Infection trojan......

linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   -  
 gen-hackman -
Bonjour,
voici rapport kaspersky online:besoin aide svp!!

Friday, January 9, 2009
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Thursday, January 08, 2009 13:13:25
Records in database: 1587187
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
F:\
G:\
H:\
I:\
J:\
K:\
Scan statistics
Files scanned 77911
Threat name 3
Infected objects 3
Suspicious objects 0
Duration of the scan 01:33:17

File name Threat name Threats count
C:\Archivos de programa\MP3 Player Utilities 4.00\DelDrv.exe Infected: not-a-virus:RiskTool.Win32.Deleter.e 1
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\4C73S19H\index[1].js Infected: Trojan-Downloader.JS.Agent.ddm 1
C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpa.exe Infected: Trojan-Downloader.Win32.Small.izw 1
The selected area was scanned.
Configuration: Windows XP
Firefox 3.0.3

28 réponses

  • 1
  • 2
Résumé de la discussion

Le sujet centrale est l'identification de plusieurs malwares détectés par un balayage Kaspersky Online Scanner et leur impact potentiel sur un PC sous Windows XP. Plusieurs solutions visent à nettoyer le système via des outils comme Malwarebytes, CCleaner, ToolsCleaner2 et des procédures de mise à jour Java, Acrobat et antivirus. Des rapports de détection détaillant des éléments malveillants tels que Trojan-Downloader et Adware ont été partagés, accompagnés de recommandations pour la désinfection, la restauration système et la vérification des disques. En parallèle, des rapports de programmes antivirus complémentaires (Avira) et des conseils de meilleure pratique (mises à jour, défragmentation, précautions) apparaissent, mais aucun verdict unique n'est donné.

Bobot (l'IA à votre service)
  1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    ok j'y vais
    0
  2. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    ouahhh.... il ya infection!!
    je te postes rapport
    0
  3. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 2) [5.1.2600]
    Mode Boot : Démarré normalement
    Identifiant : SYSTEM
    Nom de l'ordinateur :USER-09774D5100

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 03:06:49
    ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 03:06:52
    ANTIVIR3.VDF : 7.1.1.89 2048 Bytes 08/01/2009 03:06:52
    Version du moteur: 8.2.0.45
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.19 336252 Bytes 09/01/2009 03:06:58
    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
    AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/01/2009 03:06:57
    AEHEUR.DLL : 8.1.0.75 1524087 Bytes 09/01/2009 03:06:57
    AEHELP.DLL : 8.1.2.0 119159 Bytes 09/01/2009 03:06:55
    AEGEN.DLL : 8.1.1.8 323956 Bytes 09/01/2009 03:06:54
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.5.2 172405 Bytes 09/01/2009 03:06:53
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\archivos de programa\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, H:, J:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : viernes, 09 de enero de 2009 04:09

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ScanningProcess.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'VideoEffectsWatcher.exe' - '1' module(s) sont contrôlés
    Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'a.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclBCBTSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'KHALMNPR.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avgas.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WFXSNT40.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'ezSP_Px.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'CameraAssistant.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'nod32krn.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
    Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '64' processus ont été contrôlés avec '64' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage maître HD1
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
    Secteur d'amorçage maître HD2
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
    Secteur d'amorçage maître HD3
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
    Secteur d'amorçage maître HD4
    [INFO] Aucun virus trouvé !
    [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'H:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'J:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '67' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <Sistema>
    C:\Archivos de programa\Navilog1\Backupnavi\xebaapkrp.exe
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c8c1e5.qua' !
    C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\D4863151d01
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '499ec2f6.qua' !
    C:\Documents and Settings\Administrador\Configuración local\Temp\c.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.batr
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49cbc2fc.qua' !
    C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpa.exe
    [RESULTAT] Contient le cheval de Troie TR/Dldr.Small.izw
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d3c343.qua' !
    C:\Documents and Settings\Administrador\Escritorio\virtualdj.exe
    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d8c37c.qua' !
    C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP337\A0032249.exe
    [RESULTAT] Contient le cheval de Troie TR/Crypt.XPACK.Gen
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4996c3e1.qua' !
    C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP337\A0032250.exe
    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '48a6d182.qua' !
    C:\WINDOWS\system32\drivers\sptd.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    C:\WINDOWS\system32\drivers\sptd2861.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'H:\' <HP_RECOVERY>
    Recherche débutant dans 'J:\' <Datos>
    J:\Mis Documentos\Pirateo\programmes\Atomix Virtual DJ v3.4 Home Edition 2006.rar
    [0] Type d'archive: RAR
    --> Atomix Virtual DJ v3.4 Home Edition 2006\atomix.virtual.dj.3.x-patch.exe
    [RESULTAT] Contient le cheval de Troie TR/Agent.37670
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d5ca82.qua' !
    J:\Mis Documentos\Pirateo\programmes\Virtual DJ 4.0 Full + crack + skins + samples + plugins + effects + VDJTimecode fr french francais.rar
    [0] Type d'archive: RAR
    --> Atomix Virtual DJ 4.0 Full + crack\virtualdj.exe
    [RESULTAT] Contient le modèle de détection du programme backdoor (dangereux) BDS/Pcclient.GV.103
    [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49d8cbd2.qua' !

