Problème CID: j'ai fait le rapport hijackthis

Résolu
pyth20 Messages postés 3 Statut Membre -  
 pyth20 -
Bonjour,

j'ai un gros soucil, j'ai plein de pub qui s'affichent (CID) sur vista, c'est bizare j'ai acheter le pc depuis 1 semaine je suis vraiment degouté. J'ai suivi vaux conseil et fait le rapport hijackthis.
alors si vous pouviez m'analyser le rapport ca serais simpa merci. tom :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:55:35, on 01/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Steam\Steam.exe
C:\Users\Pyth20\AppData\Local\mrinm.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
C:\Users\Pyth20\Documents\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DEBUG FLAW BODY CLOCK] "C:\ProgramData\ball debug tray.zzaessj"
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [hideblah] "C:\ProgramData\dash blue blue.v0h00wy"
O4 - HKCU\..\Run: [mrinm] "c:\users\pyth20\appdata\local\mrinm.exe" mrinm
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

10 réponses

ronvicer Messages postés 140 Statut Membre 9
 
bonjour,

suit ce tutoriel : http://www.commentcamarche.net/faq/sujet 5996 comment bloquer les fenetres cid
0
pyth20 Messages postés 3 Statut Membre
 
merci beaucoup j'ai suivi jusqu'a maintenan mais apres ils disent que c'es pour xp et windows 2000, je connais pas les pc je comprends rien au tuto c'est embetant
0
pyth20 Messages postés 3 Statut Membre
 
personne me repond :(
0
pyth20
 
voici la recherche navilog 1
dois-je faire la desinfection automatique ?

Search Navipromo version 3.7.0 commencé le 01/01/2009 à 20:34:18,88

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Pyth20 ( Administrator )
BOOT : Normal boot

C:\ (Local Disk) - NTFS - Total:223 Go (Free:121 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:231 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
F:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\pyth20\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\Pyth20\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\Pyth20\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Pyth20\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Pyth20\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mrinm"="\"c:\\users\\pyth20\\appdata\\local\\mrinm.exe\" mrinm"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\Pyth20\AppData\Local\Microsoft" :

* Dans "C:\Users\Pyth20\AppData\Local" :

mrinm.exe trouvé !
mrinm.dat trouvé !
mrinm_nav.dat trouvé !
mrinm_navps.dat trouvé !
ucipwdrr.dat trouvé !
ucipwdrr_nav.dat trouvé !
ucipwdrr_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\ProgramData\dart plus amen.cfrvct trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\dash blue blue.qyzlvi trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\ball debug tray.zzaessj trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\dash blue blue.nq8phhy trouvé ! Infection Lop possible non traitée par cet outil !

C:\ProgramData\dash blue blue.v0h00wy trouvé ! Infection Lop possible non traitée par cet outil !

*** Analyse terminée le 01/01/2009 à 20:43:36,82 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pyth20
 
j'ai vraiment tout suivi à la lettre au sujet de ludo37 :
http://www.commentcamarche.net/forum/affich 10237508 pub intempestive

mais rien a faire les cid sont toujours la, merci de m'aider
0
pyth20
 
aidez moi s'il vous plait
0
pyth20 > pyth20
 
aidez moi svp merci
0
pyth20 > pyth20
 
merci pour tout ses conseil vraiment simpa !!
0
Utilisateur anonyme > pyth20
 
Bonsoir, tu relances Navilog 1 et tu choisis l'option2 ---> un rapport sera généré, postes le accompagné d'un nouveau rapport hijackthis!
0
pyth20 > Utilisateur anonyme
 
bonsoirr voila j'ai fait tout les rapport en fait et je les ai enregistrer tenez :

RAPPORT NAVILOG APRES DESINFECTATION :

Clean Navipromo version 3.7.0 commencé le 01/01/2009 à 20:57:51,55

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Pyth20 ( Administrator )
BOOT : Normal boot




C:\ (Local Disk) - NTFS - Total:223 Go (Free:121 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:231 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
F:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\Pyth20\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\Pyth20\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans c:\users\pyth20\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\Pyth20\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\Pyth20\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\Pyth20\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *



* Dans "C:\Users\Pyth20\AppData\Local\Microsoft" *



* Dans "C:\Users\Pyth20\AppData\Local" *


mrinm.exe trouvé !
Copie mrinm.exe réalisée avec succès !
mrinm.exe supprimé !

mrinm.dat trouvé !
Copie mrinm.dat réalisée avec succès !
mrinm.dat supprimé !

mrinm_nav.dat trouvé !
Copie mrinm_nav.dat réalisée avec succès !
mrinm_nav.dat supprimé !

mrinm_navps.dat trouvé !
Copie mrinm_navps.dat réalisée avec succès !
mrinm_navps.dat supprimé !

mrinm.bat trouvé !
Copie mrinm.bat réalisée avec succès !
mrinm.bat supprimé !

ucipwdrr.dat trouvé !
Copie ucipwdrr.dat réalisée avec succès !
ucipwdrr.dat supprimé !

ucipwdrr_nav.dat trouvé !
Copie ucipwdrr_nav.dat réalisée avec succès !
ucipwdrr_nav.dat supprimé !

ucipwdrr_navps.dat trouvé !
Copie ucipwdrr_navps.dat réalisée avec succès !
ucipwdrr_navps.dat supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !


*** Recherche autres dossiers et fichiers connus ***

C:\ProgramData\dart plus amen.cfrvct trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\dash blue blue.qyzlvi trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\ball debug tray.zzaessj trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\dash blue blue.nq8phhy trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\dash blue blue.v0h00wy trouvé ! Infection Lop possible non traitée par cet outil !


*** Nettoyage terminé le 01/01/2009 à 21:02:07,08 ***




RAPPORT HIJACKTHIS APRES DESINFECTATION :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:05:40, on 01/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Steam\Steam.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Pyth20\Documents\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DEBUG FLAW BODY CLOCK] "C:\ProgramData\ball debug tray.zzaessj"
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKCU\..\Run: [hideblah] "C:\ProgramData\dash blue blue.v0h00wy"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\aestsrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_a7e996cd\STacSV.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
0
Utilisateur anonyme
 
Salut,

Télécharge Lop S&D

▶ Double-clique dessus pour lancer l'installation

▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

▶ Séléctionne la langue souhaitée

▶ Puis choisis l'Option 1 ( Recherche )

▶ Patiente jusqu'à la fin du scan

▶ Poste le rapport généré ( C:lopR.txt )

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
pyth20
 
salut !! voila le rapport lop sd :



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Pyth20 ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:114 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:231 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/01/2009| 3:21 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[01/01/2009|21:25] C:\Users\Pyth20\AppData\Local\Adobe
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Application Data
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\AtStart.txt
[01/01/2009|01:54] C:\Users\Pyth20\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\DSwitch.txt
[01/01/2009|23:36] C:\Users\Pyth20\AppData\Local\GDIPFONTCACHEV1.DAT
[19/12/2008|22:54] C:\Users\Pyth20\AppData\Local\Google
[30/12/2008|01:05] C:\Users\Pyth20\AppData\Local\Hewlett-Packard
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Historique
[02/01/2009|01:01] C:\Users\Pyth20\AppData\Local\IconCache.db
[01/01/2009|21:02] C:\Users\Pyth20\AppData\Local\Microsoft
[19/12/2008|20:55] C:\Users\Pyth20\AppData\Local\Microsoft Help
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\QSwitch.txt
[19/12/2008|18:18] C:\Users\Pyth20\AppData\Local\Seven Zip
[02/01/2009|03:20] C:\Users\Pyth20\AppData\Local\Temp
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Temporary Internet Files
[01/01/2009|23:30] C:\Users\Pyth20\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[02/01/2009 01:04][--ah-----] C:\Windows\tasks\SA.DAT
[02/01/2009 01:02][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[01/01/2009|21:25] C:\ProgramData\Adobe
[19/12/2008|18:30] C:\ProgramData\AOL
[19/12/2008|18:29] C:\ProgramData\AOL OCP
[19/12/2008|20:10] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[25/12/2008|16:33] C:\ProgramData\ball debug tray.zzaessj
[19/12/2008|17:53] C:\ProgramData\Bureau
[22/12/2008|18:38] C:\ProgramData\CyberLink
[19/12/2008|23:01] C:\ProgramData\dart plus amen.cfrvct
[19/12/2008|23:01] C:\ProgramData\dash blue blue.nq8phhy
[25/12/2008|16:32] C:\ProgramData\dash blue blue.qyzlvi
[25/12/2008|16:32] C:\ProgramData\dash blue blue.v0h00wy
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[19/12/2008|17:53] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[01/01/2009|23:30] C:\ProgramData\find slow debug flaw
[19/12/2008|22:53] C:\ProgramData\Google
[30/08/2008|11:00] C:\ProgramData\Hewlett-Packard
[01/01/2009|21:02] C:\ProgramData\hpqp.ini
[30/12/2008|20:20] C:\ProgramData\LightScribe
[01/01/2009|21:27] C:\ProgramData\Malwarebytes
[01/01/2009|23:30] C:\ProgramData\MediaDataRoam
[19/12/2008|17:53] C:\ProgramData\Menu D‚marrer
[01/01/2009|23:36] C:\ProgramData\Messenger Plus!
[19/12/2008|20:13] C:\ProgramData\Microsoft
[02/01/2009|00:48] C:\ProgramData\Microsoft Help
[19/12/2008|17:53] C:\ProgramData\ModŠles
[30/07/2008|00:44] C:\ProgramData\muvee Technologies
[01/01/2009|21:18] C:\ProgramData\NOS
[01/01/2009|21:07] C:\ProgramData\ntuser.pol
[30/08/2008|11:09] C:\ProgramData\NVIDIA
[02/01/2009|03:20] C:\ProgramData\nvModes.001
[02/01/2009|03:20] C:\ProgramData\nvModes.dat
[19/12/2008|20:10] C:\ProgramData\Real
[02/11/2006|14:02] C:\ProgramData\Start Menu
[19/12/2008|18:26] C:\ProgramData\Symantec
[19/12/2008|18:20] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[19/12/2008|18:00] C:\ProgramData\Viewpoint
[19/12/2008|18:32] C:\ProgramData\WildTangent
[30/12/2008|20:09] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[01/01/2009|23:30] C:\Program Files\Adobe
[01/01/2009|21:24] C:\Program Files\Adobe(0)
[19/12/2008|20:07] C:\Program Files\Alwil Software
[01/01/2009|23:30] C:\Program Files\Common Files
[01/01/2009|23:08] C:\Program Files\CyberLink
[30/07/2008|01:07] C:\Program Files\EasyBits For Kids
[19/12/2008|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[19/12/2008|22:53] C:\Program Files\Google
[30/08/2008|11:02] C:\Program Files\Hewlett-Packard
[30/07/2008|01:16] C:\Program Files\HP
[19/12/2008|22:42] C:\Program Files\IDT
[01/01/2009|23:08] C:\Program Files\InstallShield Installation Information
[30/08/2008|10:24] C:\Program Files\Intel
[01/01/2009|23:30] C:\Program Files\Internet Explorer
[30/07/2008|01:18] C:\Program Files\Java
[02/01/2009|00:20] C:\Program Files\K-Lite Codec Pack
[01/01/2009|23:35] C:\Program Files\Messenger Plus! Live
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[30/07/2008|00:56] C:\Program Files\Microsoft Office
[19/12/2008|20:53] C:\Program Files\Microsoft Silverlight
[30/07/2008|00:56] C:\Program Files\Microsoft Works
[30/07/2008|00:56] C:\Program Files\Microsoft.NET
[30/07/2008|09:07] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[19/12/2008|19:14] C:\Program Files\MSXML 4.0
[19/12/2008|22:42] C:\Program Files\muvee Technologies
[01/01/2009|22:31] C:\Program Files\Navilog1
[01/01/2009|23:30] C:\Program Files\NOS
[19/12/2008|18:00] C:\Program Files\Online Services
[30/08/2008|10:28] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[02/01/2009|02:53] C:\Program Files\Steam
[30/08/2008|10:29] C:\Program Files\Synaptics
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[19/12/2008|18:00] C:\Program Files\Viewpoint
[30/08/2008|10:32] C:\Program Files\WIDCOMM
[30/07/2008|09:07] C:\Program Files\Windows Calendar
[30/07/2008|09:07] C:\Program Files\Windows Collaboration
[30/07/2008|09:07] C:\Program Files\Windows Defender
[30/07/2008|09:07] C:\Program Files\Windows Journal
[01/01/2009|23:30] C:\Program Files\Windows Live
[01/01/2009|23:08] C:\Program Files\Windows Live(408)
[30/12/2008|20:12] C:\Program Files\Windows Live(413)
[02/01/2009|01:01] C:\Program Files\Windows Mail
[30/07/2008|09:07] C:\Program Files\Windows Media Player
[19/12/2008|17:53] C:\Program Files\Windows NT
[30/07/2008|09:07] C:\Program Files\Windows Photo Gallery
[30/07/2008|09:07] C:\Program Files\Windows Sidebar
[19/12/2008|23:14] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[01/01/2009|23:30] C:\Program Files\Common Files\Adobe
[01/01/2009|21:24] C:\Program Files\Common Files\Adobe(103)
[30/07/2008|00:56] C:\Program Files\Common Files\DESIGNER
[30/07/2008|01:11] C:\Program Files\Common Files\InstallShield
[30/07/2008|01:18] C:\Program Files\Common Files\Java
[30/08/2008|11:04] C:\Program Files\Common Files\LightScribe
[01/01/2009|23:30] C:\Program Files\Common Files\microsoft shared
[19/12/2008|22:42] C:\Program Files\Common Files\muvee Technologies
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[20/12/2008|15:53] C:\Program Files\Common Files\Steam
[19/12/2008|18:27] C:\Program Files\Common Files\Symantec Shared
[30/07/2008|09:07] C:\Program Files\Common Files\System
[01/01/2009|23:30] C:\Program Files\Common Files\Windows Live
[01/01/2009|23:30] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 88 Processes )

iexplore.exe ~ [PID:1876]
iexplore.exe ~ [PID:3924]
IEXPLORE.EXE ~ [PID:3400]
iexplore.exe ~ [PID:5444]
IEXPLORE.EXE ~ [PID:4028]

--------------------\\ Recherche avec S_Lop

C:\ProgramData\dart plus amen.cfrvct
C:\ProgramData\dash blue blue.qyzlvi
C:\ProgramData\ball debug tray.zzaessj
C:\ProgramData\dash blue blue.nq8phhy
C:\ProgramData\dash blue blue.v0h00wy

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\ProgramData\find slow debug flaw
C:\ProgramData\find slow debug flaw\body type.dat
C:\ProgramData\find slow debug flaw\body type.exe
C:\ProgramData\find slow debug flaw\GLOBAL UP.exe
C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies\pyth20@www.adserver5[1].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hideblah"="\"C:\\ProgramData\\dash blue blue.v0h00wy\""
"DEBUG FLAW BODY CLOCK"="\"C:\\ProgramData\\ball debug tray.zzaessj\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-02 03:21:16
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Pyth20\Music\Album\Rim'k ( famille nombreuse )\11-rim-k-pilotes_crack_musik_feat._hamza.mp3
C:\Users\Pyth20\Pictures\Film x\thirdmovies-crack-addict-2-51.mpeg
C:\Users\Pyth20\Pictures\Film x\thirdmovies-crack-addict-6-12.mpeg


[F:41][D:10]-> C:\Users\Pyth20\AppData\Local\Temp
[F:143][D:1]-> C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies
[F:172][D:4]-> C:\Users\Pyth20\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:11][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 02/01/2009| 3:22 - Option : [1]

--------------------\\ Fin du rapport a 3:22:49
[ UAC => 1 ]
0
Utilisateur anonyme
 
Merci à V_X, mais je suis encore là, oui telecharges LopSD, mais ne double clique pas, tu es sous vista. Ensuite, veille a ce que le controle des comptes utilisateurs soit desactivé. Merci à V_X, je reprends !
0
Utilisateur anonyme
 
Re,

▶ Relance Lop S&D

▶ Choisis cette fois ci l'Option 2 ( Suppression )

▶ Ne ferme pas la fenêtre lors de la suppression !

▶ Poste le rapport généré ( C:\lopR.txt )

( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,

Nouvelle tâche, tape explorer.exe et valide )

Si un rapport ne passe pas faire une alerte à la conciergerie avec le /!\ jaune.
0
pyth20
 
j'ai fait le rapport sans le desactivé mince car avant je l'ai re activé, attendez je vais refaire le rapport
merci beaucoup
0
Utilisateur anonyme > pyth20
 
Tu comprends maintenant V_X ! tu t'es precipité alors que c'est pas necessaire et là on perd du temps !
0
Utilisateur anonyme
 
Aprés en avoir terminé avec Lop, tu telecharges Malwarebytes antimalware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe à la fin du telechargement, mbam se met automatiquement à jour, laisses faire. Fermes ensuite tous les programmes et lances mbam ---> clique sur Recherche et executes un examen Rapide du pc. A la fin clique sur " afficher les resultats puis sur supprimer la selection.Un rapport sera généré, postes le.
0
Utilisateur anonyme
 
Re,

Je ne voit pas pourquoi le fait que l'uac soit ou pas d&ésactiver changerais la donne.

Il la exécuter en tant qu'administrateur.

Donc ce n'est pas moi qui et dit que "mais ne double clique pas, tu es sous vista. Ensuite, veille a ce que le controle des comptes utilisateurs soit desactivé."

Il la bien fait son rapport LOP ...

Donc tu voit bien que .

Mais bon te laisse finir et bonne nuit.
0
Utilisateur anonyme
 
UAC=>1 ce n'est pas moi qui l'ai inventé, non ?
0
Utilisateur anonyme
 
Re,

Je n'ai pas dit sa .....

Il la fait en ne désactivant pas l'UAC ce n'est pas grave non plus.

Tu verras qu'il va en refaire un des rapport LOP .

A++
0
Utilisateur anonyme
 
Pour Supprimer, c'est necessaire ! l'option 2 c'est bien ce que je disais donc !
        on perd du temps!

    
0
pyth20
 
rapport lop avan desinfectaiton :



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Pyth20 ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:114 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:231 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/01/2009| 3:44 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[01/01/2009|21:25] C:\Users\Pyth20\AppData\Local\Adobe
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Application Data
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\AtStart.txt
[01/01/2009|01:54] C:\Users\Pyth20\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\DSwitch.txt
[01/01/2009|23:36] C:\Users\Pyth20\AppData\Local\GDIPFONTCACHEV1.DAT
[19/12/2008|22:54] C:\Users\Pyth20\AppData\Local\Google
[30/12/2008|01:05] C:\Users\Pyth20\AppData\Local\Hewlett-Packard
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Historique
[02/01/2009|03:31] C:\Users\Pyth20\AppData\Local\IconCache.db
[01/01/2009|21:02] C:\Users\Pyth20\AppData\Local\Microsoft
[19/12/2008|20:55] C:\Users\Pyth20\AppData\Local\Microsoft Help
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\QSwitch.txt
[19/12/2008|18:18] C:\Users\Pyth20\AppData\Local\Seven Zip
[02/01/2009|03:43] C:\Users\Pyth20\AppData\Local\Temp
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Temporary Internet Files
[01/01/2009|23:30] C:\Users\Pyth20\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[02/01/2009 03:33][--ah-----] C:\Windows\tasks\SA.DAT
[02/01/2009 03:31][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[01/01/2009|21:25] C:\ProgramData\Adobe
[19/12/2008|18:30] C:\ProgramData\AOL
[19/12/2008|18:29] C:\ProgramData\AOL OCP
[19/12/2008|20:10] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/12/2008|17:53] C:\ProgramData\Bureau
[22/12/2008|18:38] C:\ProgramData\CyberLink
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[19/12/2008|17:53] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[19/12/2008|22:53] C:\ProgramData\Google
[30/08/2008|11:00] C:\ProgramData\Hewlett-Packard
[02/01/2009|03:33] C:\ProgramData\hpqp.ini
[30/12/2008|20:20] C:\ProgramData\LightScribe
[01/01/2009|21:27] C:\ProgramData\Malwarebytes
[01/01/2009|23:30] C:\ProgramData\MediaDataRoam
[19/12/2008|17:53] C:\ProgramData\Menu D‚marrer
[01/01/2009|23:36] C:\ProgramData\Messenger Plus!
[19/12/2008|20:13] C:\ProgramData\Microsoft
[02/01/2009|00:48] C:\ProgramData\Microsoft Help
[19/12/2008|17:53] C:\ProgramData\ModŠles
[30/07/2008|00:44] C:\ProgramData\muvee Technologies
[01/01/2009|21:18] C:\ProgramData\NOS
[01/01/2009|21:07] C:\ProgramData\ntuser.pol
[30/08/2008|11:09] C:\ProgramData\NVIDIA
[02/01/2009|03:33] C:\ProgramData\nvModes.001
[02/01/2009|03:33] C:\ProgramData\nvModes.dat
[19/12/2008|20:10] C:\ProgramData\Real
[02/11/2006|14:02] C:\ProgramData\Start Menu
[19/12/2008|18:26] C:\ProgramData\Symantec
[19/12/2008|18:20] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[19/12/2008|18:32] C:\ProgramData\WildTangent
[30/12/2008|20:09] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[01/01/2009|23:30] C:\Program Files\Adobe
[01/01/2009|21:24] C:\Program Files\Adobe(0)
[19/12/2008|20:07] C:\Program Files\Alwil Software
[01/01/2009|23:30] C:\Program Files\Common Files
[01/01/2009|23:08] C:\Program Files\CyberLink
[30/07/2008|01:07] C:\Program Files\EasyBits For Kids
[19/12/2008|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[19/12/2008|22:53] C:\Program Files\Google
[30/08/2008|11:02] C:\Program Files\Hewlett-Packard
[30/07/2008|01:16] C:\Program Files\HP
[19/12/2008|22:42] C:\Program Files\IDT
[01/01/2009|23:08] C:\Program Files\InstallShield Installation Information
[30/08/2008|10:24] C:\Program Files\Intel
[01/01/2009|23:30] C:\Program Files\Internet Explorer
[30/07/2008|01:18] C:\Program Files\Java
[02/01/2009|00:20] C:\Program Files\K-Lite Codec Pack
[02/01/2009|03:34] C:\Program Files\Messenger Plus! Live
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[30/07/2008|00:56] C:\Program Files\Microsoft Office
[19/12/2008|20:53] C:\Program Files\Microsoft Silverlight
[30/07/2008|00:56] C:\Program Files\Microsoft Works
[30/07/2008|00:56] C:\Program Files\Microsoft.NET
[30/07/2008|09:07] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[19/12/2008|19:14] C:\Program Files\MSXML 4.0
[19/12/2008|22:42] C:\Program Files\muvee Technologies
[01/01/2009|22:31] C:\Program Files\Navilog1
[01/01/2009|23:30] C:\Program Files\NOS
[19/12/2008|18:00] C:\Program Files\Online Services
[30/08/2008|10:28] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[02/01/2009|03:33] C:\Program Files\Steam
[30/08/2008|10:29] C:\Program Files\Synaptics
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[30/08/2008|10:32] C:\Program Files\WIDCOMM
[30/07/2008|09:07] C:\Program Files\Windows Calendar
[30/07/2008|09:07] C:\Program Files\Windows Collaboration
[30/07/2008|09:07] C:\Program Files\Windows Defender
[30/07/2008|09:07] C:\Program Files\Windows Journal
[01/01/2009|23:30] C:\Program Files\Windows Live
[01/01/2009|23:08] C:\Program Files\Windows Live(408)
[30/12/2008|20:12] C:\Program Files\Windows Live(413)
[02/01/2009|01:01] C:\Program Files\Windows Mail
[30/07/2008|09:07] C:\Program Files\Windows Media Player
[19/12/2008|17:53] C:\Program Files\Windows NT
[30/07/2008|09:07] C:\Program Files\Windows Photo Gallery
[30/07/2008|09:07] C:\Program Files\Windows Sidebar
[19/12/2008|23:14] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[01/01/2009|23:30] C:\Program Files\Common Files\Adobe
[01/01/2009|21:24] C:\Program Files\Common Files\Adobe(103)
[30/07/2008|00:56] C:\Program Files\Common Files\DESIGNER
[30/07/2008|01:11] C:\Program Files\Common Files\InstallShield
[30/07/2008|01:18] C:\Program Files\Common Files\Java
[30/08/2008|11:04] C:\Program Files\Common Files\LightScribe
[01/01/2009|23:30] C:\Program Files\Common Files\microsoft shared
[19/12/2008|22:42] C:\Program Files\Common Files\muvee Technologies
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[20/12/2008|15:53] C:\Program Files\Common Files\Steam
[19/12/2008|18:27] C:\Program Files\Common Files\Symantec Shared
[30/07/2008|09:07] C:\Program Files\Common Files\System
[01/01/2009|23:30] C:\Program Files\Common Files\Windows Live
[01/01/2009|23:30] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 74 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies\pyth20@advertising[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-02 03:44:21
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Pyth20\Music\Album\Rim'k ( famille nombreuse )\11-rim-k-pilotes_crack_musik_feat._hamza.mp3
C:\Users\Pyth20\Pictures\madame\thirdmovies-crack-addict-2-51.mpeg
C:\Users\Pyth20\Pictures\madame\thirdmovies-crack-addict-6-12.mpeg


