[Fermé par peter parker] Dossier de Démarrage

pour toutes questions concernant widows xp , 2000,98,95, ect !! bref, tous sauf vista !!

Modérateurs: leowen, toaster_78, GrosBébé

Re: Dossier de Démarrage

Messagede sab83 le 26 Juin 2008, 14:30

ben a vrai dire, il n'est que légèrement instable. Si je met un cd ou dvd, il me dit disque C introuvable.
En fait tout ce qui fait référence à un lecteur il me dit ca. Alors que le DD c'est H et I, et le lecteur D pour dvd.
Lecteur C E F G c'est les cartes mémoires. J'ai par exemple l'IE7 qui se met en plein ecran tout seul.
Mais bon ca m'enpeche pas de graver.
Mais bon depuis que j'ai fais cette erreur , j'ai pas fais grand chose avec. Donc peut pas te dire plus.

Bon si jamais j'ai assez de place pour caser mes sauvegardes, est ce que je serais obliger de refaire la conexion orange, la conexion multiboot, les partages imprimantes etc ... (a part les mises à jours windows..) ?
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 26 Juin 2008, 14:42

re,

:bizard: c'est l'informaticien qui a caser les DD sur H et I ?
mouais, bizarre ...

Ouais, c'est bien pour cela que je veux éviter la réparation ou réinstallation, si ton système fonctionne, faut pas trop chercher.

Pour ton souci de lecteur, dis-moi s'il y a des ? ou X dans le gestionnaires des périphériques :
Démarrer -> panneau de config -> système -> onglet "matériel" -> gestionnaires des périphériques

Si oui clique dessus pour ouvrir et donne moi la description de l'erreur.
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 27 Juin 2008, 14:02

Non tout va bien, j'ai juste un croix sur lecteur de disquette car il est externe.

----------- EDIT ------------

je pense qu'il a fait H et I sur ce pc car l'autre pc c'est C et E . certainement pour pas que je me mélange les pinceaux !!

----------- EDIT ------------

je m'absente quelques heures, te fais coucou dès mon retour.

Merci à toi pour ton aide
sabrina

----------- EDIT ------------

Salut loewen, :0002:

je voulais te dire que depuis hier soir je cherchais comment utiliser la fonction sfc /scanow.
Finalement j'ai trouvé solution chez microsoft en chat avec le beau hervé ;)

Vérification des fichiers système - CD-ROM de Windows XP introuvable

Si la lettre du lecteur CD-ROM a changé entre le moment de l'installation du système et la vérification des fichiers système protégés par la commande sfc /scannow, un message d'erreur s'affiche et la vérification est interrompue. Les éventuels fichiers corrompus ou absents ne peuvent pas être restaurés! Il n'est malheureusement pas possible de spécifier lors du lancement de la commande un autre chemin que celui défini dans le Registre.

"Mauvaise" note: En conséquence, sur les ordinateurs équipés de deux lecteurs CD ou DVD, il faut insérer le CD de Windows XP dans le lecteur ayant servi à l'installation faute de quoi le message d'erreur s'affichera inéluctablement.

Si le chemin vers les fichiers d'origine a changé, les interventions suivantes s'imposent dans le Registre:

Par Démarrer/Exécuter... (ou Windows+r), saisir regedit
Dans le volet droit de chacune des clés suivantes, remplacer tous les chemins originaux par l'actuel chemin vers le lecteur de CD-ROM. Avant modification, procéder à une sauvegarde des clés. Créer éventuellement un point de restauration. Deux précautions valent mieux qu'une ;)


HKLM\SOFTWARE\Microsoft\COM3\Setup .
HKLM\SOFTWARE\Microsoft\MSDTC\Setup .
HKLM\SOFTWARE\Microsoft\Transaction Server\Setup(OCM) .
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup .
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion .
Astuce: Afin de s'assurer que toutes les clés ont bien été modifiées, lancer une recherche par Ctrl+F dans l'Éditeur de Registre en indiquant l'ancien chemin dans le champ de recherche.

Note: Si aucun changement n'a provoqué un problème de lettre, le problème peut venir d'un "bogue" suite à une mise à jour. Dans ce cas, il suffit de mettre le CD d'installation d'XP avant d'exécuter la vérification du système. Penser à maintenir la touche Maj appuyée pour éviter l'exécution automatique du CD-Rom

______________________

Donc c'était bien mon cas, et la lettre du lecteur n'était pas celui indiqué
Voila par contre , il a bien fallut que je mette le cd xp en 1er sans l'ouvrir et lancer la commande après.

Par contre je ne sais pas si ca a changé quelques choses à la machine

A + sabrina
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 27 Juin 2008, 14:08

ok,

(Merci pour l'info, c'est très intéressant ;) )

Donc vérification des fichiers effectuée.

Dis-nous maintenant ce qu'il reste dans les programmes au démarrage :
Démarrer -> executer -> tape "msconfig" (sans les guillemets) et valide
Dans l'onglet "démarrage" fait nous la capture d'écran de toutes les lignes présentes (cochée ou non) en pensant à agrandir légèrement la colonne "commande"
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 27 Juin 2008, 14:23

Apparement cela n'a rien changé, il n'y a rien de plus ni moins.
Par contre avant de te répondre, j'ai pensé à redemarrer le pc et effectivement il est beaucoup plus long maintenant.


