Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonjour, il ya quelques jours mon ordinateur m'a informé la présence de virus (cheval de troie je crois), j'ai essayer de m'informer sur le net ett tt sa mais je serais plus rassurer si kelkun puvait me guider!!!

 

Ainsi, Je voudrais savoir si quelqu'un pourrait m'aider SVP car je ne sais plus quoi faire , je vous en remercie d'avance!!!!!

 

 

VOILA CE KE LANALYSE MA DONNER!!!!!!

 

 

 

Version - a-squared Free 3.0

Dernière mise à jour: 08/11/2007 23:05:28

 

Réglages Scan:

 

Objets: Mémoire, Traces, Cookies, C:\, D:\

Scan archives: Marche

Heuristiques: Marche

Scan ADS: Marche

 

Début du scan: 08/11/2007 23:08:02

 

c:\programdata\microsoft\windows\start menu\programs\imesh Détecter: Trace.Directory.IMesh

c:\programdata\microsoft\windows\start menu\programs\imesh\license agreement.lnk Détecter: Trace.File.Gator

c:\programdata\microsoft\windows\start menu\programs\imesh\imesh.lnk Détecter: Trace.File.IMesh

c:\programdata\microsoft\windows\start menu\programs\imesh\uninstall imesh.lnk Détecter: Trace.File.IMesh

Value: HKEY_CLASSES_ROOT\CLSID\{B7D3E479-CC68-42B5-A338-938ECE35F419}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Eqiso Toolbar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B7D3E479-CC68-42B5-A338-938ECE35F419}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Eqiso Toolbar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar --> {B7D3E479-CC68-42B5-A338-938ECE35F419} Détecter: Trace.Registry.Eqiso Toolbar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh --> DisplayName Détecter: Trace.Registry.iMesh 6

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh --> Publisher Détecter: Trace.Registry.iMesh 6

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh --> UninstallString Détecter: Trace.Registry.iMesh 6

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh --> URLInfoAbout Détecter: Trace.Registry.iMesh 6

Key: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\software\imesh Détecter: Trace.Registry.IMesh

Key: HKEY_LOCAL_MACHINE\software\imesh Détecter: Trace.Registry.IMesh

Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\imesh Détecter: Trace.Registry.IMesh

c:\program files\imesh applications\imesh mediabar Détecter: Trace.Directory.iMesh MediaBar

c:\program files\imesh applications\imesh Détecter: Trace.Directory.iMesh

c:\program files\imesh applications\imesh\html Détecter: Trace.Directory.iMesh

c:\program files\imesh applications\imesh\skins Détecter: Trace.Directory.iMesh

c:\program files\imesh applications\imesh\skins\images Détecter: Trace.Directory.iMesh

c:\program files\imesh applications\imesh mediabar\basis.xml Détecter: Trace.File.iMesh MediaBar

c:\program files\imesh applications\imesh mediabar\version.txt Détecter: Trace.File.iMesh MediaBar

c:\users\leila\appdata\roaming\microsoft\internet explorer\quick launch\imesh.lnk Détecter: Trace.File.iMesh

c:\users\public\desktop\imesh.lnk Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\discoveryhelper.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\html\error.html Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\html\loading.html Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\imesh.exe Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\imwebcontrol.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\install.log Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\lame_enc.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\launcher.exe Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\license.txt Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\nctaudiocdwriter2.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\nctdatacdwriter2.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\portablemediadevicewrapper.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\resourcesloc.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\shw32.dll Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\default.skn Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\default.xml Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\images\defartwork.jpg Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\images\taflogo.png Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\images\togologo.png Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\skins\settings.xml Détecter: Trace.File.iMesh

c:\program files\imesh applications\imesh\updateinst.exe Détecter: Trace.File.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player\Downloaded --> Repeat Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player\Library --> Repeat Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player\Purchased --> Repeat Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player\QuickPlay --> Repeat Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player\Top25 --> Repeat Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Player --> Volume Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> AutoSync Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> Name Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> NoRemove Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> SerialNumber Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> Usages Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\PortablePlayers --> Devices Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar --> DisplayName Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar --> UninstallString Détecter: Trace.Registry.iMesh MediaBar

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> AppData Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> DownloadDir Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> DownloadLimit Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> DSUniqueID Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> Home Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> LanguageCode Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> LimitTime Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> Login Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> MNEnabled Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> NetworkPaneShow Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> OKHashes Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> SettingsXML Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> Skin Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> SkinXML Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\General --> StatisticsFileName Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> AccessUploading Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> AntPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> ConnectIp Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> ConnectPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> EnableLocalConnections Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> MaxConnForFile Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> MaxDownload Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> MaxDownloadSpeed Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> MaxUpload Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> MaxUploadSpeed Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> PreviewPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> ReassignSlowSources Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> SmartTraffic Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> StatusUploadPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> TimeLibraryReportSent Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\IM2Net --> TimeUploadPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> Enabled Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> Password Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> ServerAddress Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> ServerPort Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> Type Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> UseAuthentication Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Network\Proxy --> Username Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Artwork --> ThumbnailArtwork Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountArtistPageEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountDiscoveryEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountDownloadsAdded Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountDPShowsUp Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountHidingIMWindow Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountPeopleHomeEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountPlaySong Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountPlaySongMN Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountProfilePageEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountSearch Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountSearchEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountShownLogin Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMCountUserListOpened Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMDiscoveryGenreEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMDiscoveryMoodsEntry Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMUsedInvite Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Bubbles --> BMUsedSearch Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\FileList --> DeleteFromDisk Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\FileList --> MediaTypeFilter Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\IEHomepage --> DontShowIEHomepageOffer Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\IEHomepage --> DontShowIEHomepageOfferNever Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\IEHomepage --> IEHomepage Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\IEHomepage --> LastHomepageCheck Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Invite --> DownloadCount Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Invite --> InviteShowCount Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Invite --> PlayCount Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Search --> MaxResultsCount Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Search --> MediaTypeFilter Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Search --> PremiumEnabled Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences\Security --> DoNotShare Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> AUDeclineDate Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> AutoResetPlayCount Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> CopyFromRemovable Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> Crossfade Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IMHistoryFolderPath Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IMPictureFolderPath Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsAddSongsToQP Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsAutoVolume Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsCrossfadeEnable Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsFitImeshToVideo Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMAlertContacts Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMAlertMessages Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMDontPlayWhenPlaying Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMEveryone Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMPlayWhenSign Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsIMSpecialAlers Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsNeedUpdateHisory Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsNotPresentAnyVideo Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsNotPresentMusic Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsNotPresentVideo Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsNotShowNick Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsPlayDownloadSound Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsPlayVideo Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsResizableVideo Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsSearchAutoSuggest Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsSecurityLock Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowCRQDialog Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowDownloadTray Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowDynAdvisory Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowFTPDialog Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowLQDialog Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> IsShowToday Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> ReceiveLooking Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> RootLicenseDate Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> SendLooking Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> ShowNILWarning Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> SubsType Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> UpdaterLocation Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> UsedMNPortable Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> UsedPortable Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> VideoRegime Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> VisualEnabled Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh\Preferences --> VisualRegime Détecter: Trace.Registry.iMesh

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\iMesh --> LastOpenFileDir Détecter: Trace.Registry.iMesh

c:\users\leila\appdata\roaming\bsplayer Détecter: Trace.Directory.BSplayer

c:\users\leila\appdata\roaming\bsplayer pro Détecter: Trace.Directory.BSplayer

c:\users\leila\appdata\roaming\bsplayer\bslib Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\bslib Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\doc Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\insfiles Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\lang Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\media Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\plugins Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample_subtitles Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\delphi Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\delphi\sample Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\skins Détecter: Trace.Directory.BSplayer

c:\program files\webteh\bsplayer\skins\base Détecter: Trace.Directory.BSplayer

c:\users\leila\appdata\roaming\bsplayer pro\bsplayer.xml Détecter: Trace.File.BSplayer

c:\users\leila\appdata\roaming\bsplayer pro\eq.xml Détecter: Trace.File.BSplayer

c:\users\leila\appdata\roaming\bsplayer\bslib\bspmlib.dat Détecter: Trace.File.BSplayer

c:\users\leila\appdata\roaming\bsplayer\bsplayer.xml Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bplay.exe Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bslib\bslib.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bslib\gds32.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bslib\icudt30.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bslib\icuin30.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bslib\icuuc30.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bspfilters.sam Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bsplay.exe Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bsplayer.exe Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bsplayer.exe.manifest Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\bsrendv2.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\changes.txt Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\doc\cmdline.txt Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\doc\ini_files.html Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\insfiles\bsplayer.xml Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\insfiles\bspmlib.dat Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\insfiles\eq.xml Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\media\siddharta_-_play_with_me.mp3 Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\plugins\oldskin.dll Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\bsp.h Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\bsp.pas Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\bspplg.h Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\bspplg.pas Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.def Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsp Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample\sample_plugin.dsw Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample\sampleplugin.c Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.c Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_sub.def Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsp Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\c\sample_subtitles\sample_subtitles.dsw Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\delphi\sample\sample_plugin.dpr Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\sdk\plugins\delphi\sample_subtitles\sample_sub.dpr Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\plist.ini Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\prevd.bmp Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\rgn.dat Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\rgnfs.dat Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\skin.ini Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\base\skinfs.ini Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\bat lite.bsz Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\bsplayer.v1.bsz Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\mediabox v-1.bsz Détecter: Trace.File.BSplayer

c:\program files\webteh\bsplayer\skins\mediabox v-2.bsz Détecter: Trace.File.BSplayer

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\BST\bsplayerv1 --> AppPath Détecter: Trace.Registry.BSplayer

Value: HKEY_USERS\S-1-5-21-699024692-760161385-519567493-1000\Software\BST\bsplayerv1 --> AppVer Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\EventHandlers\PlayCDAudioOnArrival --> BSplayerCDDA Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Action Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> DefaultIcon Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeProgID Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> InvokeVerb Détecter: Trace.Registry.BSplayer

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\Handlers\BSplayerCDDA --> Provider Détecter: Trace.Registry.BSplayer

Value: HKEY_CLASSES_ROOT\CLSID\{8C11E411-860C-4BAE-A0F4-CBE8DAE6B84C}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_CLASSES_ROOT\CLSID\{9583E033-1CCC-446E-A858-317A0620EE66}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_CLASSES_ROOT\CLSID\{9E6A5B24-1FBC-42D9-870D-07D5C5738075}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_CLASSES_ROOT\CLSID\{EA6DA0D5-1021-4F55-ACBA-D1D8BA7EAB2C}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_CLASSES_ROOT\CLSID\{EE12598F-BD9F-4BAD-BB13-D49829A024FE}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C11E411-860C-4BAE-A0F4-CBE8DAE6B84C}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9583E033-1CCC-446E-A858-317A0620EE66}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E6A5B24-1FBC-42D9-870D-07D5C5738075}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EA6DA0D5-1021-4F55-ACBA-D1D8BA7EAB2C}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE12598F-BD9F-4BAD-BB13-D49829A024FE}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.Blubster

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@2o7[1].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@atdmt[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@bluestreak[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@community.imesh[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@serving-sys[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@smartadserver[1].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@weborama[2].txt Détecter: Trace.TrackingCookie

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@zedo[1].txt Détecter: Trace.TrackingCookie

C:\$Recycle.Bin\S-1-5-21-699024692-760161385-519567493-1000\$RH65RH9.zip/www.Nokia_19_jpg-msn.com Détecter: Backdoor.Win32.SdBot.bzy

C:\Program Files\PC-Doctor 5 for Windows\pcdrmodem.p5x Détecter: Heuristic.Dialer.RAS

C:\Users\leila\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4N86PKH0\wr-1-1148[1].exe Détecter: Trojan-Downloader.Win32.Small.gll

C:\Users\leila\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\US50RFQC\dual[1].jpg Détecter: Dialer

C:\Users\leila\AppData\Local\Temp\NERO13356\Toolbar.exe Détecter: Adware.Win32.MyWebSearch

C:\Users\leila\AppData\Local\Temp\Temp1_Nokia_19_jpg.zip\www.Nokia_19_jpg-msn.com Détecter: Backdoor.Win32.SdBot.bzy

C:\Users\leila\AppData\Local\VirtualStore\Windows\Nokia_19_jpg.zip/www.Nokia_19_jpg-msn.com Détecter: Backdoor.Win32.SdBot.bzy

C:\Windows\LBTWiz.exe Détecter: Backdoor.Win32.SdBot.bzy

 

Scanné

 

Fichiers: 149431

Traces: 272746

Cookies: 71

Processus: 61

 

Trouver

 

Fichiers: 8

Traces: 256

Cookies: 9

Processus: 0

Clés de Registre: 0

 

Fin du Scan: 09/11/2007 00:20:42

Temps du Scan: 01:12:40

Posté(e)

Bonsoir à toi,

 

Infection typique du P2P http://forum.malekal.com/viewtopic.php?f=45&t=3257

 

Télécharge HijackThisV2 sur ton bureau.

@++

Posté(e)

Alors tout d'abord merci de m'avoir répondu ,

 

 

j'ai donc suivi les instructions que vous m'avez donné et voici ce que cela m'a donné, merci encore , j'attends avec impatience vos autres conseils .....

 

A+++ je l'espère....

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:32:58, on 09/11/2007

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16546)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\taskeng.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Windows\System32\rundll32.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Windows\System32\mobsync.exe

C:\hp\kbd\kbd.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\SearchFilterHost.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.com/fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll

O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files\iMesh Applications\iMesh MediaBar\iMeshIEHelper.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [LBTWiz.exe] C:\Windows\LBTWiz.exe

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O13 - Gopher Prefix:

O15 - Trusted Zone: http://oisans.univ-savoie.fr

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

 

--

End of file - 10532 bytes

Posté(e) (modifié)

Bonsoir.

 

Vista: en cas de problème: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html

 

Télécharge MSNFix.zip (de !aur3n7) sur le bureau:

Aide en images: http://www.malekal.com/tutorial_MSNFix.php

 

http://sosvirus.changelog.fr/MSNFix.zip

Décompresse-le (clic droit : Extraire ici).

 

Ouvre-le et double clique sur le fichier MSNFix.bat

.

- Exécutez l'option R.

- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.

- Sauvegarde ce rapport puis fais-en un copier/coller sur le forum, ainsi qu'un scan HijackThis fait en mode normal.

- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt

 

NB:

Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

Sauvegarder et fermer le rapport pour que Windows termine de se lancer normalement.

 

Poste le rapport stp.

 

Il est conseillé de prévenir tous tes contacts afin qu'ils procédent à la même opération car cette infection s'envoie toute seule avec ton adresse à tout ton carnet d'adresses et ainsi de suite par eux vers des autres internautes.

 

Poste aussi un nouveau log Hijackthis stp.

@+

Modifié par Apollo.01
Posté(e)

merci pour vos conseils, j'ai suivi vos instructions mais kan je fais MSN.fix ça me met aucune infection détectée, que dois je faire dans ce cas?????????

 

 

merci d'avance!!!!

Posté(e)

Re boughi,

 

je ne connais pas bien Vista aussi je te demanderais de bien vouloir m'excuser si je te semble parfois long à répondre :P

 

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

N.B.:

- Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.

@+

Posté(e)

Alors merci et non vous n'étes pas trop long merci

 

 

alors jai suivi vos conseils dc je me suis mis en mode sans echec mais lorske je veux doucle cliker sur runthis.bat rien ne vient, alors ke dois je faire????

 

 

merci d'avance!!!

Posté(e)

Re :P

 

Tu vois, le problème c'est qu'il faut aux développeurs d'outils de désinfection, le temps d'adapter leurs utilitaires en fonction de Vista; même de nombreux scans en ligne ne sont pas encore en mesure de la faire actuellement sauf quelques uns.

 

As-tu bien suivi ceci? Désactive l'UAC dans Vista: http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html

 

Je pense qu'il faut te connecter en compte administrateur pour pouvoir utiliser certaines applications telles que celles-là...

 

Cela marche pour un outil tel que Navilog1 par exemple mais je ne sais pas encore pour SDFix; je vais voir si je trouve son équivalent mais il va me faaloir un peu de temps :P

 

Je vais voir si je peux contacter un expert en sécu pour ce qui en est de cet outil précis.

 

En attendant, et cela fera gagner un peu de temps, je te propose de faire ce scan:

 

- Télécharge et installe AVG Anti-Spyware - Tutorial : http://www.malekal.com/tutorial_AVG_AntiSpyware.html

- Mets le à jour à partir du menu Mise à jour en haut

- Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

 

 

- Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres

- Sélectionne dans Comment Réagir ? Quarantaine. (voir l'aide l'aide AVG Anti-Spyware)

- Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.

---> Le scan démarre.

 

A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.

Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.

 

 

Aide : N'hésite pas à consulter l'Aide AVG Anti-Spyware pour tout problème.

 

-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur

Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

 

Copier/coller le rapport AVG Anti-Spyware ainsi qu'un nouveau log Hijackthis fait en mode normal après le redémarrage du pc.

 

@++

Posté(e)

voila le le résultat avec AVG anti spyware:

 

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 02:02:04 10/11/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@network-ca.247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@gettyimages.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@hotelscom.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ice.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@incredimailltd.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@msnportalintlbeetoffice2007.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@realnetworks.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.

C:\Users\leila\AppData\Local\Temp\Low\Cookies\leila@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Users\leila\AppData\Local\Temp\Low\Cookies\leila@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.

C:\Users\leila\AppData\Local\Temp\Low\Cookies\leila@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@estat[1].txt -> TrackingCookie.Estat : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ehg-foxsports.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ehg-psychologies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@overture[1].txt -> TrackingCookie.Overture : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@real[1].txt -> TrackingCookie.Real : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\leila@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.

C:\Users\leila\AppData\Roaming\Microsoft\Windows\Cookies\Low\leila@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

 

 

Fin du rapport

 

 

 

 

 

 

et a nouveau un scan avec hitjackis:

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:37:40, on 09/11/2007

Platform: Windows Vista (WinNT 6.00.1904)

MSIE: Internet Explorer v7.00 (7.00.6000.16546)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\taskeng.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\hp\support\hpsysdrv.exe

C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe

C:\Windows\System32\rundll32.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Windows\System32\mobsync.exe

C:\hp\kbd\kbd.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\Windows\system32\SearchFilterHost.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.imesh.com/fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\NppBho.dll

O2 - BHO: UrlHelper Class - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files\iMesh Applications\iMesh MediaBar\iMeshIEHelper.dll (file missing)

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\1.0\UIBHO.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KbdStub.EXE

O4 - HKLM\..\Run: [OsdMaestro] "C:\Program Files\Hewlett-Packard\On-Screen OSD Indicator\OSD.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [osCheck] "c:\Program Files\Norton Internet Security\osCheck.exe"

O4 - HKLM\..\Run: [symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [LBTWiz.exe] C:\Windows\LBTWiz.exe

O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

O13 - Gopher Prefix:

O15 - Trusted Zone: http://oisans.univ-savoie.fr

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - c:\Program Files\Norton Internet Security\isPwdSvc.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe

O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe

O23 - Service: Symantec Core LC - Unknown owner - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\AppCore\AppSvc32.exe

 

--

End of file - 10565 bytes

Posté(e)

Re :P

 

Rien de bien terrible à se mettre sous la dent là et c'est tant mieux; un soft facile pour éliminer les tonnes de cookies qu'on ramasse tous les jours est CCleaner

 

A moins que tu ne l'aies déjà...

 

J'attends toujours une réponse pour le problème de l'outil en question plus haut, mais peut-être que mon copain va te donner une solution à sa pause vers les 3 hezures je pense, à moins que je n'aie le renseignement avant, car la ligne 010 est suspecte, ce qui ne veut pas dire forcément dangereuse.

 

Je continue de chercher en attendant :P

 

A tout hasard et pour peut-être me donner une confirmation:

 

Télécharge SmitfraudFix sur ton bureau.


  • Double-clique sur smitfraudfix.cmd
  • Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection.
  • Poste le rapport sur le forum dans ta prochaine réponse.
    Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...