Des pop up depuis quelques jours

perchiste31 -  
 perchiste31 -
Bonjour,
j'ai depuis quelques jours des pop up qui s'ouvrent au second plan dans de nouvelle fenetre IE pendent que je surf.
Apres quelques rechrches sur le forum, j'ai vu que certains savaient intrpreter les rapport de hijackthis.
Donc si quelqu'un pouvait me donne un coup de main ce serait super sympa.
Sur ce bonne année a vous tous ;)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:24:56, on 01/01/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\OEM04Mon.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\Dell\MediaDirect\PCMService.exe
C:\Program Files\Protector Suite QL\psqltray.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Sigmatel\C-Major Audio\WDM\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\ESET\nod32kui.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Dell\QuickSet\quickset.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
c:\program files\common files\installshield\updateservice\isuspm.exe
C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\agent.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Windows\System32\mobsync.exe
c:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://partnerpage.google.com/dell.com/fr_fr?hl=fr&client=dell-row&channel=fr&ibd=1071219
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer fourni par Dell
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - c:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Dell\BAE\BAE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [OEM04Mon.exe] C:\Windows\OEM04Mon.exe
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "c:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\Dell Webcam Manager\DellWMgr.exe" /s
O4 - HKLM\..\Run: [PSQLLauncher] "C:\Program Files\Protector Suite QL\launcher.exe" /startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\MediaDirect\PCMService.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [dscactivate] "C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] %ProgramFiles%\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe C:\Windows\system32\nvHotkey.dll,Start
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: QuickSet.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - c:\Program Files\Java\jre1.6.0\bin\npjpi160.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - c:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\system32\aestsrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: EPGService - Hauppauge Computer Works - C:\PROGRA~1\WinTV\EPG Services\System\EPGService.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SigmaTel Audio Service (STacSV) - IDT, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A voir également:

16 réponses

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, pas vraiment grand chose de visible sur ton rapport hijackthis tu fais ce qui suit , merci

1) passes Ccleaner avec ces réglages LA

télécharge Ccleaner à partir de cette adresses

.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm

2) tu passeras malwarebytes en mode sans echec car c'est comme cela qu'il est le plus efficasse , tu suis bien la procédure et fait bien attention de bien cliquer sur supprimer la sélection en fin de l'examem complet , et sois patient car il dure près de 2 heures des fois plus alors laisses le travailler et poste le rapport , Merci

Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)

. cliques sur Supprimer la sélection

. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe
pour éviter les erreurs ...)

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html
0
perchiste31
 
je viens de tout faire mais ca n'a rien changé ...

cclener a fait sn taf, ps de malware détéctés...

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1596
Windows 6.0.6001 Service Pack 1

02/01/2009 21:31:57
mbam-log-2009-01-02 (21-31-57).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 167365
Temps écoulé: 1 hour(s), 39 minute(s), 39 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
perchiste31
 
je viens de suppromer des "gadjet" duvolet vista, qui sont la depuis quelques jours également... on va voir si l'un d'eux en était la cause ... Je suis aller voir dans le gestionnaire de processus, rien ne paraissait anormal pourtant
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, ccleaner n'est pas fait pour supprimer les malwares il est fait pour nettoyer les traces de navigations " cookies"" et puis les traces inutiles dans le registre suite à désinstallation si tu avais pris le temps de lire le tutoriel https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleanerUtil.htm pour mieux le connaitre !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
perchiste31
 
Je sais bien, je te disais juste que j'avais fait ce que tu avait dis plus haut et que cela n'avait pas marché
0
perchiste31
 
je m'etais mal exprimé, je viens de le voir en relisant mon post.

Ccleaner a bien fait son travail, et il n'y a pas non plus de malware détectés par l'autre logiciel. Pourtant mon probleme persiste. A tu une autre idée ?
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour fais un lop par sécurité , Merci
Désactive l'UAC, le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt

TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#

0
perchiste31
 
j'ai refait una analyse avec malwarebytes en mode sans echec en ayant desinstallé adaware, en ayant fait un petit peut de ménage sur le pc et il a désormais trouvé des malwares ! donc je pense que mon probleme est rsolu.

Merci encore de ton aide, et de ta perseverance !!;)

Bonne année 2009
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, si tu avais le rapport de malwarebytes cela nous permetterais de savoir quoi et ou il trouve
0
perchiste31
 
voici :

Fichier(s) infecté(s):
C:\Users\Sébastien\Local Settings\Application Data\sgkke_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\sgkke_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\sgkke.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\sgkke.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\wkswksc_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\wkswksc.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\woegu_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\woegu_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Users\Sébastien\Local Settings\Application Data\woegu.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour , sois tu mefais le lop demandé dans le message 7 ou tu passes navilog pour être sur qu'il n'en reste pas , Merci

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

Télécharge maintenant Navilog1 depuis-ce lien :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

en tant qu'administrateur".

Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans C:(fixnavi.txt)

pour comprendre: http://www.malekal.com/Adware.Magic_Control.php
0
perchiste31
 
Alors voici deja dans in premier temps le rapport navilog

Search Navipromo version 3.7.1 commencé le 03/01/2009 à 17:15:04,56

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A12
USER : Sébastien ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)

C:\ (Local Disk) - NTFS - Total:136 Go (Free:16 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
E:\ (CD or DVD)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\Windows" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Recherche dossiers dans "C:\ProgramData" ***

*** Recherche dossiers dans "c:\users\sbasti~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Recherche dossiers dans "C:\Users\S‚bastien\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\SBASTI~1\AppData\Local\virtualstore\Program Files" ***

*** Recherche dossiers dans "C:\Users\S‚bastien\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\SBASTI~1\AppData\Local" ***

*** Recherche dossiers dans "C:\Users\S‚bastien\AppData\Roaming" ***

*** Recherche dossiers dans "C:\Users\SBASTI~1\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\S‚bastien\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\S‚bastien\AppData\Local" *

* Recherche dans "C:\Users\SBASTI~1\AppData\Local" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sgkke"="\"c:\\users\\s‚bastien\\appdata\\local\\sgkke.exe\" sgkke"

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\Windows\system32" :

* Dans "C:\Users\S‚bastien\AppData\Local\Microsoft" :

* Dans "C:\Users\S‚bastien\AppData\Local" :

kouuu_navtmp.dat trouvé !

* Dans "C:\Users\SBASTI~1\AppData\Local" :

kouuu_navtmp.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 03/01/2009 à 17:29:08,45 ***
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
kouuu_navtmp.dat trouvé ! pour celui ci tu passes navilog en option 2

Veillez à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.
Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter en tant qu'administrateur".

Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais-le toi-même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaître
Réactive le contrôle des comptes utilisateurs (UAC)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaître ton bureau

Post le nouveau rapport generé stp ""C:(cleannavi.txt)""
0
perchiste31
 
voila le rapport

Clean Navipromo version 3.7.1 commencé le 03/01/2009 à 20:13:14,88

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A12
USER : Sébastien ( Administrator )
BOOT : Normal boot

Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)

C:\ (Local Disk) - NTFS - Total:136 Go (Free:16 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
E:\ (CD or DVD)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *

* Suppression dans "C:\Users\S‚bastien\AppData\Local\Microsoft" *

* Suppression dans "C:\Users\S‚bastien\AppData\Local" *

* Suppression dans "C:\Users\SBASTI~1\AppData\Local" *

*** Suppression dossiers dans "C:\Windows" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

*** Suppression dossiers dans "C:\ProgramData" ***

*** Suppression dossiers dans c:\users\sbasti~1\appdata\roaming\micros~1\windows\startm~1\programs ***

*** Suppression dossiers dans "C:\Users\SBASTI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***

*** Suppression dossiers dans "C:\Users\S‚bastien\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\SBASTI~1\AppData\Local\virtualstore\Program Files" ***

*** Suppression dossiers dans "C:\Users\S‚bastien\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\SBASTI~1\AppData\Local" ***

*** Suppression dossiers dans "C:\Users\S‚bastien\AppData\Roaming" ***

*** Suppression dossiers dans "C:\Users\SBASTI~1\appdata\roaming" ***

*** Suppression fichiers ***

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\SBASTI~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\Windows\system32" *

* Dans "C:\Users\S‚bastien\AppData\Local\Microsoft" *

* Dans "C:\Users\S‚bastien\AppData\Local" *

kouuu_navtmp.dat trouvé !
Copie kouuu_navtmp.dat réalisée avec succès !
kouuu_navtmp.dat supprimé !

* Dans "C:\Users\SBASTI~1\AppData\Local" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 03/01/2009 à 20:16:50,33 ***
0
jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
ok réglé de ce coté peux tu faire le lop comme demander dans le message 7 , merci
0
perchiste31
 
le rapport lopr

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7500 @ 2.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A12
USER : Sébastien ( Administrator )
BOOT : Normal boot
Antivirus : ESET NOD32 antivirus system 2.70 2.70 (Activated)
C:\ (Local Disk) - NTFS - Total:136 Go (Free:16 Go)
D:\ (Local Disk) - NTFS - Total:9 Go (Free:2 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 03/01/2009|21:49 )

[ UAC => 0 ]

--------------------\\ Listing des dossiers dans Local

[08/07/2008|12:37] C:\Users\SBASTI~1\AppData\Local\{B96D1B84-189C-4535-8C31-7517D6A8D074}
[08/07/2008|10:49] C:\Users\SBASTI~1\AppData\Local\Adobe
[08/07/2008|12:10] C:\Users\SBASTI~1\AppData\Local\Apple
[03/11/2008|16:25] C:\Users\SBASTI~1\AppData\Local\Apple Computer
[07/07/2008|20:29] C:\Users\SBASTI~1\AppData\Local\Application Data
[08/07/2008|22:57] C:\Users\SBASTI~1\AppData\Local\Apps
[08/07/2008|12:47] C:\Users\SBASTI~1\AppData\Local\ArcSoft
[08/07/2008|22:58] C:\Users\SBASTI~1\AppData\Local\continuum
[14/12/2008|10:57] C:\Users\SBASTI~1\AppData\Local\d3d9caps.dat
[03/01/2009|21:36] C:\Users\SBASTI~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[02/01/2009|21:52] C:\Users\SBASTI~1\AppData\Local\Deployment
[11/11/2008|21:17] C:\Users\SBASTI~1\AppData\Local\eMule
[02/12/2008|23:24] C:\Users\SBASTI~1\AppData\Local\GDIPFONTCACHEV1.DAT
[08/07/2008|12:06] C:\Users\SBASTI~1\AppData\Local\Google
[07/07/2008|20:29] C:\Users\SBASTI~1\AppData\Local\Historique
[03/01/2009|20:14] C:\Users\SBASTI~1\AppData\Local\IconCache.db
[08/07/2008|12:40] C:\Users\SBASTI~1\AppData\Local\ISL
[21/12/2008|12:02] C:\Users\SBASTI~1\AppData\Local\MediaDirect
[03/01/2009|20:16] C:\Users\SBASTI~1\AppData\Local\Microsoft
[08/07/2008|00:24] C:\Users\SBASTI~1\AppData\Local\Microsoft Games
[07/07/2008|22:56] C:\Users\SBASTI~1\AppData\Local\Microsoft Help
[17/12/2008|12:29] C:\Users\SBASTI~1\AppData\Local\plupz.bat
[26/07/2008|17:28] C:\Users\SBASTI~1\AppData\Local\Powercinema
[07/07/2008|21:41] C:\Users\SBASTI~1\AppData\Local\SupportSoft
[03/01/2009|21:49] C:\Users\SBASTI~1\AppData\Local\Temp
[07/07/2008|20:29] C:\Users\SBASTI~1\AppData\Local\Temporary Internet Files
[07/07/2008|20:55] C:\Users\SBASTI~1\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[03/01/2009 20:15][--ah-----] C:\Windows\tasks\SA.DAT
[03/01/2009 20:14][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[15/11/2008|18:17] C:\ProgramData\Adobe
[08/07/2008|10:46] C:\ProgramData\Adobe Systems
[06/08/2008|12:45] C:\ProgramData\Apple
[03/11/2008|16:20] C:\ProgramData\Apple Computer
[07/07/2008|20:25] C:\ProgramData\Application Data
[07/07/2008|20:25] C:\ProgramData\Bureau
[27/08/2008|19:40] C:\ProgramData\CyberLink
[19/12/2007|14:05] C:\ProgramData\Dell
[07/07/2008|20:25] C:\ProgramData\Documents
[11/11/2008|21:17] C:\ProgramData\eMule
[07/07/2008|20:25] C:\ProgramData\Favoris
[07/07/2008|20:31] C:\ProgramData\Google
[19/12/2007|14:00] C:\ProgramData\InstallShield
[08/07/2008|17:00] C:\ProgramData\Kaspersky Lab
[08/07/2008|09:50] C:\ProgramData\Kaspersky Lab Setup Files
[27/12/2008|10:55] C:\ProgramData\Lavasoft
[02/01/2009|12:30] C:\ProgramData\Malwarebytes
[08/07/2008|09:45] C:\ProgramData\McAfee
[07/07/2008|20:25] C:\ProgramData\Menu D‚marrer
[21/12/2008|10:49] C:\ProgramData\Microsoft
[12/12/2008|07:59] C:\ProgramData\Microsoft Help
[07/07/2008|20:25] C:\ProgramData\ModŠles
[25/11/2008|13:04] C:\ProgramData\NVIDIA
[25/11/2008|22:33] C:\ProgramData\nvModes.001
[25/11/2008|22:33] C:\ProgramData\nvModes.dat
[02/01/2009|22:03] C:\ProgramData\Roxio
[19/12/2007|13:59] C:\ProgramData\Sonic
[03/01/2009|00:57] C:\ProgramData\Spybot - Search & Destroy
[19/12/2007|14:08] C:\ProgramData\SupportSoft
[02/08/2008|21:41] C:\ProgramData\SweetIM
[02/01/2009|13:04] C:\ProgramData\WindowsSearch
[21/12/2008|12:26] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[15/11/2008|18:17] C:\Program Files\Adobe
[08/07/2008|12:54] C:\Program Files\ArcSoft
[27/12/2008|13:51] C:\Program Files\AviSynth 2.5
[19/12/2007|13:55] C:\Program Files\Broadcom
[02/01/2009|12:01] C:\Program Files\CCleaner
[02/01/2009|22:43] C:\Program Files\Common Files
[19/12/2007|13:53] C:\Program Files\Creative
[19/12/2007|13:52] C:\Program Files\Creative Live! Cam
[19/12/2007|14:05] C:\Program Files\CyberLink
[07/07/2008|22:50] C:\Program Files\DAEMON Tools Lite
[27/11/2008|11:55] C:\Program Files\Dell
[19/12/2007|14:08] C:\Program Files\Dell Support Center
[11/07/2008|23:33] C:\Program Files\e-Carte Bleue Banque Populaire
[03/11/2008|12:53] C:\Program Files\ESET
[07/07/2008|20:25] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[08/07/2008|12:04] C:\Program Files\Google
[26/07/2008|11:42] C:\Program Files\InstallShield Installation Information
[08/07/2008|12:12] C:\Program Files\Internet Explorer
[08/07/2008|12:38] C:\Program Files\ISL
[19/12/2007|13:51] C:\Program Files\Java
[08/07/2008|09:48] C:\Program Files\Kaspersky Lab
[07/07/2008|23:28] C:\Program Files\K-Lite Codec Pack
[30/09/2008|13:21] C:\Program Files\LimeWire
[02/01/2009|12:30] C:\Program Files\Malwarebytes' Anti-Malware
[21/12/2008|01:28] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[07/07/2008|23:13] C:\Program Files\Microsoft Office
[21/10/2008|21:00] C:\Program Files\Microsoft Silverlight
[21/12/2008|00:07] C:\Program Files\Microsoft SQL Server Compact Edition
[07/07/2008|23:00] C:\Program Files\Microsoft Visual Studio
[07/07/2008|22:57] C:\Program Files\Microsoft Visual Studio 8
[07/07/2008|23:13] C:\Program Files\Microsoft Works
[07/07/2008|22:59] C:\Program Files\Microsoft.NET
[08/07/2008|00:58] C:\Program Files\Movie Maker
[07/07/2008|23:00] C:\Program Files\MSBuild
[21/12/2008|11:46] C:\Program Files\MSECACHE
[07/07/2008|21:12] C:\Program Files\MSXML 4.0
[03/01/2009|20:16] C:\Program Files\Navilog1
[14/09/2008|11:44] C:\Program Files\PDFCreator
[19/12/2007|13:57] C:\Program Files\Protector Suite QL
[22/09/2008|10:21] C:\Program Files\Qtpfsgui
[27/12/2008|13:54] C:\Program Files\QuickTime
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[02/01/2009|22:27] C:\Program Files\Ripp-it_AM
[07/07/2008|22:37] C:\Program Files\Roxio
[19/12/2007|13:39] C:\Program Files\Sigmatel
[06/12/2008|00:20] C:\Program Files\SKTools
[03/01/2009|00:57] C:\Program Files\Spybot - Search & Destroy
[19/12/2007|21:34] C:\Program Files\Synaptics
[01/01/2009|21:59] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[26/07/2008|11:43] C:\Program Files\vtplus
[19/12/2007|13:57] C:\Program Files\WIDCOMM
[08/07/2008|00:58] C:\Program Files\Windows Calendar
[08/07/2008|00:58] C:\Program Files\Windows Collaboration
[08/07/2008|00:58] C:\Program Files\Windows Defender
[21/12/2008|11:46] C:\Program Files\Windows Installer Clean Up
[08/07/2008|00:58] C:\Program Files\Windows Journal
[21/12/2008|11:42] C:\Program Files\Windows Live
[12/12/2008|16:46] C:\Program Files\Windows Mail
[08/07/2008|00:58] C:\Program Files\Windows Media Player
[07/07/2008|20:25] C:\Program Files\Windows NT
[08/07/2008|00:58] C:\Program Files\Windows Photo Gallery
[08/07/2008|00:58] C:\Program Files\Windows Sidebar
[07/07/2008|23:15] C:\Program Files\WinRAR
[14/09/2008|08:11] C:\Program Files\WinTV

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[15/11/2008|18:17] C:\Program Files\Common Files\Adobe
[08/07/2008|10:39] C:\Program Files\Common Files\Adobe Systems Shared
[08/07/2008|12:54] C:\Program Files\Common Files\ArcSoft
[19/12/2007|13:53] C:\Program Files\Common Files\Creative
[07/07/2008|23:00] C:\Program Files\Common Files\DESIGNER
[19/12/2007|14:00] C:\Program Files\Common Files\InstallShield
[26/07/2008|11:42] C:\Program Files\Common Files\IviSDK
[19/12/2007|13:51] C:\Program Files\Common Files\Java
[01/01/2009|19:24] C:\Program Files\Common Files\microsoft shared
[19/12/2007|13:53] C:\Program Files\Common Files\Reallusion
[07/07/2008|22:30] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[07/07/2008|22:34] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[19/12/2007|14:08] C:\Program Files\Common Files\supportsoft
[07/07/2008|22:32] C:\Program Files\Common Files\SureThing Shared
[21/12/2008|11:41] C:\Program Files\Common Files\System
[20/12/2008|23:58] C:\Program Files\Common Files\Windows Live
[21/12/2008|12:02] C:\Program Files\Common Files\WindowsLiveInstaller

--------------------\\ Process

( 75 Processes )

iexplore.exe ~ [PID:4584]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\SBASTI~1\AppData\Roaming\MICROS~1\Windows\Cookies\sébastien@advertising[1].txt
C:\Users\SBASTI~1\AppData\Roaming\MICROS~1\Windows\Cookies\sébastien@advertising[3].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-03 21:49:29
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 396

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\SBASTI~1\Desktop\carte memoire cruise\crack
C:\Users\SBASTI~1\Desktop\carte memoire cruise\crack\ReadMe.txt
C:\Users\SBASTI~1\Desktop\carte memoire cruise\crack\TomTom Navigator.exe
C:\Users\SBASTI~1\Desktop\carte memoire cruise\My Documents\Other files\Resco.Explorer.2008.v7.02\Resco.Explorer.2008.v7.00.Keygen.exe
C:\Users\SBASTI~1\Desktop\carte memoire cruise\My Documents\Other files\Resco.Explorer.2008.v7.02\RescoExplorerKirilikFixkeygen.exe
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\insert_meta_from_Map_here
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\meta.txt
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\RunMe8.cmd
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\tt8_keygen2.exe
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\insert_meta_from_Map_here\Western_Europe_1GB-22.meta
C:\Users\SBASTI~1\Desktop\hd\TomTom v7.910.9185 + Carte v815.2024\meta keygen\insert_meta_from_Map_here\Western_Europe_1GB-22.meta.dct
C:\Users\SBASTI~1\Documents\LimeWire\Incomplete\T-77282-easy recovery crack.zip
C:\Users\SBASTI~1\Documents\LimeWire\Incomplete\T-77284-easy recovery keygen [ssg].zip

[F:31][D:6]-> C:\Users\SBASTI~1\AppData\Local\Temp
[F:221][D:1]-> C:\Users\SBASTI~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:4207][D:12]-> C:\Users\SBASTI~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:429][D:92]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 03/01/2009|21:55 - Option : [1]

--------------------\\ Fin du rapport a 21:55:53
[ UAC => 1 ]
0