    Fin de la recherche : viernes, 09 de enero de 2009 05:00
    Temps nécessaire: 50:32 Minute(s)

    La recherche a été effectuée intégralement

    7769 Les répertoires ont été contrôlés
    302707 Des fichiers ont été contrôlés
    9 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    9 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    2 Impossible de contrôler des fichiers
    302696 Fichiers non infectés
    8217 Les archives ont été contrôlées
    6 Avertissements
    9 Consignes
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    quelqu'un pour m'aider.......... merci
    0
    1. mario
       
      apres avoir regarder plusieurs messages concernant des virus ou trojans qui ne s'éradiquent pas par les programmes anti-n'inportequoi,je trouve que vous vous compliquer la chose pas mal.

      il suffit de se servir de l'outil de recherche de fichier de window.quand un antivirus(ou autre)te signale une bibite et qu'il ne l'efface pas,fait une recherche de fichier avec la recherche de fichier en y inscrivant le nom du virus donné par
      ton antivirus.

      lors de la premiere passe,ca se peut qu'il ne trouve pas ce que tu cherche. précise lui alors de chercher dans les fichiers cachés.il le verras . tu n'a qua le deleter manuellement.

      ensuite,seulement,tu passe ton ordi avec un antimalwaire pour qu'il efface les traces résiduelles.
      0
      1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21 > mario
         
        désolé mais comprends pas bien ta démarche....
        dois tu rechercher le virus lui meme ou le nom du fichier infecté???

        dans le premier cas,j'ai rien trouvé et dand le deuxieme non plus....!!!

        essayes d'etre plus précis

        merci
        0
  6. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    rapport malwarebytes..:

    Malwarebytes' Anti-Malware 1.32
    Version de la base de données: 1632
    Windows 5.1.2600 Service Pack 2

    09/01/2009 6:25:03
    mbam-log-2009-01-09 (06-24-57).txt

    Type de recherche: Examen complet (C:\|F:\|G:\|H:\|I:\|J:\|K:\|)
    Eléments examinés: 132675
    Temps écoulé: 1 hour(s), 3 minute(s), 53 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 2
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a75e294e-c047-4d29-b07e-37b792881bef} (Trojan.BHO) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    C:\Archivos de programa\BitDownload (Trojan.Lop) -> No action taken.
    C:\Archivos de programa\BitDownload\ZM (Trojan.Lop) -> No action taken.

    Fichier(s) infecté(s):
    C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP325\A0031032.exe (Adware.Agent) -> No action taken.
    C:\Archivos de programa\BitDownload\BitDownload.TRC (Trojan.Lop) -> No action taken.
    C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpb.exe (Trojan.FakeAlert) -> No action taken.
    C:\Documents and Settings\Administrador\Configuración local\Temp\a.exe (Trojan.FakeAlert) -> No action taken.
    0
  7. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    il y a quelqu'un svp.
    merci
    0
  8. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    up aidez-moi svp!!
    0
  9. eric92000 Messages postés 3 Statut Membre
     
    Avira AntiVir Personal
    Date de création du fichier de rapport : vendredi 9 janvier 2009 11:15

    La recherche porte sur 1038808 souches de virus.

