A voir également:
- Page PUB
- Supprimer pub youtube - Accueil - Streaming
- Supprimer page word - Guide
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Page d'accueil - Guide
- Imprimer tableau excel sur une page - Guide
50 réponses
excuse moi,
je me suis trompé de topic
pour smitfraudfix
désolé
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
je me suis trompé de topic
pour smitfraudfix
désolé
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
re,
tu viens de relancer smitfraudfix
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
tu viens de relancer smitfraudfix
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
je viens de vs l'envoyer !!SmitFraudFix v2.388
Rapport fait à 19:53:11.57, 11/01/2009
Executé à partir de C:\Documents and Settings\berlandis\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
...
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
Rapport fait à 19:53:11.57, 11/01/2009
Executé à partir de C:\Documents and Settings\berlandis\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
...
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ce n'est pas ça qu'il faut :))
ici,tu m'envoies le rapoort de smitfraudfix
ce qu'il faut que tu fasses,c'est lancer l'option 2 de LOPS&D
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
ici,tu m'envoies le rapoort de smitfraudfix
ce qu'il faut que tu fasses,c'est lancer l'option 2 de LOPS&D
Relance LOP S&D
Choisis cette fois ci l'Option 2 ( Suppression )
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
bin,sur ton bureau,
tu viens de le passer option 1
regarde
http://www.commentcamarche.net/forum/affich 10306386 page pub?page=2#81
tu viens de le passer option 1
regarde
http://www.commentcamarche.net/forum/affich 10306386 page pub?page=2#81
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : berlandis ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:28 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT32 - Total:1928 Mo (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 11/01/2009|22:03 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Each New Axis Love
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[13/08/2008|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/03/2007|13:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[18/04/2005|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[02/01/2008|11:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[02/01/2008|11:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[13/07/2008|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ashampoo
[01/10/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[20/10/2007|14:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[25/12/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[03/01/2009|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/10/2007|10:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[02/08/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[12/01/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[08/01/2009|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[26/03/2007|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[15/03/2007|18:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[23/07/2008|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[17/02/2008|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[07/12/2005|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/08/2004|09:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[14/02/2006|21:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[13/02/2006|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[06/10/2005|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[25/02/2006|11:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[11/01/2009|08:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[17/08/2006|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[09/10/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[20/10/2007|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[11/01/2009|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/06/2006|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[03/10/2006|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[14/12/2007|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[29/11/2008|18:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[04/09/2008|17:25] C:\DOCUME~1\BERLAN~1\APPLIC~1\Adobe
[05/10/2005|18:47] C:\DOCUME~1\BERLAN~1\APPLIC~1\AdobeAUM
[19/02/2007|09:56] C:\DOCUME~1\BERLAN~1\APPLIC~1\AdobeUM
[30/03/2006|17:26] C:\DOCUME~1\BERLAN~1\APPLIC~1\Ahead
[15/03/2006|15:54] C:\DOCUME~1\BERLAN~1\APPLIC~1\Apple Computer
[17/11/2005|18:57] C:\DOCUME~1\BERLAN~1\APPLIC~1\ArcSoft
[13/07/2008|14:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Ashampoo
[23/03/2007|12:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\AVSMedia
[26/12/2008|13:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Azureus
[24/12/2008|14:41] C:\DOCUME~1\BERLAN~1\APPLIC~1\Canon
[23/11/2008|15:22] C:\DOCUME~1\BERLAN~1\APPLIC~1\CoSoSys
[16/02/2006|20:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Creative
[10/04/2005|17:29] C:\DOCUME~1\BERLAN~1\APPLIC~1\CyberLink
[10/08/2008|18:04] C:\DOCUME~1\BERLAN~1\APPLIC~1\DivX
[12/08/2008|16:35] C:\DOCUME~1\BERLAN~1\APPLIC~1\EoRezo
[24/05/2006|10:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Finder Bar
[10/09/2006|16:42] C:\DOCUME~1\BERLAN~1\APPLIC~1\Google
[03/01/2009|15:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\gtk-2.0
[13/02/2006|11:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Help
[20/08/2004|09:41] C:\DOCUME~1\BERLAN~1\APPLIC~1\Identities
[03/01/2009|16:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Inkscape
[17/08/2007|15:17] C:\DOCUME~1\BERLAN~1\APPLIC~1\InstallShield
[12/08/2008|16:37] C:\DOCUME~1\BERLAN~1\APPLIC~1\ItsLabel
