Fenetres de pubs [resolu]

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Fenetres de pubs [resolu]

Messagepar girondin » 27 Mai 2007 11:20

Bonjour :-D
j'ai un petit probleme avec IE 7:
quand je suis sur internet, des pages de pubs s'affichent ( souvent pour des sonneries de portables etc...)
Je ne sais pas quel logiciel utiliser pour les bloquers. Il m'en faudrait un efficace et de préférence pas trop lourd. Merci d'avance :P :P
Dernière édition par girondin le 19 Aoû 2007 14:28, édité 1 fois.
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Dell » 27 Mai 2007 12:04

Salut girondin

Tu lances IE7,puis tu cliques sur Outils, sélectionne :arrow: bloqueur de fenêtres publicitaires intempestives et clique sur :arrow: activer le bloqueur de fenêtres publicitaires intempestives

A + _DELL_
Windows 10/ 64 Bits, FireFox, F-Secure,
Internet InOne M , SwisscomTv InOne M, Téléphonie IP InOne M, mobile inOne go
Avatar de l’utilisateur
Dell
Modérateur
Modérateur
 
Messages: 11481
Inscription: 16 Oct 2002 16:57
Localisation: Aigle (Suisse)

Je l'ai déjà fait!

Messagepar girondin » 28 Mai 2007 09:40

Re-bonjour,
cette manipulation, je l'ai déjà faite! Existe-t-il un logiciel exprès pour les bloquers??? On m'affiche une pub aussi pour syware secure, est ce un bon logiciel????
Merci d'avance :lol:
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 28 Mai 2007 09:42

Ne clique surtout pas sur ces pubs, la plupart contiennent des spywares, ou de faux logiciels de sécurité (rogues).
TU ne devrais pas en avoir autant, ça le fait sur tous les sites, ou juste certains, dans des domaines spécifiques propices à ce genre de saletés ?

Si ça se trouve, ça vient plutôt d'un spyware installé sur ta machine, as-tu fais des tests dans ce sens ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

ça me le fait partout!

Messagepar girondin » 28 Mai 2007 13:08

Bonjour Falkra,
le probleme c'est que ça me le fait partout!Quand je suis sur ma messagerie, pendant que je suis sur libellules, etc... :cry:
AU bout d'un moment, cela commence à être embetant!

Merci quand même pour le conseil de ne pas cliquer dessus
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 28 Mai 2007 13:09

Dans ce cas ton pc doit avoir un bon vieux spyware, nettoie avec Spybot et/ou ad-aware, qui sont gratuits, si ça n'est pas déjà fait, et si ça ne change rien, poste un log hijackthis.

Tu trouveras toutes les infos et liens si besoin dans le guide antispywares du site (notamment pour hijackthis, copie colle le rapport ici) :
http://www.libellules.ch/phpBB2/guide-anti-spywares-v2-0-rootkits-inside-t15626.html
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Ok merci

Messagepar girondin » 09 Juin 2007 14:12

Bonjour,
merci mais pouvez vous me conseiller un logiciel particulier car je n'y comprends rien!!
Merc d'avance
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Frankie » 09 Juin 2007 14:43

Ben comme a deja dit Falkra,essaye spybot: http://www.spybot.info/
Après l'avoir installé tu fait la mise a jour,tu vaccine et ensuite un bon scan.
Avatar de l’utilisateur
Frankie
Maître Libellulien
Maître Libellulien
 
Messages: 528
Inscription: 08 Déc 2004 07:49
Localisation: Geneve

Messagepar telocin » 09 Juin 2007 17:58

:lol: Bonsoir,

j'ai eu ce problème et trouvé la solution là : http://forum.telecharger.01net.com/tele ... ges-1.html
Je sais qu'on ne sait jamais...

Amicales salutations.

Télo
telocin
Libellulien Junior
Libellulien Junior
 
Messages: 167
Inscription: 27 Juil 2006 20:32
Localisation: Genève - Suisse

Messagepar Falkra » 09 Juin 2007 18:06

Voici un tuto sur ces logiciels et comment les utiliser :
http://www.libellules.ch/phpBB2/guide-anti-spywares-v2-0-rootkits-inside-t15626.html

Il sera sans doute remis un peu plus à jour cet été, mais pour la base, cela fonctionnera, pas de problème.
Je déplace le sujet vers cette section, il y est plus à sa place.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar squale » 09 Juin 2007 23:51

hello girondin,

Moi je teste spyware terminator pour l'instant et il ne me déplait pas vraiment!!!

A toi de voir,il est gratuit et sur le blog de libellules...donc!

:wink:

A2squared est aussi bien fin pour moi et pour l'instant

Sinon-->Les classiques adaware et spybot!!!

un commentaire parmi tant d'autres...

A++ :wink:
Avatar de l’utilisateur
squale
Libellulien Junior
Libellulien Junior
 
Messages: 200
Inscription: 16 Sep 2004 15:19
Localisation: U.C.L.

MERCI !!!!!!!!

Messagepar girondin » 16 Juin 2007 12:21

Coucou!
merci beaucoup pour toutes ces reponses!!!!

A la prochaine fois!
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Voici mon log Hijackthis

Messagepar girondin » 04 Aoû 2007 14:27

Voici ci dessous mon log Hijackthis:(en esperant que vous pouvez m'aider)



Logfile of HijackThis v1.99.1
Scan saved at 15:24:27, on 04/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Apoint\Apoint.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ICO.EXE
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
C:\Program Files\Apoint\Apntex.exe
C:\Program Files\Sony\ISB Utility\ISBMgr.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe
C:\Program Files\Nikon\NkView6\NkvMon.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\CHARLES\LOCALS~1\Temp\Rar$EX02.062\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.01net.com/telecharger/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.01net.com/telecharger/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [Simp] C:\Program Files\Secway\SimpLite-MSN 2.2\SimpLite-MSN.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: BlueSoleil.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView6\NkvMon.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O15 - Trusted Zone: *.sony-europe.com
O15 - Trusted Zone: *.sonystyle-europe.com
O15 - Trusted Zone: *.vaio-link.com
O16 - DPF: {03B39B10-9AB9-4DBB-8189-7F76E0CE5F3F} (FavImport Class) - https://favorites.live.com/cab/ImportAx ... ,0,1609,00
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://charles-perot.spaces.live.com//P ... nPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZI ... b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B3F49DE3-1D79-44AE-954B-95CD2E6591B4}: NameServer = 192.168.1.1
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL C:\PROGRA~1\Google\GOOGLE~4\GOEC62~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing)
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 04 Aoû 2007 14:39

Re. :-D

Portable Sony Vaio ? Il y a un monde fou au démarrage en tout cas (mais ça relève d'optimisation ça). Il est hyper chargé, ça ne rame pas ?

Je vois Avast, et dernièrement, il n'est pas très vaillant face aux nouvelles menaces (voir ici). Je te laisse lire, on propose plutôt Antivir, mais c'est toi qui décide. :wink:

Sur le log, rien de spécial, mais tu évoques des pubs spyware secure, et ça c'est pas bon, mais pas du tout, on va vérifier ça.


Télécharge et lance DiagHelp comme montré dans ce tuto

http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport dans ton prochain message stp. Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

@ toute
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

résultat de l'analyse DiagHelp

Messagepar girondin » 18 Aoû 2007 18:00

Voici en copier coller le résultat mon analyse:




DiagHelp version v1.1.2 - http://www.malekal.com
excute le 17/08/2007 à 11:56:45,37


Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55
C:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42
C:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41
C:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51
C:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23
C:\WINDOWS\System32/drivers\update.sys -->23/04/2007 12:32:54
C:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 13:10:35

C:\WINDOWS\System32\begbdsqs_navps.dat -->17/08/2007 11:56:19
C:\WINDOWS\System32\begbdsqs.dat -->17/08/2007 11:56:06
C:\WINDOWS\System32\wpa.dbl -->17/08/2007 11:35:49
C:\WINDOWS\System32\begbdsqs_nav.dat -->04/08/2007 14:22:32
C:\WINDOWS\System32\CONFIG.NT -->22/07/2007 14:54:19
C:\WINDOWS\System32\Les Simpson - Le film.scr -->19/07/2007 18:40:39
C:\WINDOWS\System32\begbdsqs.exe -->19/07/2007 18:30:39
C:\WINDOWS\System32\MRT.exe -->28/06/2007 09:57:27
C:\WINDOWS\System32\lvcoinst.log -->25/06/2007 10:06:39
C:\WINDOWS\System32\sirenacm.dll -->01/06/2007 08:20:30
C:\WINDOWS\System32\inetcomm.dll -->16/05/2007 17:13:53
C:\WINDOWS\System32\cdkpat.exe -->13/05/2007 22:56:56
C:\WINDOWS\System32\nvs2.inf -->08/05/2007 19:55:53
C:\WINDOWS\System32\mshtml.dll -->08/05/2007 10:59:01
C:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10
C:\WINDOWS\System32\AVASTSS.scr -->30/04/2007 17:35:28
C:\WINDOWS\System32\schannel.dll -->25/04/2007 16:22:35
C:\WINDOWS\System32\wininet.dll -->25/04/2007 09:40:25
C:\WINDOWS\System32\webcheck.dll -->25/04/2007 09:40:21
C:\WINDOWS\System32\urlmon.dll -->25/04/2007 09:40:18
C:\WINDOWS\System32\url.dll -->25/04/2007 09:40:13
C:\WINDOWS\System32\occache.dll -->25/04/2007 09:40:13
C:\WINDOWS\System32\mstime.dll -->25/04/2007 09:40:12
C:\WINDOWS\System32\msrating.dll -->25/04/2007 09:40:07
C:\WINDOWS\System32\mshtmled.dll -->25/04/2007 09:40:06

C:\WINDOWS\WindowsUpdate.log -->17/08/2007 11:41:06
C:\WINDOWS\setupapi.log -->17/08/2007 11:40:29
C:\WINDOWS\0.log -->17/08/2007 11:39:13
C:\WINDOWS\wiadebug.log -->17/08/2007 11:38:30
C:\WINDOWS\wiaservc.log -->17/08/2007 11:38:28
C:\WINDOWS\bootstat.dat -->17/08/2007 11:35:43
C:\WINDOWS\SchedLgU.Txt -->12/08/2007 20:46:58
C:\WINDOWS\win.ini -->12/08/2007 20:12:48
C:\WINDOWS\DPINST.LOG -->23/07/2007 21:27:23
C:\WINDOWS\tsoc.log -->23/07/2007 20:00:53
C:\WINDOWS\ocmsn.log -->23/07/2007 20:00:53
C:\WINDOWS\ocgen.log -->23/07/2007 20:00:53
C:\WINDOWS\ntdtcsetup.log -->23/07/2007 20:00:53
C:\WINDOWS\msgsocm.log -->23/07/2007 20:00:53
C:\WINDOWS\KB936357.log -->23/07/2007 20:00:53


Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\WINDOWS\system32

05/08/2004 14:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 26 966 040 576 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\WINDOWS\Downloaded Program Files

28/05/2007 14:43 <REP> .
28/05/2007 14:43 <REP> ..
30/04/2007 14:27 <REP> CONFLICT.1
21/11/2005 12:48 65 desktop.ini
13/04/2007 02:14 382 344 GAME_UNO1.dll
17/01/2007 15:44 316 GAME_UNO1.INF
09/04/2007 14:28 189 816 ImportAx.dll
09/04/2007 14:28 236 ImportAx.inf
29/05/2003 16:00 160 864 messengerstatsclient.dll
29/01/2007 10:46 234 536 MessengerStatsPAClient.dll
29/05/2003 16:00 84 064 minesweeper.dll
28/02/2007 15:21 131 472 msgrchkr.dll
20/06/2006 15:44 379 704 MsnPUpld.dll
19/06/2006 14:40 393 MsnPUpld.inf
20/06/2006 15:44 117 560 PURen-us.dll
09/01/2007 08:30 110 592 PURfr-fr.dll
09/11/2006 15:36 5 019 swflash.inf
19/02/2007 12:26 159 128 ZIntro.ocx
15 fichier(s) 1 956 109 octets

Répertoire de C:\WINDOWS\Downloaded Program Files\CONFLICT.1

30/04/2007 14:27 <REP> .
30/04/2007 14:27 <REP> ..
23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
28/02/2007 14:21 130 472 MineSweeper.dll
2 fichier(s) 435 016 octets

Total des fichiers listés :
17 fichier(s) 2 391 125 octets
5 Rép(s) 26 966 036 480 octets libres

Recherche de rootkit! (Merci S!Ri)
infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

Recherche d'infections connues

Export des clefs sensibles..

Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YPager.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Disabled:Windows® NetMeeting®"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe"="C:\\Program Files\\Logitech\\Desktop Messenger\\8876480\\Program\\LogitechDesktopMessenger.exe:*:Enabled:Logitech Desktop Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

Rechercher adresses sensibles dans le fichier HOSTS...



catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-17 11:57:12
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"begbdsqs"="c:\windows\system32\begbdsqs.exe begbdsqs"

scanning hidden files ...

C:\WINDOWS\system32\begbdsqs.dat
C:\WINDOWS\system32\begbdsqs.exe
C:\WINDOWS\system32\begbdsqs_nav.dat
C:\WINDOWS\system32\begbdsqs_navps.dat

scan completed successfully
hidden files: 4


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
200 - ashServ.exe
220 - QuickCam10.exe
224 - ApntEx.exe
264 - GoogleUpdaterSe
280 - Apoint.exe
292 - LVPrcSrv.exe
464 - LVComSX.exe
480 - explorer.exe
532 - begbdsqs.exe
636 - LogitechDesktop
672 - ctfmon.exe
784 - BTNtService.exe
900 - csrss.exe
928 - winlogon.exe
976 - services.exe
988 - lsass.exe
1128 - svchost.exe
1204 - PhotoshopElemen
1208 - svchost.exe
1260 - svchost.exe
1312 - EvtEng.exe
1412 - S24EvMon.exe
1460 - RTHDCPL.EXE
1472 - svchost.exe
1536 - ico.exe
1572 - igfxpers.exe
1580 - SPMgr.exe
1628 - hkcmd.exe
1636 - svchost.exe
1664 - ISBMgr.exe
1672 - ashWebSv.exe
1680 - pdservice.exe
1716 - iexplore.exe
1748 - ashDisp.exe
1800 - cmd.exe
1852 - spoolsv.exe
1928 - Communications_
2064 - alg.exe
2076 - iexplore.exe
2304 - sqlservr.exe
2368 - NkvMon.exe
2400 - GoogleUpdater.e
2796 - svchost.exe
2840 - VESMgr.exe
3052 - igfxext.exe
3128 - VCSW.exe
3212 - VzCdbSvc.exe
3236 - COCIManager.exe
3332 - VzFw.exe
4060 - ashMaiSv.exe
4360 - msnmsgr.exe
4816 - usnsvc.exe

Total number of processes = 53
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntkrnlpa.exe
806CE000 - \WINDOWS\system32\hal.dll
F79FC000 - \WINDOWS\system32\KDCOM.DLL
F790C000 - \WINDOWS\system32\BOOTVID.dll
F73CC000 - ACPI.sys
F79FE000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS
F73BB000 - pci.sys
F74FC000 - isapnp.sys
F750C000 - ohci1394.sys
F751C000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS
F7910000 - compbatt.sys
F7914000 - \WINDOWS\system32\DRIVERS\BATTC.SYS
F7AC4000 - pciide.sys
F777C000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
F7A00000 - intelide.sys
F739D000 - pcmcia.sys
F752C000 - MountMgr.sys
F737E000 - ftdisk.sys
F7918000 - ACPIEC.sys
F7AC5000 - \WINDOWS\system32\DRIVERS\OPRGHDLR.SYS
F7784000 - PartMgr.sys
F753C000 - VolSnap.sys
F7366000 - atapi.sys
F754C000 - disk.sys
F755C000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
F7346000 - fltMgr.sys
F756C000 - PxHelp20.sys
F732F000 - KSecDD.sys
F72A2000 - Ntfs.sys
F7275000 - NDIS.sys
F725A000 - Mup.sys
F778C000 - BTHidMgr.sys
F758C000 - \SystemRoot\system32\DRIVERS\nic1394.sys
F75AC000 - \SystemRoot\system32\DRIVERS\intelppm.sys
F79DC000 - \SystemRoot\system32\DRIVERS\CmBatt.sys
F70EF000 - \SystemRoot\system32\DRIVERS\ialmnt5.sys
F70DB000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
F70B5000 - \SystemRoot\system32\DRIVERS\HDAudBus.sys
F77CC000 - \SystemRoot\system32\DRIVERS\usbuhci.sys
F7092000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS
F77D4000 - \SystemRoot\system32\DRIVERS\usbehci.sys
F7075000 - \SystemRoot\system32\drivers\tifmsony.sys
F68B2000 - \SystemRoot\system32\DRIVERS\w29n51.sys
F688C000 - \SystemRoot\system32\DRIVERS\e100b325.sys
F78AC000 - \SystemRoot\System32\Drivers\SonyNC.sys
F767C000 - \SystemRoot\system32\DRIVERS\i8042prt.sys
F78CC000 - \SystemRoot\system32\DRIVERS\kbdclass.sys
F6875000 - \SystemRoot\system32\DRIVERS\Apfiltr.sys
F78D4000 - \SystemRoot\system32\DRIVERS\mouclass.sys
F768C000 - \SystemRoot\system32\DRIVERS\imapi.sys
F769C000 - \SystemRoot\system32\DRIVERS\cdrom.sys
F76AC000 - \SystemRoot\system32\DRIVERS\redbook.sys
F6852000 - \SystemRoot\system32\DRIVERS\ks.sys
F771C000 - \SystemRoot\System32\Drivers\VcommMgr.sys
F7201000 - \SystemRoot\system32\DRIVERS\vbtenum.sys
F5484000 - \SystemRoot\system32\DRIVERS\blueletaudio.sys
F4449000 - \SystemRoot\system32\DRIVERS\portcls.sys
F4CA7000 - \SystemRoot\system32\DRIVERS\drmk.sys
F27C2000 - \SystemRoot\system32\DRIVERS\audstub.sys
F7A86000 - \SystemRoot\System32\Drivers\RootMdm.sys
F5840000 - \SystemRoot\System32\Drivers\Modem.SYS
F1EE2000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys
F236A000 - \SystemRoot\system32\DRIVERS\ndistapi.sys
F19EE000 - \SystemRoot\system32\DRIVERS\ndiswan.sys
F1ED2000 - \SystemRoot\system32\DRIVERS\raspppoe.sys
F1BC1000 - \SystemRoot\system32\DRIVERS\raspptp.sys
F5838000 - \SystemRoot\system32\DRIVERS\TDI.SYS
F19DD000 - \SystemRoot\system32\DRIVERS\psched.sys
F1BB1000 - \SystemRoot\system32\DRIVERS\msgpc.sys
F5830000 - \SystemRoot\system32\DRIVERS\ptilink.sys
F5828000 - \SystemRoot\system32\DRIVERS\raspti.sys
F1E51000 - \SystemRoot\system32\DRIVERS\btnetdrv.sys
F5810000 - \SystemRoot\system32\DRIVERS\VComm.sys
F1E49000 - \SystemRoot\system32\DRIVERS\serenum.sys
F1BA1000 - \SystemRoot\system32\DRIVERS\termdd.sys
F7A88000 - \SystemRoot\system32\DRIVERS\swenum.sys
F1984000 - \SystemRoot\system32\DRIVERS\update.sys
F1E45000 - \SystemRoot\system32\DRIVERS\mssmbios.sys
F1B91000 - \SystemRoot\System32\Drivers\NDProxy.SYS
AAC9D000 - \SystemRoot\system32\drivers\RtkHDAud.sys
AAC71000 - \SystemRoot\system32\DRIVERS\HSFHWAZL.sys
AAB74000 - \SystemRoot\system32\DRIVERS\HSF_DPV.sys
AAAC5000 - \SystemRoot\system32\DRIVERS\HSF_CNXT.sys
F1B61000 - \SystemRoot\system32\DRIVERS\usbhub.sys
F1FE9000 - \SystemRoot\system32\DRIVERS\USBD.SYS
F1C7C000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
F7B5D000 - \SystemRoot\System32\Drivers\Null.SYS
F1C7A000 - \SystemRoot\System32\Drivers\Beep.SYS
F6187000 - \SystemRoot\System32\drivers\vga.sys
F1C78000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F1C76000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F617F000 - \SystemRoot\System32\Drivers\Msfs.SYS
F6177000 - \SystemRoot\System32\Drivers\Npfs.SYS
F6CD8000 - \SystemRoot\system32\DRIVERS\rasacd.sys
AAA92000 - \SystemRoot\system32\DRIVERS\ipsec.sys
AAA3A000 - \SystemRoot\system32\DRIVERS\tcpip.sys
F1B41000 - \SystemRoot\System32\Drivers\aswTdi.SYS
AAA19000 - \SystemRoot\system32\DRIVERS\ipnat.sys
F1B31000 - \SystemRoot\system32\DRIVERS\wanarp.sys
AA9F1000 - \SystemRoot\system32\DRIVERS\netbt.sys
AA9CF000 - \SystemRoot\System32\drivers\afd.sys
F22A2000 - \SystemRoot\system32\DRIVERS\netbios.sys
AA9A4000 - \SystemRoot\system32\DRIVERS\rdbss.sys
F2292000 - \SystemRoot\System32\Drivers\PrivateDiskM.sys
AA935000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys
F2282000 - \SystemRoot\System32\Drivers\Fips.SYS
F2272000 - \SystemRoot\system32\DRIVERS\arp1394.sys
F53E2000 - \SystemRoot\system32\DRIVERS\DMICall.sys
F546C000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F79A8000 - \SystemRoot\system32\DRIVERS\hidusb.sys
F2252000 - \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
F5454000 - \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
F4F96000 - \SystemRoot\system32\DRIVERS\mouhid.sys
F2242000 - \SystemRoot\System32\Drivers\Cdfs.SYS
AA91D000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F1A1D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
F79D4000 - \SystemRoot\System32\drivers\Dxapi.sys
F4597000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
F7ADD000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9E3000 - \SystemRoot\System32\ialmdnt5.dll
BF9D5000 - \SystemRoot\System32\ialmrnt5.dll
BFA05000 - \SystemRoot\System32\ialmdev5.DLL
BFA36000 - \SystemRoot\System32\ialmdd5.DLL
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
AA915000 - \SystemRoot\system32\DRIVERS\AegisP.sys
AA911000 - \SystemRoot\system32\DRIVERS\s24trans.sys
AA8B9000 - \SystemRoot\system32\DRIVERS\ndisuio.sys
AA817000 - \SystemRoot\System32\Drivers\aswMon2.SYS
AA34A000 - \SystemRoot\system32\drivers\wdmaud.sys
AA31D000 - \SystemRoot\system32\DRIVERS\mrxdav.sys
AA37F000 - \SystemRoot\system32\drivers\sysaudio.sys
AA023000 - \SystemRoot\system32\DRIVERS\srv.sys
AA08D000 - \SystemRoot\system32\DRIVERS\mdmxsdk.sys
F458F000 - \SystemRoot\system32\drivers\LVPr2Mon.sys
A96CD000 - \SystemRoot\System32\Drivers\HTTP.sys
A9940000 - \SystemRoot\System32\Drivers\aswRdr.SYS
A92D2000 - \SystemRoot\system32\drivers\kmixer.sys
F7B82000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 140

Liste des programmes installes

Adobe Common File Installer
Adobe Flash Player 9 ActiveX
Adobe Help Center 2.0
Adobe Photoshop Elements 4.0
Adobe Photoshop Elements 4.0
Adobe Premiere Elements 2.0
Adobe Premiere Elements 2.0
Adobe Reader 8 - Français
Archiveur WinRAR
ArcSoft Panorama Maker 3.0
avast! Antivirus
Bloqueur de fenêtres pop-up (Windows Live Toolbar)
BlueSoleil
Canon i320
Click to DVD 2.0.03 Menu Data
Click to DVD 2.5.00
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB307154
Correctif Windows XP - KB873339
Correctif Windows XP - KB884018
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB893056
DVgate Plus
Enquête sur les produits VAIO
Extension de Windows Live Toolbar (Windows Live Toolbar)
Google Desktop
HDAUDIO SoftV92 Data Fax Modem with SmartCP
High Definition Audio Driver Package - KB835221
HijackThis 1.99.1
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
Image Converter 2 Plus
Inscription en ligne VAIO (Français)
Intel(R) Graphics Media Accelerator Driver for Mobile
Intel(R) PRO Network Connections Drivers
Intel(R) PROSet/Wireless Software
InterVideo WinDVD for VAIO
J2SE Runtime Environment 5.0 Update 5
LAN-Express AS IEEE 802.11 Wireless LAN
Lecteur Windows Media 11
Les Simpson - Le film Screen Saver
Logitech Audio Echo Cancellation Component
Logitech Desktop Messenger
Logitech QuickCam
Logitech Video Enumerator
mCore
mDriver
Memory Stick Formatter
Menus intelligents (Windows Live Toolbar)
Messenger Plus! Live
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office Small Business Edition 2003
Microsoft Office XP Professional avec FrontPage
Microsoft SQL Server Desktop Engine (VAIO_VEDB)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Works
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899589)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB936357)
mMHouse
MP3 Player Utilities 3.5.02
mPfMgr
mProSafe
MSN
MSXML 4.0 SP2 (KB927978)
MVision
mWlsSafe
mXML
Nikon View 6
NVIDIA Drivers
Office 2003 Trial Assistant
OneCare Advisor (Windows Live Toolbar)
OpenMG Limited Patch 4.3-05-10-05-01
OpenMG Secure Module 4.3.00
OpenMG Secure Module 4.3.00
Outil de mise à jour Google
Outil VAIO Media Registration 5.0
Programme de gestion Camera de Logitech®
QuickTime
Realtek High Definition Audio Driver
Roxio DigitalMedia Audio
Roxio DigitalMedia Copy
Roxio DigitalMedia Data
SafeGuard® PrivateDisk 1.00.6 - Try and Buy Version
Security Update for CAPICOM (KB931906)
Security Update for CAPICOM (KB931906)
Setting Utility Series
SnagIt 7
SonicStage 3.3
SonicStage Mastering Studio 2.1
SonicStage Mastering Studio Audio Filter
SonicStage Mastering Studio Audio Filter Custom Preset
SonicStage Mastering Studio Plugins
Sony MP4 Shared Library
Sony USB Mouse
Sony Utilities DLL
Sony Video Shared Library
Spybot - Search & Destroy 1.4
StuffPlug 3
UMVPLStandalone
USB Flash Disk
VAIO Control Center
VAIO Edit Components 6.0
VAIO Entertainment Platform
VAIO Event Service
VAIO Long Battery Life Wallpaper
VAIO Media 5.0
VAIO Media AC3 Decoder 1.0
VAIO Media Integrated Server 5.0
VAIO Media Redistribution 5.0
VAIO Original Screen Saver
VAIO Original Screen Saver VAIO Cozy Screen SD Wide Contents
VAIO Power Management
VAIO Sea Wallpaper
VAIO Starfish Wallpaper
VAIO Update 2
VOR
VPS
WebFldrs XP
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live installer
Windows Live Messenger
Windows Live OneCare safety scanner
Windows Live Sign-in Assistant
Windows Live Toolbar
Windows Live Toolbar
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Wireless LAN Starter



Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\Program Files

12/08/2007 20:08 <REP> .
12/08/2007 20:08 <REP> ..
21/05/2007 19:53 <REP> Adobe
12/01/2007 23:59 <REP> Alwil Software
21/11/2005 13:43 <REP> Apoint
25/01/2007 14:45 <REP> ArcSoft
30/04/2007 14:08 <REP> Boonty
30/04/2007 14:06 <REP> BoontyGames
21/11/2005 12:47 <REP> ComPlus Applications
21/11/2005 13:26 <REP> CONEXANT
05/05/2007 12:58 <REP> Fichiers communs
14/04/2007 14:21 <REP> GDS
22/07/2007 14:34 <REP> Google
21/11/2005 15:21 <REP> Intel
30/06/2007 13:17 <REP> Internet Explorer
21/11/2005 17:52 <REP> InterVideo
24/01/2007 22:49 <REP> Inventel
21/11/2005 17:50 <REP> ISP
22/07/2007 19:51 <REP> IVT Corporation
22/07/2007 14:38 <REP> IVT Corporation(2)
21/11/2005 17:38 <REP> Java
21/11/2005 16:28 <REP> LanExpress
05/05/2007 12:58 <REP> Logitech
30/06/2007 09:47 <REP> Macrogaming
25/06/2007 10:12 <REP> Meegos Creator
10/06/2007 09:40 <REP> Messenger Plus! Live
14/05/2007 18:32 <REP> Microsoft CAPICOM 2.1.0.2
21/11/2005 12:49 <REP> microsoft frontpage
01/03/2007 22:16 <REP> Microsoft Office
14/02/2006 17:46 <REP> Microsoft SQL Server
14/02/2006 17:54 <REP> Microsoft Works
14/02/2006 17:55 <REP> Microsoft.NET
21/11/2005 12:47 <REP> Movie Maker
12/08/2007 20:08 <REP> MP3 Player Utilities 3.5.02
28/01/2007 20:51 <REP> MSN
10/06/2007 09:58 <REP> MSN Adder
21/11/2005 12:46 <REP> MSN Gaming Zone
02/07/2007 13:29 <REP> MSN Messenger
09/06/2007 14:33 <REP> MSNImageText
25/01/2007 10:10 <REP> MSXML 4.0
24/02/2007 13:35 <REP> NetMeeting
25/01/2007 14:46 <REP> Nikon
21/11/2005 12:46 <REP> Online Services
16/06/2007 08:30 <REP> Outlook Express
01/05/2007 10:07 <REP> QuickTime
12/01/2007 23:39 <REP> Raccourcis de programmes
21/11/2005 14:42 <REP> Realtek
14/02/2006 17:41 <REP> Roxio
27/05/2007 16:37 <REP> Secway
21/11/2005 12:47 <REP> Services en ligne
14/02/2006 17:58 <REP> Sony
30/06/2007 14:10 <REP> Spybot - Search & Destroy
28/05/2007 14:24 <REP> StuffPlug3
12/01/2007 23:48 <REP> Symantec
30/06/2007 13:49 <REP> TechSmith
28/05/2007 10:46 <REP> USBDisk
21/11/2005 17:54 <REP> Utimaco
14/04/2007 16:26 <REP> VideoLAN
22/07/2007 14:38 <REP> Windows Desktop Search
09/06/2007 16:59 <REP> Windows Live
28/05/2007 12:21 <REP> Windows Live Safety Center
04/07/2007 09:35 <REP> Windows Live Toolbar
23/04/2007 17:24 <REP> Windows Media Connect 2
23/04/2007 17:24 <REP> Windows Media Player
21/11/2005 12:46 <REP> Windows NT
05/02/2007 21:11 <REP> WinRAR
21/11/2005 12:49 <REP> xerox
21/11/2005 17:53 <REP> Yahoo HTML
23/04/2007 12:33 <REP> Yahoo!
21/11/2005 17:53 <REP> YahooMFU
0 fichier(s) 0 octets
70 Rép(s) 26 960 125 952 octets libres
Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\Program Files\fichiers communs

05/05/2007 12:58 <REP> .
05/05/2007 12:58 <REP> ..
21/05/2007 19:55 <REP> Adobe
14/02/2006 17:56 <REP> DESIGNER
21/11/2005 17:52 <REP> InstallShield
21/11/2005 17:37 <REP> Java
05/05/2007 13:11 <REP> LogiShrd
28/01/2007 20:18 <REP> Logitech
25/05/2007 09:32 <REP> Microsoft Shared
21/11/2005 12:47 <REP> MSSoap
25/01/2007 14:47 <REP> Nikon
21/11/2005 13:42 <REP> ODBC
21/11/2005 12:47 <REP> Services
14/02/2006 17:42 <REP> Sonic Shared
14/02/2006 17:47 <REP> Sony Shared
21/11/2005 13:42 <REP> SpeechEngines
24/01/2007 22:53 <REP> SWF Studio
12/01/2007 23:55 <REP> Symantec Shared
16/06/2007 07:43 <REP> System
0 fichier(s) 0 octets
19 Rép(s) 26 960 125 952 octets libres
Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

25/05/2007 09:17 <REP> .
25/05/2007 09:17 <REP> ..
14/02/2006 17:56 <REP> 1033
14/02/2006 17:56 <REP> 1036
11/07/2003 11:15 1 292 872 MSONSEXT.DLL
15/07/2003 07:52 35 896 MSOSV.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
06/08/2000 10:04 401 462 MSVCP60.DLL
29/01/2004 16:08 69 632 PKMAXCTL.DLL
29/01/2004 16:08 868 352 PKMCDO.DLL
29/01/2004 16:08 53 248 PKMCORE.DLL
29/01/2004 16:08 102 400 PKMFORMS.DLL
29/01/2004 16:38 634 880 PKMRES.DLL
29/01/2004 16:08 28 672 PKMSSTLB.DLL
22/01/2001 04:25 40 960 PKMTEMPL.DLL
29/01/2004 16:08 24 576 PKMTRACE.DLL
11/07/2003 03:25 80 448 PKMWS.DLL
29/01/2004 16:08 237 568 PROMDEMO.DLL
29/01/2004 16:08 184 320 SECMGR.DLL
29/01/2004 16:08 315 392 VAIDDMGR.DLL
29/01/2004 16:08 32 768 VAIMEM.DLL
18 fichier(s) 4 653 416 octets
4 Rép(s) 26 960 125 952 octets libres
Le volume dans le lecteur C s'appelle VAIO
Le numéro de série du volume est 54A5-8EF0

Répertoire de C:\

12/05/2007 18:22 68 096 diff.exe
12/05/2007 18:22 103 424 grep.exe
2 fichier(s) 171 520 octets
0 Rép(s) 26 960 125 952 octets libres
c:\Documents and Settings\All Users\Application Data\Sony Corporation\Click to DVD\2.0\HDDisc\SonyMpeg2tsSplitterInst\setup.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_154754de.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_39b32d12.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_428b26a6.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_644366bb.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{0DE7211B-A7CB-4112-8D62-142A0EBDFAD9}\_74d4dc8.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{35725FBC-A136-4A46-9F29-091759D9BB93}\ARPPRODUCTICON.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{8AC049F7-1383-45C3-9E7D-F93CA667F9E1}\ARPPRODUCTICON.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\CHARLES\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\npm.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_de.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_en.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_es.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_fr.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_it.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pre2_nl.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_de.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_en.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_es.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_fr.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_it.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\sections\software\shows\pse4_nl.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\tools\PcName.exe
c:\Documents and Settings\CHARLES\Application Data\sony\myclubvaio\update\update.exe
c:\Documents and Settings\CHARLES\Bureau\Bluetooth (E)\Setup.exe
c:\Documents and Settings\CHARLES\Bureau\Bluetooth (E)\uninstall.exe
c:\Documents and Settings\CHARLES\Bureau\Bluetooth (E)\CardsDrivers\CFCardSyss\SCTray.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\catchme.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\diff.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\dumphive.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\find2.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\Fport.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\grep.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\KProcCheck.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\LFiles.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\pslist.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\streams.exe
c:\Documents and Settings\CHARLES\Bureau\DiagHelp\DiagHelp\swreg.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\GDM1BC.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\Install_Messenger.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\MetacafeSetup.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\MsgPlusUninstall.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\quickcamFRA.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\setup_wm.exe
c:\Documents and Settings\CHARLES\Local Settings\Temp\acrobatprofessional\AcrobatProfessionalRunPreload.EXE
c:\Documents and Settings\CHARLES\Local Settings\Temp\ins1.tmp\LDMClient.exe
c:\Documents and Settings\CHARLES\Mes documents\ snagIt\keygen.exe
c:\Documents and Settings\CHARLES\Mes documents\ snagIt\snagit.exe
c:\Documents and Settings\CHARLES\Mes documents\Bluetooth (E)\Setup.exe
c:\Documents and Settings\CHARLES\Mes documents\Bluetooth (E)\uninstall.exe
c:\Documents and Settings\CHARLES\Mes documents\Bluetooth (E)\CardsDrivers\CFCardSyss\SCTray.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\ffmpeg.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\flvtool2.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\Internet Video Converter.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\ivc_flvplayer.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\mencoder.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\mplayer\mplayer.exe
c:\Documents and Settings\CHARLES\Mes documents\internet video converter\mplayer\MPUI.exe
c:\Documents and Settings\CHARLES\Mes documents\mp4 driver\ENGLISH\lecteur mp4 media player\mp4setup.exe
c:\Documents and Settings\CHARLES\Mes documents\WinRar\Crack WinRAR 3[1].42.exe
c:\Documents and Settings\CHARLES\Mes documents\WinRar\WinRAR 3[1].42 Fr.exe
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

****** Fin du rapport DiagHelp
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 18 Aoû 2007 19:09

Une bonne vieille saleté en stock, récupérée en installantun de ces softs probablement :

* go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* sudoplanet
* Webmediaplayer
* Sur le site http://www.games-desktop.com (n'allez pas dessus!!)

---------------------------
NETTOYAGE
---------------------------

Note cette suite de lettres : begbdsqs

* Fais un clic droit sur ce lien de navilog1 de IL-MAFIOSO :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 4 et valide (désinfection manuelle).
*Il va travailler un moment, c'est normal.
* Sur la fenêtre noire, le message "Si des dll nefastes sont presentes, elles vont être desenregistrees" peut apparaître.
* Une petite fenêtre RegSrv32 peut apparaître avec le message DllUnregisterServer dans <nom> a réussi
Clique simplement sur OK, si d'autres fenêtres de ce type s'ouvrent, clique sur OK à chaque fois.

Il va te demander d'entrer le nom du fichier sans extension, entre ceci :
begbdsqs (la séquence notée)
puis valide avec entrée.
Il le demande une 2eme fois pour confirmation.

Il va te ouvrir un rapport après, à poster dans ta prochaine réponse.

Note :
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)

Aide et images ici :
http://www.malekal.com/Adware.Magic_Control.html
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

rapport du fix

Messagepar girondin » 19 Aoû 2007 13:23

Re coucou!
Voici le rapport: (merci pour vos conseils) :-D





Clean Navipromo version 2.0.8 commencé le 19/08/2007 à 14:08:37,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 15.08.2007 a 15h00 by IL-MAFIOSO


Mode suppression par méthode manuelle

Nom du fichier saisi : begbdsqs

*** Recherche, Creation backups et suppression ***

C:\WINDOWS\system32\begbdsqs_navup.dat absent !
C:\WINDOWS\system32\begbdsqs_navtmp.dat absent !
C:\WINDOWS\system32\begbdsqs_m2s.xml absent !

C:\WINDOWS\System32\begbdsqs.exe trouvé !
Copie C:\WINDOWS\system32\begbdsqs.exe réalise avec succes !
C:\WINDOWS\system32\begbdsqs.exe supprimé !

C:\WINDOWS\System32\begbdsqs.dat trouvé !
Copie C:\WINDOWS\system32\begbdsqs.dat réalise avec succes !
C:\WINDOWS\system32\begbdsqs.dat supprimé !

C:\WINDOWS\System32\begbdsqs_nav.dat trouvé !
Copie C:\WINDOWS\system32\begbdsqs_nav.dat réalise avec succes !
C:\WINDOWS\system32\begbdsqs_nav.dat supprimé !

C:\WINDOWS\System32\begbdsqs_navps.dat trouvé !
Copie C:\WINDOWS\system32\begbdsqs_navps.dat réalise avec succes !
C:\WINDOWS\system32\begbdsqs_navps.dat supprimé !

C:\WINDOWS\prefetch\begbdsqs*.pf trouvé !
Copie C:\WINDOWS\prefetch\begbdsqs*.pf réalise avec succes !
C:\WINDOWS\prefetch\begbdsqs*.pf supprimé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\CHARLES\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\CHARLES\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi ***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
C:\WINDOWS\System32\cdkpat.exe trouvé !
Copie C:\WINDOWS\system32\cdkpat.exe réalise avec succes !
C:\WINDOWS\system32\cdkpat.exe supprimé !

********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !


*** Recherche avec GenericNaviSearch Beta ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

Aucun Fichier trouvé !

Fichiers suspects non supprimés :

Aucun Fichier suspect trouvé !



*** Nettoyage termine le 19/08/2007 à 14:18:24,48 ***
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 19 Aoû 2007 13:35

C'est l'installation de messenger skinner qui t'a infecté, c'est un programme véhiculant une de ces infections, à éviter à tout prix ! Pour en savoir plus, voir ici.

As-tu encore des symptômes anormaux (après un redémarrage) ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

merci beaucoup!!

Messagepar girondin » 19 Aoû 2007 14:27

Coucou!!
Merci beaucoup pour votre aide!
Pour le moment,plus de pubs,etc...
Effectivement,j'avais installé MessengerSkinner

A la prochaine!!! :-D :-D
Avatar de l’utilisateur
girondin
Libellulien Junior
Libellulien Junior
 
Messages: 217
Inscription: 19 Mai 2007 16:28
Localisation: Perpet'-Lointain

Messagepar Falkra » 19 Aoû 2007 14:28

Un petit [résolu] dans le titre ? :wink:
(mode d'meploi en section à lire avant de poster si besoin)

Pour éviter que ce type d'infection te touche à nouveau, voici quelques principes et propositions/conseils pour la suite :
Prévention : éviter les infections

Bon surf ! :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1


Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité
cron