[F:39][D:10]-> C:\Users\Pyth20\AppData\Local\Temp
[F:146][D:1]-> C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies
[F:264][D:4]-> C:\Users\Pyth20\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:17][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 02/01/2009| 3:22 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/01/2009| 3:28 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 02/01/2009| 3:36 - Option : [1]
4 - "C:\Lop SD\LopR_4.txt" - 02/01/2009| 3:39 - Option : [2]
5 - "C:\Lop SD\LopR_5.txt" - 02/01/2009| 3:45 - Option : [1]

--------------------\\ Fin du rapport a 3:45:49
[ UAC => 1 ]




rapport lop apres desinfectation :




--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU P7350 @ 2.00GHz )
BIOS : Default System BIOS
USER : Pyth20 ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:223 Go (Free:114 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:231 Go)
E:\ (Local Disk) - NTFS - Total:9 Go (Free:1 Go)
F:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 02/01/2009| 3:46 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies\pyth20@advertising[1].txt

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[01/01/2009|21:25] C:\Users\Pyth20\AppData\Local\Adobe
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Application Data
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\AtStart.txt
[01/01/2009|01:54] C:\Users\Pyth20\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\DSwitch.txt
[01/01/2009|23:36] C:\Users\Pyth20\AppData\Local\GDIPFONTCACHEV1.DAT
[19/12/2008|22:54] C:\Users\Pyth20\AppData\Local\Google
[30/12/2008|01:05] C:\Users\Pyth20\AppData\Local\Hewlett-Packard
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Historique
[02/01/2009|03:31] C:\Users\Pyth20\AppData\Local\IconCache.db
[01/01/2009|21:02] C:\Users\Pyth20\AppData\Local\Microsoft
[19/12/2008|20:55] C:\Users\Pyth20\AppData\Local\Microsoft Help
[19/12/2008|18:03] C:\Users\Pyth20\AppData\Local\QSwitch.txt
[19/12/2008|18:18] C:\Users\Pyth20\AppData\Local\Seven Zip
[02/01/2009|03:46] C:\Users\Pyth20\AppData\Local\Temp
[19/12/2008|17:57] C:\Users\Pyth20\AppData\Local\Temporary Internet Files
[01/01/2009|23:30] C:\Users\Pyth20\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[02/01/2009 03:33][--ah-----] C:\Windows\tasks\SA.DAT
[02/01/2009 03:31][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[01/01/2009|21:25] C:\ProgramData\Adobe
[19/12/2008|18:30] C:\ProgramData\AOL
[19/12/2008|18:29] C:\ProgramData\AOL OCP
[19/12/2008|20:10] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/12/2008|17:53] C:\ProgramData\Bureau
[22/12/2008|18:38] C:\ProgramData\CyberLink
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[19/12/2008|17:53] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[19/12/2008|22:53] C:\ProgramData\Google
[30/08/2008|11:00] C:\ProgramData\Hewlett-Packard
[02/01/2009|03:33] C:\ProgramData\hpqp.ini
[30/12/2008|20:20] C:\ProgramData\LightScribe
[01/01/2009|21:27] C:\ProgramData\Malwarebytes
[01/01/2009|23:30] C:\ProgramData\MediaDataRoam
[19/12/2008|17:53] C:\ProgramData\Menu D‚marrer
[01/01/2009|23:36] C:\ProgramData\Messenger Plus!
[19/12/2008|20:13] C:\ProgramData\Microsoft
[02/01/2009|00:48] C:\ProgramData\Microsoft Help
[19/12/2008|17:53] C:\ProgramData\ModŠles
[30/07/2008|00:44] C:\ProgramData\muvee Technologies
[01/01/2009|21:18] C:\ProgramData\NOS
[01/01/2009|21:07] C:\ProgramData\ntuser.pol
[30/08/2008|11:09] C:\ProgramData\NVIDIA
[02/01/2009|03:33] C:\ProgramData\nvModes.001
[02/01/2009|03:33] C:\ProgramData\nvModes.dat
[19/12/2008|20:10] C:\ProgramData\Real
[02/11/2006|14:02] C:\ProgramData\Start Menu
[19/12/2008|18:26] C:\ProgramData\Symantec
[19/12/2008|18:20] C:\ProgramData\TEMP
[02/11/2006|14:02] C:\ProgramData\Templates
[19/12/2008|18:32] C:\ProgramData\WildTangent
[30/12/2008|20:09] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[01/01/2009|23:30] C:\Program Files\Adobe
[01/01/2009|21:24] C:\Program Files\Adobe(0)
[19/12/2008|20:07] C:\Program Files\Alwil Software
[01/01/2009|23:30] C:\Program Files\Common Files
[01/01/2009|23:08] C:\Program Files\CyberLink
[30/07/2008|01:07] C:\Program Files\EasyBits For Kids
[19/12/2008|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[19/12/2008|22:53] C:\Program Files\Google
[30/08/2008|11:02] C:\Program Files\Hewlett-Packard
[30/07/2008|01:16] C:\Program Files\HP
[19/12/2008|22:42] C:\Program Files\IDT
[01/01/2009|23:08] C:\Program Files\InstallShield Installation Information
[30/08/2008|10:24] C:\Program Files\Intel
[01/01/2009|23:30] C:\Program Files\Internet Explorer
[30/07/2008|01:18] C:\Program Files\Java
[02/01/2009|00:20] C:\Program Files\K-Lite Codec Pack
[02/01/2009|03:34] C:\Program Files\Messenger Plus! Live
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[30/07/2008|00:56] C:\Program Files\Microsoft Office
[19/12/2008|20:53] C:\Program Files\Microsoft Silverlight
[30/07/2008|00:56] C:\Program Files\Microsoft Works
[30/07/2008|00:56] C:\Program Files\Microsoft.NET
[30/07/2008|09:07] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[19/12/2008|19:14] C:\Program Files\MSXML 4.0
[19/12/2008|22:42] C:\Program Files\muvee Technologies
[01/01/2009|22:31] C:\Program Files\Navilog1
[01/01/2009|23:30] C:\Program Files\NOS
[19/12/2008|18:00] C:\Program Files\Online Services
[30/08/2008|10:28] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[02/01/2009|03:33] C:\Program Files\Steam
[30/08/2008|10:29] C:\Program Files\Synaptics
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[30/08/2008|10:32] C:\Program Files\WIDCOMM
[30/07/2008|09:07] C:\Program Files\Windows Calendar
[30/07/2008|09:07] C:\Program Files\Windows Collaboration
[30/07/2008|09:07] C:\Program Files\Windows Defender
[30/07/2008|09:07] C:\Program Files\Windows Journal
[01/01/2009|23:30] C:\Program Files\Windows Live
[01/01/2009|23:08] C:\Program Files\Windows Live(408)
[30/12/2008|20:12] C:\Program Files\Windows Live(413)
[02/01/2009|01:01] C:\Program Files\Windows Mail
[30/07/2008|09:07] C:\Program Files\Windows Media Player
[19/12/2008|17:53] C:\Program Files\Windows NT
[30/07/2008|09:07] C:\Program Files\Windows Photo Gallery
[30/07/2008|09:07] C:\Program Files\Windows Sidebar
[19/12/2008|23:14] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[01/01/2009|23:30] C:\Program Files\Common Files\Adobe
[01/01/2009|21:24] C:\Program Files\Common Files\Adobe(103)
[30/07/2008|00:56] C:\Program Files\Common Files\DESIGNER
[30/07/2008|01:11] C:\Program Files\Common Files\InstallShield
[30/07/2008|01:18] C:\Program Files\Common Files\Java
[30/08/2008|11:04] C:\Program Files\Common Files\LightScribe
[01/01/2009|23:30] C:\Program Files\Common Files\microsoft shared
[19/12/2008|22:42] C:\Program Files\Common Files\muvee Technologies
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[20/12/2008|15:53] C:\Program Files\Common Files\Steam
[19/12/2008|18:27] C:\Program Files\Common Files\Symantec Shared
[30/07/2008|09:07] C:\Program Files\Common Files\System
[01/01/2009|23:30] C:\Program Files\Common Files\Windows Live
[01/01/2009|23:30] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 74 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-02 03:46:25
Windows 5.1.2600 Service Pack 2 NTFS
detected NTDLL code modification:
ZwEnumerateKey, ZwQueryKey, ZwOpenKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile, ZwQueryDirectoryFile, ZwQuerySystemInformation
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 4

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\Pyth20\Music\Album\Rim'k ( famille nombreuse )\11-rim-k-pilotes_crack_musik_feat._hamza.mp3
C:\Users\Pyth20\Pictures\madame\thirdmovies-crack-addict-2-51.mpeg
C:\Users\Pyth20\Pictures\madame\thirdmovies-crack-addict-6-12.mpeg


[F:39][D:10]-> C:\Users\Pyth20\AppData\Local\Temp
[F:145][D:1]-> C:\Users\Pyth20\AppData\Roaming\MICROS~1\Windows\Cookies
[F:264][D:4]-> C:\Users\Pyth20\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:17][D:5]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 02/01/2009| 3:22 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 02/01/2009| 3:28 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 02/01/2009| 3:36 - Option : [1]
4 - "C:\Lop SD\LopR_4.txt" - 02/01/2009| 3:39 - Option : [2]
5 - "C:\Lop SD\LopR_5.txt" - 02/01/2009| 3:45 - Option : [1]
6 - "C:\Lop SD\LopR_6.txt" - 02/01/2009| 3:47 - Option : [2]

--------------------\\ Fin du rapport a 3:47:52
[ UAC => 1 ]





rapport mbam :





Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1592
Windows 6.0.6001 Service Pack 1

02/01/2009 03:51:31
mbam-log-2009-01-02 (03-51-31).txt

Type de recherche: Examen rapide
Eléments examinés: 46710
Temps écoulé: 2 minute(s), 29 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
pyth20 > pyth20
 
les pub cid ne sont plus la pour l'instant j'éspère qu'elle ne reviendron plus,
en tout cas merci à vous deux..
0