Image
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 27 Juin 2008, 14:40

ok,

De toute façon, toutes les lignes décochée ne démarre pas, donc finalement il ne te reste pas grand chose ;)

Tu peux décocher celle ligne (sous msconfig, en décochant, tu laisses la possibilité en cas d'erreur de pouvoir recocher, alors que sous Ccleaner, si tu supprime au lieu de décocher, c'est plus galère ;) ) :

wcescomm : outils activesync pour synchronisation d'un palm (à part si tu en a un ?)

>> valide et redémarre, lorsque l'avertissement apparait, coche "ne plus me demander" et accepte.

Peer gardian : pg2, fais un peu double utilisation avec Zonealarm ... tu es sure d'en avoir besoin ? si non, désinstalle-le.

Par contre je vois des lignes moins drôle, heureusement décochée : boontygames (classé en adware) et pas mal de chose en rapport avec le p2p. Mais bon kaspersky n'avait rien trouvé ...
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 27 Juin 2008, 16:52

oui activsync je m'en sers pour les mises à jour GPS
Boonty game meme ccleaner ne me la supprime. Cette ligne est restée depuis la dernière infection.
Et le peerguardian je l'avais déja avant zone alarme. Je l'ouvre uniquement avec l'utilisation de bitcomet alors je l'ai laissé.
Ne devrait il pas y avoir plus de dossier windows au demarrage ?

Merci loewen ;)

----------- EDIT ------------

c'est les deux dernières ligne tribal web impossible de supprimer l'entrée !
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 27 Juin 2008, 17:29

re,

Sab ne refait pas la même erreur, je ne t'ai rien demandé de supprimer, juste décocher !!!

D'après ce que tu me dis, y'a rien à décocher en plus !

Et je réitère ce que j'ai dis depuis le début, dans "msconfig" tout comme "démarrage" de Ccleaner, tu ne trouveras jamais de fichier important windows, juste des lignes correspondant à des programmes ou périphériques (qui eux peuvent être important pour leur bon fonctionnement)

On va voir si on peut supprimer les traces de boonty games (et tribal web pendant qu'on y est)

Fais ceci :

Télécharge Deckard's System Scanner (DSS) sur le bureau
http://www.techsupportforum.com/sectool ... rd/dss.exe
ou
http://deckard.geekstogo.com/dss.exe
Tuto

Ferme toutes les fenêtres et toutes les applications en cours.

-> Double clique sur dss.exe pour lancer l'outil.
-> Clique sur OK à chaque fois que cela sera demandé.
Laisse faire, cela peut durer un moment.
-> L'analyse finie, un fichier texte s'affichera (main.txt).
Enregistre ce rapport sur le bureau.
-> Ferme cette fenêtre.

Il y a 2 rapports, poste moi seulement le rapport main.txt de DSS dans ta prochaine réponse.
Note : le rapport se trouve aussi à cet emplacement C:\Deckard\System Scanner\main.txt
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 27 Juin 2008, 18:46

voila

:
Deckard's System Scanner v20071014.68
Run by Utilisateur on 2008-06-27 19:40:34
Computer is in Normal Mode.
--------------------------------------------------------------------------------

Total Physical Memory: 448 MiB (512 MiB recommended).


-- HijackThis Clone ------------------------------------------------------------


Emulating logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2008-06-27 19:41:04
Platform: Windows XP Service Pack 2 (5.01.2600)
MSIE: Internet Explorer (7.00.6000.16674)
Boot mode: Normal

Running processes:
H:\WINDOWS\system32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\ZoneLabs\vsmon.exe
H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\system32\netdde.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
H:\WINDOWS\explorer.exe
H:\WINDOWS\system32\imapi.exe
H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
H:\WINDOWS\system32\svchost.exe
H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
H:\WINDOWS\system32\rundll32.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
H:\Program Files\Microsoft ActiveSync\wcescomm.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Program Files\Microsoft ActiveSync\rapimgr.exe
H:\WINDOWS\system32\notepad.exe
H:\Documents and Settings\Utilisateur\Bureau\dss.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = iexplore
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - H:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - H:\Program Files\Google\GoogleToolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - H:\Program Files\Google\GoogleToolbar3.dll
O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - H:\Program Files\MEDIADICO\Dico TV5\MDTV5Tb.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [PeerGuardian] H:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\network diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\network diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (file missing)
O15 - ProtocolDefaults: Unknown 'about' protocol is in Restricted Zone (HKLM)
O15 - ProtocolDefaults: Unknown 'about:' protocol is in Restricted Zone (HKLM)
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} () - http://s.tf1.fr/mmdia/static/rawflow/cl ... awflow.cab
O16 - DPF: {02BCC737-B171-4746-94C9-0D8A0B2C0089} () - http://office.microsoft.com/templates/ieawsdc.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {05CA9FB0-3E3E-4B36-BF41-0E3A5CAA8CD8} (Office Genuine Advantage Validation Tool) - http://download.microsoft.com/download/ ... ontrol.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} () - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/ ... ontrol.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1E3F1348-4370-4BBE-A67A-CC7ED824CA85} (Microsoft Genuine Advantage Self Support Tool) - http://download.microsoft.com/download/ ... ontrol.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} () - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {233C1507-6A77-46A4-9443-F871F945D258} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/pub/sh ... tor/sw.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} () - H:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} () - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} () - http://by108fd.bay108.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} () - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} () - file://H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} () - http://messenger.zone.msn.com/binary/So ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} () - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se4009.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} () -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7312106468
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} () - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwarede ... _0_1_1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} () - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} () - http://fpdownload.macromedia.com/get/fl ... rashim.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} () - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} () - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} () - http://download.mcafee.com/molbin/share ... cgdmgr.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.servicesalacarte.or ... player.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} () - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} () - http://jeuxentelechargement.orange.fr/o ... Popcap.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/ ... meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} () - http://cabs.rte.fr/RteAllCabsMFC.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} () - http://jeux.wanadoo.fr/online2/diner_da ... 0.0.58.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} () - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} () - http://jeux.wanadoo.fr/online2/zuma/obe ... loader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} () - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} () - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\SYSTEM\CCS\Services\Tcpip\..\{F8FEF766-36B5-43C1-B7BF-0A74E7407419}: NameServer = 80.10.246.2,80.10.246.129
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - H:\WINDOWS\system32\msvidctl.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - H:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - H:\Program Files\Windows Live\Messenger\msgrapp.8.5.1302.1018.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - H:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Boonty Games - Unknown owner - H:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - H:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - H:\Program Files\WinPcap\rpcapd.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - H:\WINDOWS\system32\ZoneLabs\vsmon.exe


--
End of file - 15315 bytes

-- Files created between 2008-05-27 and 2008-06-27 -----------------------------

2008-06-25 11:09:26 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\FastStone
2008-06-25 11:09:20 0 d-------- H:\Program Files\FastStone Capture
2008-06-24 17:52:52 0 dr-h----- H:\Documents and Settings\Utilisateur\Recent
2008-06-20 14:08:54 0 d-------- H:\WINDOWS\nvidia icons
2008-06-20 14:04:40 0 d-------- H:\NVIDIA
2008-06-20 10:44:45 0 d-------- H:\Program Files\ma-config.com
2008-06-20 10:44:45 0 d-------- H:\Documents and Settings\All Users\Application Data\ma-config.com
2008-06-19 13:21:26 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\CDBurnerXP_Soft
2008-06-19 13:20:58 0 d-------- H:\Program Files\CDBurnerXP
2008-06-17 16:11:01 664 --a------ H:\WINDOWS\system32\d3d9caps.dat
2008-06-14 18:35:06 0 d-------- H:\Documents and Settings\All Users\Application Data\NVIDIA
2008-06-14 13:52:04 0 d-------- H:\Program Files\Sierra
2008-06-14 13:46:00 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\InstallShield
2008-06-14 11:15:13 0 d-------- H:\DOMI
2008-06-14 10:57:00 0 d-------- H:\Program Files\DAEMON Tools Lite
2008-06-14 10:41:35 717296 --a------ H:\WINDOWS\system32\drivers\sptd.sys
2008-06-14 10:41:22 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\DAEMON Tools
2008-06-12 20:21:20 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\Macromedia
2008-06-11 09:59:59 2914336 --ahs---- H:\WINDOWS\system32\drivers\fidbox.dat
2008-06-11 09:53:40 0 d-------- H:\Documents and Settings\All Users\Application Data\MailFrontier
2008-06-11 09:53:32 4212 ---h----- H:\WINDOWS\system32\zllictbl.dat
2008-06-11 09:53:01 11264 --a------ H:\WINDOWS\system32\SpOrder.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows NT(TM) Operating System>
2008-06-11 09:52:11 0 d-------- H:\WINDOWS\system32\ZoneLabs
2008-06-11 09:50:44 0 d-------- H:\WINDOWS\Internet Logs
2008-06-04 13:57:46 1570816 --a------ H:\Documents and Settings\Utilisateur\Application Data\tsdnwin.dll <Not Verified; Toshiba Samsung Storage Technology Coporation; TSDNWIN>
2008-05-31 01:22:48 802816 --a------ H:\WINDOWS\system32\divx_xx11.dll <Not Verified; DivX, Inc.; DivX?>
2008-05-31 01:22:48 823296 --a------ H:\WINDOWS\system32\divx_xx0c.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:48 823296 --a------ H:\WINDOWS\system32\divx_xx07.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:46 815104 --a------ H:\WINDOWS\system32\divx_xx0a.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:46 683520 --a------ H:\WINDOWS\system32\DivX.dll <Not Verified; DivX, Inc.; DivX®>


-- Find3M Report ---------------------------------------------------------------

2008-06-27 15:17:48 0 d-------- H:\Program Files\PeerGuardian2
2008-06-26 12:41:38 131 --a------ H:\WINDOWS\popcinfo.dat
2008-06-20 08:47:15 439 --a------ H:\Documents and Settings\Utilisateur\Application Data\SamsungLiveUpdateConfig.ini
2008-06-20 08:39:33 0 d-------- H:\Program Files\Windows Live
2008-06-14 13:51:48 0 d--h----- H:\Program Files\InstallShield Installation Information
2008-06-14 11:26:20 0 d-------- H:\Program Files\DivX
2008-06-12 20:18:20 0 d-------- H:\Program Files\GameHouse Games Collection
2008-06-11 10:01:53 0 d-------- H:\Program Files\BitComet
2008-05-23 00:22:18 3596288 --a------ H:\WINDOWS\system32\qt-dx331.dll
2008-05-23 00:19:46 196608 --a------ H:\WINDOWS\system32\dtu100.dll <Not Verified; DivX, Inc.; DivX, Inc. dtu100>
2008-05-23 00:19:46 81920 --a------ H:\WINDOWS\system32\dpl100.dll <Not Verified; DivX, Inc.; DivX, Inc. dpl100>
2008-05-23 00:18:54 12288 --a------ H:\WINDOWS\system32\DivXWMPExtType.dll
2008-05-14 11:46:17 0 d-------- H:\Program Files\MEDIADICO
2008-05-03 05:46:00 1630208 --a------ H:\WINDOWS\system32\nwiz.exe
2008-05-03 05:46:00 1019904 --a------ H:\WINDOWS\system32\nvwimg.dll
2008-05-03 05:46:00 1703936 --a------ H:\WINDOWS\system32\nvwdmcpl.dll
2008-05-03 05:46:00 466944 --a------ H:\WINDOWS\system32\nvshell.dll
2008-05-03 05:46:00 1486848 --a------ H:\WINDOWS\system32\nview.dll
2008-05-03 05:46:00 1339392 --a------ H:\WINDOWS\system32\nvdspsch.exe
2008-05-03 05:46:00 442368 --a------ H:\WINDOWS\system32\nvappbar.exe
2008-05-03 05:46:00 425984 --a------ H:\WINDOWS\system32\keystone.exe
2008-04-17 07:21:23 464768 --a------ H:\WINDOWS\system32\perfh00C.dat
2008-04-17 07:21:23 73330 --a------ H:\WINDOWS\system32\perfc00C.dat


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ZoneAlarm Client"="H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [02/04/2008 21:07]
"NvMediaCenter"="H:\WINDOWS\system32\NvMcTray.dll" [03/05/2008 05:46]
"NvCplDaemon"="H:\WINDOWS\system32\NvCpl.dll" [03/05/2008 05:46]
"avgnt"="H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [18/04/2008 11:42]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PeerGuardian"="H:\Program Files\PeerGuardian2\pg2.exe" [18/09/2005 19:40]
"H/PC Connection Agent"="H:\Program Files\Microsoft ActiveSync\wcescomm.exe" [13/11/2006 15:07]
"ctfmon.exe"="H:\WINDOWS\system32\ctfmon.exe" [19/08/2004 17:09]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"=0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AutoScreenShot.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutoScreenShot.lnk
backup=H:\WINDOWS\pss\AutoScreenShot.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=H:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=H:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^BoontyBox 01net.lnk]
path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\BoontyBox 01net.lnk
backup=H:\WINDOWS\pss\BoontyBox 01net.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^TribalWeb.lnk]
path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\TribalWeb.lnk
backup=H:\WINDOWS\pss\TribalWeb.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^Utilisateur^Menu Démarrer^Programmes^Démarrage^TribalWeb.net.lnk]
path=H:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Démarrage\TribalWeb.net.lnk
backup=H:\WINDOWS\pss\TribalWeb.net.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
"H:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
"H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitComet]
"H:\Program Files\BitComet\BitComet.exe" /tray

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"H:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
H:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
"H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
"H:\Program Files\Microsoft ActiveSync\wcescomm.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ItLauncherAutoStart]
H:\PROGRA~1\JEUXCL~1\bin\ITLAUN~1.EXE -Embedding /AutoStart

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\L07FXLRD_157176703]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Name of App]
H:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
H:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SweetIM]
H:\Program Files\Macrogaming\SweetIM\SweetIM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"Philips Intelligent Agent"="H:\Program Files\Philips Intelligent Agent\Philips Intelligent Agent.exe" /SILENT
"LightScribe Control Panel"=H:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"LogitechQuickCamRibbon"="H:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
"LogitechCommunicationsManager"="H:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs BthServ




-- End of Deckard's System Scanner: finished at 2008-06-27 19:42:08 ------------
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 27 Juin 2008, 20:52

;) ok, on y va,

Première question, tu avais le bloc-note d'ouvert lorsque tu as lancé DSS ?

:
1) On va supprimer Boonty games :

Désactive le tea-timer de spybot :
>> Clic droit sur l'icone à côté de l'horloge -> désactiver tea-timer

Suppression d'un service :

Démarrer -> Executer -> tape : "notepad" (sans les guillemets) et valide
Le bloc note s'ouvre, copie/colle le contenu du cadre ci dessous dedans.

@echo off
sc config "Boonty Games" start= disabled
sc delete "Boonty Games"
exit


Enregistre le bloc note sur le bureau sous le nom Services.bat
Ferme le bloc-note.
Lance Services.bat en double-cliquant dessus.


En installant DSS, celui ci a installé Hijackthis.
Il se situe ici : C:\Program Files\HijackThis sous le nom : Nom_de_session.exe
Lance-le
-> clique sur Misc Tools Section -> Delete an NT service
-> entre le nom du service dans la case : Boonty Games et tu cliques sur ok.
Quitte Hijackthis.

On va fixer quelques lignes dans Hijackthis

Relance Hijackthis
Clique sur do a system scan only
Coche la case devant chacune de ces lignes et seulement celles ci si présentes :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)


Ferme toutes les fenêtres sauf hijackthis
Clique sur Fixchecked et valide
Ferme hijackthis

On va supprimer les dossiers restant :

Supprime ces dossiers :
C:\Program Files\Common Files\BOONTY Shared
Lance une recherche (Démarrer -> rechercher) sur boonty games.
Supprime tous les dossier s'y rapportant.

2) Java n'est pas à jour :

Télécharge et installe la dernière version : (Java6 update 6)
http://www.java.com/fr/download/manual.jsp

Désinstalle toutes les autres versions via ajout/suppression de programme

3) Supprime Adaware 2007 :

Ce logiciel n'est d'aucune utilité, il n'est plus du tout réactif.
Désinstalle-le via ajout-suppression de programme

4) Supprime la Google toolbar.

Si tu n'en as pas l'utilité, supprime-là via ajout/suppression de programme,
Elle utilise des ressources inutilement.

5) On va faire le nettoyage :

Télécharge et installe CCleaner :

/!\ décoche bien l'installation de la barre Yahoo !

-> Lance le programme
-> Choisi Options -> Avancé -> et décoche "Effacer uniquement les fichiers du dossier temp plus vieux que 48h"
-> Choisi "Nettoyeur" puis clique sur "Analyse"
-> Laisse faire puis clic sur "Lancer le nettoyage" et accepte l'avertissement avec "Oui"

-> Choisi "Registre" puis clique sur "Chercher les erreurs"
-> Laisse faire le scan puis clique sur "Réparer les erreurs sélectionnées"
-> Enregistre la sauvegarde en cliquant sur "Oui"
-> puis clic sur "Corriger toutes les erreurs sélectionnées"
-> Valide l'avertissement en cliquant sur "Oui"

-> Ferme le programme

6) Réactive le tea-timer de spybot :

>> lance Spybot search and destroy
>> Clic sur "mode" et choisi "avancé"
>> Clic sur "outils" (colonne de gauche) puis "résident"
>> Recoche "Résident tea-timer"
Ferme le programme.

7) Poste-moi un nouveau rapport DSS
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 28 Juin 2008, 09:05

Bonjour leowen :0002:

HijackThis n'était pas installé dans le PC, il restait juste un dossier vide dans le menu demarrer que j'ai enlevé.
Je l'ai téléchargé pour faire la manip que tu m'as dis mais il y a un message d'erreur après avoir cliquer sur Delete an NT service : services boonty games is enabled or and running. Disable first , using Hijackthis itself (from the scan result) or the servies.msc windows.

Sinon pour le reste c'est bon ;)
Donc j'attend de tes nouvelles pour le rapport DSS que je n'ai pas fais.

Merci sabrina

----------- EDIT ------------

ah oui j'oubliais je pense que le bloc note était ouvert pendant le DSS !
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 28 Juin 2008, 10:32

Bonjour ;)

Ok, tu as bien fait pour Hijackthis ;)

1) Tu as bien créer le fichier .bat ? tu l'a lancé ?

Sinon, fais ceci :
Démarrer -> executer -> tape "services.msc" (sans les guillemet) et valide

Dans la nouvelle fenêtre, recherche le service "boonty games"

Un fois dessus, fais : clic droit -> propriétés
Dans la nouvelle fenêtre :
Statut du service : clic sur "arrêter"
Type de démarrage : choisi "Désactiver"

>> refais la manip avec hijackthis : delete a NT service

2) Tu as toujours les lignes tribal web dans "démarrage" ?

Si oui, fais ceci :

=> désactive à nouveau le tea timer de spybot !

>> Ouvre Ccleaner
>> choisi : Outils -> démarrage
>> sélectionne l'entrée (ou les) Tribalweb, puis "effacer l'entrée"
Ferme le progamme

=> réactive le tea timer (comme indiqué précédement)

3) Repasse un coup de nettoyage, et registre de Ccleaner.

4) Télécharge et installe Malwarebytes :
http://logitheque.inforumatique.fr/malw ... -t105.html

Met à jour la base de définition.
Passe en mode sans échec :
le-mode-sans-echecs-t354.html

Puis fait un scan complet
Poste le rapport ici.

5) Poste un nouveau rapport DSS aussi
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 28 Juin 2008, 13:26

bon j'avais bien crée le fichier mais en dat ! :grrr: donc je l'ai supprimé et recrée en bat. Quand je l'ouvre, il ouvre une fenetre ms dos mais tellement rapidement que je n'ai pas le temps de lire ce qu'il marque. Il me semble lire FAILED mais suis pas sure du tout.

Par contre après avec hijackthis c'est un autre message d'erreur : service " Boonty Games" was not found in the registry make sure you entered the name correctly !

Je ne le trouve pas non plus dans services.msc

Heu :mouais: pour ccleaner ca me rapelle un mauvais souvenir !
Donc si j'ai bien compris, si je coche les tribal web pour qu'il supprime les entrées, je décoche toutes les autres qui demarrent actuellement ?

Merci de ta patience loewen
Avatar de l’utilisateur
sab83
flooder de passage
flooder de passage
 
Messages: 17
Inscription: 25 Juin 2008, 09:34
Localisation: ST RAPHAEL

Re: Dossier de Démarrage

Messagede leowen le 28 Juin 2008, 13:52

ok,

si tu ne trouve plus le service boonty game, c'est que le fichier .bat a fonctionné.

Hijackthis c'était en double en fait, au cas ou l'un ne fonctionne pas. ;)

Pour Ccleaner, je redis ce que je t'ai dit :
1) Il ne supprime que ce que tu lui demandes et il n'y a aucune ligne importante du système windows dans "démarrage"
2) Je t'ai demandé de selectionné, c'est à dire surligné en cliquant une fois avec ta souris, la ligne tribalweb, ni plus, ni moins, puis ensuite de cliquer sur "supprimer l"entrée"

>> fais aussi Malwarebytes et poste le rapport, et un nouveau DSS
:lapin: Lapinou pour les intimes ... :lapin:

Image

"le brave n'est pas celui qui ne connait pas la peur, c'est celui qui fait ce qu'il a à faire en dépit de sa peur. Pour réussir, il faut être prêt à risquer l'échec." R.E. Feist
Avatar de l’utilisateur
leowen
Super-Moderator
Super-Moderator
 
Messages: 2276
Inscription: 06 Fév 2008, 15:42
Localisation: Gard, au sud et au soleil ...

Re: Dossier de Démarrage

Messagede sab83 le 29 Juin 2008, 09:31

Bonjour loewen, :0002:

J'ai compris en fait que je n'avais pas la meme version que toi de ccleaner. Etonnant car normalement au demarrage il m'informe si une nouvelle version est dispo ! Effectivement dans la dernière version, on ne peux plus cocher ou décocher, il suffit juste de sellectionner lol :top: Enfin bref donc j'ai mis à jour et j'ai supprimé les lignes que je voulais le boonty games et tribal web. :pfff:

Voici le rapport maleware
:
Malwarebytes' Anti-Malware 1.19
Version de la base de données: 901
Windows 5.1.2600 Service Pack 2

10:14:26 29/06/2008
mbam-log-6-29-2008 (10-14-15).txt

Type de recherche: Examen complet (H:\|I:\|)
Eléments examinés: 108872
Temps écoulé: 33 minute(s), 56 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca} (Adware.PopCap) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
H:\Documents and Settings\Utilisateur\Bureau\Services.bat (Heuristics.Reserved.Word.Exploit) -> No action taken.



Et voici le rapport DSS
:
Deckard's System Scanner v20071014.68
Run by Utilisateur on 2008-06-29 10:16:41
Computer is in Normal Mode.
--------------------------------------------------------------------------------

Total Physical Memory: 448 MiB (512 MiB recommended).


-- HijackThis (run as Utilisateur.exe) -----------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:16:54, on 29/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\system32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\System32\svchost.exe
H:\WINDOWS\system32\ZoneLabs\vsmon.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\system32\netdde.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
H:\WINDOWS\System32\imapi.exe
H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
H:\Program Files\CDBurnerXP\NMSAccessU.exe
H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
H:\WINDOWS\system32\nvsvc32.exe
H:\WINDOWS\system32\RUNDLL32.EXE
H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
H:\WINDOWS\System32\svchost.exe
H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
H:\Program Files\Microsoft ActiveSync\wcescomm.exe
H:\WINDOWS\system32\ctfmon.exe
H:\PROGRA~1\MICROS~4\rapimgr.exe
H:\Documents and Settings\Utilisateur\Bureau\dss.exe
H:\PROGRA~1\TRENDM~1\HIJACK~1\Utilisateur.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - H:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - H:\Program Files\CONVERTEURPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: Torrent-Search toolbar - {e0c7b854-d5ce-4db6-9804-be1438603d89} - H:\Program Files\Torrent-Search\tbTor0.dll
O3 - Toolbar: TV5 - Dictionnaires - {CEDDA62D-5FBE-4AB2-AE2E-5E069F444444} - H:\Program Files\MEDIADICO\Dico TV5\MDTV5TB.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ZoneAlarm Client] "H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE H:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKCU\..\Run: [PeerGuardian] H:\Program Files\PeerGuardian2\pg2.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "H:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &D&ownload &with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://H:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - H:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - H:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - H:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - H:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - (no file)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} - http://s.tf1.fr/mmdia/static/rawflow/cl ... awflow.cab
O16 - DPF: {0742B9EF-8C83-41CA-BFBA-830A59E23533} (Microsoft Data Collection Control) - https://support.microsoft.com/OAS/ActiveX/MSDcode.cab
O16 - DPF: {084DAC27-6FA3-4F55-9005-033F2F102F5C} - http://data.jeuxclassiques.com/npwwg.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} - http://messenger.zone.msn.com/binary/ms ... b56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - H:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/share ... insctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://by108fd.bay108.hotmail.msn.com/r ... nPUpld.cab
O16 - DPF: {5308E02B-4ABA-48E4-AA9E-8A7693661473} - http://jeuxenligne.orange.fr/GisActiveX/Ax/GameAx.cab
O16 - DPF: {5392B545-31A5-4724-BEF3-4FED1D56FDAC} - file://H:\Documents and Settings\Utilisateur\Local Settings\Application Data\Oberon Media\Oberon Games Host\DinerDash2_fr.1.0.0.70.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} - http://messenger.zone.msn.com/binary/So ... b56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resour ... se4009.cab
O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} -
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microso ... 7312106468
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} - http://a840.g.akamai.net/7/840/537/2005 ... scan53.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwarede ... _0_1_1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {BAE1D8DF-0B35-47E3-A1E7-EEB3FF2ECD19} - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/ddfotg.1.0.0.37.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} - http://download.mcafee.com/molbin/share ... cgdmgr.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.servicesalacarte.or ... player.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O16 - DPF: {C9E17F58-564C-41C6-989F-AB0FE0D2C9D1} - http://jeuxentelechargement.orange.fr/o ... Popcap.cab
O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxenligne.orange.fr/Gameshell/ ... meHost.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: {D6ED542B-6339-11D2-91A8-00A0C9B760DB} - http://cabs.rte.fr/RteAllCabsMFC.cab
O16 - DPF: {DC75FEF6-165D-4D25-A518-C8C4BDA7BAA6} - http://jeux.wanadoo.fr/online2/diner_da ... 0.0.58.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} - file:///H:/Documents%20and%20Settings/Utilisateur/Local%20Settings/Application%20Data/Oberon%20Media/Oberon%20Games%20Host/popcaploader_v6.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} - http://jeux.wanadoo.fr/online2/zuma/obe ... loader.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} - http://messenger.zone.msn.com/binary/Mi ... b56986.cab
O16 - DPF: {FD40EC41-D860-4579-8BA4-52671A45C71C} - http://images.goa.com/it/Woo2/fr/chat/nPaxChat.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8FEF766-36B5-43C1-B7BF-0A74E7407419}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - H:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LVCOMSer - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - H:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - H:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - H:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - H:\Program Files\WinPcap\rpcapd.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - H:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 13249 bytes

-- Files created between 2008-05-29 and 2008-06-29 -----------------------------

2008-06-29 09:36:10 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\Malwarebytes
2008-06-29 09:36:05 0 d-------- H:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-29 09:36:04 0 d-------- H:\Program Files\Malwarebytes' Anti-Malware
2008-06-28 09:58:12 0 dr-h----- H:\Documents and Settings\Utilisateur\Recent
2008-06-28 09:49:23 0 d-------- H:\Program Files\Trend Micro
2008-06-28 09:38:23 0 d-------- H:\Program Files\Java
2008-06-28 09:38:04 0 d-------- H:\Program Files\Fichiers communs\Java
2008-06-25 11:09:26 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\FastStone
2008-06-25 11:09:20 0 d-------- H:\Program Files\FastStone Capture
2008-06-20 14:08:54 0 d-------- H:\WINDOWS\nvidia icons
2008-06-20 14:04:40 0 d-------- H:\NVIDIA
2008-06-20 10:44:45 0 d-------- H:\Program Files\ma-config.com
2008-06-20 10:44:45 0 d-------- H:\Documents and Settings\All Users\Application Data\ma-config.com
2008-06-19 13:21:26 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\CDBurnerXP_Soft
2008-06-19 13:20:58 0 d-------- H:\Program Files\CDBurnerXP
2008-06-17 16:11:01 664 --a------ H:\WINDOWS\system32\d3d9caps.dat
2008-06-14 18:35:06 0 d-------- H:\Documents and Settings\All Users\Application Data\NVIDIA
2008-06-14 13:52:04 0 d-------- H:\Program Files\Sierra
2008-06-14 13:46:00 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\InstallShield
2008-06-14 11:15:13 0 d-------- H:\DOMI
2008-06-14 10:57:00 0 d-------- H:\Program Files\DAEMON Tools Lite
2008-06-14 10:41:35 717296 --a------ H:\WINDOWS\system32\drivers\sptd.sys
2008-06-14 10:41:22 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\DAEMON Tools
2008-06-12 20:21:20 0 d-------- H:\Documents and Settings\Utilisateur\Application Data\Macromedia
2008-06-11 09:59:59 3112992 --ahs---- H:\WINDOWS\system32\drivers\fidbox.dat
2008-06-11 09:53:40 0 d-------- H:\Documents and Settings\All Users\Application Data\MailFrontier
2008-06-11 09:53:32 4212 ---h----- H:\WINDOWS\system32\zllictbl.dat
2008-06-11 09:53:01 11264 --a------ H:\WINDOWS\system32\SpOrder.dll <Not Verified; Microsoft Corporation; Microsoft(R) Windows NT(TM) Operating System>
2008-06-11 09:52:11 0 d-------- H:\WINDOWS\system32\ZoneLabs
2008-06-11 09:50:44 0 d-------- H:\WINDOWS\Internet Logs
2008-06-04 13:57:46 1570816 --a------ H:\Documents and Settings\Utilisateur\Application Data\tsdnwin.dll <Not Verified; Toshiba Samsung Storage Technology Coporation; TSDNWIN>
2008-05-31 01:22:48 802816 --a------ H:\WINDOWS\system32\divx_xx11.dll <Not Verified; DivX, Inc.; DivX?>
2008-05-31 01:22:48 823296 --a------ H:\WINDOWS\system32\divx_xx0c.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:48 823296 --a------ H:\WINDOWS\system32\divx_xx07.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:46 815104 --a------ H:\WINDOWS\system32\divx_xx0a.dll <Not Verified; DivX, Inc.; DivX®>
2008-05-31 01:22:46 683520 --a------ H:\WINDOWS\system32\DivX.dll <Not Verified; DivX, Inc.; DivX®>


-- Find3M Report ---------------------------------------------------------------

2008-06-28 16:46:53 0 d-------- H:\Program Files\Google
2008-06-28 16:40:08 131 --a------ H:\WINDOWS\popcinfo.dat
2008-06-28 14:26:37 0 d-------- H:\Program Files\PeerGuardian2
2008-06-28 09:38:04 0 d-------- H:\Program Files\Fichiers communs
2008-06-28 09:19:49 0 d-------- H:\Program Files\Fichiers communs\Wise Installation Wizard
2008-06-20 08:47:15 439 --a------ H:\Documents and Settings\Utilisateur\Application Data\SamsungLiveUpdateConfig.ini
2008-06-20 08:39:33 0 d-------- H:\Program Files\Windows Live
2008-06-14 13:51:48 0 d--h----- H:\Program Files\InstallShield Installation Information
2008-06-14 11:26:20 0 d-------- H:\Program Files\DivX
2008-06-12 20:18:20 0 d-------- H:\Program Files\GameHouse Games Collection
2008-06-11 10:01:53 0 d-------- H:\Program Files\BitComet
2008-05-23 00:22:18 3596288 --a------ H:\WINDOWS\system32\qt-dx331.dll
2008-05-23 00:19:46 196608 --a------ H:\WINDOWS\system32\dtu100.dll <Not Verified; DivX, Inc.; DivX, Inc. dtu100>
2008-05-23 00:19:46 81920 --a------ H:\WINDOWS\system32\dpl100.dll <Not Verified; DivX, Inc.; DivX, Inc. dpl100>
2008-05-23 00:18:54 12288 --a------ H:\WINDOWS\system32\DivXWMPExtType.dll
2008-05-14 11:46:17 0 d-------- H:\Program Files\MEDIADICO
2008-05-03 05:46:00 1630208 --a------ H:\WINDOWS\system32\nwiz.exe
2008-05-03 05:46:00 1019904 --a------ H:\WINDOWS\system32\nvwimg.dll
2008-05-03 05:46:00 1703936 --a------ H:\WINDOWS\system32\nvwdmcpl.dll
2008-05-03 05:46:00 466944 --a------ H:\WINDOWS\system32\nvshell.dll
2008-05-03 05:46:00 1486848 --a------ H:\WINDOWS\system32\nview.dll
2008-05-03 05:46:00 1339392 --a------ H:\WINDOWS\system32\nvdspsch.exe
2008-05-03 05:46:00 442368 --a------ H:\WINDOWS\system32\nvappbar.exe
2008-05-03 05:46:00 425984 --a------ H:\WINDOWS\system32\keystone.exe
2008-04-17 07:21:23 464768 --a------ H:\WINDOWS\system32\perfh00C.dat
2008-04-17 07:21:23 73330 --a------ H:\WINDOWS\system32\perfc00C.dat


-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ZoneAlarm Client"="H:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [02/04/2008 21:07]
"NvMediaCenter"="H:\WINDOWS\system32\NvMcTray.dll" [03/05/2008 05:46]
"NvCplDaemon"="H:\WINDOWS\system32\NvCpl.dll" [03/05/2008 05:46]
"avgnt"="H:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [18/04/2008 11:42]
"SunJavaUpdateSched"="H:\Program Files\Java\jre1.6.0_06\bin\jusched.exe" [25/03/2008 04:28]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PeerGuardian"="H:\Program Files\PeerGuardian2\pg2.exe" [18/09/2005 19:40]
"H/PC Connection Agent"="H:\Program Files\Microsoft ActiveSync\wcescomm.exe" [13/11/2006 15:07]
"ctfmon.exe"="H:\WINDOWS\system32\ctfmon.exe" [19/08/2004 17:09]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"=0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^AutoScreenShot.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\AutoScreenShot.lnk
backup=H:\WINDOWS\pss\AutoScreenShot.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Logitech Desktop Messenger.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
backup=H:\WINDOWS\pss\Logitech Desktop Messenger.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\H:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^WinZip Quick Pick.lnk]
path=H:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\WinZip Quick Pick.lnk
backup=H:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
"H:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
"H:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BitComet]
"H:\Program Files\BitComet\BitComet.exe" /tray

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"H:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CTFMON.EXE]
H:\WINDOWS\system32\ctfmon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
"H:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\gcasServ]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\H/PC Connection Agent]
"H:\Program Files\Microsoft ActiveSync\wcescomm.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ItLauncherAutoStart]
H:\PROGRA~1\JEUXCL~1\bin\ITLAUN~1.EXE -Embedding /AutoStart

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\L07FXLRD_157176703]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LDM]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LogitechVideo[inspector]]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCAgentExe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MCUpdateExe]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Name of App]
H:\Program Files\SAMSUNG\FW LiveUpdate\FWManager.exe r

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SoundMan]
SOUNDMAN.EXE

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SpybotSD TeaTimer]
H:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startu