[03/04/2005|11:58] C:\DOCUME~1\BERLAN~1\APPLIC~1\Jasc Software Inc
[26/12/2007|12:54] C:\DOCUME~1\BERLAN~1\APPLIC~1\KompoZer
[17/02/2008|19:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Lavasoft
[10/04/2005|17:48] C:\DOCUME~1\BERLAN~1\APPLIC~1\Leadertech
[17/04/2005|14:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Macromedia
[08/01/2009|19:20] C:\DOCUME~1\BERLAN~1\APPLIC~1\Malwarebytes
[06/01/2009|19:38] C:\DOCUME~1\BERLAN~1\APPLIC~1\Microsoft
[12/04/2005|18:49] C:\DOCUME~1\BERLAN~1\APPLIC~1\Microsoft Web Folders
[07/05/2005|11:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Mozilla
[06/09/2008|16:58] C:\DOCUME~1\BERLAN~1\APPLIC~1\MSN Pictures Displayer
[05/10/2006|09:00] C:\DOCUME~1\BERLAN~1\APPLIC~1\MSNInstaller
[23/03/2007|14:14] C:\DOCUME~1\BERLAN~1\APPLIC~1\Nero
[22/03/2007|15:38] C:\DOCUME~1\BERLAN~1\APPLIC~1\Nvu
[17/02/2008|17:20] C:\DOCUME~1\BERLAN~1\APPLIC~1\PSpad
[23/08/2006|09:44] C:\DOCUME~1\BERLAN~1\APPLIC~1\Real
[17/09/2005|13:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\ScanSoft
[28/05/2007|19:04] C:\DOCUME~1\BERLAN~1\APPLIC~1\Screenshot Sender
[05/09/2005|19:28] C:\DOCUME~1\BERLAN~1\APPLIC~1\SendPix
[28/02/2007|15:14] C:\DOCUME~1\BERLAN~1\APPLIC~1\Shareaza
[23/03/2007|13:46] C:\DOCUME~1\BERLAN~1\APPLIC~1\Simple Star
[10/09/2005|18:35] C:\DOCUME~1\BERLAN~1\APPLIC~1\Skype
[10/04/2005|17:49] C:\DOCUME~1\BERLAN~1\APPLIC~1\Sonic
[27/01/2006|21:23] C:\DOCUME~1\BERLAN~1\APPLIC~1\SpamExtract
[16/12/2007|09:37] C:\DOCUME~1\BERLAN~1\APPLIC~1\SPAMfighter
[03/04/2005|11:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\Sun
[19/08/2006|17:07] C:\DOCUME~1\BERLAN~1\APPLIC~1\Talkback
[13/05/2008|09:07] C:\DOCUME~1\BERLAN~1\APPLIC~1\TaoUSign
[10/08/2008|16:46] C:\DOCUME~1\BERLAN~1\APPLIC~1\Thunderbird
[26/02/2007|19:03] C:\DOCUME~1\BERLAN~1\APPLIC~1\vlc
[11/01/2009|21:13] C:\DOCUME~1\BERLAN~1\APPLIC~1\Vso
[03/04/2005|12:00] C:\DOCUME~1\BERLAN~1\APPLIC~1\You've Got Pictures Screensaver
[20/08/2004|09:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
[04/07/2007|15:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/04/2005|12:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[03/04/2005|11:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[03/04/2005|12:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[06/02/2006|12:34] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[20/08/2004|09:41] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Jasc Software Inc
[10/12/2005|19:43] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[01/10/2007|18:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[03/04/2005|12:04] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
[03/04/2005|11:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
[03/04/2005|12:00] C:\DOCUME~1\INVIT~1\APPLIC~1\You've Got Pictures Screensaver
[04/09/2008|12:44] C:\DOCUME~1\LAURA\APPLIC~1\Adobe
[20/02/2006|17:56] C:\DOCUME~1\LAURA\APPLIC~1\AdobeUM
[02/01/2008|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Ahead
[02/01/2008|16:10] C:\DOCUME~1\LAURA\APPLIC~1\Apple Computer
[14/11/2006|19:18] C:\DOCUME~1\LAURA\APPLIC~1\ArcSoft
[16/01/2007|21:34] C:\DOCUME~1\LAURA\APPLIC~1\Canon
[25/02/2006|18:36] C:\DOCUME~1\LAURA\APPLIC~1\Creative
[04/09/2008|13:01] C:\DOCUME~1\LAURA\APPLIC~1\DivX
[07/09/2006|15:20] C:\DOCUME~1\LAURA\APPLIC~1\Google
[20/10/2007|12:36] C:\DOCUME~1\LAURA\APPLIC~1\Grisoft
[20/08/2004|09:41] C:\DOCUME~1\LAURA\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\LAURA\APPLIC~1\Jasc Software Inc
[11/12/2006|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Leadertech
[20/02/2006|12:44] C:\DOCUME~1\LAURA\APPLIC~1\Macromedia
[21/01/2008|12:59] C:\DOCUME~1\LAURA\APPLIC~1\Microsoft
[13/09/2006|16:17] C:\DOCUME~1\LAURA\APPLIC~1\Mozilla
[05/11/2008|09:42] C:\DOCUME~1\LAURA\APPLIC~1\plan bind
[14/09/2006|15:52] C:\DOCUME~1\LAURA\APPLIC~1\ScanSoft
[11/04/2007|19:07] C:\DOCUME~1\LAURA\APPLIC~1\Screenshot Sender
[08/01/2009|18:19] C:\DOCUME~1\LAURA\APPLIC~1\Search Settings
[11/12/2006|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Sonic
[25/02/2006|12:22] C:\DOCUME~1\LAURA\APPLIC~1\Sony Corporation
[16/12/2007|19:31] C:\DOCUME~1\LAURA\APPLIC~1\SPAMfighter
[03/04/2005|11:55] C:\DOCUME~1\LAURA\APPLIC~1\Sun
[13/09/2006|16:17] C:\DOCUME~1\LAURA\APPLIC~1\Talkback
[01/07/2007|17:46] C:\DOCUME~1\LAURA\APPLIC~1\vlc
[06/06/2008|19:03] C:\DOCUME~1\LAURA\APPLIC~1\Windows Live Writer
[03/04/2005|12:00] C:\DOCUME~1\LAURA\APPLIC~1\You've Got Pictures Screensaver
[19/05/2005|06:56] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[01/10/2007|18:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/03/2007|11:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[24/03/2007|11:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[01/10/2007|18:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[14/04/2005|09:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[11/01/2009 21:58][--a------] C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[11/04/2005 18:00][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprès de l'ISP.job
[11/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 11:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[04/09/2008|17:30] C:\Program Files\Adobe
[11/01/2009|08:40] C:\Program Files\Ad-remover
[16/04/2008|16:37] C:\Program Files\Ahead
[29/11/2005|20:19] C:\Program Files\Alwil Software
[03/04/2005|11:46] C:\Program Files\Analog Devices
[30/12/2007|15:51] C:\Program Files\ArcSoft
[11/01/2009|09:38] C:\Program Files\Avira
[23/03/2007|12:49] C:\Program Files\AVSMedia
[30/12/2007|13:21] C:\Program Files\Canon
[23/04/2007|08:52] C:\Program Files\carasexe
[17/03/2007|15:00] C:\Program Files\CCleaner
[30/12/2007|15:57] C:\Program Files\Creative
[30/12/2007|15:43] C:\Program Files\CyberLink
[26/06/2007|13:20] C:\Program Files\Dial-Messenger
[07/05/2005|11:00] C:\Program Files\directx
[14/12/2008|08:21] C:\Program Files\DivX
[04/01/2009|21:08] C:\Program Files\eMule
[12/08/2008|16:35] C:\Program Files\EoRezo
[11/01/2009|08:27] C:\Program Files\Fichiers communs
[01/05/2007|18:41] C:\Program Files\FileZilla
[23/11/2008|14:31] C:\Program Files\Free Easy Burner
[03/01/2009|19:48] C:\Program Files\Google
[30/03/2007|17:49] C:\Program Files\HardwareDetection
[13/04/2005|17:28] C:\Program Files\IGN Rando
[31/03/2007|10:41] C:\Program Files\IncrediMail
[03/01/2009|16:03] C:\Program Files\Inkscape
[04/12/2008|20:11] C:\Program Files\InstallShield Installation Information
[18/04/2005|18:47] C:\Program Files\Intel
[12/12/2008|22:37] C:\Program Files\Internet Explorer
[05/03/2008|15:39] C:\Program Files\iPod
[05/03/2008|15:39] C:\Program Files\iTunes
[19/03/2006|10:37] C:\Program Files\Jasc Software Inc
[27/12/2008|09:44] C:\Program Files\Java
[06/01/2009|19:38] C:\Program Files\Lavasoft
[04/12/2008|20:23] C:\Program Files\Logitech
[20/02/2008|18:48] C:\Program Files\Macrogaming
[08/01/2009|19:20] C:\Program Files\Malwarebytes' Anti-Malware
[06/10/2008|17:47] C:\Program Files\Messenger
[04/09/2008|16:35] C:\Program Files\Messenger Plus! Live
[23/04/2007|18:28] C:\Program Files\Micro Application
[11/05/2007|09:16] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[14/02/2006|21:15] C:\Program Files\microsoft frontpage
[14/02/2006|21:05] C:\Program Files\Microsoft Office
[11/12/2007|18:40] C:\Program Files\Microsoft SQL Server Compact Edition
[03/04/2005|11:58] C:\Program Files\Microsoft Works
[06/10/2008|17:29] C:\Program Files\Movie Maker
[01/08/2008|09:03] C:\Program Files\Mozilla Firefox
[05/10/2006|09:00] C:\Program Files\MSN
[20/08/2004|09:34] C:\Program Files\MSN Gaming Zone
[14/07/2008|10:34] C:\Program Files\MSN Messenger
[05/11/2008|15:45] C:\Program Files\MSN Pictures Displayer
[12/03/2007|09:32] C:\Program Files\MSXML 4.0
[10/01/2009|18:31] C:\Program Files\Navilog1
[06/10/2008|17:26] C:\Program Files\NetMeeting
[14/08/2008|08:53] C:\Program Files\NOS
[25/03/2007|17:18] C:\Program Files\Nvu
[11/01/2009|08:52] C:\Program Files\Oemji
[20/08/2004|09:34] C:\Program Files\Online Services
[12/12/2007|19:10] C:\Program Files\Orange
[06/10/2008|17:43] C:\Program Files\Outlook Express
[05/03/2006|16:06] C:\Program Files\Oxilog
[17/08/2007|15:19] C:\Program Files\Philips
[26/02/2007|18:45] C:\Program Files\Picture Manager 2006
[04/09/2008|16:35] C:\Program Files\plan bind
[30/12/2008|09:20] C:\Program Files\Power IE
[17/02/2008|17:17] C:\Program Files\PSPad editor
[05/03/2008|15:36] C:\Program Files\QuickTime
[14/05/2007|16:33] C:\Program Files\Real
[04/08/2008|16:04] C:\Program Files\Registry Mechanic
[25/02/2006|18:07] C:\Program Files\RM-X® Search
[17/09/2005|13:01] C:\Program Files\ScanSoft
[20/08/2004|09:35] C:\Program Files\Services en ligne
[21/07/2007|16:21] C:\Program Files\Shareaza
[14/02/2006|21:04] C:\Program Files\Snapshot Viewer
[11/03/2007|15:25] C:\Program Files\Sonic
[30/12/2007|15:44] C:\Program Files\Sony
[25/02/2006|12:00] C:\Program Files\Sony Corporation
[07/10/2005|18:17] C:\Program Files\SpamExtract
[18/04/2008|10:12] C:\Program Files\Spybot - Search & Destroy
[03/04/2005|11:55] C:\Program Files\Tiscali
[07/07/2005|10:04] C:\Program Files\Tiscali_ADSL
[30/05/2006|16:37] C:\Program Files\Tiscali_Triway_WiFi
[10/01/2009|18:31] C:\Program Files\Trend Micro
[25/11/2006|17:27] C:\Program Files\Uninstall Information
[10/04/2007|17:41] C:\Program Files\VCW VicMan's Photo Editor
[26/02/2007|18:55] C:\Program Files\VideoLAN
[04/04/2008|16:36] C:\Program Files\viewsonic
[26/02/2007|18:36] C:\Program Files\VSO
[26/12/2008|13:43] C:\Program Files\Vuze
[03/04/2005|11:58] C:\Program Files\Wanadoo
[28/05/2007|16:53] C:\Program Files\Webtarot
[04/09/2008|12:49] C:\Program Files\Windows Live
[30/11/2007|22:15] C:\Program Files\Windows Live Toolbar
[26/02/2007|19:06] C:\Program Files\Windows Media Connect 2
[06/10/2008|17:26] C:\Program Files\Windows Media Player
[06/10/2008|17:26] C:\Program Files\Windows NT
[26/04/2005|14:30] C:\Program Files\WindowsUpdate
[24/05/2006|11:10] C:\Program Files\WinOSX
[12/03/2007|17:54] C:\Program Files\WinRAR
[20/08/2004|09:37] C:\Program Files\xerox
[28/12/2008|17:37] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[13/08/2008|18:05] C:\Program Files\Fichiers communs\Adobe
[16/04/2008|16:36] C:\Program Files\Fichiers communs\Ahead
[18/04/2005|18:47] C:\Program Files\Fichiers communs\AOL
[23/03/2007|13:05] C:\Program Files\Fichiers communs\AVSMedia
[12/04/2005|18:52] C:\Program Files\Fichiers communs\Designer
[11/04/2005|17:22] C:\Program Files\Fichiers communs\InstallShield
[03/04/2005|11:55] C:\Program Files\Fichiers communs\Java
[16/12/2005|20:17] C:\Program Files\Fichiers communs\Logitech
[12/01/2008|17:25] C:\Program Files\Fichiers communs\MAGIX Shared
[27/12/2008|09:45] C:\Program Files\Fichiers communs\Microsoft Shared
[20/08/2004|09:35] C:\Program Files\Fichiers communs\MSSoap
[03/04/2005|12:00] C:\Program Files\Fichiers communs\Nullsoft
[30/12/2007|15:41] C:\Program Files\Fichiers communs\Real
[11/03/2006|11:53] C:\Program Files\Fichiers communs\ScanSoft Shared
[20/08/2004|09:35] C:\Program Files\Fichiers communs\Services
[23/03/2007|13:38] C:\Program Files\Fichiers communs\Simple Star Shared
[03/04/2005|11:56] C:\Program Files\Fichiers communs\Sonic Shared
[25/02/2006|12:00] C:\Program Files\Fichiers communs\Sony Shared
[20/08/2004|09:30] C:\Program Files\Fichiers communs\SpeechEngines
[30/12/2007|13:27] C:\Program Files\Fichiers communs\Symantec Shared
[06/10/2008|17:43] C:\Program Files\Fichiers communs\System
[11/12/2007|18:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 38 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-11 22:04:26
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1634
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:13][D:7]-> C:\DOCUME~1\BERLAN~1\LOCALS~1\Temp
[F:28][D:0]-> C:\DOCUME~1\BERLAN~1\Cookies
[F:653][D:4]-> C:\DOCUME~1\BERLAN~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 11/01/2009|18:10 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 11/01/2009|22:06 - Option : [2]
--------------------\\ Fin du rapport a 22:06:48
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A02
USER : berlandis ( Not Administrator ! )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition Classic 8.0.1.30 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:71 Go (Free:28 Go)
D:\ (CD or DVD)
E:\ (USB) - FAT32 - Total:1928 Mo (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 11/01/2009|22:03 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Each New Axis Love
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[13/08/2008|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[26/03/2007|13:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[18/04/2005|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[02/01/2008|11:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[02/01/2008|11:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[13/07/2008|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ashampoo
[01/10/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[20/10/2007|14:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[25/12/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[03/01/2009|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/10/2007|10:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[02/08/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[12/01/2008|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[08/01/2009|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[26/03/2007|16:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[15/03/2007|18:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[23/07/2008|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[17/02/2008|19:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/08/2008|08:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[07/12/2005|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[20/08/2004|09:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[14/02/2006|21:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[13/02/2006|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[06/10/2005|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[25/02/2006|11:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[11/01/2009|08:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[17/08/2006|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[09/10/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[20/10/2007|15:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[11/01/2009|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[28/06/2006|08:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[03/10/2006|19:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[14/12/2007|19:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[29/11/2008|18:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[04/09/2008|17:25] C:\DOCUME~1\BERLAN~1\APPLIC~1\Adobe
[05/10/2005|18:47] C:\DOCUME~1\BERLAN~1\APPLIC~1\AdobeAUM
[19/02/2007|09:56] C:\DOCUME~1\BERLAN~1\APPLIC~1\AdobeUM
[30/03/2006|17:26] C:\DOCUME~1\BERLAN~1\APPLIC~1\Ahead
[15/03/2006|15:54] C:\DOCUME~1\BERLAN~1\APPLIC~1\Apple Computer
[17/11/2005|18:57] C:\DOCUME~1\BERLAN~1\APPLIC~1\ArcSoft
[13/07/2008|14:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Ashampoo
[23/03/2007|12:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\AVSMedia
[26/12/2008|13:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Azureus
[24/12/2008|14:41] C:\DOCUME~1\BERLAN~1\APPLIC~1\Canon
[23/11/2008|15:22] C:\DOCUME~1\BERLAN~1\APPLIC~1\CoSoSys
[16/02/2006|20:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Creative
[10/04/2005|17:29] C:\DOCUME~1\BERLAN~1\APPLIC~1\CyberLink
[10/08/2008|18:04] C:\DOCUME~1\BERLAN~1\APPLIC~1\DivX
[12/08/2008|16:35] C:\DOCUME~1\BERLAN~1\APPLIC~1\EoRezo
[24/05/2006|10:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Finder Bar
[10/09/2006|16:42] C:\DOCUME~1\BERLAN~1\APPLIC~1\Google
[03/01/2009|15:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\gtk-2.0
[13/02/2006|11:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Help
[20/08/2004|09:41] C:\DOCUME~1\BERLAN~1\APPLIC~1\Identities
[03/01/2009|16:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Inkscape
[17/08/2007|15:17] C:\DOCUME~1\BERLAN~1\APPLIC~1\InstallShield
[12/08/2008|16:37] C:\DOCUME~1\BERLAN~1\APPLIC~1\ItsLabel
[03/04/2005|11:58] C:\DOCUME~1\BERLAN~1\APPLIC~1\Jasc Software Inc
[26/12/2007|12:54] C:\DOCUME~1\BERLAN~1\APPLIC~1\KompoZer
[17/02/2008|19:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\Lavasoft
[10/04/2005|17:48] C:\DOCUME~1\BERLAN~1\APPLIC~1\Leadertech
[17/04/2005|14:36] C:\DOCUME~1\BERLAN~1\APPLIC~1\Macromedia
[08/01/2009|19:20] C:\DOCUME~1\BERLAN~1\APPLIC~1\Malwarebytes
[06/01/2009|19:38] C:\DOCUME~1\BERLAN~1\APPLIC~1\Microsoft
[12/04/2005|18:49] C:\DOCUME~1\BERLAN~1\APPLIC~1\Microsoft Web Folders
[07/05/2005|11:31] C:\DOCUME~1\BERLAN~1\APPLIC~1\Mozilla
[06/09/2008|16:58] C:\DOCUME~1\BERLAN~1\APPLIC~1\MSN Pictures Displayer
[05/10/2006|09:00] C:\DOCUME~1\BERLAN~1\APPLIC~1\MSNInstaller
[23/03/2007|14:14] C:\DOCUME~1\BERLAN~1\APPLIC~1\Nero
[22/03/2007|15:38] C:\DOCUME~1\BERLAN~1\APPLIC~1\Nvu
[17/02/2008|17:20] C:\DOCUME~1\BERLAN~1\APPLIC~1\PSpad
[23/08/2006|09:44] C:\DOCUME~1\BERLAN~1\APPLIC~1\Real
[17/09/2005|13:01] C:\DOCUME~1\BERLAN~1\APPLIC~1\ScanSoft
[28/05/2007|19:04] C:\DOCUME~1\BERLAN~1\APPLIC~1\Screenshot Sender
[05/09/2005|19:28] C:\DOCUME~1\BERLAN~1\APPLIC~1\SendPix
[28/02/2007|15:14] C:\DOCUME~1\BERLAN~1\APPLIC~1\Shareaza
[23/03/2007|13:46] C:\DOCUME~1\BERLAN~1\APPLIC~1\Simple Star
[10/09/2005|18:35] C:\DOCUME~1\BERLAN~1\APPLIC~1\Skype
[10/04/2005|17:49] C:\DOCUME~1\BERLAN~1\APPLIC~1\Sonic
[27/01/2006|21:23] C:\DOCUME~1\BERLAN~1\APPLIC~1\SpamExtract
[16/12/2007|09:37] C:\DOCUME~1\BERLAN~1\APPLIC~1\SPAMfighter
[03/04/2005|11:55] C:\DOCUME~1\BERLAN~1\APPLIC~1\Sun
[19/08/2006|17:07] C:\DOCUME~1\BERLAN~1\APPLIC~1\Talkback
[13/05/2008|09:07] C:\DOCUME~1\BERLAN~1\APPLIC~1\TaoUSign
[10/08/2008|16:46] C:\DOCUME~1\BERLAN~1\APPLIC~1\Thunderbird
[26/02/2007|19:03] C:\DOCUME~1\BERLAN~1\APPLIC~1\vlc
[11/01/2009|21:13] C:\DOCUME~1\BERLAN~1\APPLIC~1\Vso
[03/04/2005|12:00] C:\DOCUME~1\BERLAN~1\APPLIC~1\You've Got Pictures Screensaver
[20/08/2004|09:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
[04/07/2007|15:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/04/2005|12:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[03/04/2005|11:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[03/04/2005|12:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[06/02/2006|12:34] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[20/08/2004|09:41] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Jasc Software Inc
[10/12/2005|19:43] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[01/10/2007|18:21] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[03/04/2005|12:04] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
[03/04/2005|11:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun
[03/04/2005|12:00] C:\DOCUME~1\INVIT~1\APPLIC~1\You've Got Pictures Screensaver
[04/09/2008|12:44] C:\DOCUME~1\LAURA\APPLIC~1\Adobe
[20/02/2006|17:56] C:\DOCUME~1\LAURA\APPLIC~1\AdobeUM
[02/01/2008|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Ahead
[02/01/2008|16:10] C:\DOCUME~1\LAURA\APPLIC~1\Apple Computer
[14/11/2006|19:18] C:\DOCUME~1\LAURA\APPLIC~1\ArcSoft
[16/01/2007|21:34] C:\DOCUME~1\LAURA\APPLIC~1\Canon
[25/02/2006|18:36] C:\DOCUME~1\LAURA\APPLIC~1\Creative
[04/09/2008|13:01] C:\DOCUME~1\LAURA\APPLIC~1\DivX
[07/09/2006|15:20] C:\DOCUME~1\LAURA\APPLIC~1\Google
[20/10/2007|12:36] C:\DOCUME~1\LAURA\APPLIC~1\Grisoft
[20/08/2004|09:41] C:\DOCUME~1\LAURA\APPLIC~1\Identities
[03/04/2005|11:58] C:\DOCUME~1\LAURA\APPLIC~1\Jasc Software Inc
[11/12/2006|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Leadertech
[20/02/2006|12:44] C:\DOCUME~1\LAURA\APPLIC~1\Macromedia
[21/01/2008|12:59] C:\DOCUME~1\LAURA\APPLIC~1\Microsoft
[13/09/2006|16:17] C:\DOCUME~1\LAURA\APPLIC~1\Mozilla
[05/11/2008|09:42] C:\DOCUME~1\LAURA\APPLIC~1\plan bind
[14/09/2006|15:52] C:\DOCUME~1\LAURA\APPLIC~1\ScanSoft
[11/04/2007|19:07] C:\DOCUME~1\LAURA\APPLIC~1\Screenshot Sender
[08/01/2009|18:19] C:\DOCUME~1\LAURA\APPLIC~1\Search Settings
[11/12/2006|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Sonic
[25/02/2006|12:22] C:\DOCUME~1\LAURA\APPLIC~1\Sony Corporation
[16/12/2007|19:31] C:\DOCUME~1\LAURA\APPLIC~1\SPAMfighter
[03/04/2005|11:55] C:\DOCUME~1\LAURA\APPLIC~1\Sun
[13/09/2006|16:17] C:\DOCUME~1\LAURA\APPLIC~1\Talkback
[01/07/2007|17:46] C:\DOCUME~1\LAURA\APPLIC~1\vlc
[06/06/2008|19:03] C:\DOCUME~1\LAURA\APPLIC~1\Windows Live Writer
[03/04/2005|12:00] C:\DOCUME~1\LAURA\APPLIC~1\You've Got Pictures Screensaver
[19/05/2005|06:56] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[01/10/2007|18:21] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/03/2007|11:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[24/03/2007|11:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback
[01/10/2007|18:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[14/04/2005|09:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[11/01/2009 21:58][--a------] C:\WINDOWS\tasks\Vérifier les mises à jour de Windows Live Toolbar.job
[11/04/2005 18:00][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprès de l'ISP.job
[11/01/2009 17:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 11:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[04/09/2008|17:30] C:\Program Files\Adobe
[11/01/2009|08:40] C:\Program Files\Ad-remover
[16/04/2008|16:37] C:\Program Files\Ahead
[29/11/2005|20:19] C:\Program Files\Alwil Software
[03/04/2005|11:46] C:\Program Files\Analog Devices
[30/12/2007|15:51] C:\Program Files\ArcSoft
[11/01/2009|09:38] C:\Program Files\Avira
[23/03/2007|12:49] C:\Program Files\AVSMedia
[30/12/2007|13:21] C:\Program Files\Canon
[23/04/2007|08:52] C:\Program Files\carasexe
[17/03/2007|15:00] C:\Program Files\CCleaner
[30/12/2007|15:57] C:\Program Files\Creative
[30/12/2007|15:43] C:\Program Files\CyberLink
[26/06/2007|13:20] C:\Program Files\Dial-Messenger
[07/05/2005|11:00] C:\Program Files\directx
[14/12/2008|08:21] C:\Program Files\DivX
[04/01/2009|21:08] C:\Program Files\eMule
[12/08/2008|16:35] C:\Program Files\EoRezo
[11/01/2009|08:27] C:\Program Files\Fichiers communs
[01/05/2007|18:41] C:\Program Files\FileZilla
[23/11/2008|14:31] C:\Program Files\Free Easy Burner
[03/01/2009|19:48] C:\Program Files\Google
[30/03/2007|17:49] C:\Program Files\HardwareDetection
[13/04/2005|17:28] C:\Program Files\IGN Rando
[31/03/2007|10:41] C:\Program Files\IncrediMail
[03/01/2009|16:03] C:\Program Files\Inkscape
[04/12/2008|20:11] C:\Program Files\InstallShield Installation Information
[18/04/2005|18:47] C:\Program Files\Intel
[12/12/2008|22:37] C:\Program Files\Internet Explorer
[05/03/2008|15:39] C:\Program Files\iPod
[05/03/2008|15:39] C:\Program Files\iTunes
[19/03/2006|10:37] C:\Program Files\Jasc Software Inc
[27/12/2008|09:44] C:\Program Files\Java
[06/01/2009|19:38] C:\Program Files\Lavasoft
[04/12/2008|20:23] C:\Program Files\Logitech
[20/02/2008|18:48] C:\Program Files\Macrogaming
[08/01/2009|19:20] C:\Program Files\Malwarebytes' Anti-Malware
[06/10/2008|17:47] C:\Program Files\Messenger
[04/09/2008|16:35] C:\Program Files\Messenger Plus! Live
[23/04/2007|18:28] C:\Program Files\Micro Application
[11/05/2007|09:16] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[14/02/2006|21:15] C:\Program Files\microsoft frontpage
[14/02/2006|21:05] C:\Program Files\Microsoft Office
[11/12/2007|18:40] C:\Program Files\Microsoft SQL Server Compact Edition
[03/04/2005|11:58] C:\Program Files\Microsoft Works
[06/10/2008|17:29] C:\Program Files\Movie Maker
[01/08/2008|09:03] C:\Program Files\Mozilla Firefox
[05/10/2006|09:00] C:\Program Files\MSN
[20/08/2004|09:34] C:\Program Files\MSN Gaming Zone
[14/07/2008|10:34] C:\Program Files\MSN Messenger
[05/11/2008|15:45] C:\Program Files\MSN Pictures Displayer
[12/03/2007|09:32] C:\Program Files\MSXML 4.0
[10/01/2009|18:31] C:\Program Files\Navilog1
[06/10/2008|17:26] C:\Program Files\NetMeeting
[14/08/2008|08:53] C:\Program Files\NOS
[25/03/2007|17:18] C:\Program Files\Nvu
[11/01/2009|08:52] C:\Program Files\Oemji
[20/08/2004|09:34] C:\Program Files\Online Services
[12/12/2007|19:10] C:\Program Files\Orange
[06/10/2008|17:43] C:\Program Files\Outlook Express
[05/03/2006|16:06] C:\Program Files\Oxilog
[17/08/2007|15:19] C:\Program Files\Philips
[26/02/2007|18:45] C:\Program Files\Picture Manager 2006
[04/09/2008|16:35] C:\Program Files\plan bind
[30/12/2008|09:20] C:\Program Files\Power IE
[17/02/2008|17:17] C:\Program Files\PSPad editor
[05/03/2008|15:36] C:\Program Files\QuickTime
[14/05/2007|16:33] C:\Program Files\Real
[04/08/2008|16:04] C:\Program Files\Registry Mechanic
[25/02/2006|18:07] C:\Program Files\RM-X® Search
[17/09/2005|13:01] C:\Program Files\ScanSoft
[20/08/2004|09:35] C:\Program Files\Services en ligne
[21/07/2007|16:21] C:\Program Files\Shareaza
[14/02/2006|21:04] C:\Program Files\Snapshot Viewer
[11/03/2007|15:25] C:\Program Files\Sonic
[30/12/2007|15:44] C:\Program Files\Sony
[25/02/2006|12:00] C:\Program Files\Sony Corporation
[07/10/2005|18:17] C:\Program Files\SpamExtract
[18/04/2008|10:12] C:\Program Files\Spybot - Search & Destroy
[03/04/2005|11:55] C:\Program Files\Tiscali
[07/07/2005|10:04] C:\Program Files\Tiscali_ADSL
[30/05/2006|16:37] C:\Program Files\Tiscali_Triway_WiFi
[10/01/2009|18:31] C:\Program Files\Trend Micro
[25/11/2006|17:27] C:\Program Files\Uninstall Information
[10/04/2007|17:41] C:\Program Files\VCW VicMan's Photo Editor
[26/02/2007|18:55] C:\Program Files\VideoLAN
[04/04/2008|16:36] C:\Program Files\viewsonic
[26/02/2007|18:36] C:\Program Files\VSO
[26/12/2008|13:43] C:\Program Files\Vuze
[03/04/2005|11:58] C:\Program Files\Wanadoo
[28/05/2007|16:53] C:\Program Files\Webtarot
[04/09/2008|12:49] C:\Program Files\Windows Live
[30/11/2007|22:15] C:\Program Files\Windows Live Toolbar
[26/02/2007|19:06] C:\Program Files\Windows Media Connect 2
[06/10/2008|17:26] C:\Program Files\Windows Media Player
[06/10/2008|17:26] C:\Program Files\Windows NT
[26/04/2005|14:30] C:\Program Files\WindowsUpdate
[24/05/2006|11:10] C:\Program Files\WinOSX
[12/03/2007|17:54] C:\Program Files\WinRAR
[20/08/2004|09:37] C:\Program Files\xerox
[28/12/2008|17:37] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[13/08/2008|18:05] C:\Program Files\Fichiers communs\Adobe
[16/04/2008|16:36] C:\Program Files\Fichiers communs\Ahead
[18/04/2005|18:47] C:\Program Files\Fichiers communs\AOL
[23/03/2007|13:05] C:\Program Files\Fichiers communs\AVSMedia
[12/04/2005|18:52] C:\Program Files\Fichiers communs\Designer
[11/04/2005|17:22] C:\Program Files\Fichiers communs\InstallShield
[03/04/2005|11:55] C:\Program Files\Fichiers communs\Java
[16/12/2005|20:17] C:\Program Files\Fichiers communs\Logitech
[12/01/2008|17:25] C:\Program Files\Fichiers communs\MAGIX Shared
[27/12/2008|09:45] C:\Program Files\Fichiers communs\Microsoft Shared
[20/08/2004|09:35] C:\Program Files\Fichiers communs\MSSoap
[03/04/2005|12:00] C:\Program Files\Fichiers communs\Nullsoft
[30/12/2007|15:41] C:\Program Files\Fichiers communs\Real
[11/03/2006|11:53] C:\Program Files\Fichiers communs\ScanSoft Shared
[20/08/2004|09:35] C:\Program Files\Fichiers communs\Services
[23/03/2007|13:38] C:\Program Files\Fichiers communs\Simple Star Shared
[03/04/2005|11:56] C:\Program Files\Fichiers communs\Sonic Shared
[25/02/2006|12:00] C:\Program Files\Fichiers communs\Sony Shared
[20/08/2004|09:30] C:\Program Files\Fichiers communs\SpeechEngines
[30/12/2007|13:27] C:\Program Files\Fichiers communs\Symantec Shared
[06/10/2008|17:43] C:\Program Files\Fichiers communs\System
[11/12/2007|18:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 38 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-11 22:04:26
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1634
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:13][D:7]-> C:\DOCUME~1\BERLAN~1\LOCALS~1\Temp
[F:28][D:0]-> C:\DOCUME~1\BERLAN~1\Cookies
[F:653][D:4]-> C:\DOCUME~1\BERLAN~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 11/01/2009|18:10 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 11/01/2009|22:06 - Option : [2]
--------------------\\ Fin du rapport a 22:06:48
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
super
on s'occupe de cette infection maintenant tel.xls.exe
Télécharge UsbFix sur ton bureau
--> Lance l'installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Choisis l'option nettoyage
--> Le pc va redémarer
-->Après redémarrage poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
/!\ "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
on s'occupe de cette infection maintenant tel.xls.exe
Télécharge UsbFix sur ton bureau
--> Lance l'installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptibles d'avoir été infectées sans les ouvrir.
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Choisis l'option nettoyage
--> Le pc va redémarer
-->Après redémarrage poste le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide!
/!\ "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
-------------- UsbFix V2.414 ---------------
* User : berlandis - D8HM0L1J
* Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 22:19:24 le 11/01/2009
* Windows Xp - Internet Explorer 7.0.5730.11
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur fixe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[20/08/2004 09:37][--a--c---] C:\AUTOEXEC.BAT
[05/08/2004 11:00][-rahs----] C:\NTDETECT.COM
[11/01/2009 08:56][-r-hsc---] C:\boot.ini
[11/01/2009 08:56][-r-hsc---] C:\winamp.ini
[11/01/2009 22:06][--a--c---] C:\lopR.txt
[11/01/2009 22:06][--a--c---] C:\rapport.txt
[11/01/2009 22:06][--a--c---] C:\rapport.txt smit fraudfix.txt
[11/01/2009 22:06][--a--c---] C:\TCleaner.txt
[11/01/2009 22:06][--a--c---] C:\UsbFix.txt
[20/08/2004 09:37][--a--c---] C:\CONFIG.SYS
[20/08/2004 09:37][--a--c---] C:\hiberfil.sys
[20/08/2004 09:37][--a--c---] C:\IO.SYS
[20/08/2004 09:37][--a--c---] C:\MSDOS.SYS
[20/08/2004 09:37][--a--c---] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
swg="C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe"
Shareaza="C:\Program Files\Shareaza\Shareaza.exe" -tray
ccleaner="C:\Program Files\CCleaner\ccleaner.exe" /AUTO
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
RegistryMechanic=C:\Program Files\Registry Mechanic\RegMech.exe /H
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
UserFaultCheck=%systemroot%\system32\dumprep 0 -u
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{98fbf3d9-0cf8-11dc-a204-0030da4942de}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [18/08/2008 11:19][--a------] C:\WINDOWS\system32\404Fix.exe
Supprimé ! - [12/12/2008 00:57][--a------] C:\WINDOWS\system32\Agent.OMZ.Fix.exe
Supprimé ! - [31/07/2004 17:50][--a------] C:\WINDOWS\system32\dumphive.exe
Supprimé ! - [18/05/2008 20:40][--a------] C:\WINDOWS\system32\IEDFix.exe
Supprimé ! - [29/11/2008 17:58][--a------] C:\WINDOWS\system32\IEDFix.C.exe
Supprimé ! - [20/09/2008 11:45][--a------] C:\WINDOWS\system32\o4Patch.exe
Supprimé ! - [05/06/2003 20:13][--a------] C:\WINDOWS\system32\Process.exe
Supprimé ! - [27/04/2006 16:49][--a------] C:\WINDOWS\system32\SrchSTS.exe
Supprimé ! - [29/08/2006 18:43][--a------] C:\WINDOWS\system32\swreg.exe
Supprimé ! - [09/01/2006 09:36][--a------] C:\WINDOWS\system32\swsc.exe
Supprimé ! - [01/12/2006 05:20][--a------] C:\WINDOWS\system32\swxcacls.exe
Supprimé ! - [11/01/2009 19:53][--a------] C:\WINDOWS\system32\tmp.reg
Supprimé ! - [11/01/2009 19:53][--a------] C:\WINDOWS\system32\tmp.txt
Supprimé ! - [01/10/2008 14:51][--a------] C:\WINDOWS\system32\VACFix.exe
Supprimé ! - [05/09/2007 23:22][--a------] C:\WINDOWS\system32\VCCLSID.exe
Supprimé ! - [03/10/2007 23:36][--a------] C:\WINDOWS\system32\WS2Fix.exe
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[20/08/2004 09:37][--a--c---] C:\AUTOEXEC.BAT
[05/08/2004 11:00][-rahs----] C:\NTDETECT.COM
[11/01/2009 08:56][-r-hsc---] C:\boot.ini
[11/01/2009 08:56][-r-hsc---] C:\winamp.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
* User : berlandis - D8HM0L1J
* Outils mis a jours le 09/01/2009 par Chiquitine29 et Chimay8
* Recherche effectuée à 22:19:24 le 11/01/2009
* Windows Xp - Internet Explorer 7.0.5730.11
--------------- [ Processus actifs ] ----------------
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WgaTray.exe
--------------- [ Informations lecteurs ] ----------------
C: - Lecteur fixe
E: - Lecteur fixe
--------------- [ Lecteur C ] ----------------
C: - Lecteur fixe
+- Listing des fichiers présents :
[20/08/2004 09:37][--a--c---] C:\AUTOEXEC.BAT
[05/08/2004 11:00][-rahs----] C:\NTDETECT.COM
[11/01/2009 08:56][-r-hsc---] C:\boot.ini
[11/01/2009 08:56][-r-hsc---] C:\winamp.ini
[11/01/2009 22:06][--a--c---] C:\lopR.txt
[11/01/2009 22:06][--a--c---] C:\rapport.txt
[11/01/2009 22:06][--a--c---] C:\rapport.txt smit fraudfix.txt
[11/01/2009 22:06][--a--c---] C:\TCleaner.txt
[11/01/2009 22:06][--a--c---] C:\UsbFix.txt
[20/08/2004 09:37][--a--c---] C:\CONFIG.SYS
[20/08/2004 09:37][--a--c---] C:\hiberfil.sys
[20/08/2004 09:37][--a--c---] C:\IO.SYS
[20/08/2004 09:37][--a--c---] C:\MSDOS.SYS
[20/08/2004 09:37][--a--c---] C:\pagefile.sys
--------------- [ Lecteur E ] ----------------
E: - Lecteur fixe
+- Listing des fichiers présents :
--------------- [ Registre / Startup ] ----------------
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
swg="C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe"
Shareaza="C:\Program Files\Shareaza\Shareaza.exe" -tray
ccleaner="C:\Program Files\CCleaner\ccleaner.exe" /AUTO
msnmsgr="C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
RegistryMechanic=C:\Program Files\Registry Mechanic\RegMech.exe /H
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
BluetoothAuthenticationAgent=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
SunJavaUpdateSched="C:\Program Files\Java\jre6\bin\jusched.exe"
avgnt="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
UserFaultCheck=%systemroot%\system32\dumprep 0 -u
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
NoChange=1
Installed=1
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
Installed=1
<NO NAME>=
--------------- [ Registre / Mountpoint2 ] ----------------
Supprimé ! - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{98fbf3d9-0cf8-11dc-a204-0030da4942de}\Shell\AutoRun\command
--------------- [ Nettoyage des disques ] ----------------
Supprimé ! - [18/08/2008 11:19][--a------] C:\WINDOWS\system32\404Fix.exe
Supprimé ! - [12/12/2008 00:57][--a------] C:\WINDOWS\system32\Agent.OMZ.Fix.exe
Supprimé ! - [31/07/2004 17:50][--a------] C:\WINDOWS\system32\dumphive.exe
Supprimé ! - [18/05/2008 20:40][--a------] C:\WINDOWS\system32\IEDFix.exe
Supprimé ! - [29/11/2008 17:58][--a------] C:\WINDOWS\system32\IEDFix.C.exe
Supprimé ! - [20/09/2008 11:45][--a------] C:\WINDOWS\system32\o4Patch.exe
Supprimé ! - [05/06/2003 20:13][--a------] C:\WINDOWS\system32\Process.exe
Supprimé ! - [27/04/2006 16:49][--a------] C:\WINDOWS\system32\SrchSTS.exe
Supprimé ! - [29/08/2006 18:43][--a------] C:\WINDOWS\system32\swreg.exe
Supprimé ! - [09/01/2006 09:36][--a------] C:\WINDOWS\system32\swsc.exe
Supprimé ! - [01/12/2006 05:20][--a------] C:\WINDOWS\system32\swxcacls.exe
Supprimé ! - [11/01/2009 19:53][--a------] C:\WINDOWS\system32\tmp.reg
Supprimé ! - [11/01/2009 19:53][--a------] C:\WINDOWS\system32\tmp.txt
Supprimé ! - [01/10/2008 14:51][--a------] C:\WINDOWS\system32\VACFix.exe
Supprimé ! - [05/09/2007 23:22][--a------] C:\WINDOWS\system32\VCCLSID.exe
Supprimé ! - [03/10/2007 23:36][--a------] C:\WINDOWS\system32\WS2Fix.exe
--------------- [ Resumé ] ----------------
-> /!\ Le resultat doit etre interprété par un spécialiste /!\
[20/08/2004 09:37][--a--c---] C:\AUTOEXEC.BAT
[05/08/2004 11:00][-rahs----] C:\NTDETECT.COM
[11/01/2009 08:56][-r-hsc---] C:\boot.ini
[11/01/2009 08:56][-r-hsc---] C:\winamp.ini
--------------- [ Vaccination ] ----------------
C:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
E:\autorun.inf -> Dossier autorun.inf crée par UsbFix !
--------------- ! Fin du rapport ! ----------------
ok,
il est shooté
nous avons presque terminé
fais ceci pour être sur qu'il n'y a plus rien
Pour éffectuer les scans,
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
il est shooté
nous avons presque terminé
fais ceci pour être sur qu'il n'y a plus rien
Pour éffectuer les scans,
**désactive ton antivirus, logiciels de protections et logiciels pouvant bloquer les popups (barres Google, barres Yahoo etc..).**
Ouvre internet explorer --> Outils --> Options internet --> onglet "sécurité" --> Valide "niveau par défaut".
Toujours sur Internet explorer --> Outils --> Options internet --> onglet "avancé" --> valide "Paramètres par défaut".
Scan en ligne avec Kaspersky :
- https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr en utilisant Internet Explorer et pas Firefox, ça ne marchera pas!.
- Si tu es perdu, tu peux suivre l'aide pour les scans en ligne https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
- Au moment de choisir la cible à analyser, clique sur le bouton Paramètres d'analyse
- Dans la nouvelle fenêtre, coche "étendu" au milieu puis clique sur OK.
- Choisis le poste de travail dans la cible à analyser
- Copie/colle le rapport du scan ici
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner,
reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
QU'EST-CE-QUE JE FAIS MAINTENANT??personne ne réponds à mes questions, et lorsque j'écris, PERSONNE, donc ??Merci pour votre aide, mais c'est pas simple . Je travailiie avec vous depuis 6 jours et à chque fois vs me demandez d'installer des "trucs", puis d'autres, et puis autre chose. J'ai eu pendant plrs jours un correspondant V-C qui m'a bien guidé, mais depuis le changement "d'interlocuteur", je nage complet.
Par ailleurs, avec ttes les manip. que vs m'indiquez je n'ai plus mon bureau qui s'affiche comme d'hab., j'ai une tonne de logiciels qui sont sur mon bureau ainsi que des rapports! Je fais quoi de tt ça? Merci pour votre compréhension et votre aide, mais il faut bien aller jusqu'au bout! et c'est qd le bout,qd on n'y connait rien. A+
Par ailleurs, avec ttes les manip. que vs m'indiquez je n'ai plus mon bureau qui s'affiche comme d'hab., j'ai une tonne de logiciels qui sont sur mon bureau ainsi que des rapports! Je fais quoi de tt ça? Merci pour votre compréhension et votre aide, mais il faut bien aller jusqu'au bout! et c'est qd le bout,qd on n'y connait rien. A+
sorry pour le retard,
faut que tu comprennes que je reprend au milieu de la désinfection,c'est pas toujours facile
tu peux virer tout les rapport qui sont présent et nettoyer les tool
fais ceci
Pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
--> http://pc-system.fr/
# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ensuite
Télécharge Zeb-Restore(par l'équipe de Zebulon.fr)
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
- Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
- Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Bureau
- Ne coche aucune autre case
- Clique sur Restaurer
- Redémarre ton PC+++
poste moi un rapport RSIT
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
http://images.malwareremoval.com/random/RSIT.exe
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
faut que tu comprennes que je reprend au milieu de la désinfection,c'est pas toujours facile
tu peux virer tout les rapport qui sont présent et nettoyer les tool
fais ceci
Pour supprimer les outils/fix utilisés :
Télécharge ToolsCleaner sur ton bureau.
--> http://pc-system.fr/
# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
ensuite
Télécharge Zeb-Restore(par l'équipe de Zebulon.fr)
http://telechargement.zebulon.fr/zeb-restore.html
enregistre ce fichier sur le bureau.
- Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
- Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : Bureau
- Ne coche aucune autre case
- Clique sur Restaurer
- Redémarre ton PC+++
poste moi un rapport RSIT
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
http://images.malwareremoval.com/random/RSIT.exe
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
coucou, c'est encore moi, voici le rapport:
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\lopR.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\C-FIX(2)\Combofix.txt: trouvé !
C:\ComboFix\Combofix.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudFix.zip: trouvé !
C:\Documents and Settings\berlandis\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitfraudFix\SmitFraudfix: trouvé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis(2)\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudFix.zip: supprimé !
C:\Documents and Settings\berlandis\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\berlandis\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\C-FIX(2)\Combofix.txt: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis(2)\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
Restauration annulée !
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\lopR.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\C-FIX(2)\Combofix.txt: trouvé !
C:\ComboFix\Combofix.txt: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudFix.zip: trouvé !
C:\Documents and Settings\berlandis\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\berlandis\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudfix: trouvé !
C:\Documents and Settings\berlandis\Bureau\SmitfraudFix\SmitFraudfix: trouvé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis(2)\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudFix.zip: supprimé !
C:\Documents and Settings\berlandis\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\berlandis\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\lopR.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\C-FIX(2)\Combofix.txt: supprimé !
C:\ComboFix\Combofix.txt: supprimé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\berlandis\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\berlandis\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis(2)\hijackthis.log: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\berlandis\Bureau\SmitFraudfix: supprimé !
C:\Documents and Settings\berlandis\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Corbeille vidée!
Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
Restauration annulée !
Rapport fait à 19:53:11.57, 11/01/2009
Executé à partir de C:\Documents and Settings\berlandis\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
...
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{0DC240C1-30FF-49AC-81C9-2C78645BBD7F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin