Votre question

Ouverture pages de Pub [résolu]

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Juillet 2007 19:40:29

Bonsoir a tous

Depuis que j'ai installé internetgame, j'ai des pages de pub qui s'ouvre pendant que je navique avec internet exploreur.
Je l'ai désinstallé mais le problème persiste.

J'ai lancé une recherche Navilo qui a donné le résultat suivant

Search Navipromo version 2.0.5 commencé le 17/07/2007 à 20:45:44,35

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\The family\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\azsgxrbuoh.dat
C:\windows\system32\azsgxrbuoh.exe
c:\WINDOWS\system32\azsgxrbuoh_nav.dat
c:\WINDOWS\system32\azsgxrbuoh_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\azsgxrbuoh.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-117609710-1580436667-839522115-1004\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\azsgxrbuoh.dat trouvé !
**
C:\WINDOWS\system32\azsgxrbuoh.dat trouvé !
***
****
C:\WINDOWS\system32\azsgxrbuoh_navps.dat trouvé !
*****
******
*******
********

3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 17/07/2007 à 20:52:37,74 ***

Quelqu'un pourrait il me dire si je peux lancer l'étape 2 car d'après eux, il faut l'avis d'un spécialiste et bien que douée en informatique je ne m'y connais pas suffisament pour décripter le résultat

Merci d'avance

Autres pages sur : ouverture pages pub resolu

20 Juillet 2007 20:46:04


Bonsoir :) 
Citation :
Quelqu'un pourrait il me dire si je peux lancer l'étape 2

pas de fichiers légitimes présents ,

Double clique sur le raccourci Navilog1
Choisis cette fois ci l'option 2 et valide
Il va t’informer qu’il va Redémarrer l’ordinateur

Ferme toutes les fenêtres !
si tu as des documents personnels ouverts , Enregistre les !

Appuie sur une touche comme demandé
( s’il ne redémarre pas automatiquement , redémarre manuellement )

attend jusqu'à ce message :
" Nettoyage Terminé le ..... "

Sauvegarde le rapport sur ton Bureau
ton bureau va réapparaître
( si ce n’est pas le cas , appuie sur Ctrl+Alt+Suppr , dans l’onglet Processus , clique sur Fichier , choisis Executer et tape explorer puis valide )

Ferme Internet Explorer puis Démarrer / Panneau de Configuration / Options Internet / Choisis l'onglet Contenu puis onglet Certificats

si tu trouves ceci ( en particulier dans Editeurs approuvés ) supprime-les :

( ils ne sont pas forcément présents )
Citation :
electronic-group
egroup
Montorgueil
VIP
Sunny Day Design Ltd

poste le rapport sauvegardé ( C:\cleannavi.txt )

----------------------------------------------------

telecharge Hijackthis <- ici sur ton Bureau

lance le programme , clique do a system scan and save a logfile

copie / colle le rapport généré dans ta reponse
20 Juillet 2007 22:53:20

Fichier cleanavi

Clean Navipromo version 2.0.5 commencé le 20/07/2007 à 22:44:05,05

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight



*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\The family\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\The family\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\azsgxrbuoh.dat trouvé !
Copie C:\WINDOWS\system32\azsgxrbuoh.dat réalise avec succes !
C:\WINDOWS\system32\azsgxrbuoh.dat supprimé !

**
***
****
C:\WINDOWS\System32\azsgxrbuoh_navps.dat trouvé !
Copie C:\WINDOWS\system32\azsgxrbuoh_navps.dat réalise avec succes !
C:\WINDOWS\system32\azsgxrbuoh_navps.dat supprimé !

*****
C:\WINDOWS\System32\azsgxrbuoh_nav.dat trouvé !
Copie C:\WINDOWS\system32\azsgxrbuoh_nav.dat réalise avec succes !
C:\WINDOWS\system32\azsgxrbuoh_nav.dat supprimé !

******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 20/07/2007 à 22:47:06,39 ***

Je poste l'autre rapport apres
Merci
Contenus similaires
20 Juillet 2007 22:54:56

Rapport HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:53:54, on 20/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\The family\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [azsgxrbuoh] c:\windows\system32\azsgxrbuoh.exe azsgxrbuoh
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ATI Launchpad] "C:\Program Files\ATI Multimedia\main\launchpd.exe"
O4 - HKCU\..\Run: [ATI Remote Control] C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ATI Scheduler] C:\Program Files\ATI Multimedia\main\ATISched.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Co...
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelpe...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

--
End of file - 6833 bytes

Merci
20 Juillet 2007 23:02:18


On continue :) 

Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [azsgxrbuoh] c:\windows\system32\azsgxrbuoh.exe azsgxrbuoh
O4 - HKLM\..\Run: [Spyware-Secure] C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe


et clique sur Fix checked ( en bas à gauche )

-----------------------------------------------------------------------------------

Télécharge OTMoveIt <~ Clique ici

Sauvegarde-le sur ton Bureau

Séléctionne l'encadré ci-dessous , puis clique droit , puis Copier :

C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe
C:\Program Files\Spyware-Secure


Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt![/#f]

[#ff0000]Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES


Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

-----------------------------------------------------------------------------------

Télécharge clean <- ici

décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean

Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )

choisis l'option 1 puis patiente

un rapport est généré , poste ce rapport

20 Juillet 2007 23:20:04

Rapport MoveIt

C:\Program Files\Spyware-Secure\Spyware-Secure_trial.exe moved successfully.
Folder move failed. C:\Program Files\Spyware-Secure\skin scheduled to be moved on reboot.
Folder move failed. C:\Program Files\Spyware-Secure\resources\malwaresDB_1-7 scheduled to be moved on reboot.
C:\Program Files\Spyware-Secure\resources moved successfully.
Folder move failed. C:\Program Files\Spyware-Secure\language scheduled to be moved on reboot.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\rubs moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images\FR moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR\images moved successfully.
C:\Program Files\Spyware-Secure\help\help_Trial_FR moved successfully.
C:\Program Files\Spyware-Secure\help moved successfully.
C:\Program Files\Spyware-Secure moved successfully.

Created on 07/20/2007 23:15:20
20 Juillet 2007 23:22:01

Rapport Clean
20/07/2007 a 23:21:31,86

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Carpe Diem\" FOUND
"C:\Program Files\GameHouse\" FOUND
*** Fin du rapport !
20 Juillet 2007 23:23:21


il reste des bricoles

Imprime cette page car tu n'auras pas accès à internet durant la procédure !

Télécharge puis installe AVG Anti-Spyware <~ Clique ici

Fais les mises à jour mais ne lance pas de scan tout de suite

Redémarre en mode sans échec ( démarrer / redémarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

Relance AVG

Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système

a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )

Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente

Redémarre normalement

Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
et un rapport Hijackthis
20 Juillet 2007 23:25:09

Je te remercie de ton efficacité mais je crois qu'on verra la suite demain. Ma puce va se lever aux aurore demain et il serait temps que j'aille rejoindre morphée. A demain et encore merci
20 Juillet 2007 23:28:00


Pas de problème , bonne soirée :) 
21 Juillet 2007 11:51:43

Rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 11:39:42 21/07/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP274\A0088762.dll -> Adware.Lop : Nettoyé.
C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP274\A0088744.exe -> Backdoor.Agent.dn : Nettoyé.
C:\Documents and Settings\The family\Local Settings\Temporary Internet Files\Content.IE5\1JNL1KC9\e_cherie_curt[1].zip/MonLiveShow.exe -> Dialer.Generic : Nettoyé.
C:\Documents and Settings\The family\Local Settings\Temporary Internet Files\Content.IE5\1JNL1KC9\gang_bang_curt[1].zip/MonLiveShow.exe -> Dialer.Generic : Nettoyé.
C:\Program Files\Carpe Diem\MonLiveShow\CDUpdater.exe -> Dialer.Generic : Nettoyé.
C:\Program Files\Carpe Diem\MonLiveShow\MonLiveShow.exe -> Dialer.Generic : Nettoyé.
C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP267\A0085621.exe -> Dialer.Generic : Nettoyé.
:mozilla.108:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.109:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.110:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.111:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.196:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.197:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.54:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.80:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.61:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.22:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Adserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Adserver : Nettoyé.
:mozilla.84:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.85:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.35:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.36:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.37:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.40:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.66:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.208:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@www.burstbeacon[1].txt -> TrackingCookie.Burstbeacon : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.190:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.131:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.132:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.133:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
:mozilla.38:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@e-2dj6wjmiwkdjidq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.155:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.21:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.11:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.12:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.17:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@ehg-nestlebebe.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@ehg-nestlefr.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.105:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.106:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.199:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@ie.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.77:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.78:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.58:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@edge.ru4[2].txt -> TrackingCookie.Ru4 : Nettoyé.
:mozilla.149:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.150:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.151:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.152:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.92:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.121:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.122:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.123:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.29:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.30:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.31:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.32:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.33:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.171:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.50:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.51:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@vegasred[1].txt -> TrackingCookie.Vegasred : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@www.vegasred[1].txt -> TrackingCookie.Vegasred : Nettoyé.
:mozilla.215:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.216:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.217:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.218:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\The family\Cookies\the family@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.24:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.25:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.26:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.27:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.28:C:\Documents and Settings\The family\Application Data\Mozilla\Firefox\Profiles\srpyxqgm.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\The family\Cookies\the_family@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

Rapport clean

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 21/07/2007 a 11:40:43,87

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Carpe Diem\"
tentative de suppression de "C:\Program Files\GameHouse\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
21 Juillet 2007 11:53:05

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:47:13, on 21/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ATI Multimedia\RemCtrl\ATIX10.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\ATI Multimedia\main\ATISched.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Documents and Settings\The family\Bureau\HijackThis.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Co...
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://www.tele2mail.com/static/apps/utils/AccountHelpe...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/fl...
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe (file missing)

--
End of file - 4768 bytes
21 Juillet 2007 11:54:08


Bien , une dernière vérif

Fais un scan en ligne Kaspersky avec Internet Explorer

Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail

à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse

Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan
21 Juillet 2007 13:36:28

KASPERSKY ON-LINE SCANNER REPORT
Saturday, July 21, 2007 1:35:38 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 21/07/2007
Enregistrements dans la base antivirus Kaspersky : 366089


Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse
Total d'objets analysés 48664
Nombre de virus trouvés 6
Nombre d'objets infectés 16 / 0
Nombre d'objets suspects 0
Durée de l'analyse 01:00:27

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\appLauncher_all_log.txt L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\DM_log.txt L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\HookStarter_log.txt L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\TlibCmnDlgs_log.txt L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Bureau\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré

C:\Documents and Settings\The family\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré

C:\Documents and Settings\The family\Bureau\clean.zip ZIP: infecté - 1 ignoré

C:\Documents and Settings\The family\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Historique\History.IE5\MSHist012007072120070722\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Temp\~DF4704.tmp L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\The family\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP274\A0088745.exe/stream/data0002 Infecté : not-a-virus:AdWare.Win32.NaviPromo.bi ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP274\A0088745.exe/stream Infecté : not-a-virus:AdWare.Win32.NaviPromo.bi ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP274\A0088745.exe NSIS: infecté - 2 ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP276\A0090018.exe Infecté : not-a-virus:D ialer.Win32.gen ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP276\A0090019.exe Infecté : not-a-virus:D ialer.Win32.gen ignoré

C:\System Volume Information\_restore{51721823-C2F7-475B-8BA2-A4D9B03CAFB6}\RP277\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{3C3BB73C-C788-4CB5-8D68-B8838D56BF4B}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

C:\_OTMoveIt\MovedFiles\Program Files\Spyware-Secure\uninst.exe/stream/data0002 Infecté : not-a-virus:AdWare.Win32.NaviPromo.ao ignoré

C:\_OTMoveIt\MovedFiles\Program Files\Spyware-Secure\uninst.exe/stream Infecté : not-a-virus:AdWare.Win32.NaviPromo.ao ignoré

C:\_OTMoveIt\MovedFiles\Program Files\Spyware-Secure\uninst.exe NSIS: infecté - 2 ignoré

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip/Bittorrent Fastest Tool06.EXE/WISE0007.BIN/file02 Infecté : not-a-virus:AdWare.Win32.Lop.bo ignoré

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip/Bittorrent Fastest Tool06.EXE/WISE0007.BIN/file13 Infecté : Trojan.Win32.Obfuscated.en ignoré

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip/Bittorrent Fastest Tool06.EXE/WISE0007.BIN Infecté : Trojan.Win32.Obfuscated.en ignoré

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip/Bittorrent Fastest Tool06.EXE Infecté : Trojan.Win32.Obfuscated.en ignoré

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip ZIP: infecté - 4 ignoré

D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

Analyse terminée.
21 Juillet 2007 13:42:32


Rien de grave :) 

Supprime ceci ( en rouge ) :

D:\EMULE\Download mario boss with the fastest BitTorrent downloader.zip

Les autres sont dans les logiciels que l'on a utilisé , supprime les logiciels , vide ta corbeille

et dans la réstauration du système

il suffit de la Désactiver puis de la Réactiver comme ceci :

>> Réstauration du Système <<

Et c'est tout bon ;) 
21 Juillet 2007 14:20:25

Comment je fait pour arreter hijackthis je ne peux pas le desinstaller

Milles merci a toi
21 Juillet 2007 14:43:44

Citation :
hijackthis je ne peux pas le desinstaller

menu Demarrer / Panneau de configuration / Ajout/Suppression de programmes
21 Juillet 2007 16:44:25

OUI JE SAIS BIEN C'EST PAR LA QUE J A
21 Juillet 2007 16:45:06

J AI ESSAYER MAIS UN MESSAGE D ERREUR APPARAIT COMME QUOI IL EST DEJA DEMARRER
21 Juillet 2007 16:48:02


Tu as essayé en mode sans échec ?
21 Juillet 2007 17:23:25

Je te remercie ca a marché.

Encore merci pour ton aide. Bonne journée
21 Juillet 2007 17:24:45


De rien , bonne continuation :) 

Une dernière chose :

Clique, dans ton premier message, sur le bouton "Editer"
Ajoute [Résolu] au titre
Clique ensuite sur "Valider votre message"
31 Juillet 2007 19:47:05

Bonsoir

Le probleme a bien été résolu mais depuis mon ordi est d'une lenteur inimaginable. Quelqu'un peut il m'aider. Je pense à tout formater mais ca me fait suer pour rester poli

Merci d'avance
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS