Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

probléme wlm , loader.exe introuvable

<<<1>>>

[Page 1 sur 1 - 9 messages]
Informations Messages

atil

Avatar de atil
5 messages
Neurone isolé
Neurone isolé

Lien direct Le 19 Août 2007 à 23h57

bonsoir , quand j'ouvre wlm ,windows ne trouve pas 'Loader.exe'.Vérifier que vous avez entré le nom corecte et réessayez

voila mon raport hijack:

Logfile of HijackThis v1.99.1
Scan saved at 23:23:36, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\windows\system32\vsxboam.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Atilla\Bureau\nétoi\hijack\aidoforum.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\PROGRA~1\FREEDO~1\iefdmcks.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\CAMTHINS.exe" /m
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [vsxboam] c:\windows\system32\vsxboam.exe vsxboam
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O8 - Extra context menu item: Download all with Free Download Manager - <!-- m --><a class="postlink" href="file://C">file://C</a><!-- m -->:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Download selected with Free Download Manager - <!-- m --><a class="postlink" href="file://C">file://C</a><!-- m -->:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Download with Free Download Manager - <!-- m --><a class="postlink" href="file://C">file://C</a><!-- m -->:\Program Files\Free Download Manager\dllink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Statistiques d&#8217;Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe



voila mon raport AVG Anti-spyware:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 23:06:59 19/08/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{7BFFF294-78E7-4484-A15D-A4DAC6A68C91}\RP119\A0005714.ini -> Adware.Qworke : Nettoyé.
:mozilla.169:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.148:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.48:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.49:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.50:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.51:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.12:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.13:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.67:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.68:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@adtech[3].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.106:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.107:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.108:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.37:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.66:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ismet\Cookies\ismet@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ismet\Cookies\ismet@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ismet\Cookies\ismet@atdmt[3].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.14:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.49:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.213:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.59:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.60:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.61:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Ismet\Cookies\ismet@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.109:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.114:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.48:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.55:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.150:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.185:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.10:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.11:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.12:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.13:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.65:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.66:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.67:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.68:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.9:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@goclick[1].txt -> TrackingCookie.Goclick : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.101:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.115:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.119:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.171:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.180:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.186:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.155:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.156:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.85:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.86:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.87:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.88:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@ehg-psychologies.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
:mozilla.119:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.237:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@auto.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@ie.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@auto.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@auto.search.msn[3].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.65:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.95:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.98:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.99:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.212:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.113:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.114:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.115:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.116:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.117:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.118:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.132:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.133:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.225:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.226:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.133:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.134:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.135:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.137:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.24:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.26:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@smartadserver[4].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.46:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.47:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.58:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.59:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.60:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.61:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.62:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.102:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.103:C:\Documents and Settings\Tolga\Application Data\Mozilla\Firefox\Profiles\6bg6k2lo.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.27:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.28:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.29:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@weborama[4].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Tolga\Cookies\tolga@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.149:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.150:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.151:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.152:C:\Documents and Settings\Adnan\Application Data\Mozilla\Firefox\Profiles\9k71u8ha.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Adnan\Cookies\adnan@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

voila mon rapport clean:

19/08/2007 a 23:25:25,26

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !


merci davance.

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 20 Août 2007 à 11h03

Bonjour Hello

Tu es effectivement infecté par Magic.Control/Navipromo.

=====================

Tu n'as pas de Firewall, c'est la 1ere des protections à installer pour un minimum de sécurité...
Le parefeu windows ne bloque QUE LES ENTREES, il ne bloque aucune sortie, ce qui fait que lorsque l'on est infecté, toutes les infos récupérées par les éditeurs de malwares peuvent sortir en douce sans que tu ne les apercoives, ce qui n'est pas le cas des parefeux suivants, qui bloque les entrées ET les sorties.

Tu DOIS ABSOLUMENT installer un FIREWALL, en voila 4, gratuits et performants :
Zone alarm, parefeu gratuit et performant :


Kerio Personnal Firewall très bon et gratuit aussi :


Jetico, que je n'ai pas testé mais dont j'ai eu de très bons échos :


Outpost



=====================

    [*:3jk8h4g4]Télécharge Navilog1 de Il-Mafioso.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Ensuite double clique sur navilog1.exe pour lancer l'installation.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Au menu principal, choisis 4 et valide.
    [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Le fix va te demander de saisir le nom de fichier.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Saisies le contenu de la boite ci-dessous et rien d'autre puis valide:

    Code

    vsxboam

    [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Le fix va te demander de le resaisir, fais-le et valide.
    [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Le fix va t'informer qu'il va alors redémarrer ton PC. [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Au redémarrage de ton PC, choisis ta session habituelle.
    [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Patiente jusqu'au message :
    *** Nettoyage Termine le ..... *** [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Le bloc-note va s'ouvrir. [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Sauvegarde le rapport de manière à le retrouver. [/*:m:3jk8h4g4]
    [*:3jk8h4g4]Referme le bloc-note. Ton bureau va réapparaitre.

    Note : Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter".
    Tapes explorer et valides. Celà te fera apparaitre ton bureau.
    [/*:m:3jk8h4g4]



=====================

    [*:3jk8h4g4]Fais un scan en ligne Kaspersky avec Internet Explorer :[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Dans la nouvelle fenêtre, clique sur J'accepte.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Patiente pendant l'installation des Mises à jour.[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Choisis par la suite l'analyse du Poste de travail[/*:m:3jk8h4g4]
    [*:3jk8h4g4]Sauvegarde puis colle le rapport généré en fin d'analyse.[/*:m:3jk8h4g4]


AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

=======================

Poste les rapports demandés : Navilog option4, KasperskyOnline et un nouveau hijackthis.

Bonne journéeClin d'oeil

 

atil

Avatar de atil
5 messages
Neurone isolé
Neurone isolé

Lien direct Le 20 Août 2007 à 16h32

voila mon rapport clean


Clean Navipromo version 2.0.8 commencé le 20/08/2007 à 14:18:18,42

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : vsxboam

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\vsxboam_navup.dat absent !
C:\WINDOWS\system32\vsxboam_navtmp.dat absent !
C:\WINDOWS\system32\vsxboam_m2s.xml absent !

C:\WINDOWS\System32\vsxboam.exe trouvé !
Copie C:\WINDOWS\system32\vsxboam.exe réalise avec succes !
C:\WINDOWS\system32\vsxboam.exe supprimé !

C:\WINDOWS\System32\vsxboam.dat trouvé !
Copie C:\WINDOWS\system32\vsxboam.dat réalise avec succes !
C:\WINDOWS\system32\vsxboam.dat supprimé !

C:\WINDOWS\System32\vsxboam_nav.dat trouvé !
Copie C:\WINDOWS\system32\vsxboam_nav.dat réalise avec succes !
C:\WINDOWS\system32\vsxboam_nav.dat supprimé !

C:\WINDOWS\System32\vsxboam_navps.dat trouvé !
Copie C:\WINDOWS\system32\vsxboam_navps.dat réalise avec succes !
C:\WINDOWS\system32\vsxboam_navps.dat supprimé !

C:\WINDOWS\prefetch\vsxboam*.pf trouvé !
Copie C:\WINDOWS\prefetch\vsxboam*.pf réalise avec succes !
C:\WINDOWS\prefetch\vsxboam*.pf supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Atilla\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Atilla\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi ***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !


*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects non supprimés :

Aucun Fichier suspect trouvé !



*** Nettoyage termine le 20/08/2007 à 14:27:32,84 ***

voila mon rapport kaspersky

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Monday, August 20, 2007 4:23:00 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 20/08/2007
Enregistrements dans la base antivirus Kaspersky : 362114
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\

Statistiques de l'analyse:
Total d'objets analysés: 76714
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:38:06

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\00c0_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\00c2_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.idx L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\detected.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\eventlog.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\Report\report.rpt L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\Support\MPLog-08172007-121814.log L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Microsoft\Windows Defender\FileTracker\{6DBEC059-151B-48D4-9C58-404EB0C34E8B} L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Application Data\Mozilla\Firefox\Profiles\ja26nv57.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Historique\History.IE5\MSHist012007082020070821\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Temp\Free Download Manager\tic2.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Temp\Perflib_Perfdata_894.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Temp\~DFD304.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Atilla\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\debug.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\error.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\hips.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\ids.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\network.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\system.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\warning.log.idx L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log L'objet est verrouillé ignoré
C:\Program Files\Sunbelt Software\Personal Firewall\logs\web.log.idx L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{7BFFF294-78E7-4484-A15D-A4DAC6A68C91}\RP186\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

voila mon rapport hijack

Logfile of HijackThis v1.99.1
Scan saved at 16:25:13, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\WebcamMax\CAMTHINS.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\MSMSGS.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\svchost.exe
C:\Documents and Settings\Atilla\Bureau\nétoi\hijack\aidoforum.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdmcks.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] "C:\Program Files\Logitech\Video\ISStart.exe"
O4 - HKLM\..\Run: [LogitechVideoTray] "C:\Program Files\Logitech\Video\LogiTray.exe"
O4 - HKLM\..\Run: [WebcamMaxMoniter] "C:\Program Files\WebcamMax\CAMTHINS.exe" /m
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O8 - Extra context menu item: Download all with Free Download Manager - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

merci encore

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 21 Août 2007 à 14h03

Bonjour Hello

Super, beau boulotContent

As-tu encore des dysfonctionnements ?

Lance hijackthis et clique sur Do a System Scan Only.
Coche les lignes suivantes, si présentes :

Citation

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Ferme tous les programmes, sauf hijackthis et clique sur Fix Checked.

Réponds à ma question, et on finalisera ensuite la désinfection.

Bonne journéeClin d'oeil

 

atil

Avatar de atil
5 messages
Neurone isolé
Neurone isolé

Lien direct Le 21 Août 2007 à 18h48

bonjour , j'ai suprimer la ligne mais mintenan wlm ne souvre plus du tout les processus s'ouvre mais je ne vois aucune fenêtre merci encorContent

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 21 Août 2007 à 19h56

Bonsoir Hello

La ligne que l'on vient de fixer n'a aucun rapport avec WLM ...
As-tu essayer de le réinstaller ??

Bonne soiréeClin d'oeil

 

atil

Avatar de atil
5 messages
Neurone isolé
Neurone isolé

Lien direct Le 22 Août 2007 à 21h57

bonsoir ,non sa fonctionne toujours pas

 

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 23 Août 2007 à 12h15

Hello

Tu n'as pas répondu à ma question ...
L'as-tu désinstaller/réinstaller ??
As-tu fait d'autres manips que celles que je t'ai données ??

    [*:46oayx6y]Télécharge DiagHelp de Malekal_morte sur ton bureau :[/*:m:46oayx6y]
    [*:46oayx6y]Ne double-clic pas dessus !! Fais un clic droit sur le fichier et extraire tout.[/*:m:46oayx6y]
    [*:46oayx6y]Un nouveau dossier chercher va être créé DiagHelp.[/*:m:46oayx6y]
    [*:46oayx6y]Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître).[/*:m:46oayx6y]
    [*:46oayx6y]Une fenêtre va s'ouvrir, choisis l'option 1.[/*:m:46oayx6y]
    [*:46oayx6y]L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.[/*:m:46oayx6y]
    [*:46oayx6y]Copie/colle le rapport ici[/*:m:46oayx6y]



Bonne journéeClin d'oeil

 

atil

Avatar de atil
5 messages
Neurone isolé
Neurone isolé

Lien direct Le 23 Août 2007 à 18h06

jvé reinstaller windows merci quand méme

 

<<<1>>>

[Page 1 sur 1 - 9 messages]