    Détenteur de la licence :Avira AntiVir PersonalEdition Classic
    Numéro de série : 0000149996-ADJIE-0001
    Plateforme : Windows XP
    Version de Windows :(Service Pack 2) [5.1.2600]
    Mode Boot : Mode sans échec avec assistance réseau
    Identifiant : Nous2
    Nom de l'ordinateur :NOUS

    Informations de version :
    BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
    AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
    AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
    LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
    LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
    ANTIVIR1.VDF : 7.1.0.56 411136 Bytes 09/11/2008 16:57:13
    ANTIVIR2.VDF : 7.1.0.89 221184 Bytes 16/11/2008 16:16:47
    ANTIVIR3.VDF : 7.1.0.97 45056 Bytes 17/11/2008 16:38:59
    Version du moteur: 8.2.0.31
    AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
    AESCRIPT.DLL : 8.1.1.15 332156 Bytes 11/11/2008 14:00:07
    AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
    AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
    AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
    AEOFFICE.DLL : 8.1.0.30 196986 Bytes 07/11/2008 15:06:41
    AEHEUR.DLL : 8.1.0.71 1487222 Bytes 07/11/2008 15:06:41
    AEHELP.DLL : 8.1.1.3 119157 Bytes 07/11/2008 15:06:41
    AEGEN.DLL : 8.1.1.0 319859 Bytes 07/11/2008 15:06:41
    AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
    AECORE.DLL : 8.1.4.1 172405 Bytes 07/11/2008 15:06:41
    AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
    AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
    AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
    AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
    AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
    AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
    AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
    SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
    SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
    NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
    RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
    RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

    Configuration pour la recherche actuelle :
    Nom de la tâche..................: Contrôle intégral du système
    Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
    Documentation....................: bas
    Action principale................: interactif
    Action secondaire................: ignorer
    Recherche sur les secteurs d'amorçage maître: marche
    Recherche sur les secteurs d'amorçage: marche
    Secteurs d'amorçage..............: C:, D:,
    Recherche dans les programmes actifs: marche
    Recherche en cours sur l'enregistrement: marche
    Recherche de Rootkits............: arrêt
    Fichier mode de recherche........: Sélection de fichiers intelligente
    Recherche sur les archives.......: marche
    Limiter la profondeur de récursivité: 20
    Archive Smart Extensions.........: marche
    Heuristique de macrovirus........: marche
    Heuristique fichier..............: moyen

    Début de la recherche : vendredi 9 janvier 2009 11:15

    La recherche sur les processus démarrés commence :
    Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'notepad.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'WgaTray.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'vsmon.exe' - '0' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
    Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
    '16' processus ont été contrôlés avec '16' modules

    La recherche sur les secteurs d'amorçage maître commence :
    Secteur d'amorçage maître HD0
    [INFO] Aucun virus trouvé !

    La recherche sur les secteurs d'amorçage commence :
    Secteur d'amorçage 'C:\'
    [INFO] Aucun virus trouvé !
    Secteur d'amorçage 'D:\'
    [INFO] Aucun virus trouvé !

    La recherche sur les renvois aux fichiers exécutables (registre) commence.
    Le registre a été contrôlé ( '52' fichiers).

    La recherche sur les fichiers sélectionnés commence :

    Recherche débutant dans 'C:\' <Windows>
    C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    Recherche débutant dans 'D:\' <STOCK>

    Fin de la recherche : vendredi 9 janvier 2009 11:57
    Temps nécessaire: 41:08 Minute(s)

    La recherche a été effectuée intégralement

    3754 Les répertoires ont été contrôlés
    187417 Des fichiers ont été contrôlés
    0 Des virus ou programmes indésirables ont été trouvés
    0 Des fichiers ont été classés comme suspects
    0 Des fichiers ont été supprimés
    0 Des virus ou programmes indésirables ont été réparés
    0 Les fichiers ont été déplacés dans la quarantaine
    0 Les fichiers ont été renommés
    1 Impossible de contrôler des fichiers
    187416 Fichiers non infectés
    1550 Les archives ont été contrôlées
    1 Avertissements
    0 Consignes
    0
  10. ghost-vistasuk Messages postés 481 Date d'inscription   Statut Membre Dernière intervention   119
     
    essaie d'effacer des dossiers manuellement

    Dossier(s) infecté(s):
    C:\Archivos de programa\BitDownload (Trojan.Lop) -> No action taken.
    C:\Archivos de programa\BitDownload\ZM (Trojan.Lop) -> No action taken.

    Fichier(s) infecté(s):
    C:\Archivos de programa\BitDownload\BitDownload.TRC (Trojan.Lop) -> No action taken.
    C:\Documents and Settings\Administrador\Configuración local\Temp\~tmpb.exe (Trojan.FakeAlert) -> No action taken.
    C:\Documents and Settings\Administrador\Configuración local\Temp\a.exe (Trojan.FakeAlert) -> No action taken.

    et puis deactive la restauration system
    0
  11. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    aidez moi a enlever les trojans svp......
    0
  12. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
     
    Rapport malwarebytes

    Malwarebytes' Anti-Malware 1.32
    Version de la base de données: 1643
    Windows 5.1.2600 Service Pack 2

    11/01/2009 20:17:27
    mbam-log-2009-01-11 (20-17-27).txt

    Type de recherche: Examen complet (C:\|F:\|G:\|H:\|I:\|J:\|K:\|)
    Eléments examinés: 130725
    Temps écoulé: 1 hour(s), 2 minute(s), 31 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 9
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 4

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\xml.xml (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{500bca15-57a7-4eaf-8143-8c619470b13d} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\xml.xml.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{a75e294e-c047-4d29-b07e-37b792881bef} (Trojan.BHO) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{af2e62b6-f9e1-4d4f-a10a-9dc8e6dcbcc0} (Adware.VideoEgg) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\MSFox (Trojan.Agent) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\msxml71.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\System Volume Information\_restore{B899E267-4EB4-4849-9E9A-8A40A3BE5534}\RP325\A0031032.exe (Adware.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\6TJqHSi4.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\6TJqHSi4.exe.a_a (Trojan.Agent) -> Quarantined and deleted successfully.
    0
  13. gen-hackman
     
    bonsoir pour avancer et verif :

    tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

    * Double-clique dessus pour lancer l'installation
    * Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      rapport LOP S&D :


      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

      Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
      BIOS : Phoenix - Award BIOS v6.00PG
      USER : Administrador ( Administrator )
      BOOT : Normal boot
      Antivirus : Eset NOD32 antivirus system 2.51 2.51 (Activated)
      C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
      D:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
      I:\ (USB)
      J:\ (Local Disk) - NTFS - Total:113 Go (Free:74 Go)
      K:\ (USB)

      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
      Option : [1] ( 13/01/2009|15:16 )

      --------------------\\ Listing des dossiers dans DATOSD~1

      [23/11/2008|19:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Adobe
      [13/06/2007|14:20] C:\DOCUME~1\ADMINI~1\DATOSD~1\AdobeUM
      [12/04/2006|13:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\Ahead
      [07/06/2006|11:22] C:\DOCUME~1\ADMINI~1\DATOSD~1\ATI
      [05/02/2007|11:09] C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload
      [25/07/2008|14:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\COWON
      [05/02/2006|10:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\CyberLink
      [29/03/2008|01:56] C:\DOCUME~1\ADMINI~1\DATOSD~1\Dealio
      [01/12/2008|10:15] C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
      [01/12/2008|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\EmailNotifier
      [29/09/2006|18:08] C:\DOCUME~1\ADMINI~1\DATOSD~1\FlashFXP
      [28/01/2006|10:59] C:\DOCUME~1\ADMINI~1\DATOSD~1\FUJIFILM
      [27/09/2006|14:24] C:\DOCUME~1\ADMINI~1\DATOSD~1\Google
      [01/03/2006|10:27] C:\DOCUME~1\ADMINI~1\DATOSD~1\Help
      [03/11/2006|12:41] C:\DOCUME~1\ADMINI~1\DATOSD~1\HP
      [19/01/2006|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\Identities
      [20/06/2008|13:32] C:\DOCUME~1\ADMINI~1\DATOSD~1\Image Zone Express
      [25/07/2008|14:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\InstallShield
      [15/03/2007|12:36] C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsthehold
      [05/02/2006|17:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Lavasoft
      [07/03/2006|14:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Logitech
      [22/01/2006|16:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Macromedia
      [11/03/2008|00:13] C:\DOCUME~1\ADMINI~1\DATOSD~1\Malwarebytes
      [08/03/2006|10:25] C:\DOCUME~1\ADMINI~1\DATOSD~1\Media Player Classic
      [20/11/2008|15:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Microsoft
      [27/08/2008|11:05] C:\DOCUME~1\ADMINI~1\DATOSD~1\Mozilla
      [13/09/2008|09:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Nokia
      [24/03/2008|17:42] C:\DOCUME~1\ADMINI~1\DATOSD~1\ooVoo Details
      [11/08/2008|12:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\PC Suite
      [13/09/2006|15:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\Real
      [21/07/2008|11:54] C:\DOCUME~1\ADMINI~1\DATOSD~1\Roxio
      [11/01/2009|20:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Skype
      [12/01/2009|16:06] C:\DOCUME~1\ADMINI~1\DATOSD~1\skypePM
      [23/05/2007|10:45] C:\DOCUME~1\ADMINI~1\DATOSD~1\Sun
      [05/02/2007|15:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\Symantec
      [17/02/2008|16:37] C:\DOCUME~1\ADMINI~1\DATOSD~1\TVU Networks
      [27/04/2007|09:49] C:\DOCUME~1\ADMINI~1\DATOSD~1\U3
      [11/09/2006|19:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\vlc
      [04/03/2006|15:11] C:\DOCUME~1\ADMINI~1\DATOSD~1\Vso
      [30/04/2008|09:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Winamp
      [0|archivos] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
      [42|dirs] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres

      [10/11/2008|23:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Adobe
      [12/04/2006|12:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Ahead
      [25/09/2006|21:22] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple Computer
      [09/01/2009|04:05] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Avira
      [04/02/2007|13:54] C:\DOCUME~1\ALLUSE~1\DATOSD~1\BVRP Software
      [05/02/2006|10:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink
      [01/07/2007|17:34] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Downloaded Installations
      [30/09/2006|09:48] C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
      [24/01/2006|15:49] C:\DOCUME~1\ALLUSE~1\DATOSD~1\element5
      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\EmailNotifier
      [27/09/2006|14:23] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
      [28/07/2007|17:12] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Grisoft
      [22/01/2006|11:42] C:\DOCUME~1\ALLUSE~1\DATOSD~1\HP
      [12/11/2008|10:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Installations
      [10/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\InstallShield
      [01/12/2008|19:24] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ma-config.com
      [21/01/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Macrovision
      [11/03/2008|00:13] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Malwarebytes
      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Megaupload
      [29/10/2008|10:27] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft
      [14/08/2007|18:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Nokia
      [11/12/2008|03:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Office Genuine Advantage
      [21/03/2008|00:00] C:\DOCUME~1\ALLUSE~1\DATOSD~1\OrbNetworks
      [21/12/2006|11:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\PC Suite
      [15/03/2007|17:08] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ProcDrawByteBlah
      [13/09/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Real
      [10/08/2007|17:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Roxio
      [12/03/2008|00:15] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Skype
      [10/08/2007|16:57] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Sonic
      [09/10/2008|13:33] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
      [14/03/2007|14:30] C:\DOCUME~1\ALLUSE~1\DATOSD~1\SupportSoft
      [05/02/2007|15:36] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
      [01/09/2006|18:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Trymedia
      [29/11/2008|21:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\TVU Networks
      [19/01/2006|18:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
      [16/03/2008|11:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\WLInstaller
      [22/09/2006|16:18] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo!
      [22/10/2006|19:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo! Companion
      [0|archivos] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
      [40|dirs] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres

      [19/01/2006|17:25] C:\DOCUME~1\DEFAUL~1\DATOSD~1\Microsoft
      [0|archivos] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
      [3|dirs] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres

      [26/03/2006|11:33] C:\DOCUME~1\LOCALS~1\DATOSD~1\Microsoft
      [10/08/2007|17:07] C:\DOCUME~1\LOCALS~1\DATOSD~1\Roxio
      [0|archivos] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
      [4|dirs] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres

      [09/01/2009|16:00] C:\DOCUME~1\NETWOR~1\DATOSD~1\Google
      [26/03/2006|11:33] C:\DOCUME~1\NETWOR~1\DATOSD~1\Microsoft
      [0|archivos] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
      [4|dirs] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [12/01/2009 23:00][--a------] C:\WINDOWS\tasks\At24.job
      [12/01/2009 22:00][--a------] C:\WINDOWS\tasks\At23.job
      [12/01/2009 21:00][--a------] C:\WINDOWS\tasks\At22.job
      [12/01/2009 20:00][--a------] C:\WINDOWS\tasks\At21.job
      [12/01/2009 18:00][--a------] C:\WINDOWS\tasks\At19.job
      [12/01/2009 17:00][--a------] C:\WINDOWS\tasks\At18.job
      [12/01/2009 19:00][--a------] C:\WINDOWS\tasks\At20.job
      [12/01/2009 16:00][--a------] C:\WINDOWS\tasks\At17.job
      [13/01/2009 15:00][--a------] C:\WINDOWS\tasks\At16.job
      [13/01/2009 13:00][--a------] C:\WINDOWS\tasks\At14.job
      [13/01/2009 14:00][--a------] C:\WINDOWS\tasks\At15.job
      [13/01/2009 11:00][--a------] C:\WINDOWS\tasks\At12.job
      [13/01/2009 10:00][--a------] C:\WINDOWS\tasks\At11.job
      [13/01/2009 12:00][--a------] C:\WINDOWS\tasks\At13.job
      [13/01/2009 08:00][--a------] C:\WINDOWS\tasks\At9.job
      [13/01/2009 09:00][--a------] C:\WINDOWS\tasks\At10.job
      [13/01/2009 06:00][--a------] C:\WINDOWS\tasks\At7.job
      [13/01/2009 07:00][--a------] C:\WINDOWS\tasks\At8.job
      [13/01/2009 05:00][--a------] C:\WINDOWS\tasks\At6.job
      [13/01/2009 03:00][--a------] C:\WINDOWS\tasks\At4.job
      [13/01/2009 04:00][--a------] C:\WINDOWS\tasks\At5.job
      [13/01/2009 02:00][--a------] C:\WINDOWS\tasks\At3.job
      [13/01/2009 01:00][--a------] C:\WINDOWS\tasks\At2.job
      [13/01/2009 00:14][--a------] C:\WINDOWS\tasks\At1.job
      [13/01/2009 03:11][--a------] C:\WINDOWS\tasks\OGADaily.job
      [11/01/2009 20:25][--a------] C:\WINDOWS\tasks\OGALogon.job
      [13/01/2009 15:00][--ah-----] C:\WINDOWS\tasks\AE64CF08918B4DEC.job
      [11/01/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [24/08/2001 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      ( AE64CF08918B4DEC.job )=( c:\docume~1\admini~1\datosd~1\jugsth~1\multilivehope.exe )

      --------------------\\ Listing des dossiers dans C:\Archivos de programa

      [10/11/2008|23:56] C:\Archivos de programa\Adobe
      [11/11/2006|13:44] C:\Archivos de programa\Ahead
      [28/10/2008|15:34] C:\Archivos de programa\AMD
      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes
      [06/07/2006|14:17] C:\Archivos de programa\ATI Technologies
      [14/03/2008|10:45] C:\Archivos de programa\Audacity
      [15/11/2008|15:00] C:\Archivos de programa\AVIConverter
      [09/01/2009|04:05] C:\Archivos de programa\Avira
      [22/07/2007|11:12] C:\Archivos de programa\BitComet
      [18/04/2007|11:55] C:\Archivos de programa\BitComet Acceleration Patch
      [18/04/2007|11:57] C:\Archivos de programa\BitComet Accelerator
      [10/10/2008|10:06] C:\Archivos de programa\CaptEcran
      [21/01/2006|15:20] C:\Archivos de programa\CCleaner
      [06/11/2008|17:22] C:\Archivos de programa\Creative
      [12/11/2006|10:30] C:\Archivos de programa\Cucusoft
      [16/05/2007|17:04] C:\Archivos de programa\deo
      [16/04/2008|21:22] C:\Archivos de programa\DIFX
      [29/12/2008|18:30] C:\Archivos de programa\DivX
      [29/01/2006|11:40] C:\Archivos de programa\DVBViewerTE
      [16/05/2008|14:22] C:\Archivos de programa\dvdSanta
      [13/01/2009|06:50] C:\Archivos de programa\eMule
      [08/02/2008|01:07] C:\Archivos de programa\ESET
      [29/11/2007|13:15] C:\Archivos de programa\FinePixViewer
      [29/03/2008|01:49] C:\Archivos de programa\Free Audio Pack
      [22/07/2007|09:46] C:\Archivos de programa\Free Download Manager
      [05/11/2008|10:19] C:\Archivos de programa\FX Uninstall Information
      [28/01/2007|22:26] C:\Archivos de programa\Google
      [28/07/2007|17:07] C:\Archivos de programa\Grisoft
      [22/01/2006|11:40] C:\Archivos de programa\Hewlett-Packard
      [19/01/2006|18:17] C:\Archivos de programa\HighMAT CD Writing Wizard
      [20/07/2007|17:09] C:\Archivos de programa\Hijackthis Version Fran‡aise
      [22/01/2006|11:42] C:\Archivos de programa\HP
      [02/04/2007|09:19] C:\Archivos de programa\Imperivm - La guerra de las Galias
      [29/03/2006|09:56] C:\Archivos de programa\inKline Global
      [06/11/2008|22:45] C:\Archivos de programa\InstallShield Installation Information
      [10/08/2007|17:06] C:\Archivos de programa\InterActual
      [14/12/2008|03:01] C:\Archivos de programa\Internet Explorer
      [07/10/2008|09:49] C:\Archivos de programa\Java
      [30/12/2008|13:38] C:\Archivos de programa\JetAudio
      [23/03/2007|12:08] C:\Archivos de programa\jugsthehold
      [13/09/2006|15:29] C:\Archivos de programa\K-Lite Codec Pack
      [05/11/2008|02:00] C:\Archivos de programa\Logitech
      [01/12/2008|19:24] C:\Archivos de programa\ma-config.com
      [09/01/2009|04:35] C:\Archivos de programa\Malwarebytes' Anti-Malware
      [03/05/2007|09:56] C:\Archivos de programa\MasterCook 8
      [25/09/2006|21:17] C:\Archivos de programa\Media Player Classic
      [19/01/2006|19:47] C:\Archivos de programa\Messenger
      [10/05/2007|02:04] C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
      [19/01/2006|17:26] C:\Archivos de programa\microsoft frontpage
      [13/02/2006|12:19] C:\Archivos de programa\Microsoft Office
      [19/01/2006|18:54] C:\Archivos de programa\Microsoft Visual Studio
      [17/05/2008|00:19] C:\Archivos de programa\MIKSOFT
      [19/01/2006|17:23] C:\Archivos de programa\Movie Maker
      [13/01/2009|15:11] C:\Archivos de programa\Mozilla Firefox
      [20/11/2008|15:17] C:\Archivos de programa\MP3 Player Utilities 4.00
      [19/01/2006|17:21] C:\Archivos de programa\MSN
      [19/01/2006|17:21] C:\Archivos de programa\MSN Gaming Zone
      [16/11/2006|03:02] C:\Archivos de programa\MSXML 4.0
      [23/04/2008|11:11] C:\Archivos de programa\MSXML 6.0
      [22/01/2008|12:18] C:\Archivos de programa\MyXOFT
      [10/03/2008|22:20] C:\Archivos de programa\Navilog1
      [19/01/2006|19:52] C:\Archivos de programa\Nero
      [16/02/2006|15:19] C:\Archivos de programa\NetMeeting
      [12/11/2008|11:05] C:\Archivos de programa\Nokia
      [13/06/2007|02:01] C:\Archivos de programa\Outlook Express
      [10/10/2008|10:42] C:\Archivos de programa\Paint.NET
      [01/12/2008|01:43] C:\Archivos de programa\PC Connectivity Solution
      [19/06/2008|19:33] C:\Archivos de programa\Pet Soccer
      [17/04/2008|10:48] C:\Archivos de programa\PhotoFiltre Studio
      [25/09/2006|21:22] C:\Archivos de programa\QuickTime Alternative
      [25/09/2006|21:17] C:\Archivos de programa\Real Alternative
      [06/11/2008|22:46] C:\Archivos de programa\Realtek AC97
      [17/03/2008|10:54] C:\Archivos de programa\RegCleaner
      [10/08/2007|17:03] C:\Archivos de programa\Roxio
      [19/01/2006|17:24] C:\Archivos de programa\Servicios en l¡nea
      [10/08/2007|16:57] C:\Archivos de programa\SightSpeed
      [12/03/2008|00:15] C:\Archivos de programa\Skype
      [08/06/2008|20:17] C:\Archivos de programa\SopCast
      [07/10/2008|10:13] C:\Archivos de programa\Spybot - Search & Destroy
      [14/03/2007|14:13] C:\Archivos de programa\SupportSoft
      [05/02/2007|15:30] C:\Archivos de programa\Symantec
      [10/10/2008|14:09] C:\Archivos de programa\TechniSat DVB
      [28/09/2007|11:20] C:\Archivos de programa\Telefonica
      [29/07/2008|22:45] C:\Archivos de programa\telefonicaonline.com
      [10/03/2008|12:28] C:\Archivos de programa\Trend Micro
      [30/03/2008|20:31] C:\Archivos de programa\TVAnts
      [17/02/2008|16:37] C:\Archivos de programa\TVUPlayer
      [19/01/2006|17:35] C:\Archivos de programa\Uninstall Information
      [29/11/2008|21:22] C:\Archivos de programa\Veetle
      [08/06/2008|21:54] C:\Archivos de programa\VideoLAN
      [19/10/2008|14:51] C:\Archivos de programa\VirtualDJ
      [18/10/2008|10:38] C:\Archivos de programa\VoptXP v7
      [26/03/2006|17:56] C:\Archivos de programa\vso
      [01/12/2006|10:42] C:\Archivos de programa\WIDCOMM
      [30/04/2008|09:45] C:\Archivos de programa\Winamp
      [21/03/2008|00:00] C:\Archivos de programa\Winamp Remote
      [26/09/2006|10:48] C:\Archivos de programa\WinASPI
      [16/03/2008|11:15] C:\Archivos de programa\Windows Live
      [19/01/2006|18:19] C:\Archivos de programa\Windows Media Connect
      [30/11/2006|18:08] C:\Archivos de programa\Windows Media Player
      [14/03/2007|15:03] C:\Archivos de programa\Windows NT
      [19/01/2006|17:24] C:\Archivos de programa\WindowsUpdate
      [11/11/2006|15:08] C:\Archivos de programa\WinRAR
      [19/01/2006|17:26] C:\Archivos de programa\xerox
      [22/09/2006|16:13] C:\Archivos de programa\Yahoo!
      [0|archivos] C:\Archivos de programa\bytes
      [107|dirs] C:\Archivos de programa\bytes libres

