Displayer

12/02/2007 17:54 <REP> MSNInstaller

18/03/2007 04:35 <REP> Opera

31/01/2007 18:40 <REP> Otto

14/03/2007 18:18 <REP> Screenshot Sender

27/01/2007 15:22 <REP> Sun

19/03/2007 00:46 <REP> Talkback

03/03/2007 00:37 <REP> Windows Desktop Search

27/01/2007 23:06 62 desktop.ini

11/02/2007 18:19 262 WinssCookie.txt

2 fichier(s) 324 octets

25 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\j‚je\Local Settings\Application Data

 

27/01/2007 23:06 <REP> .

27/01/2007 23:06 <REP> ..

27/01/2007 23:07 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}

27/01/2007 23:43 <REP> Adobe

27/01/2007 23:06 <REP> ApplicationHistory

19/02/2007 22:03 <REP> Google

31/01/2007 17:05 <REP> Help

27/01/2007 18:03 <REP> Identities

01/02/2007 22:37 <REP> LightScribe

27/01/2007 23:06 <REP> Microsoft

18/03/2007 16:08 <REP> Mozilla

27/01/2007 01:24 <REP> WMTools Downloaded Files

01/02/2007 22:12 14ÿ336 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

27/01/2007 23:06 127 fusioncache.dat

27/01/2007 23:16 36ÿ352 GDIPFONTCACHEV1.DAT

27/01/2007 23:06 4ÿ312ÿ458 IconCache.db

4 fichier(s) 4ÿ363ÿ273 octets

12 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 64ÿ087ÿ244ÿ800 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\michele\Application Data

 

27/01/2007 02:23 <REP> .

27/01/2007 02:23 <REP> ..

27/01/2007 17:11 <REP> Adobe

08/03/2007 19:09 <REP> Google

27/01/2007 02:23 <REP> Identities

08/03/2007 19:10 <REP> Macromedia

27/01/2007 02:23 <REP> Microsoft

08/03/2007 19:09 <REP> Windows Desktop Search

27/01/2007 02:23 62 desktop.ini

1 fichier(s) 62 octets

8 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\michele\Local Settings\Application Data

 

27/01/2007 02:23 <REP> .

27/01/2007 02:23 <REP> ..

27/01/2007 02:23 <REP> ApplicationHistory

08/03/2007 19:09 <REP> Google

27/01/2007 02:23 <REP> Microsoft

27/01/2007 02:23 130 fusioncache.dat

27/01/2007 02:23 36ÿ352 GDIPFONTCACHEV1.DAT

27/01/2007 02:23 4ÿ316ÿ208 IconCache.db

3 fichier(s) 4ÿ352ÿ690 octets

5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\roger\Application Data

 

29/01/2007 18:53 <REP> .

29/01/2007 18:53 <REP> ..

29/01/2007 18:55 <REP> Adobe

29/01/2007 18:53 <REP> Identities

29/01/2007 18:53 <REP> Microsoft

29/01/2007 18:53 62 desktop.ini

1 fichier(s) 62 octets

5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\roger\Local Settings\Application Data

 

29/01/2007 18:53 <REP> .

29/01/2007 18:53 <REP> ..

29/01/2007 18:57 <REP> Adobe

29/01/2007 18:53 <REP> ApplicationHistory

29/01/2007 18:53 <REP> Microsoft

29/01/2007 18:53 128 fusioncache.dat

29/01/2007 18:54 36ÿ352 GDIPFONTCACHEV1.DAT

29/01/2007 18:53 3ÿ230ÿ600 IconCache.db

3 fichier(s) 3ÿ267ÿ080 octets

5 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> Identities

08/09/2006 14:49 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 64ÿ087ÿ240ÿ704 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> ApplicationHistory

08/09/2006 12:56 <REP> Microsoft

27/01/2007 23:06 137 fusioncache.dat

27/01/2007 23:06 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 64ÿ087ÿ236ÿ608 octets libres

 

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

 

C:\WINDOWS\Tasks\ACA695DC91A1077C.job

ºIø¦tÇG—y¥VYQhF Ø <

s "€!× 9 c : \ d o c u m e ~ 1 \ j j e ~ 1 \ a p p l i c ~ 1 \ m e e t m i ~ 1 \ R o a m s o f t w a r e s k i p . e x e j é j e 0 Î <

 

C:\WINDOWS\Tasks\MP

MP inexploitable

 

 

C:\WINDOWS\Tasks\Norton

Norton inexploitable

 

 

C:\WINDOWS\Tasks\V‚rifier

V‚rifier inexploitable

 

******************************************

## Répertoires de C:\Program Files

 

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Program Files

 

29/03/2007 18:24 <REP> .

29/03/2007 18:24 <REP> ..

04/10/2006 15:25 <REP> Acer WLAN 11g USB Dongle

27/01/2007 23:55 <REP> Adobe

28/02/2007 18:40 <REP> Adverts

07/03/2007 20:23 <REP> Alwil Software

27/02/2007 19:20 <REP> a-squared Free

05/03/2007 17:19 <REP> Atlantis Nova

11/03/2007 15:12 <REP> Attrfiles

15/03/2007 03:18 <REP> AxBx

10/02/2007 23:44 <REP> BroadJump

19/03/2007 22:56 <REP> CCleaner

11/02/2007 00:35 <REP> Club-Internet

10/02/2007 23:48 <REP> Common Files

08/09/2006 12:53 <REP> ComPlus Applications

27/01/2007 23:16 <REP> comsummer

04/10/2006 15:25 <REP> CyberLink

07/03/2007 19:31 <REP> Dactylo

04/03/2007 15:20 <REP> eMule

16/03/2007 01:50 <REP> ERUNT

22/03/2007 03:54 <REP> Fichiers communs

04/10/2006 15:25 <REP> FrenchOtto

04/10/2006 15:25 <REP> GemMasterFrench

25/03/2007 19:30 <REP> Google

19/03/2007 22:00 <REP> Grisoft

29/03/2007 20:33 <REP> Hijackthis Version Fran‡aise

02/03/2007 19:22 <REP> Internet Explorer

22/03/2007 01:35 <REP> Java

23/03/2007 04:01 <REP> Lavalys

19/03/2007 21:56 <REP> Lavasoft

14/02/2007 15:42 <REP> meet mix eggs

04/10/2006 15:25 <REP> Messenger

14/03/2007 18:17 <REP> Messenger Plus! Live

18/02/2007 00:36 <REP> Microsoft Baseline Security Analyzer

26/02/2007 20:21 <REP> Microsoft Carioca

04/10/2006 15:25 <REP> microsoft frontpage

09/03/2007 16:34 <REP> Microsoft Sites publics fran‡ais

12/02/2007 23:00 <REP> Mirage Interactive

10/02/2007 23:47 <REP> Motive

04/10/2006 15:25 <REP> Movie Maker

29/03/2007 18:25 <REP> Mozilla Firefox

27/01/2007 01:12 <REP> MSN

04/10/2006 15:25 <REP> MSN Gaming Zone

16/03/2007 20:10 <REP> MSN Messenger

15/03/2007 00:15 <REP> MSN Pictures Displayer

13/02/2007 19:38 <REP> NetMeeting

04/10/2006 15:25 <REP> NewTech Infosystems

11/02/2007 15:38 <REP> Norton AntiVirus

07/03/2007 23:03 <REP> Norton Internet Security

04/10/2006 15:26 <REP> Oca History Tool

04/10/2006 15:26 <REP> Online Services

21/03/2007 00:48 <REP> Opera

13/02/2007 19:05 <REP> Orange

11/02/2007 16:40 <REP> Outlook Express

11/03/2007 00:19 <REP> PC Wizard 2006

04/10/2006 15:26 <REP> Realtek

02/03/2007 04:30 <REP> RegCleaner

11/03/2007 01:01 <REP> Security Task Manager

04/10/2006 15:26 <REP> Services en ligne

22/03/2007 19:13 <REP> SpeedFan

28/03/2007 17:59 <REP> splus

28/03/2007 19:48 <REP> Spybot - Search & Destroy

29/03/2007 18:47 <REP> Symantec

22/03/2007 01:36 <REP> Viewpoint

08/03/2007 20:07 <REP> Web Media Player

15/02/2007 15:52 <REP> Web TV

28/03/2007 01:57 <REP> Windows Defender

03/03/2007 00:34 <REP> Windows Desktop Search

13/02/2007 23:25 <REP> Windows Live Favorites

22/03/2007 23:50 <REP> Windows Live Safety Center

13/02/2007 23:25 <REP> Windows Live Toolbar

08/03/2007 22:44 <REP> Windows Media Connect 2

22/02/2007 04:51 <REP> Windows Media Player

04/10/2006 15:26 <REP> Windows NT

04/10/2006 15:26 <REP> Windows Plus

31/01/2007 18:37 251 wt3d.ini

04/10/2006 15:26 <REP> xerox

27/01/2007 23:16 <REP> Yahoo!

07/03/2007 19:31 <REP> Zeb-Utility

24/03/2007 04:05 <REP> Zone Labs

1 fichier(s) 251 octets

79 R‚p(s) 64ÿ087ÿ232ÿ512 octets libres

 

******************************************

## Popups autorisées

 

* Internet Explorer

 

! REG.EXE VERSION 3.0

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

mysearchnow.com REG_BINARY

www.mysearchnow.com REG_BINARY

*.cache.yacast.fr/ REG_BINARY

*.webmessenger.msn.com/ REG_BINARY

*.live.com/ REG_BINARY

*.gallery.microsoft.com/ REG_BINARY

*.dns-look-up.com REG_BINARY

*.mysearchnow.com REG_BINARY

*.zylom.com REG_BINARY 00000000

 

* Mozilla Firefox (1 autorisé 2 interdit)

 

---------- C:\DOCUMENTS AND SETTINGS\J?JE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\X7E2AU6T.DEFAULT\HOSTPERM.1

host popup 1 www.madwin.com

host popup 1 www.nokia.fr

host popup 1 www.psg.fr

host popup 1 www.skyrock.com

host popup 1 forum.telecharger.01net.com

host popup 1 www.infos-du-net.com

 

******************************************

## Registre

 

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]

Search Bar REG_SZ http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

 

* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

Move each REG_SZ C:\DOCUME~1\JJE~1\APPLIC~1\MEETMI~1\Batvccake.exe

 

******************************************

## Zones de sécurité

 

* HKCU Domains (4)

 

* P3P History (5)

 

******************************************

## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

 

 

*************** Fin du rapport ****************

Rapport fait à 1:28:53,67 le 30/03/2007

 

******************************************

## Répertoires Application Data

 

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

 

08/09/2006 13:12 <REP> .

08/09/2006 13:12 <REP> ..

08/09/2006 13:12 <REP> Identities

08/09/2006 12:56 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 63ÿ972ÿ986ÿ880 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data

 

08/09/2006 12:56 <REP> .

08/09/2006 12:56 <REP> ..

08/09/2006 13:19 <REP> ApplicationHistory

08/09/2006 13:12 <REP> Microsoft

08/09/2006 13:16 137 fusioncache.dat

08/09/2006 13:34 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 63ÿ972ÿ986ÿ880 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\All Users\Application Data

 

08/09/2006 13:28 <REP> .

08/09/2006 13:28 <REP> ..

11/02/2007 02:41 <REP> Adobe

27/02/2007 23:19 <REP> BOONTY

28/01/2007 00:02 <REP> CyberLink

19/02/2007 22:02 <REP> Google

14/02/2007 15:46 <REP> Messenger Plus!

08/09/2006 12:59 <REP> Microsoft

10/02/2007 23:48 <REP> Motive

01/02/2007 22:36 <REP> NtiDvdCopy

31/01/2007 18:40 <REP> Otto

24/02/2007 00:51 <REP> Spybot - Search & Destroy

27/01/2007 23:11 <REP> Symantec

23/02/2007 21:58 <REP> TEMP

11/02/2007 16:22 <REP> Windows Genuine Advantage

13/02/2007 23:25 <REP> Windows Live Toolbar

27/01/2007 23:44 <REP> Yahoo! Companion

12/03/2007 23:38 3ÿ120 118300.34

08/09/2006 14:49 62 desktop.ini

2 fichier(s) 3ÿ182 octets

17 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Default User\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> Identities

08/09/2006 12:56 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

 

08/09/2006 12:56 <REP> .

08/09/2006 12:56 <REP> ..

27/01/2007 23:06 <REP> ApplicationHistory

08/09/2006 12:56 <REP> Microsoft

27/01/2007 23:06 137 fusioncache.dat

27/01/2007 23:06 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Invit‚\Application Data

 

06/02/2007 21:21 <REP> .

06/02/2007 21:21 <REP> ..

04/03/2007 19:55 <REP> Google

06/02/2007 21:21 <REP> Identities

06/03/2007 22:40 <REP> Macromedia

06/02/2007 21:21 <REP> Microsoft

07/03/2007 18:50 <REP> Motive

06/02/2007 21:21 62 desktop.ini

1 fichier(s) 62 octets

7 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\Invit‚\Local Settings\Application Data

 

06/02/2007 21:21 <REP> .

06/02/2007 21:21 <REP> ..

06/02/2007 21:21 <REP> ApplicationHistory

04/03/2007 19:55 <REP> Google

06/02/2007 21:21 <REP> Microsoft

06/02/2007 21:21 129 fusioncache.dat

06/02/2007 21:22 36ÿ352 GDIPFONTCACHEV1.DAT

06/02/2007 21:21 5ÿ367ÿ040 IconCache.db

3 fichier(s) 5ÿ403ÿ521 octets

5 R‚p(s) 63ÿ972ÿ982ÿ784 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\j‚je\Application Data

 

27/01/2007 23:06 <REP> .

27/01/2007 23:06 <REP> ..

27/01/2007 23:43 <REP> Adobe

27/01/2007 23:54 <REP> AdobeUM

27/01/2007 02:05 <REP> CyberLink

19/02/2007 22:03 <REP> Google

28/03/2007 17:56 <REP> gtopala

31/01/2007 17:05 <REP> Help

27/01/2007 23:06 <REP> Identities

27/01/2007 23:55 <REP> InterTrust

09/03/2007 17:07 <REP> ItsLabel

15/02/2007 15:10 <REP> Lavasoft

27/01/2007 23:16 <REP> Macromedia

27/01/2007 23:06 <REP> Microsoft

11/02/2007 02:01 <REP> Motive

18/03/2007 16:08 <REP> Mozilla

15/03/2007 00:14 <REP> MSN Pictures Displayer

12/02/2007 17:54 <REP> MSNInstaller

18/03/2007 04:35 <REP> Opera

31/01/2007 18:40 <REP> Otto

14/03/2007 18:18 <REP> Screenshot Sender

27/01/2007 15:22 <REP> Sun

19/03/2007 00:46 <REP> Talkback

03/03/2007 00:37 <REP> Windows Desktop Search

27/01/2007 23:06 62 desktop.ini

11/02/2007 18:19 262 WinssCookie.txt

2 fichier(s) 324 octets

24 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\j‚je\Local Settings\Application Data

 

27/01/2007 23:06 <REP> .

27/01/2007 23:06 <REP> ..

27/01/2007 23:07 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150060}

27/01/2007 23:43 <REP> Adobe

27/01/2007 23:06 <REP> ApplicationHistory

19/02/2007 22:03 <REP> Google

31/01/2007 17:05 <REP> Help

27/01/2007 18:03 <REP> Identities

01/02/2007 22:37 <REP> LightScribe

27/01/2007 23:06 <REP> Microsoft

18/03/2007 16:08 <REP> Mozilla

27/01/2007 01:24 <REP> WMTools Downloaded Files

01/02/2007 22:12 14ÿ336 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

27/01/2007 23:06 127 fusioncache.dat

27/01/2007 23:16 36ÿ352 GDIPFONTCACHEV1.DAT

27/01/2007 23:06 4ÿ312ÿ458 IconCache.db

4 fichier(s) 4ÿ363ÿ273 octets

12 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\LocalService\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\michele\Application Data

 

27/01/2007 02:23 <REP> .

27/01/2007 02:23 <REP> ..

27/01/2007 17:11 <REP> Adobe

08/03/2007 19:09 <REP> Google

27/01/2007 02:23 <REP> Identities

08/03/2007 19:10 <REP> Macromedia

27/01/2007 02:23 <REP> Microsoft

08/03/2007 19:09 <REP> Windows Desktop Search

27/01/2007 02:23 62 desktop.ini

1 fichier(s) 62 octets

8 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\michele\Local Settings\Application Data

 

27/01/2007 02:23 <REP> .

27/01/2007 02:23 <REP> ..

27/01/2007 02:23 <REP> ApplicationHistory

08/03/2007 19:09 <REP> Google

27/01/2007 02:23 <REP> Microsoft

27/01/2007 02:23 130 fusioncache.dat

27/01/2007 02:23 36ÿ352 GDIPFONTCACHEV1.DAT

27/01/2007 02:23 4ÿ316ÿ208 IconCache.db

3 fichier(s) 4ÿ352ÿ690 octets

5 R‚p(s) 63ÿ972ÿ978ÿ688 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\NetworkService\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

 

08/09/2006 12:59 <REP> .

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> Microsoft

0 fichier(s) 0 octets

3 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\roger\Application Data

 

29/01/2007 18:53 <REP> .

29/01/2007 18:53 <REP> ..

29/01/2007 18:55 <REP> Adobe

29/01/2007 18:53 <REP> Identities

29/01/2007 18:53 <REP> Microsoft

29/01/2007 18:53 62 desktop.ini

1 fichier(s) 62 octets

5 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Documents and Settings\roger\Local Settings\Application Data

 

29/01/2007 18:53 <REP> .

29/01/2007 18:53 <REP> ..

29/01/2007 18:57 <REP> Adobe

29/01/2007 18:53 <REP> ApplicationHistory

29/01/2007 18:53 <REP> Microsoft

29/01/2007 18:53 128 fusioncache.dat

29/01/2007 18:54 36ÿ352 GDIPFONTCACHEV1.DAT

29/01/2007 18:53 3ÿ230ÿ600 IconCache.db

3 fichier(s) 3ÿ267ÿ080 octets

5 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> Identities

08/09/2006 14:49 <REP> Microsoft

08/09/2006 14:49 62 desktop.ini

1 fichier(s) 62 octets

4 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

 

08/09/2006 14:49 <REP> .

08/09/2006 14:49 <REP> ..

27/01/2007 23:06 <REP> ApplicationHistory

08/09/2006 12:56 <REP> Microsoft

27/01/2007 23:06 137 fusioncache.dat

27/01/2007 23:06 1ÿ411ÿ244 IconCache.db

2 fichier(s) 1ÿ411ÿ381 octets

4 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

 

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\WINDOWS\Tasks

 

28/03/2007 02:00 330 MP Scheduled Scan.job

13/02/2007 23:24 252 V‚rifier les mises … jour de Windows Live Toolbar.job

12/02/2007 00:47 612 Norton Internet Security Online - Analyse systŠme complŠte - j‚je.job

08/09/2006 13:34 6 SA.DAT

08/09/2006 12:59 <REP> ..

08/09/2006 12:59 <REP> .

10/08/2004 22:00 65 desktop.ini

5 fichier(s) 1ÿ265 octets

2 R‚p(s) 63ÿ972ÿ974ÿ592 octets libres

 

******************************************

## Répertoires de C:\Program Files

 

Le volume dans le lecteur C s'appelle ACER

Le num‚ro de s‚rie du volume est 501C-8B34

 

R‚pertoire de C:\Program Files

 

29/03/2007 22:28 <REP> .

29/03/2007 22:28 <REP> ..

29/03/2007 23:53 <REP> Acer WLAN 11g USB Dongle

27/01/2007 23:55 <REP> Adobe

07/03/2007 20:23 <REP> Alwil Software

27/02/2007 19:20 <REP> a-squared Free

05/03/2007 17:19 <REP> Atlantis Nova

11/03/2007 15:12 <REP> Attrfiles

15/03/2007 03:18 <REP> AxBx

10/02/2007 23:44 <REP> BroadJump

19/03/2007 22:56 <REP> CCleaner

11/02/2007 00:35 <REP> Club-Internet

10/02/2007 23:48 <REP> Common Files

08/09/2006 12:53 <REP> ComPlus Applications

27/01/2007 23:16 <REP> comsummer

04/10/2006 15:25 <REP> CyberLink

07/03/2007 19:31 <REP> Dactylo

04/03/2007 15:20 <REP> eMule

16/03/2007 01:50 <REP> ERUNT

22/03/2007 03:54 <REP> Fichiers communs

04/10/2006 15:25 <REP> FrenchOtto

04/10/2006 15:25 <REP> GemMasterFrench

29/03/2007 23:53 <REP> Google

19/03/2007 22:00 <REP> Grisoft

29/03/2007 22:53 <REP> Hijackthis Version Fran‡aise

29/03/2007 23:53 <REP> Internet Explorer

22/03/2007 01:35 <REP> Java

23/03/2007 04:01 <REP> Lavalys

19/03/2007 21:56 <REP> Lavasoft

04/10/2006 15:25 <REP> Messenger

14/03/2007 18:17 <REP> Messenger Plus! Live

18/02/2007 00:36 <REP> Microsoft Baseline Security Analyzer

26/02/2007 20:21 <REP> Microsoft Carioca

04/10/2006 15:25 <REP> microsoft frontpage

09/03/2007 16:34 <REP> Microsoft Sites publics fran‡ais

12/02/2007 23:00 <REP> Mirage Interactive

10/02/2007 23:47 <REP> Motive

04/10/2006 15:25 <REP> Movie Maker

30/03/2007 00:13 <REP> Mozilla Firefox

27/01/2007 01:12 <REP> MSN

04/10/2006 15:25 <REP> MSN Gaming Zone

16/03/2007 20:10 <REP> MSN Messenger

15/03/2007 00:15 <REP> MSN Pictures Displayer

13/02/2007 19:38 <REP> NetMeeting

04/10/2006 15:25 <REP> NewTech Infosystems

11/02/2007 15:38 <REP> Norton AntiVirus

29/03/2007 23:54 <REP> Norton Internet Security

04/10/2006 15:26 <REP> Oca History Tool

04/10/2006 15:26 <REP> Online Services

21/03/2007 00:48 <REP> Opera

13/02/2007 19:05 <REP> Orange

11/02/2007 16:40 <REP> Outlook Express

11/03/2007 00:19 <REP> PC Wizard 2006

04/10/2006 15:26 <REP> Realtek

02/03/2007 04:30 <REP> RegCleaner

11/03/2007 01:01 <REP> Security Task Manager

04/10/2006 15:26 <REP> Services en ligne

22/03/2007 19:13 <REP> SpeedFan

28/03/2007 17:59 <REP> splus

29/03/2007 23:53 <REP> Spybot - Search & Destroy

29/03/2007 18:47 <REP> Symantec

22/03/2007 01:36 <REP> Viewpoint

08/03/2007 20:07 <REP> Web Media Player

15/02/2007 15:52 <REP> Web TV

29/03/2007 23:55 <REP> Windows Defender

29/03/2007 23:54 <REP> Windows Desktop Search

29/03/2007 23:53 <REP> Windows Live Favorites

22/03/2007 23:50 <REP> Windows Live Safety Center

29/03/2007 23:53 <REP> Windows Live Toolbar

08/03/2007 22:44 <REP> Windows Media Connect 2

29/03/2007 23:54 <REP> Windows Media Player

04/10/2006 15:26 <REP> Windows NT

04/10/2006 15:26 <REP> Windows Plus

31/01/2007 18:37 251 wt3d.ini

04/10/2006 15:26 <REP> xerox

27/01/2007 23:16 <REP> Yahoo!

07/03/2007 19:31 <REP> Zeb-Utility

24/03/2007 04:05 <REP> Zone Labs

1 fichier(s) 251 octets

77 R‚p(s) 63ÿ972ÿ970ÿ496 octets libres

 

******************************************

## Popups autorisées

 

* Internet Explorer

 

! REG.EXE VERSION 3.0

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

www.mysearchnow.com REG_BINARY

*.cache.yacast.fr/ REG_BINARY

*.webmessenger.msn.com/ REG_BINARY

*.live.com/ REG_BINARY

*.gallery.microsoft.com/ REG_BINARY

*.dns-look-up.com REG_BINARY

*.mysearchnow.com REG_BINARY

*.zylom.com REG_BINARY 00000000

 

* Mozilla Firefox (1 autorisé 2 interdit)

 

---------- C:\DOCUMENTS AND SETTINGS\J?JE\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\X7E2AU6T.DEFAULT\HOSTPERM.1

host popup 1 www.madwin.com

host popup 1 www.nokia.fr

host popup 1 www.psg.fr

host popup 1 www.skyrock.com

host popup 1 forum.telecharger.01net.com

host popup 1 www.infos-du-net.com

 

******************************************

## Registre

 

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]

Search Bar REG_SZ http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

 

******************************************

## Zones de sécurité

 

* HKCU Domains (4)

 

* P3P History (5)

 

******************************************

## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

 

 

*************** Fin du rapport ****************

 

 

Heu c'est moi ou j'ai l'impression qu'il es en double exemplaire?lol

Posté(e) (modifié)

non c'est bon! :P

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier Rapport HijackThis suite a infection. (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Rend toi à cette page > http://www.freefilehosting.net/download/MTU3NjU0

Clique sur le bouton Download\View pour télécharger remove.bat sur le bureau.

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Lance AVG Anti-Spyware : il faut mettre le programme à jour.

  • Sur l'écran principal sélectionne le menu "Mise à jour", puis clique sur le bouton "Commencer la mise à jour" sous "Mise à jour manuelle".
  • La mise à jour va commencer(il est possible que tu reçoives une alerte de ton parefeu: accepte la connexion au serveur).
  • Une fois la mise à jour faite, sélectionne le menu "Analyse" puis clique sur l'onglet "Paramètres".
  • Sous "Comment réagir", choisis "Quarantaine"
  • Sous "Rapports" clique sur "Générer un rapport après chaque analyse".
    décoche la case "Uniquement en cas de menace".
  • Ferme AVG Anti-Spyware et ne lance pas de scan maintenant!

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

Elimine les dossiers suivants >

 

C:\Documents and Settings\All Users\Application Data\ BOONTY

 

C:\Documents and Settings\j‚je\Application Data\meet mix eggs

 

C:\Program Files\Adverts

C:\Program Files\meet mix eggs

 

Étape 3:

 

Double clique sur le fichier remove.bat : une fenêtre va s'ouvrir et se refermer aussitôt, c'est normal! Elimine le fichier après ca.

 

Double-clique sur ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

* Si l'onglet "Firefox" est grisé dans ATF,nettoie le cache et les cookies dans Firefox comme ceci :

  • Ouvre Firefox et clique sur Outils=> Options
  • Clique sur l'onglet Vie Privée
  • clique sur le bouton Vider le cache dans l'onglet "Historique"
  • clique sur le bouton Supprimer les cookies dans l'onglet "Cookies"
  • clique sur le bouton Vider le cache dans l'onglet "Cache"
  • clique sur le bouton Ok pour fermer la fenêtre des options et valider tes choix.

Étape 4:

 

Lance AVG Anti-Spyware en double-cliquant sur son icône.

 

IMPORTANT:ne lance aucun autre programme pendant qu' AVG Anti-Spyware scanne le pc.

  • Sélectionne le menu "Analyse" puis sous l'onglet "Analyser", choisis "Analyse complête du système".
  • AVG Anti-Spyware va scanner ton (tes) disque dur(s).Le scan prendra un certain temps, donc sois patient.
  • Une fois le scan terminé,en bas de page, assure toi de voir "Quarantaine" 'à droite de "Configurer tous les", sinon fais ce choix manuellement. (c'est important!)
  • Clique sur le bouton "Appliquer toutes les actions".
  • Maintenant clique sur "Enregistrer le rapport" puis "Enregistrer le rapport sous" et choisis le Bureau.

Étape 5:

 

Redémarre normalement et poste >

 

- un nouveau rapport hijackthis

- le rapport du scan en ligne demandé plus haut

- le rapport d'AVG AS.

 

Note: n'oublie pas de désinstaller un des deux antivirus!! c'est source de plantage...

Modifié par charles ingals
Posté(e) (modifié)
c'est quoi le type d'infection?spywar?virus?

Comme indiqué sur le lien que je te conseille de lire, c'est un adware (pourvoyeur de pubs) :P

avast! est desactiver donc il peut meme avoir conflit entre les pare feu???

Il ne s'agit pas de conflit avec le parefeu mais de conflit entre Norton et Avast qui sont tout deux des antivirus!

Avast n'est pas désactivé! il te suffit de lancer le gestionnaire de tâches (en appuyant sur les touches CTRL/ATL/SUPP en même temps pour le voir : les processus lancés par Avast sont aussi visibles dans le rapport hijackthis.

Il ne faut pas que deux antivirus fonctionnent en même temps: ca pompe beaucoup de ressources et ca risque de planter ton pc...de plus c'est inutile!!

 

Si tu comptes désinstaller Norton (ce qui est le mieux à mon avis!) , il faut utiliser ce petit programme qui le fera pour toi car Norton est difficile à éliminer du système (une plaie!) >

 

Télécharge Norton_Removal_Tool

sur ton bureau.

 

Double clique sur l'icône de Norton Removal tool pour lancer l'utilitaire. Suis les indications à l'écran : il est possible que tu doives redémarrer plusieurs fois.

Modifié par charles ingals
Posté(e)

Ha ok oui dsl je voulai dire anti virus, il es tard lol et je peux faire comment pour desactiver avast?car pour l'instant j'ai norton gratuit pendant encore 1 moi, j'ai pas trop envi de le suprimer^^

Posté(e)

salut :P

 

Ok, conserve Norton jusqu'à expiration, puis tu pourras utiliser Avast( qui fait aussi bien entre nous, mais en bouffant moins de ressources!)

Afin de désactiver Avast , tu vas faire ceci (en mode sans échec de préférence!) >

 

-vas dans le menu démarrer executer et tu tapes : services.msc

 

Cherche le service suivant:avast! iAVS4 Control Service et double clique dessus :

dans le champs"Status du service" met le sur "arrêté"

dans le champs"Type de démarrage" met le sur "désactivé"

puis clique sur "Appliquer" puis"ok"

 

 

Fais pareil avec ceux ci >

 

avast! Antivirus

avast! Mail Scanner

avast! Web Scanner

 

Quitte les services.

 

Une fois le pc redémarré, Avast devrait être désactivé.

En attente de tes rapports après procédure plus haut :P

Posté(e)

Re salut charle,

Voici le rapport AVG mais apparemment ya aucune infection donc je sais pas si il te seras utile je le post quand meme:

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 18:25:20 30/03/2007

 

+ Résultat de l'analyse:

 

 

 

Rien à signaler.

 

 

Fin du rapport

 

 

 

Voici le rapport Hijackthis:

 

Logfile of HijackThis v1.99.1

Scan saved at 18:49:49, on 30/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe

C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Acer\Empowering Technology\ePerformance\MemCheck.exe

C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Acer\Empowering Technology\Acer.Empowering.Framework.Launcher.exe

C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\eHome\ehRecvr.exe

C:\WINDOWS\eHome\ehSched.exe

c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\WINDOWS\system32\dllhost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer

O4 - HKLM\..\Run: [ccApp] C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [updateMgr] c:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9

O4 - Startup: Raccourci vers ashDisp.exe.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe

O4 - Global Startup: Acer Empowering Technology.lnk = ?

O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Choisir comme avatar pour &Messenger - C:\Program Files\MSN Pictures Displayer\AddIEPicture.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedC...bin/AvSniff.cab

O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} (GameCtl Class) - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://config.zebulon.fr/plugins/hardwaredetection.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Posté(e)

Voici le rapport de l'anti virus en ligne panda:

 

Incident Statut Analyse

 

Adware:adware/sbsoft No Désinfecté Registre Windows

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\jéje\Application Data\Mozilla\Firefox\Profiles\x7e2au6t.default\cookies.txt[.xiti.com/]

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...