mon pc devient lent ?

mon pc devient lent ? - Sécurité - Windows & Software

Marsh Posté le 28-03-2006 à 13:28:35    

Au demarrage tout tourne correctement mais apres quelque temps d utilisation il devient estremement lent, je suis obliger de redemarer. Pensez vous que çà puisse venir d' un virus? Ou de spywares?
Norton ne detecte rien, Ad aware detecte des critical object error je les met en quarantaine mais il revienne quand meme. Pensez vous qu un reset de pile arrangerait quelle que chose?
 
Merci pour vos reponses  

Reply

Marsh Posté le 28-03-2006 à 13:28:35   

Reply

Marsh Posté le 28-03-2006 à 13:30:45    

Logfile of HijackThis v1.99.1
Scan saved at 13:30:10, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesStardockObject DesktopWindowBlindswbload.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSExplorer.EXE
C:WINDOWSSOUNDMAN.EXE
C:Program FilesJavaj2re1.4.2_03binjusched.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32rundll32.exe
C:HPKBDKBD.EXE
C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
C:windowssystemhpsysdrv.exe
C:WINDOWSVM_STI.EXE
C:Program FilesFichiers communsAOLACSAOLDial.exe
C:WINDOWSALCWZRD.EXE
C:WINDOWSALCMTR.EXE
C:WINDOWSAGRSMMSG.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
C:WINDOWSATKKBService.exe
C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:PROGRA~1Norton SystemWorksNorton UtilitiesNPROTECT.EXE
C:WINDOWSsystem32nvsvc32.exe
C:PROGRA~1Norton SystemWorksNorton UtilitiesSpeed DiskNOPDB.EXE
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAOL 9.0awaol.exe
C:Program FilesAOL 9.0ashellmon.exe
C:Program FilesFichiers communsAolaoltpspd.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsCompaq_PropriétaireMes documentshijackthisHijackThis.exe
 
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {58ECA053-C472-67C9-8F3F-7A482EA6D710} - (no file)
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM..Run: [Recguard] C:WINDOWSSMINSTRECGUARD.EXE
O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [NAV CfgWiz] "C:Program FilesNorton AntiVirusCfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM..Run: [LSBWatcher] c:hpdrivershplsbwatcherlsburnwatcher.exe
O4 - HKLM..Run: [KBD] C:HPKBDKBD.EXE
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers communsAOLACSAOLDial.exe
O4 - HKLM..Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec SharedccApp.exe"
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesDiskeeper CorporationDiskeeperDkIcon.exe"
O4 - HKLM..Run: [ISUSPM Startup] c:PROGRA~1FICHIE~1INSTAL~1UPDATE~1isuspm.exe -startup
O4 - HKCU..Run: [Norton SystemWorks] "C:Program FilesNorton SystemWorkscfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU..Run: [eMuleAutoStart] C:Program FileseMuleemule.exe -AutoStart
O4 - Startup: Internet Explorer.lnk = ?
O8 - Extra context menu item: &MSN Search - res://C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll/search.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:Program FilesAOL Toolbartoolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:Program FilesMSN Toolbar SuiteTAB2.05.0000.1105fr-frmsntabres.dll/229?2ab2d6b2460043a0b87a5260f38b54b5
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:Program FilesMSN Toolbar SuiteTAB2.05.0000.1105fr-frmsntabres.dll/230?2ab2d6b2460043a0b87a5260f38b54b5
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:Program FilesFichiers communsMicrosoft SharedEncarta ResearcherEROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://www-secure.symantec.com/tec [...] SupCtl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 3120726250
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://193.52.240.50/univ%2Dr/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tec [...] mAData.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O17 - HKLMSystemCCSServicesTcpip..{47D3B494-C8A0-4376-84B1-8A1F3F30A700}: NameServer = 205.188.146.145
O17 - HKLMSystemCCSServicesTcpip..{6BFD7985-2DBF-4683-944B-3811D58435FC}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSN Messengermsgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll
O20 - Winlogon Notify: WB - C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:WINDOWSATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:Program FilesiPodbiniPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:PROGRA~1Norton SystemWorksNorton UtilitiesNPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FICHIE~1SYMANT~1Script BlockingSBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:PROGRA~1Norton SystemWorksNorton UtilitiesSpeed DiskNOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
 

Reply

Marsh Posté le 28-03-2006 à 13:53:44    

salut,
 
continue ici http://forum.hardware.fr/hardwaref [...] 8655-1.htm
 
je t'avais demandé deux rapports, c'était pas pour faire joli


Message édité par eZula le 28-03-2006 à 13:55:03
Reply

Marsh Posté le 28-03-2006 à 13:53:55    

voila le raport d ad aware  
ils reviennent tous le temps la il y en a trois defois il y en a 20 voir plus
 
http://img86.imageshack.us/img86/5580/sanstitre3uu.png

Reply

Marsh Posté le 28-03-2006 à 13:57:11    

Rapport fait à 13:56:11,42 le 28/03/2006
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAdministrateurApplication Data
 
23/03/2006  00:33                62 desktop.ini
23/03/2006  00:33    <REP>          Apple Computer
23/03/2006  00:33    <REP>          Identities
23/03/2006  00:33    <REP>          Intervideo
23/03/2006  00:33    <REP>          Microsoft
23/03/2006  00:33    <REP>          SampleView
23/03/2006  00:33    <REP>          Symantec
23/03/2006  00:33    <REP>          Sun
23/03/2006  00:33    <REP>          .
23/03/2006  00:33    <REP>          ..
               1 fichier(s)               62 octets
               9 R‚p(s)     39962972160 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAll UsersApplication Data
 
27/03/2006  20:31    <REP>          MSN Search Toolbar
19/03/2006  16:32    <REP>          itch obj load grey
29/01/2006  13:58    <REP>          Samsung
26/01/2006  19:48    <REP>          DVD Shrink
16/01/2006  14:28    <REP>          nView_Profiles
11/01/2006  19:35    <REP>          GTek
27/12/2005  16:43    <REP>          Windows Genuine Advantage
20/12/2005  12:22    <REP>          FaxCtr
19/12/2005  21:07    <REP>          ..
19/12/2005  21:07    <REP>          .
19/12/2005  14:28    <REP>          Viewpoint
19/12/2005  14:26    <REP>          AOL
02/01/2005  01:41    <REP>          Motive
02/01/2005  01:30    <REP>          QuickTime
02/01/2005  01:30    <REP>          Apple Computer
02/01/2005  01:26    <REP>          Adobe
02/01/2005  01:23    <REP>          InstallShield
02/01/2005  01:22    <REP>          InterVideo
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:33    <REP>          SBSI
01/01/2005  09:02    <REP>          Symantec
               1 fichier(s)               62 octets
              21 R‚p(s)     39962968064 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsCompaq_Propri‚taireApplication Data
 
21/03/2006  21:49    <REP>          Lavasoft
19/03/2006  16:32    <REP>          SafeBagsList
19/03/2006  16:31    <REP>          Grimgrey
19/03/2006  15:48    <REP>          Google
16/03/2006  00:03    <REP>          MSNInstaller
28/01/2006  19:39    <REP>          Ankh
17/01/2006  21:20    <REP>          Shareaza
16/01/2006  14:02                62 desktop.ini
16/01/2006  14:02    <REP>          Apple Computer
16/01/2006  14:02    <REP>          Identities
16/01/2006  14:02    <REP>          Intervideo
16/01/2006  14:02    <REP>          Microsoft
16/01/2006  14:02    <REP>          SampleView
16/01/2006  14:02    <REP>          ..
16/01/2006  14:02    <REP>          Symantec
16/01/2006  14:02    <REP>          Sun
16/01/2006  14:02    <REP>          .
11/01/2006  19:35    <REP>          GTek
06/01/2006  16:18             15696 GDIPFONTCACHEV1.DAT
04/01/2006  15:10    <REP>          Template
04/01/2006  15:10                86 wklnhst.dat
29/12/2005  15:43    <REP>          Help
22/12/2005  01:37    <REP>          AdobeUM
22/12/2005  01:37    <REP>          Adobe
20/12/2005  15:00    <REP>          Sonic
20/12/2005  14:59    <REP>          Leadertech
20/12/2005  12:54    <REP>          FaxCtr
19/12/2005  22:15    <REP>          vlc
19/12/2005  18:02    <REP>          Motive
19/12/2005  14:29    <REP>          Macromedia
19/12/2005  14:28    <REP>          AOL
19/12/2005  14:28    <REP>          You've Got Pictures Screensaver
               3 fichier(s)            15844 octets
              29 R‚p(s)     39962968064 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsDefault UserApplication Data
 
19/12/2005  21:08    <REP>          ..
19/12/2005  21:08    <REP>          .
19/12/2005  13:18    <REP>          Apple Computer
19/12/2005  13:18    <REP>          SampleView
19/12/2005  13:18    <REP>          Intervideo
19/12/2005  13:18    <REP>          Sun
19/12/2005  13:18    <REP>          Symantec
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:29    <REP>          Identities
               1 fichier(s)               62 octets
               9 R‚p(s)     39962963968 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsPropri‚taireApplication Data
 
11/02/2006  15:45    <REP>          ..
11/02/2006  15:45    <REP>          Symantec
11/02/2006  15:45    <REP>          .
               0 fichier(s)                0 octets
               3 R‚p(s)     39962963968 octets libres
******************************************
Recherche des taches planifiées dans C:WINDOWStasks
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:WINDOWSTasks
 
27/03/2006  21:35               344 Symantec Drmc.job
27/03/2006  21:35               320 Norton SystemWorks One Button Checkup.job
22/03/2006  12:31               610 Norton AntiVirus - Analyser mon ordinateur - Compaq_Propri‚taire.job
22/03/2006  12:27               392 Symantec NetDetect.job
01/01/2005  17:16                65 desktop.ini
01/01/2005  09:31                 6 SA.DAT
01/01/2005  09:27    <REP>          ..
01/01/2005  09:27    <REP>          .
               6 fichier(s)            1ÿ737 octets
               2 R‚p(s)  39ÿ962ÿ963ÿ968 octets libres
 
******************************************
Recherche dans Program files
 
Le dossier C:Program FilesC2Media n'existe pas
 
*************** Fin du rapport ****************

Reply

Marsh Posté le 28-03-2006 à 13:58:23    

Mikci28 a écrit :

Logfile of HijackThis v1.99.1
Scan saved at 13:30:10, on 28/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
 
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesStardockObject DesktopWindowBlindswbload.exe
C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
C:WINDOWSsystem32LEXBCES.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSsystem32LEXPPS.EXE
C:WINDOWSExplorer.EXE
C:WINDOWSSOUNDMAN.EXE
C:Program FilesJavaj2re1.4.2_03binjusched.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:WINDOWSsystem32rundll32.exe
C:HPKBDKBD.EXE
C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe
C:windowssystemhpsysdrv.exe
C:WINDOWSVM_STI.EXE
C:Program FilesFichiers communsAOLACSAOLDial.exe
C:WINDOWSALCWZRD.EXE
C:WINDOWSALCMTR.EXE
C:WINDOWSAGRSMMSG.exe
C:Program FilesFichiers communsSymantec SharedccApp.exe
C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
C:WINDOWSATKKBService.exe
C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
C:Program FilesNorton AntiVirusnavapsvc.exe
C:Program FilesNorton AntiVirusIWPNPFMntor.exe
C:PROGRA~1Norton SystemWorksNorton UtilitiesNPROTECT.EXE
C:WINDOWSsystem32nvsvc32.exe
C:PROGRA~1Norton SystemWorksNorton UtilitiesSpeed DiskNOPDB.EXE
C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
C:WINDOWSsystem32svchost.exe
C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe
C:WINDOWSsystem32wbemwmiapsrv.exe
C:WINDOWSSystem32svchost.exe
C:Program FilesAOL 9.0awaol.exe
C:Program FilesAOL 9.0ashellmon.exe
C:Program FilesFichiers communsAolaoltpspd.exe
C:Program FilesMessengermsmsgs.exe
C:Documents and SettingsCompaq_PropriétaireMes documentshijackthisHijackThis.exe
 
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.google.fr/
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {58ECA053-C472-67C9-8F3F-7A482EA6D710} - (no file)
O2 - BHO: Barre d'outils MSN Search Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:Program FilesNorton AntiVirusNavShExt.dll
O3 - Toolbar: Barre d'outils MSN Search - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll
O4 - HKLM..Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [SunJavaUpdateSched] C:Program FilesJavaj2re1.4.2_03binjusched.exe
O4 - HKLM..Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM..Run: [Recguard] C:WINDOWSSMINSTRECGUARD.EXE
O4 - HKLM..Run: [PS2] C:WINDOWSsystem32ps2.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [NAV CfgWiz] "C:Program FilesNorton AntiVirusCfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"
O4 - HKLM..Run: [LSBWatcher] c:hpdrivershplsbwatcherlsburnwatcher.exe
O4 - HKLM..Run: [KBD] C:HPKBDKBD.EXE
O4 - HKLM..Run: [ISUSScheduler] "C:Program FilesFichiers communsInstallShieldUpdateServiceissch.exe" -start
O4 - HKLM..Run: [IgfxTray] C:WINDOWSsystem32igfxtray.exe
O4 - HKLM..Run: [hpsysdrv] c:windowssystemhpsysdrv.exe
O4 - HKLM..Run: [BigDogPath] C:WINDOWSVM_STI.EXE Philips SPC 200NC PC Camera
O4 - HKLM..Run: [AOLDialer] C:Program FilesFichiers communsAOLACSAOLDial.exe
O4 - HKLM..Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM..Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM..Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM..Run: [ccApp] "C:Program FilesFichiers communsSymantec SharedccApp.exe"
O4 - HKLM..Run: [DiskeeperSystray] "C:Program FilesDiskeeper CorporationDiskeeperDkIcon.exe"
O4 - HKLM..Run: [ISUSPM Startup] c:PROGRA~1FICHIE~1INSTAL~1UPDATE~1isuspm.exe -startup
O4 - HKCU..Run: [Norton SystemWorks] "C:Program FilesNorton SystemWorkscfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU..Run: [eMuleAutoStart] C:Program FileseMuleemule.exe -AutoStart
O4 - Startup: Internet Explorer.lnk = ?
O8 - Extra context menu item: &MSN Search - res://C:Program FilesMSN Toolbar SuiteTB2.05.0000.1105fr-frmsntb.dll/search.htm
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:Program FilesAOL Toolbartoolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~2Office10EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:Program FilesMSN Toolbar SuiteTAB2.05.0000.1105fr-frmsntabres.dll/229?2ab2d6b2460043a0b87a5260f38b54b5
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:Program FilesMSN Toolbar SuiteTAB2.05.0000.1105fr-frmsntabres.dll/230?2ab2d6b2460043a0b87a5260f38b54b5
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Program FilesJavaj2re1.4.2_03binnpjpi142_03.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:Program FilesFichiers communsMicrosoft SharedEncarta ResearcherEROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:Program FilesFichiers communsMicrosoft SharedEncarta Search BarENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:WINDOWSsystem32Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Program FilesMessengermsmsgs.exe
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - https://www-secure.symantec.com/tec [...] SupCtl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 3120726250
O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://193.52.240.50/univ%2Dr/msrdp.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ [...] loader.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/bina [...] b32846.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/tec [...] mAData.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/bina [...] b31267.cab
O17 - HKLMSystemCCSServicesTcpip..{47D3B494-C8A0-4376-84B1-8A1F3F30A700}: NameServer = 205.188.146.145
O17 - HKLMSystemCCSServicesTcpip..{6BFD7985-2DBF-4683-944B-3811D58435FC}: NameServer = 205.188.146.145
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:PROGRA~1MSN Messengermsgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:WINDOWSSYSTEM32igfxsrvc.dll
O20 - Winlogon Notify: WB - C:PROGRA~1StardockOBJECT~1WINDOW~1fastload.dll
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:PROGRA~1FICHIE~1AOLACSAOLacsd.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:WINDOWSATKKBService.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedccSetMgr.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:Program FilesDiskeeper CorporationDiskeeperDkService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:Program FilesFichiers communsInstallShieldDriver11Intel 32IDriverT.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:Program FilesiPodbiniPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:WINDOWSsystem32LEXBCES.EXE
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:Program FilesNorton AntiVirusnavapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:Program FilesNorton AntiVirusIWPNPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:PROGRA~1Norton SystemWorksNorton UtilitiesNPROTECT.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:Program FilesNorton AntiVirusSAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:PROGRA~1FICHIE~1SYMANT~1Script BlockingSBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedSPBBCSPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:PROGRA~1Norton SystemWorksNorton UtilitiesSpeed DiskNOPDB.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:Program FilesAlcohol SoftAlcohol 120StarWindStarWindService.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:Program FilesFichiers communsSymantec SharedCCPD-LCsymlcsvc.exe


 
N'utilise pas emule !   :non:
O4 - HKCU..Run: [eMuleAutoStart] C:Program FileseMuleemule.exe -AutoStart
 


Message édité par vali103 le 28-03-2006 à 13:59:19
Reply

Marsh Posté le 28-03-2006 à 14:00:12    

fais l'autre rapport list.bat demandé dans l'autre topic, lop crée également un répertoire similaire dans "program files"

Reply

Marsh Posté le 28-03-2006 à 14:01:31    

et en plus du multipost...  :pfff:


Message édité par vali103 le 28-03-2006 à 14:01:53
Reply

Marsh Posté le 28-03-2006 à 14:08:10    

celui la (je ne retrouve plus mon autre topic, de plus ce n est pas le meme virus, norton le detectait)
 
 
Rapport fait à 13:56:11,42 le 28/03/2006
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAdministrateurApplication Data
 
23/03/2006  00:33                62 desktop.ini
23/03/2006  00:33    <REP>          Apple Computer
23/03/2006  00:33    <REP>          Identities
23/03/2006  00:33    <REP>          Intervideo
23/03/2006  00:33    <REP>          Microsoft
23/03/2006  00:33    <REP>          SampleView
23/03/2006  00:33    <REP>          Symantec
23/03/2006  00:33    <REP>          Sun
23/03/2006  00:33    <REP>          .
23/03/2006  00:33    <REP>          ..
               1 fichier(s)               62 octets
               9 R‚p(s)     39962972160 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAll UsersApplication Data
 
27/03/2006  20:31    <REP>          MSN Search Toolbar
19/03/2006  16:32    <REP>          itch obj load grey
29/01/2006  13:58    <REP>          Samsung
26/01/2006  19:48    <REP>          DVD Shrink
16/01/2006  14:28    <REP>          nView_Profiles
11/01/2006  19:35    <REP>          GTek
27/12/2005  16:43    <REP>          Windows Genuine Advantage
20/12/2005  12:22    <REP>          FaxCtr
19/12/2005  21:07    <REP>          ..
19/12/2005  21:07    <REP>          .
19/12/2005  14:28    <REP>          Viewpoint
19/12/2005  14:26    <REP>          AOL
02/01/2005  01:41    <REP>          Motive
02/01/2005  01:30    <REP>          QuickTime
02/01/2005  01:30    <REP>          Apple Computer
02/01/2005  01:26    <REP>          Adobe
02/01/2005  01:23    <REP>          InstallShield
02/01/2005  01:22    <REP>          InterVideo
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:33    <REP>          SBSI
01/01/2005  09:02    <REP>          Symantec
               1 fichier(s)               62 octets
              21 R‚p(s)     39962968064 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsCompaq_Propri‚taireApplication Data
 
21/03/2006  21:49    <REP>          Lavasoft
19/03/2006  16:32    <REP>          SafeBagsList
19/03/2006  16:31    <REP>          Grimgrey
19/03/2006  15:48    <REP>          Google
16/03/2006  00:03    <REP>          MSNInstaller
28/01/2006  19:39    <REP>          Ankh
17/01/2006  21:20    <REP>          Shareaza
16/01/2006  14:02                62 desktop.ini
16/01/2006  14:02    <REP>          Apple Computer
16/01/2006  14:02    <REP>          Identities
16/01/2006  14:02    <REP>          Intervideo
16/01/2006  14:02    <REP>          Microsoft
16/01/2006  14:02    <REP>          SampleView
16/01/2006  14:02    <REP>          ..
16/01/2006  14:02    <REP>          Symantec
16/01/2006  14:02    <REP>          Sun
16/01/2006  14:02    <REP>          .
11/01/2006  19:35    <REP>          GTek
06/01/2006  16:18             15696 GDIPFONTCACHEV1.DAT
04/01/2006  15:10    <REP>          Template
04/01/2006  15:10                86 wklnhst.dat
29/12/2005  15:43    <REP>          Help
22/12/2005  01:37    <REP>          AdobeUM
22/12/2005  01:37    <REP>          Adobe
20/12/2005  15:00    <REP>          Sonic
20/12/2005  14:59    <REP>          Leadertech
20/12/2005  12:54    <REP>          FaxCtr
19/12/2005  22:15    <REP>          vlc
19/12/2005  18:02    <REP>          Motive
19/12/2005  14:29    <REP>          Macromedia
19/12/2005  14:28    <REP>          AOL
19/12/2005  14:28    <REP>          You've Got Pictures Screensaver
               3 fichier(s)            15844 octets
              29 R‚p(s)     39962968064 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsDefault UserApplication Data
 
19/12/2005  21:08    <REP>          ..
19/12/2005  21:08    <REP>          .
19/12/2005  13:18    <REP>          Apple Computer
19/12/2005  13:18    <REP>          SampleView
19/12/2005  13:18    <REP>          Intervideo
19/12/2005  13:18    <REP>          Sun
19/12/2005  13:18    <REP>          Symantec
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:29    <REP>          Identities
               1 fichier(s)               62 octets
               9 R‚p(s)     39962963968 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsPropri‚taireApplication Data
 
11/02/2006  15:45    <REP>          ..
11/02/2006  15:45    <REP>          Symantec
11/02/2006  15:45    <REP>          .
               0 fichier(s)                0 octets
               3 R‚p(s)     39962963968 octets libres
******************************************
Recherche des taches planifiées dans C:WINDOWStasks
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:WINDOWSTasks
 
27/03/2006  21:35               344 Symantec Drmc.job
27/03/2006  21:35               320 Norton SystemWorks One Button Checkup.job
22/03/2006  12:31               610 Norton AntiVirus - Analyser mon ordinateur - Compaq_Propri‚taire.job
22/03/2006  12:27               392 Symantec NetDetect.job
01/01/2005  17:16                65 desktop.ini
01/01/2005  09:31                 6 SA.DAT
01/01/2005  09:27    <REP>          ..
01/01/2005  09:27    <REP>          .
               6 fichier(s)            1ÿ737 octets
               2 R‚p(s)  39ÿ962ÿ963ÿ968 octets libres
 
******************************************
Recherche dans Program files
 
Le dossier C:Program FilesC2Media n'existe pas
 
*************** Fin du rapport ****************
Rapport fait à 14:05:08,43 le 28/03/2006
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAdministrateurApplication Data
 
23/03/2006  00:33                62 desktop.ini
23/03/2006  00:33    <REP>          Apple Computer
23/03/2006  00:33    <REP>          Identities
23/03/2006  00:33    <REP>          Intervideo
23/03/2006  00:33    <REP>          Microsoft
23/03/2006  00:33    <REP>          SampleView
23/03/2006  00:33    <REP>          Symantec
23/03/2006  00:33    <REP>          Sun
23/03/2006  00:33    <REP>          .
23/03/2006  00:33    <REP>          ..
               1 fichier(s)               62 octets
               9 R‚p(s)     40482930688 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsAll UsersApplication Data
 
27/03/2006  20:31    <REP>          MSN Search Toolbar
19/03/2006  16:32    <REP>          itch obj load grey
29/01/2006  13:58    <REP>          Samsung
26/01/2006  19:48    <REP>          DVD Shrink
16/01/2006  14:28    <REP>          nView_Profiles
11/01/2006  19:35    <REP>          GTek
27/12/2005  16:43    <REP>          Windows Genuine Advantage
20/12/2005  12:22    <REP>          FaxCtr
19/12/2005  21:07    <REP>          ..
19/12/2005  21:07    <REP>          .
19/12/2005  14:28    <REP>          Viewpoint
19/12/2005  14:26    <REP>          AOL
02/01/2005  01:41    <REP>          Motive
02/01/2005  01:30    <REP>          QuickTime
02/01/2005  01:30    <REP>          Apple Computer
02/01/2005  01:26    <REP>          Adobe
02/01/2005  01:23    <REP>          InstallShield
02/01/2005  01:22    <REP>          InterVideo
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:33    <REP>          SBSI
01/01/2005  09:02    <REP>          Symantec
               1 fichier(s)               62 octets
              21 R‚p(s)     40483721216 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsCompaq_Propri‚taireApplication Data
 
21/03/2006  21:49    <REP>          Lavasoft
19/03/2006  16:32    <REP>          SafeBagsList
19/03/2006  16:31    <REP>          Grimgrey
19/03/2006  15:48    <REP>          Google
16/03/2006  00:03    <REP>          MSNInstaller
28/01/2006  19:39    <REP>          Ankh
17/01/2006  21:20    <REP>          Shareaza
16/01/2006  14:02                62 desktop.ini
16/01/2006  14:02    <REP>          Apple Computer
16/01/2006  14:02    <REP>          Identities
16/01/2006  14:02    <REP>          Intervideo
16/01/2006  14:02    <REP>          Microsoft
16/01/2006  14:02    <REP>          SampleView
16/01/2006  14:02    <REP>          ..
16/01/2006  14:02    <REP>          Symantec
16/01/2006  14:02    <REP>          Sun
16/01/2006  14:02    <REP>          .
11/01/2006  19:35    <REP>          GTek
06/01/2006  16:18             15696 GDIPFONTCACHEV1.DAT
04/01/2006  15:10    <REP>          Template
04/01/2006  15:10                86 wklnhst.dat
29/12/2005  15:43    <REP>          Help
22/12/2005  01:37    <REP>          AdobeUM
22/12/2005  01:37    <REP>          Adobe
20/12/2005  15:00    <REP>          Sonic
20/12/2005  14:59    <REP>          Leadertech
20/12/2005  12:54    <REP>          FaxCtr
19/12/2005  22:15    <REP>          vlc
19/12/2005  18:02    <REP>          Motive
19/12/2005  14:29    <REP>          Macromedia
19/12/2005  14:28    <REP>          AOL
19/12/2005  14:28    <REP>          You've Got Pictures Screensaver
               3 fichier(s)            15844 octets
              29 R‚p(s)     40483717120 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsDefault UserApplication Data
 
19/12/2005  21:08    <REP>          ..
19/12/2005  21:08    <REP>          .
19/12/2005  13:18    <REP>          Apple Computer
19/12/2005  13:18    <REP>          SampleView
19/12/2005  13:18    <REP>          Intervideo
19/12/2005  13:18    <REP>          Sun
19/12/2005  13:18    <REP>          Symantec
01/01/2005  10:22                62 desktop.ini
01/01/2005  10:22    <REP>          Microsoft
01/01/2005  09:29    <REP>          Identities
               1 fichier(s)               62 octets
               9 R‚p(s)     40483717120 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:Documents and SettingsPropri‚taireApplication Data
 
11/02/2006  15:45    <REP>          ..
11/02/2006  15:45    <REP>          Symantec
11/02/2006  15:45    <REP>          .
               0 fichier(s)                0 octets
               3 R‚p(s)     40483717120 octets libres
******************************************
Recherche des taches planifiées dans C:WINDOWStasks
 
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de C:WINDOWSTasks
 
27/03/2006  21:35               344 Symantec Drmc.job
27/03/2006  21:35               320 Norton SystemWorks One Button Checkup.job
22/03/2006  12:31               610 Norton AntiVirus - Analyser mon ordinateur - Compaq_Propri‚taire.job
22/03/2006  12:27               392 Symantec NetDetect.job
01/01/2005  17:16                65 desktop.ini
01/01/2005  09:31                 6 SA.DAT
01/01/2005  09:27    <REP>          ..
01/01/2005  09:27    <REP>          .
               6 fichier(s)            1ÿ737 octets
               2 R‚p(s)  40ÿ483ÿ717ÿ120 octets libres
 
******************************************
Recherche dans Program files
 
Le dossier C:Program FilesC2Media n'existe pas
 
*************** Fin du rapport ****************

Reply

Marsh Posté le 28-03-2006 à 14:12:50    

non celui la on l'a déjà vu
c'est ça qu'il faut faire http://forum.hardware.fr/hardwaref [...] 8655-1.htm
list.bat
 
on cherche dans pgm files :
SafeBagsList
Grimgrey
tch obj load grey

Reply

Marsh Posté le 28-03-2006 à 14:12:50   

Reply

Marsh Posté le 28-03-2006 à 14:16:25    

Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de c:Program FilesFichiers communs
 
22/03/2006  12:36    <REP>          .
22/03/2006  12:36    <REP>          ..
22/12/2005  01:37    <REP>          Adobe
20/12/2005  13:13    <REP>          Ahead
27/03/2006  18:00    <REP>          AOL
19/12/2005  14:28    <REP>          aolback
16/03/2006  10:59    <REP>          aolshare
05/01/2006  16:33    <REP>          Designer
13/01/2006  18:31    <REP>          DirectX
02/01/2005  01:30    <REP>          InstallShield
01/01/2005  09:48    <REP>          Java
20/12/2005  01:17    <REP>          Logitech
20/03/2006  00:04    <REP>          Microsoft Shared
01/01/2005  09:27    <REP>          MSSoap
19/12/2005  14:28    <REP>          Nullsoft
01/01/2005  10:22    <REP>          ODBC
19/12/2005  14:28    <REP>          Real
11/01/2006  19:38    <REP>          Scanner
16/01/2006  21:32    <REP>          Services
01/01/2005  10:22    <REP>          SpeechEngines
02/01/2005  01:20    <REP>          SureThing Shared
28/03/2006  10:44    <REP>          Symantec Shared
01/01/2005  09:27    <REP>          System
22/02/2006  11:44    <REP>          Totem Shared
               0 fichier(s)                0 octets
              24 R‚p(s)  40ÿ482ÿ459ÿ648 octets libres
 Le volume dans le lecteur C s'appelle PRESARIO
 Le num‚ro de s‚rie du volume est E0F4-15B1
 
 R‚pertoire de c:Program Files
 
28/03/2006  14:06    <REP>          .
28/03/2006  14:06    <REP>          ..
20/12/2005  12:22    <REP>          ABBYY FineReader 5.0 Sprint
09/01/2006  18:38    <REP>          Activision
02/01/2005  01:26    <REP>          Adobe
16/01/2006  14:37    <REP>          Ahead
16/01/2006  19:04    <REP>          Alcohol Soft
16/01/2006  14:42    <REP>          AngelPotion Video Codec V1
11/01/2006  19:37    <REP>          AOL
16/03/2006  01:12    <REP>          AOL 9.0
18/03/2006  20:22    <REP>          AOL 9.0a
16/03/2006  01:17    <REP>          AOL Compagnon
17/02/2006  11:14    <REP>          Changer XP
11/02/2006  18:19    <REP>          CheckIt
01/01/2005  09:26    <REP>          ComPlus Applications
27/03/2006  21:24    <REP>          Diskeeper Corporation
16/01/2006  19:07    <REP>          DivX
18/01/2006  00:19    <REP>          Driver Cleaner
16/01/2006  14:41    <REP>          DVD Decrypter
26/01/2006  19:48    <REP>          DVD Shrink
11/03/2006  22:48    <REP>          EA GAMES
27/03/2006  22:08    <REP>          Easy Internet signup
28/03/2006  13:13    <REP>          eMule
22/03/2006  12:36    <REP>          Fichiers communs
25/01/2006  21:55    <REP>          Futuremark
19/03/2006  16:11    <REP>          Google
19/03/2006  16:31    <REP>          Grimgrey
24/12/2005  11:32    <REP>          HardwareDetection
02/01/2005  01:41    <REP>          Help and Support Additions
30/12/2005  16:12    <REP>          HP
09/01/2006  20:02    <REP>          id Software
27/03/2006  20:24    <REP>          Internet Explorer
02/01/2005  01:22    <REP>          InterVideo
02/01/2005  01:30    <REP>          iPod
02/01/2005  01:30    <REP>          iTunes
01/01/2005  09:48    <REP>          Java
14/03/2006  19:03    <REP>          JVTorrent
19/12/2005  18:18    <REP>          Lavalys
21/03/2006  21:48    <REP>          Lavasoft
19/12/2005  14:28    <REP>          Learn2.com
24/03/2006  12:30    <REP>          Lexmark 2200 Series
20/12/2005  12:22    <REP>          Lexmark Fax Solutions
07/02/2006  13:18    <REP>          Lionhead Studios
16/02/2006  19:11    <REP>          Logitech
04/02/2006  18:02    <REP>          Ludiclub
27/03/2006  20:25    <REP>          Messenger
27/03/2006  20:04    <REP>          MessengerPlus! 3
28/01/2006  20:03    <REP>          Micro Application
21/03/2006  20:57    <REP>          Microsoft AntiSpyware
10/01/2006  15:30    <REP>          Microsoft Encarta
01/01/2005  09:29    <REP>          microsoft frontpage
15/03/2006  19:39    <REP>          Microsoft Games
05/01/2006  16:33    <REP>          Microsoft Office
04/01/2006  15:08    <REP>          Microsoft Works
01/01/2005  09:27    <REP>          Movie Maker
27/03/2006  20:23    <REP>          MSN
01/01/2005  09:26    <REP>          MSN Gaming Zone
17/03/2006  00:04    <REP>          MSN Messenger
27/03/2006  20:31    <REP>          MSN Toolbar Suite
18/03/2006  19:49    <REP>          NetMeeting
27/03/2006  21:48    <REP>          Norton AntiVirus
27/03/2006  21:56    <REP>          Norton SystemWorks
20/12/2005  18:51    <REP>          Object Desktop
16/01/2006  21:32    <REP>          Outlook Express
28/01/2006  01:14    <REP>          P-CAD 2004 Trial
02/01/2005  01:43    <REP>          PC-Doctor for Windows
27/03/2006  20:23    <REP>          Philips
13/02/2006  22:17    <REP>          Plus!
02/01/2005  01:31    <REP>          QuickTime
16/02/2006  00:26    <REP>          RamBoost XP
17/02/2006  11:08    <REP>          Random Pictures
19/12/2005  14:28    <REP>          Real
21/12/2005  19:18    <REP>          Realtek
28/01/2006  10:49    <REP>          RivaTuner v2.0 RC 15.8
28/03/2006  12:15    <REP>          Rockstar Games
02/01/2006  23:20    <REP>          SAGEM
29/01/2006  13:58    <REP>          Samsung
10/03/2006  18:39    <REP>          ScreenMates
02/01/2005  01:48    <REP>          Services en ligne
17/01/2006  21:20    <REP>          Shareaza
15/02/2006  00:18    <REP>          Sierra
01/01/2005  09:08    <REP>          SiS VGA Utilities V3.63
02/01/2005  01:19    <REP>          Sonic
02/01/2005  01:19    <REP>          Sonic RecordNow!
17/02/2006  11:38    <REP>          Stardock
27/03/2006  21:48    <REP>          Symantec
22/03/2006  12:36    <REP>          SymNetDrv
19/01/2006  00:04    <REP>          Tactile
28/03/2006  11:31    <REP>          Ubisoft
19/12/2005  22:08    <REP>          VideoLAN
19/12/2005  14:28    <REP>          Viewpoint
26/03/2006  15:23    <REP>          Webtarot
27/03/2006  20:23    <REP>          Winamp
28/03/2006  01:04    <REP>          Windows Media Player
16/01/2006  21:32    <REP>          Windows NT
28/01/2006  01:54    <REP>          WinRAR
01/01/2005  09:29    <REP>          xerox
16/01/2006  14:41    <REP>          XviD
               0 fichier(s)                0 octets
              98 R‚p(s)  40ÿ482ÿ455ÿ552 octets libres

Reply

Marsh Posté le 28-03-2006 à 14:16:37    

C'est ce qu'on appelle un PC garni...allez hop, nettoyage complet. On en recausera ensuite :
 
O4 - HKCU..Run: [eMuleAutoStart] C:Program FileseMuleemule.exe -AutoStart
17/01/2006  21:20    <REP>          Shareaza  

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed