Répertoire de C:\Documents and Settings\Jerome\Local Settings\Application Data
18/11/2005 16:25 <REP> .
18/11/2005 16:25 <REP> ..
18/11/2005 16:25 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
24/11/2005 18:33 <REP> Adobe
24/11/2005 20:39 <REP> Ahead
04/10/2007 09:56 <REP> Apple
03/12/2006 14:35 <REP> Apple Computer
18/11/2005 16:25 <REP> ApplicationHistory
16/05/2007 21:44 <REP> capcom
05/10/2007 13:09 <REP> CCP
08/07/2007 10:03 <REP> Electronic Arts
21/03/2007 19:46 <REP> Google
07/01/2006 18:21 <REP> Help
28/02/2006 11:42 <REP> Identities
18/11/2005 16:25 <REP> Microsoft
22/09/2007 18:37 <REP> Midway
27/06/2006 11:54 <REP> Mozilla
28/03/2007 12:04 <REP> Multi_Media_France
20/02/2007 12:33 <REP> Oblivion
17/10/2007 15:56 <REP> Painkiller Overdose Demo
08/07/2007 14:25 <REP> PCHealth
18/11/2005 16:25 <REP> PowerCinema
27/12/2006 15:42 <REP> Stardock
09/02/2007 18:37 <REP> Turbine
11/02/2006 18:24 <REP> WMTools Downloaded Files
12/09/2007 22:38 <REP> Yahoo
18/11/2005 22:10 104 448 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
18/11/2005 16:25 129 fusioncache.dat
18/11/2005 16:29 47 968 GDIPFONTCACHEV1.DAT
3 fichier(s) 152 545 octets
26 Rép(s) 104 949 690 368 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Documents and Settings\LocalService\Application Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
26/05/2007 14:13 <REP> Help
22/06/2006 19:50 <REP> Macromedia
14/04/2006 12:41 <REP> McAfee.com Personal Firewall
19/11/2005 01:14 <REP> Microsoft
14/04/2006 13:22 <REP> Mozilla
14/04/2006 13:22 <REP> Talkback
0 fichier(s) 0 octets
8 Rép(s) 104 949 690 368 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
08/06/2007 17:11 <REP> Google
26/05/2007 14:13 <REP> Help
19/11/2005 01:14 <REP> Microsoft
24/05/2007 21:15 <REP> Mozilla
01/03/2007 20:57 116 000 FontCache3.0.0.0.dat
1 fichier(s) 116 000 octets
6 Rép(s) 104 949 690 368 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Documents and Settings\NetworkService\Application Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
19/11/2005 01:14 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 104 949 690 368 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
05/10/2007 12:04 <REP> Apple
19/11/2005 01:14 <REP> Microsoft
0 fichier(s) 0 octets
4 Rép(s) 104 949 690 368 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Documents and Settings\Propriétaire\Application Data
10/02/2006 14:03 <REP> .
10/02/2006 14:03 <REP> ..
10/02/2006 14:03 <REP> You´ve Got Pictures Screensaver
0 fichier(s) 0 octets
3 Rép(s) 104 949 694 464 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de
C:\WINDOWS\system32\config\systemprofile\Applicati
on Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
18/11/2005 16:24 <REP> Identities
18/11/2005 16:24 <REP> Macromedia
19/11/2005 01:14 <REP> Microsoft
18/11/2005 16:24 <REP> Real
18/11/2005 16:24 <REP> Sun
18/11/2005 16:24 <REP> Symantec
18/11/2005 16:24 <REP> You´ve Got Pictures Screensaver
16/08/2004 17:16 62 desktop.ini
1 fichier(s) 62 octets
9 Rép(s) 104 949 694 464 octets libres
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
19/11/2005 01:14 <REP> .
19/11/2005 01:14 <REP> ..
18/11/2005 16:24 <REP> {7148F0A6-6813-11D6-A77B-00B0D0142050}
18/11/2005 16:24 <REP> ApplicationHistory
19/11/2005 01:14 <REP> Microsoft
18/11/2005 16:24 <REP> PowerCinema
26/09/2007 20:46 <REP> WindowsLiveInstaller
18/11/2005 16:24 135 fusioncache.dat
18/11/2005 16:24 2 690 138 IconCache.db
2 fichier(s) 2 690 273 octets
7 Rép(s) 104 949 690 368 octets libres
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
p«6ô|C°.¥¬ HÒÁF ê <
s €!×
: C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 ×
C:\WINDOWS\Tasks\Recherche
Recherche inexploitable
C:\WINDOWS\Tasks\Vérifier
Vérifier inexploitable
Le volume dans le lecteur C s´appelle Jérôme
Le numéro de série du volume est 5443-1A06
Répertoire de C:\Program Files
05/11/2007 20:34 <REP> .
05/11/2007 20:34 <REP> ..
08/09/2007 11:15 <REP> 2K Games
23/10/2007 11:57 <REP> Abbyy FineReader 6.0 Sprint
14/10/2007 12:33 <REP> Activision
25/02/2006 16:58 <REP> Adobe
15/10/2007 14:49 <REP> AGEIA Technologies
02/03/2006 16:30 <REP> Ahead
22/02/2007 14:29 <REP> Alcohol Soft
07/10/2007 11:37 <REP> AlienGUIse
30/08/2006 00:58 <REP> Altnet
24/11/2005 18:46 <REP> Alwil Software
19/11/2005 01:14 <REP> AMD
07/01/2007 21:53 <REP> Anti-Leech
04/10/2007 09:56 <REP> Apple Software Update
10/08/2006 10:09 <REP> BearShare
20/03/2007 16:21 <REP> BitDownload
02/03/2006 16:16 <REP> CCleaner
01/11/2007 16:06 <REP> Codemasters
19/11/2005 01:14 <REP> CyberLink
30/04/2007 16:26 <REP> DivX
05/10/2006 17:19 <REP> Download Plugin
30/08/2007 20:07 <REP> D-Tools
14/04/2006 19:23 <REP> Easy CD-DA Extractor 9
29/10/2007 12:29 <REP> Electronic Arts
04/11/2007 21:26 <REP> eMule
06/04/2006 11:47 <REP> Every Toolbar 1.1
29/03/2007 18:39 1 968 ffdsasetts.reg
29/03/2007 18:39 3 946 ffdssetts.reg
29/03/2007 18:39 30 830 ffdsvsetts.reg
05/11/2007 17:30 <REP> Fichiers communs
10/10/2007 17:10 <REP> Free Download Manager
27/09/2007 21:04 <REP> Futuremark
28/10/2007 14:44 <REP> Giganology
14/10/2007 20:40 <REP> iColorFolder
01/11/2006 05:23 <REP> INSTAFINK
14/04/2006 19:26 <REP> InterActual
11/10/2007 00:02 <REP> Internet Explorer
04/10/2007 10:18 <REP> iPod
04/10/2007 10:18 <REP> iTunes
10/01/2007 13:40 <REP> Java
19/11/2005 17:02 <REP> JVTorrent
30/08/2006 00:57 <REP> Kazaa
11/01/2007 22:51 <REP> K-Lite Codec Pack
07/12/2005 15:29 <REP> Labtec
22/12/2006 17:23 <REP> Lavalys
06/07/2007 12:48 <REP> Lavasoft
03/10/2007 09:18 <REP> Lexmark 2500 Series
03/10/2007 09:18 <REP> Lexmark Fax Solutions
03/10/2007 09:17 <REP> Lexmark Toolbar
04/03/2006 19:16 <REP> LitexMedia
05/11/2007 18:27 <REP> Lx_cats
19/11/2005 01:17 <REP> Messenger
06/06/2007 12:00 <REP> Messenger Plus! Live
09/05/2007 08:44 <REP> Microsoft CAPICOM 2.1.0.2
19/11/2005 01:14 <REP> microsoft frontpage
05/09/2007 13:42 <REP> Microsoft Office
03/10/2007 23:50 <REP> Microsoft SQL Server Compact Edition
17/02/2007 15:30 <REP> Motherboard Monitor 5
27/07/2007 11:23 <REP> Mouse
09/08/2006 10:56 <REP> Movie Maker
05/11/2007 23:07 <REP> Mozilla Firefox
27/06/2006 10:24 <REP> mozilla.org
29/03/2007 18:39 596 mpc1.reg
29/03/2007 18:39 680 mpc2.reg
29/03/2007 18:39 3 026 mpc3.reg
29/03/2007 18:39 436 mpc4.reg
29/03/2007 18:39 16 282 mpc5.reg
29/03/2007 18:39 18 156 mpc6.reg
29/03/2007 18:39 3 476 mpc7.reg
01/03/2007 20:57 <REP> MSBuild
19/11/2005 01:14 <REP> MSN
19/11/2005 01:14 <REP> MSN Gaming Zone
04/07/2007 12:13 <REP> MSN Messenger
15/08/2007 18:20 <REP> MSXML 4.0
30/04/2007 16:22 <REP> Multi_Media_France
13/03/2006 18:21 <REP> MySearch
24/11/2005 18:40 <REP> Need2Find
16/09/2007 14:20 <REP> Nero
25/11/2005 13:42 <REP> NetMeeting
19/11/2005 01:17 <REP> Online Services
19/09/2007 11:26 <REP> Outlook Express
21/06/2007 20:43 <REP> Player Tool
04/10/2007 10:17 <REP> QuickTime
19/11/2005 01:14 <REP> Real
01/03/2007 20:51 <REP> Reference Assemblies
15/03/2006 12:46 <REP> RXToolBar
03/10/2007 23:10 <REP> SAGEM
18/01/2007 13:23 <REP> Samsung
03/02/2007 19:12 <REP> Satsuki Decoder Pack
03/02/2007 19:12 4 704 satsukidecodersettings.ini
13/06/2006 19:13 <REP> Securitoo
19/11/2005 01:18 <REP> Services en ligne
14/10/2007 14:03 <REP> Sierra Entertainment
31/08/2007 15:26 <REP> Sierra On-Line
25/07/2007 01:10 <REP> Smart Projects
01/11/2006 16:44 <REP> Smart Wav MP3 Converter & CD Ripper
19/11/2005 01:14 <REP> Sonic
27/12/2006 15:53 <REP> SpeedFan
19/09/2007 13:00 <REP> Stardock
20/06/2007 18:35 <REP> StuffPlug3
15/07/2007 19:41 <REP> SystemRequirementsLab
10/05/2007 20:12 <REP> Timeline Interactive
05/11/2007 20:34 <REP> Trend Micro
31/08/2007 16:01 <REP> Ubisoft
15/10/2007 14:52 <REP> Unreal Tournament 3 Demo
19/11/2005 01:14 <REP> VIA
09/01/2007 16:06 <REP> VideoLAN
12/09/2007 22:50 <REP> ViOrb
28/06/2007 13:48 <REP> VirtualDubMOD
27/12/2006 15:54 <REP> VSO
03/10/2007 23:14 <REP> Wanadoo
28/06/2007 13:59 <REP> Webteh
03/10/2007 23:50 <REP> Windows Desktop Search
28/04/2006 17:55 <REP> Windows Journal Viewer
03/10/2007 23:54 <REP> Windows Live
08/02/2007 13:09 <REP> Windows Live Favorites
31/03/2007 18:04 <REP> Windows Live Safety Center
01/11/2007 01:27 <REP> Windows Live Toolbar
20/01/2007 12:56 <REP> Windows Media Connect 2
19/09/2007 11:26 <REP> Windows Media Player
19/11/2005 01:18 <REP> Windows NT
13/09/2007 16:10 <REP> WinRAR
25/05/2007 17:12 <REP> WowCartographe
19/11/2005 01:14 <REP> xerox
12/09/2007 22:38 <REP> Yahoo!
19/09/2007 11:21 <REP> Zeb-Utility
11 fichier(s) 84 100 octets
116 Rép(s) 104 949 686 272 octets libres
******************************************
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
www.packardbell.com REG_NONE
www.packardbell.co.uk REG_NONE
www.packardbell.at REG_NONE
www.packardbell.dk REG_NONE
www.packardbell.fi REG_NONE
www.packardbell.fr REG_NONE
www.packardbell.de REG_NONE
www.packardbell.it REG_NONE
www.packardbell.no REG_NONE
www.packardbell.es REG_NONE
www.packardbell.se REG_NONE
www.packardbell.ch REG_NONE
*.mail.live.com REG_BINARY
---------- C:\DOCUMENTS AND SETTINGS\JEROME\APPLICATION
DATA\MOZILLA\FIREFOX\PROFILES\DEFAULT.RDT\HOSTPERM
.1
host popup 1 www.anodeetcathode.net
host popup 1 www.m6.fr
host popup 1 skyblog.com
host popup 1 www.afipa.net
host popup 1 www.spiderman3-lefilm.fr
host popup 1 www.skyblog.com
host popup 1 www.funradio.fr
host popup 1 www.ffdream.com
host popup 1 ztitus.666.free.fr
host popup 1 www.jeuxvideo.com
host popup 1 cinema.01net.com
host popup 1 hiphopcrew55.skyblog.com
host popup 1 www.lotro-europe.com
host popup 1 teaser.wow-europe.com
Search
Bar REG_SZ
http://format.packardbell.com/cgi-bin/r
edirect/?country=FR&range=AD&phase=6&key=SEARCH
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Dent hide log beep]
command REG_SZ C:\Documents and Settings\All Users\Application Data\facepolldenthide\ElseFork.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Play creative]
command REG_SZ C:\DOCUME~1\Jerome\APPLIC~1\INTERN~
1\Forkdeadless.exe
Rapport GenProc 0.72 [1] effectué le 05/11/2007 à 23:10:18,90 - SystemRoot = C:\WINDOWS
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C´est tout.
- lopxpMH2
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.
Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s´ouvrir ;
- un nouveau rapport GenProc.
Envoie un nouveau GenProc.
Un nouveau rapport HijackThis s´il te plaît.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:16:25, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\Mouse\Amoumain.exe
C:\Program Files\Lexmark 2500 Series\lxddmon.exe
C:\Program Files\Lexmark 2500 Series\lxddamon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Free Download Manager\FUM\fumoei.exe
C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
c:\APPS\Powercinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
c:\APPS\HIDSERVICE\HIDSERVICE.exe
C:\WINDOWS\system32\imapi.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\lxddcoms.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=6&key=SEARCH
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.windowsxlive.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = file://C:\APPS\IE\offline\fr.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Packard Bell
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: GigagetIEHelper - {111CAA23-6F4F-42AC-8555-B48C1D87BBAB} - C:\WINDOWS\system32\gigagetbho_v10.dll
O2 - BHO: (no name) - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - (no file)
O2 - BHO: (no name) - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: Programme d´aide de l´Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WheelMouse] C:\PROGRA~1\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program
Files\Stardock\WinCustomize\BootSkin\BootSkin.exe"
/StartupJobs
O4 - HKLM\..\Run: [lxddmon.exe] "C:\Program Files\Lexmark 2500 Series\lxddmon.exe"
O4 - HKLM\..\Run: [lxddamon] "C:\Program Files\Lexmark 2500 Series\lxddamon.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "C:\Program Files\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Free Uploader Oe Integration] C:\Program Files\Free Download Manager\FUM\fumoei.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SERVICE LOCAL´)
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SERVICE RÉSEAU´)
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´SYSTEM´)
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ´Default user´)
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
O8 - Extra context menu item: &Download All by Gigaget - C:\Program Files\Giganology\Gigaget\getallurl.htm
O8 - Extra context menu item: &Download by Gigaget - C:\Program Files\Giganology\Gigaget\geturl.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites -
http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel -
res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra ´Tools´ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ´Tools´ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra ´Tools´ menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ´Tools´ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ´Tools´ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Upload - {FD4E2FF8-973C-4A19-89BD-8E86B3CFCFE1} - C:\Program Files\Free Download Manager\FUM\fumiebtn.dll
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} -
http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) -
http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} -
http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
O23 - Service: Service de l´iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxddCATSCustConnectService - Lexmark International, Inc. -
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxddse
rv.exe
O23 - Service: lxdd_device - - C:\WINDOWS\system32\lxddcoms.exe
O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
O24 - Desktop Component 0: (no name) -
file:///C:/DOCUME~1/Jerome/LOCALS~1/Temp/msohtml1/
01/clip_image002.jpg
--
End of file - 11254 bytes
Mais moi je veux un GenProc
...
Rapport GenProc 0.72 [1] effectué le 05/11/2007 à 23:10:18,90 - SystemRoot = C:\WINDOWS
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C´est tout.
- lopxpMH2
http://www.alt-shift-retu[...]chiers/lopxpMH2.zip sur ton bureau.
Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat.
Dans ta prochaine réponse, poste :
- le contenu du rapport qui va s´ouvrir ;
- un nouveau rapport GenProc.
jeje-boy88, tu dois refaire une analyse GenProc. Ni le supprimé ni rien, je te demande juste d´en refaire un et de poster le rapport.