Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour à tous,

 

Pouvez vous analyser ce rapport Hijackthis (ordinateur d'un collègue, pratiquant le P2P).

Des pubs intempestive s'ouvre par l'intermédiaire d'IE7 (qui n'est pas utilisé), et l'ordinateur est particulièrement lent.

Lors de l'extinction du PC un processus ne répond pas : iexplorer.exe.

La procédure demandé a été suivi avec soin....; )

Merci d'avance pour votre aide.

 

Matthieu

 

Voici le rapport :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 15:27:25, on 01/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\windows\system\hpsysdrv.exe

C:\HP\KBD\KBD.EXE

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\ALCXMNTR.EXE

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Hijackthis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\load program.exe

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [incrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [4 Size] C:\DOCUME~1\HP_PRO~1\APPLIC~1\WAYDRI~1\Ante Wipe Safe.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 9414 bytes

Modifié par MatthieuD

Posté(e)

• relance HJT " do a system scan only" , coche les lignes ci dessous et clic "fixchecked"::

 

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\load program.exe

O4 - HKCU\..\Run: [4 Size] C:\DOCUME~1\HP_PRO~1\APPLIC~1\WAYDRI~1\Ante Wipe Safe.exe

 

 

• * Télécharge BTFix de Bibi26.

http://www.bibi26.power-heberg.com/logiciels/BTFix.zip

* Dézippe l'archive sur ton Bureau.

* Ouvre le dossier BTFix.

* Double clique sur BTFix.exe.

* Clique sur Rechercher.

* Clique sur Nettoyer.

* Un rapport va apparaître, copie/colle-le dans ta prochaine réponse.

 

• telecharge:

lopxpMH2 de Lazzzy sur ton bureau.

 

http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip

 

Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.

 

Dans ta prochaine réponse, poste :

- le contenu du rapport qui va s'ouvrir

avec un nouveau rapport HJT

Posté(e)

Merci Angélique pour cette réponse rapide.

 

J'ai suivi la procédure. Voici le rapport BTfix :

 

BTFix 1.098 (par bibi26) - 01/05/2008 19:09:05 - Nettoyage - Mode normal

Lancé depuis C:\Documents and Settings\JB\Bureau\BTFix\BTFix\BTFix.exe

 

---> Fichiers/dossiers supprimés (Première passe)

 

- Fichiers temporaires effacés

- C:\Program Files\AskTBar\bar\1.bin\

- C:\Program Files\AskTBar\bar\Cache\

- C:\Program Files\AskTBar\bar\History\

- C:\Program Files\AskTBar\bar\Settings\

- C:\Program Files\AskTBar\bar\

- C:\Program Files\AskTBar\SrchAstt\1.bin\

- C:\Program Files\AskTBar\SrchAstt\

- C:\Program Files\AskTBar\

 

---> Nettoyage terminé le 01/05/2008 19:09:15

 

 

Et le rapport lopxpMH2 :

 

Rapport lopxpMH2 version 2.0 fait à 19:11:00,93 le 01/05/2008

C:\Documents and Settings\JB\Bureau\lopxpMH2

 

******************************************

## Répertoires Application Data

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\All Users\Application Data

 

13/10/2007 00:17 <REP> .

13/10/2007 00:17 <REP> ..

01/01/2005 12:15 <REP> Adobe

30/11/2007 18:43 <REP> Apple

30/11/2007 18:44 <REP> Apple Computer

15/04/2008 12:03 <REP> Avira

22/01/2008 17:51 <REP> CanonBJ

14/11/2007 17:51 <REP> Google

01/01/2005 11:43 <REP> Hewlett-Packard

01/01/2005 12:12 <REP> InstallShield

01/01/2005 12:11 <REP> InterVideo

29/12/2007 15:27 <REP> Lavasoft

28/12/2007 23:26 <REP> Link Axis Bat Wave

21/03/2008 15:40 <REP> Maxtor

12/10/2007 17:58 <REP> Messenger Plus!

01/01/2005 11:38 <REP> Microsoft

01/01/2005 17:16 <REP> Motive

11/01/2008 19:51 <REP> Nero

28/01/2008 20:03 <REP> nView_Profiles

01/01/2005 12:20 <REP> QuickTime

22/01/2008 17:56 <REP> ScanSoft

30/12/2007 12:52 <REP> Spybot - Search & Destroy

01/01/2005 14:07 <REP> Symantec

14/10/2007 14:07 <REP> Windows Genuine Advantage

12/10/2007 17:34 <REP> WLInstaller

01/01/2005 11:38 62 desktop.ini

01/01/2005 11:41 6 894 hpzinstall.log

17/10/2007 16:03 0 LauncherAccess.dt

3 fichier(s) 6 956 octets

25 Rép(s) 92 609 564 672 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\Default User\Application Data

 

13/10/2007 00:17 <REP> .

13/10/2007 00:17 <REP> ..

12/10/2007 16:32 <REP> Apple Computer

01/01/2005 10:45 <REP> Identities

12/10/2007 16:32 <REP> Intervideo

01/01/2005 11:38 <REP> Microsoft

12/10/2007 16:32 <REP> SampleView

12/10/2007 16:32 <REP> Sun

12/10/2007 16:32 <REP> Symantec

01/01/2005 11:38 62 desktop.ini

1 fichier(s) 62 octets

9 Rép(s) 92 609 564 672 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

 

01/01/2005 11:38 <REP> .

01/01/2005 11:38 <REP> ..

12/10/2007 16:32 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}

12/10/2007 16:32 <REP> Apple Computer

12/10/2007 16:32 <REP> ApplicationHistory

01/01/2005 10:44 <REP> Microsoft

12/10/2007 16:32 135 fusioncache.dat

12/10/2007 16:32 1 963 530 IconCache.db

2 fichier(s) 1 963 665 octets

6 Rép(s) 92 609 564 672 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\HP_Propriétaire\Application Data

 

12/10/2007 16:41 <REP> .

12/10/2007 16:41 <REP> ..

19/10/2007 20:59 <REP> Adobe

19/10/2007 20:59 <REP> AdobeUM

12/10/2007 16:41 <REP> Apple Computer

22/01/2008 18:00 <REP> Canon

30/11/2007 14:48 <REP> Creative

15/11/2007 19:06 <REP> Google

12/10/2007 16:41 <REP> Identities

12/10/2007 16:41 <REP> Intervideo

12/10/2007 16:14 <REP> Macromedia

12/10/2007 16:41 <REP> Microsoft

15/11/2007 19:05 <REP> Mozilla

11/01/2008 20:37 <REP> Nero

12/10/2007 16:41 <REP> SampleView

22/01/2008 17:56 <REP> ScanSoft

12/10/2007 16:41 <REP> Sun

12/10/2007 16:41 <REP> Symantec

29/12/2007 19:46 <REP> waydrivedart

01/05/2008 11:10 <REP> WinRAR

12/10/2007 16:41 62 desktop.ini

1 fichier(s) 62 octets

20 Rép(s) 92 609 560 576 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data

 

12/10/2007 16:41 <REP> .

12/10/2007 16:41 <REP> ..

12/10/2007 16:41 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}

19/10/2007 20:59 <REP> Adobe

12/10/2007 16:41 <REP> Apple Computer

12/10/2007 16:41 <REP> ApplicationHistory

22/01/2008 17:59 <REP> Canon Easy-PhotoPrint EX

15/11/2007 19:06 <REP> Google

12/10/2007 16:52 <REP> HP

12/10/2007 16:59 <REP> IM

12/10/2007 16:52 <REP> IsolatedStorage

12/10/2007 16:41 <REP> Microsoft

15/11/2007 19:05 <REP> Mozilla

22/01/2008 19:50 <REP> Scansoft

12/10/2007 18:01 7 168 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

12/10/2007 16:41 138 fusioncache.dat

12/10/2007 16:52 59 920 GDIPFONTCACHEV1.DAT

12/10/2007 16:41 5 363 692 IconCache.db

4 fichier(s) 5 430 918 octets

14 Rép(s) 92 609 560 576 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\JB\Application Data

 

12/10/2007 17:52 <REP> .

12/10/2007 17:52 <REP> ..

16/10/2007 23:04 <REP> Adobe

16/10/2007 23:04 <REP> AdobeUM

22/02/2008 12:34 <REP> ALLCapture

12/10/2007 17:52 <REP> Apple Computer

13/03/2008 21:09 <REP> Canon

06/11/2007 01:53 <REP> Creative

30/11/2007 19:26 <REP> DeepBurner

19/03/2008 21:42 <REP> FinalBurner DATA

19/03/2008 21:32 <REP> FinalBurner Video DVD

14/11/2007 17:51 <REP> Google

09/12/2007 20:17 <REP> Help

12/10/2007 17:52 <REP> Identities

12/10/2007 17:52 <REP> Intervideo

22/10/2007 18:18 <REP> LimeWire

12/10/2007 18:24 <REP> Macromedia

12/10/2007 17:52 <REP> Microsoft

02/04/2008 16:47 <REP> Microsoft Games

05/03/2008 22:00 <REP> MixMeister Technology

06/11/2007 22:28 <REP> Mozilla

11/01/2008 19:54 <REP> Nero

20/04/2008 00:34 <REP> NetMedia Providers

20/04/2008 00:34 <REP> Publish Providers

12/10/2007 17:52 <REP> SampleView

17/10/2007 16:53 <REP> Samsung

20/04/2008 01:00 <REP> Sony

12/10/2007 17:52 <REP> Sun

12/10/2007 17:52 <REP> Symantec

14/10/2007 14:14 <REP> vlc

28/12/2007 23:25 <REP> waydrivedart

13/10/2007 13:42 <REP> WinRAR

12/10/2007 17:52 62 desktop.ini

1 fichier(s) 62 octets

32 Rép(s) 92 609 560 576 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\JB\Local Settings\Application Data

 

12/10/2007 17:52 <REP> .

12/10/2007 17:52 <REP> ..

12/10/2007 17:52 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}

16/10/2007 23:04 <REP> Adobe

11/01/2008 20:04 <REP> Ahead

30/11/2007 18:43 <REP> Apple

12/10/2007 17:52 <REP> Apple Computer

12/10/2007 17:52 <REP> ApplicationHistory

14/11/2007 17:51 <REP> Google

09/12/2007 20:17 <REP> Help

12/10/2007 18:21 <REP> IM

12/10/2007 17:52 <REP> Microsoft

06/11/2007 22:28 <REP> Mozilla

12/01/2008 14:59 <REP> Nero

22/01/2008 19:40 <REP> Scansoft

20/04/2008 00:33 <REP> Sony

27/01/2008 17:56 <REP> Steam

11/11/2007 16:20 <REP> WMTools Downloaded Files

12/10/2007 18:42 47 104 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

12/10/2007 17:52 125 fusioncache.dat

12/10/2007 22:11 59 920 GDIPFONTCACHEV1.DAT

12/10/2007 17:52 1 577 936 IconCache.db

4 fichier(s) 1 685 085 octets

18 Rép(s) 92 609 556 480 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\LocalService\Application Data

 

01/01/2005 10:47 <REP> .

01/01/2005 10:47 <REP> ..

01/01/2005 10:47 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 92 609 556 480 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

 

01/01/2005 10:47 <REP> .

01/01/2005 10:47 <REP> ..

01/01/2005 10:47 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 92 609 556 480 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\Mat & Claire\Application Data

 

12/10/2007 18:37 <REP> .

12/10/2007 18:37 <REP> ..

13/10/2007 20:10 <REP> Adobe

13/10/2007 20:10 <REP> AdobeUM

12/10/2007 18:37 <REP> Apple Computer

21/03/2008 16:35 <REP> Creative

15/10/2007 19:16 <REP> FileZilla

19/11/2007 12:38 <REP> Google

19/11/2007 19:06 <REP> Help

12/10/2007 18:37 <REP> Identities

12/10/2007 18:37 <REP> Intervideo

13/10/2007 11:43 <REP> Macromedia

12/10/2007 18:37 <REP> Microsoft

06/11/2007 15:39 <REP> Mozilla

22/01/2008 10:48 <REP> Nero

12/10/2007 18:37 <REP> SampleView

12/10/2007 18:37 <REP> Sun

12/10/2007 18:37 <REP> Symantec

14/12/2007 17:02 <REP> vlc

29/12/2007 12:06 <REP> waydrivedart

19/11/2007 18:55 <REP> WinRAR

12/10/2007 18:37 62 desktop.ini

1 fichier(s) 62 octets

21 Rép(s) 92 609 556 480 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\Mat & Claire\Local Settings\Application Data

 

12/10/2007 18:37 <REP> .

12/10/2007 18:37 <REP> ..

12/10/2007 18:37 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}

13/10/2007 20:10 <REP> Adobe

12/10/2007 18:37 <REP> Apple Computer

12/10/2007 18:37 <REP> ApplicationHistory

19/11/2007 12:38 <REP> Google

19/11/2007 19:06 <REP> Help

16/10/2007 15:24 <REP> Identities

06/11/2007 16:11 <REP> IM

12/10/2007 18:37 <REP> Microsoft

06/11/2007 15:39 <REP> Mozilla

24/01/2008 16:22 <REP> Scansoft

01/12/2007 13:07 6 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

12/10/2007 18:37 135 fusioncache.dat

13/10/2007 12:24 59 920 GDIPFONTCACHEV1.DAT

12/10/2007 18:37 4 843 776 IconCache.db

4 fichier(s) 4 910 487 octets

13 Rép(s) 92 609 556 480 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\NetworkService\Application Data

 

01/01/2005 10:47 <REP> .

01/01/2005 10:47 <REP> ..

01/01/2005 10:47 <REP> Microsoft

0 fichier(s) 0 octets

3 Rép(s) 92 609 552 384 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

 

01/01/2005 10:47 <REP> .

01/01/2005 10:47 <REP> ..

21/02/2008 13:39 <REP> Apple

01/01/2005 10:47 <REP> Microsoft

0 fichier(s) 0 octets

4 Rép(s) 92 609 552 384 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

 

13/10/2007 00:16 <REP> .

13/10/2007 00:16 <REP> ..

12/10/2007 16:40 <REP> Apple Computer

01/01/2005 10:46 <REP> Identities

12/10/2007 16:40 <REP> Intervideo

01/01/2005 10:46 <REP> Microsoft

12/10/2007 16:40 <REP> SampleView

12/10/2007 16:40 <REP> Sun

12/10/2007 16:40 <REP> Symantec

01/01/2005 10:46 62 desktop.ini

1 fichier(s) 62 octets

9 Rép(s) 92 609 552 384 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

 

01/01/2005 10:46 <REP> .

01/01/2005 10:46 <REP> ..

12/10/2007 16:40 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142030}

12/10/2007 16:40 <REP> Apple Computer

12/10/2007 16:40 <REP> ApplicationHistory

01/01/2005 10:46 <REP> Microsoft

12/10/2007 17:34 <REP> WindowsLiveInstaller

12/10/2007 16:40 135 fusioncache.dat

12/10/2007 16:40 1 963 530 IconCache.db

2 fichier(s) 1 963 665 octets

7 Rép(s) 92 609 552 384 octets libres

 

******************************************

Recherche des taches planifiées dans C:\WINDOWS\tasks

 

 

C:\WINDOWS\Tasks\A6A9B4FB918A2D73.job

«C1FŒEž3ën1Ô”F Î <

s "€!Ø 6 c : \ d o c u m e ~ 1 \ j b \ a p p l i c ~ 1 \ w a y d r i ~ 1 \ R e m o t e c u r b w a i t . e x e J B 0 Ì

 

 

C:\WINDOWS\Tasks\A99DF22D918A69D9.job

s "€!Ø ä < c : \ d o c u m e ~ 1 \ m a t & c l ~ 1 \ a p p l i c ~ 1 \ w a y d r i ~ 1 \ R e m o t e c u r b w a i t . e x e

M a t & C l a i r e 0 Ì <

 

C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

s €!Ø ' : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 × '

 

C:\WINDOWS\Tasks\B260049B91DFB183.job

s "ˆ!Ø < c : \ d o c u m e ~ 1 \ h p _ p r o ~ 1 \ a p p l i c ~ 1 \ w a y d r i ~ 1 \ R e m o t e c u r b w a i t . e x e H P _ P r o p r i é t a i r e € 0 Î

 

 

C:\WINDOWS\Tasks\Symantec

Symantec inexploitable

 

******************************************

## Répertoires de C:\Program Files

 

Le volume dans le lecteur C s'appelle HP_PAVILION

Le numéro de série du volume est 9464-CF28

 

Répertoire de C:\Program Files

 

01/05/2008 19:09 <REP> .

01/05/2008 19:09 <REP> ..

22/11/2007 19:35 <REP> Activision

01/01/2005 12:15 <REP> Adobe

12/10/2007 16:09 <REP> Alwil Software

30/11/2007 18:43 <REP> Apple Software Update

28/02/2008 11:49 <REP> ASIO4ALL v2

27/03/2008 21:05 <REP> Astonsoft

26/03/2008 00:21 <REP> Audacity

15/04/2008 12:03 <REP> Avira

27/01/2008 17:40 <REP> Blitzkrieg 2

21/02/2008 18:39 <REP> Blitzkrieg Burning Horizon

16/02/2008 20:15 <REP> Call of Duty

24/01/2008 17:20 <REP> Canon

12/10/2007 18:40 <REP> CCleaner

01/05/2008 12:52 <REP> Circle Developement

01/01/2005 10:42 <REP> ComPlus Applications

21/03/2008 16:35 <REP> Creative

12/10/2007 16:51 <REP> Easy Internet signup

28/04/2008 22:25 <REP> eMule

24/03/2008 19:11 <REP> Fichiers communs

22/01/2008 19:06 <REP> Foxit Software

14/11/2007 17:51 <REP> Google

01/01/2005 17:16 <REP> Help and Support Additions

01/05/2008 19:06 <REP> Hijackthis

12/10/2007 16:57 <REP> HP

02/04/2008 16:23 <REP> HT Video Splitter & Joiner 2.0 Shareware

12/10/2007 16:59 <REP> IncrediMail

24/12/2007 14:17 <REP> InterActual

09/04/2008 18:19 <REP> Internet Explorer

12/10/2007 16:39 <REP> InterVideo

20/01/2008 15:06 <REP> iPod

20/01/2008 15:06 <REP> iTunes

21/03/2008 11:31 <REP> Java

23/01/2008 19:26 <REP> Lavasoft

16/02/2008 20:23 <REP> Maxis

14/10/2007 01:23 <REP> Messenger

28/03/2008 23:21 <REP> Messenger Plus! Live

23/01/2008 20:01 <REP> Microsoft CAPICOM 2.1.0.2

01/01/2005 10:45 <REP> microsoft frontpage

02/04/2008 16:31 <REP> Microsoft Games

12/10/2007 16:33 <REP> Microsoft Office

12/10/2007 16:32 <REP> Microsoft.NET

05/03/2008 22:00 <REP> MixMeister Studio 7

01/01/2005 10:43 <REP> Movie Maker

01/05/2008 19:09 <REP> Mozilla Firefox

01/01/2005 10:41 <REP> MSN

01/01/2005 10:41 <REP> MSN Gaming Zone

28/03/2008 23:21 <REP> MSN Messenger

28/02/2008 12:11 <REP> Native Instruments

11/01/2008 19:51 <REP> Nero

13/10/2007 00:23 <REP> NetMeeting

07/03/2008 18:36 <REP> Numark Cue

29/11/2007 20:01 <REP> Outlook Express

01/01/2005 17:18 <REP> PC-Doctor for Windows

24/01/2008 17:25 <REP> PDFCreator

20/01/2008 15:04 <REP> QuickTime

17/10/2007 16:14 <REP> Samsung

22/01/2008 17:55 <REP> ScanSoft

01/01/2005 17:25 <REP> Services en ligne

02/01/2005 01:27 <REP> SiS VGA Utilities V3.63

20/04/2008 00:30 <REP> Sony

30/12/2007 12:52 <REP> Spybot - Search & Destroy

18/04/2008 23:22 <REP> Steam

14/10/2007 14:13 <REP> VideoLAN

22/10/2007 17:36 <REP> VirtualDJ

20/04/2008 00:31 <REP> Vstplugins

12/10/2007 17:45 <REP> Windows Live

20/11/2007 17:47 <REP> Windows Media Player

13/10/2007 00:23 <REP> Windows NT

13/10/2007 13:01 <REP> WinRAR

01/01/2005 10:45 <REP> xerox

26/12/2007 00:20 <REP> Xilisoft

12/10/2007 16:11 <REP> Zone Labs

0 fichier(s) 0 octets

74 Rép(s) 92 609 548 288 octets libres

 

******************************************

## Popups autorisées

 

* Internet Explorer

 

! REG.EXE VERSION 3.0

 

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow

host-domain-lookup.com REG_SZ

www.host-domain-lookup.com REG_SZ

searchweb2.com REG_SZ

www.searchweb2.com REG_SZ

 

* Mozilla Firefox (1 autorisé 2 interdit)

 

---------- C:\DOCUMENTS AND SETTINGS\JB\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\93P3ANDW.DEFAULT\HOSTPERM.1

host popup 1 www.coca-cola.fr

 

******************************************

## Registre

 

* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]

Search Bar REG_SZ http://search.msn.com/spbasic.htm

 

******************************************

## Zones de sécurité

 

* HKCU Domains (4)

 

* P3P History (5)

 

******************************************

## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

 

 

 

Merci beaucoup !!!!! :P :P

 

 

*************** Fin du rapport ****************

Posté(e)

c'est un LOP qui s'est installé , car oubli de decocher installation des sponsors à l'instal de windows live messenger

 

http://www.malekal.com/fichiers/spywares/msgplus.jpg

 

• Télécharger OTMoveIt2 par OldTimer.

 

http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

 

* Enregistrer ce fichier sur le Bureau.

* Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).

* Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

[kill explorer]
C:\Documents and Settings\HP_Propriétaire\Application Data\waydrivedart
C:\Documents and Settings\JB\Application Data\waydrivedart
C:\Documents and Settings\Mat & Claire\Application Data\waydrivedart
C:\WINDOWS\Tasks\A6A9B4FB918A2D73.job
C:\WINDOWS\Tasks\A99DF22D918A69D9.job 
C:\WINDOWS\Tasks\B260049B91DFB183.job 
EmptyTemp
[start explorer]

* Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller.

* Cliquer sur le bouton rouge Moveit!.

* Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.

* Fermer OTMoveIt2

 

Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum avec un nouveau rapport HJT

Posté(e)

Merci angelique pour ces réponses...............

PS: J'ai rebooté le PC après avoir enregistrer le rapport

 

voici le rapport :

 

 

Explorer killed successfully

C:\Documents and Settings\HP_Propriétaire\Application Data\waydrivedart moved successfully.

C:\Documents and Settings\JB\Application Data\waydrivedart moved successfully.

C:\Documents and Settings\Mat & Claire\Application Data\waydrivedart moved successfully.

C:\WINDOWS\Tasks\A6A9B4FB918A2D73.job moved successfully.

C:\WINDOWS\Tasks\A99DF22D918A69D9.job moved successfully.

C:\WINDOWS\Tasks\B260049B91DFB183.job moved successfully.

< EmptyTemp >

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\mémoire Word.doc scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF35D3.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF35F3.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF3A3E.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF4C1C.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF522E.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DF52D5.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DFC321.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~DFC943.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~WRF0001.tmp scheduled to be deleted on reboot.

File delete failed. C:\DOCUME~1\JB\LOCALS~1\Temp\~WRS0000.tmp scheduled to be deleted on reboot.

File delete failed. C:\WINDOWS\temp\ZLT0647a.TMP scheduled to be deleted on reboot.

File delete failed. C:\WINDOWS\temp\ZLT064a2.TMP scheduled to be deleted on reboot.

Temp folders emptied.

IE temp folders emptied.

Explorer started successfully

 

OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05012008_211410

Posté(e)

:P

 

• supprime C:\_OTMoveIt , ainsi que BTFix

 

• incredimail est source à probleme , c'est donc à desinstaller de cette maniere::

http://assiste.com.free.fr/p/logitheque/in...ler_incredimail

 

• remplacer avast par antivir:

http://forum.malekal.com/viewtopic.php?f=45&t=3528

 

donc à desinstaller de cette maniere:

http://forum.malekal.com/viewtopic.php?f=45&t=4192

 

antvir à configurer de cette maniere >> http://www.libellules.ch/tuto_antivir.php

 

Tu réalisera un scan avec antivir et quarantaine les elements trouvés, tu posteras le rapport généré avec un nouveau rapport HJT

 

===je te lirais ce soir , 'cause taf aujourd'hui.

Posté(e)

Merci angelique pour cette réponse, très matinale d'ailleurs :P

 

Je ne savais pas que Incredimail étais aussi pourri.

J'avais déjà désinstallé Avast avant d'ouvrir ce fil. Antivi est maintenant l'antivirus de cet ordi.

Par contre je n'ai pas désinstaller Incredimail pour le moment car je n'arrive pas à transférer les anciens mails vers thunderbird....Quelle merde ce logiciel.....

Tu penses qu'il peut toujours foutre le bazard ??

Celui-ci ne se connecte plus à internet (enfin j'espère) et ne se lance plus au démarrage. Tu me conseils de l'enlever quand même ?

 

J'ai scanné avec Antivir et voici le rapport Hijackthis :

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:25:06, on 02/05/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16640)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\PnkBstrA.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe

C:\windows\system\hpsysdrv.exe

C:\HP\KBD\KBD.EXE

C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe

C:\WINDOWS\AGRSMMSG.exe

C:\WINDOWS\ALCXMNTR.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Adobe\Acrobat 6.0\Reader\AcroRd32.exe

C:\WINDOWS\system32\WISPTIS.EXE

C:\Program Files\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [igfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup

O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon

O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon

O4 - HKLM\..\Run: [sSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 7709 bytes

Posté(e)

ok! tu as bien bossé ^^

 

• relance HJT " do a system scan only" , coche et clic fixchecked ci dessous:

 

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

 

• supprime la sauvegarde de HJT , le dossier en gras:: C:\Program Files\Hijackthis\backups

 

• adawre , c'est nul , ça sert à rien ;o) , desinstalle le et previligie un scanner de malware digne de nom [Mbam \ tuto codessous] pour les scans ponctuels du pc

 

http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php

 

• sinon c'est propre , ton probleme d'origine a l'air [resolu]?? pour IncredimailTruc machin , je le virerais...... mais là ç'est ta sauce , à toi de gérer , je t'ai donné l'indication ;o)

 

@+

Posté(e) (modifié)

Merci Angelique pour ces réponses

 

J'ai suivi tes conseils, je ne connaissais pas MalwareByte.

J'attends l'accord des propriétaire pour virer définitivement Incrédimail.

 

Un Grrrrrraaaaannnnnnnd Mérciiiiiii à toi :P :P :P :P :P :P et à toute l'équipe zébulon.

 

 

 

Matthieu

Modifié par MatthieuD

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...