      --------------------\\ Listing des dossiers dans C:\Archivos de programa\Archivos comunes

      [07/03/2007|10:24] C:\Archivos de programa\Archivos comunes\{0CF6C760-06FE-3082-0930-050605150022}
      [10/11/2008|23:58] C:\Archivos de programa\Archivos comunes\Adobe
      [12/04/2006|10:29] C:\Archivos de programa\Archivos comunes\Ahead
      [12/02/2006|19:47] C:\Archivos de programa\Archivos comunes\AVSMedia
      [25/07/2008|14:31] C:\Archivos de programa\Archivos comunes\COWON
      [13/02/2006|12:19] C:\Archivos de programa\Archivos comunes\Designer
      [22/01/2006|11:39] C:\Archivos de programa\Archivos comunes\Hewlett-Packard
      [22/01/2006|11:42] C:\Archivos de programa\Archivos comunes\HP
      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\InstallShield
      [12/03/2008|01:31] C:\Archivos de programa\Archivos comunes\Java
      [05/11/2008|11:25] C:\Archivos de programa\Archivos comunes\LogiShrd
      [08/03/2006|05:14] C:\Archivos de programa\Archivos comunes\Logitech
      [23/04/2008|11:09] C:\Archivos de programa\Archivos comunes\Microsoft Shared
      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\MSSoap
      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\Nokia
      [04/11/2008|15:06] C:\Archivos de programa\Archivos comunes\ODBC
      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\PCSuite
      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\Roxio Shared
      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\Services
      [10/08/2007|16:54] C:\Archivos de programa\Archivos comunes\SightSpeed
      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes\Skype
      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\Sonic Shared
      [19/01/2006|17:10] C:\Archivos de programa\Archivos comunes\SpeechEngines
      [16/02/2007|14:59] C:\Archivos de programa\Archivos comunes\Supportsoft
      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\SureThing Shared
      [15/08/2007|18:36] C:\Archivos de programa\Archivos comunes\SWF Studio
      [11/02/2007|12:00] C:\Archivos de programa\Archivos comunes\Symantec Shared
      [13/06/2007|02:01] C:\Archivos de programa\Archivos comunes\System
      [16/03/2008|11:14] C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
      [14/03/2007|14:13] C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
      [0|archivos] C:\Archivos de programa\Archivos comunes\bytes
      [32|dirs] C:\Archivos de programa\Archivos comunes\bytes libres

      --------------------\\ Process

      ( 62 Processes )

      ... OK !

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsth~1
      C:\Archivos de programa\jugsth~1
      C:\DOCUME~1\ADMINI~1\DATOSD~1\Bitdownload
      C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload
      C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload\Data
      C:\WINDOWS\Tasks\AE64CF08918B4DEC.job

      --------------------\\ Verification du Registre

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Meet Owns Great]
      "DisplayName"="CiD Help"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts MODIFIE

      127.0.0.1 bin.errorprotector.com ## added by CiD
      127.0.0.1 br.errorsafe.com ## added by CiD
      127.0.0.1 br.winantivirus.com ## added by CiD
      127.0.0.1 br.winfixer.com ## added by CiD
      127.0.0.1 cdn.drivecleaner.com ## added by CiD
      127.0.0.1 cdn.errorsafe.com ## added by CiD
      127.0.0.1 cdn.winsoftware.com ## added by CiD
      127.0.0.1 de.errorsafe.com ## added by CiD
      127.0.0.1 de.winantivirus.com ## added by CiD
      127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
      127.0.0.1 download.cdn.errorsafe.com ## added by CiD
      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
      127.0.0.1 download.errorsafe.com ## added by CiD
      127.0.0.1 download.systemdoctor.com ## added by CiD
      127.0.0.1 download.winantispyware.com ## added by CiD
      127.0.0.1 download.windrivecleaner.com ## added by CiD
      127.0.0.1 download.winfixer.com ## added by CiD
      127.0.0.1 drivecleaner.com ## added by CiD
      127.0.0.1 dynamique.drivecleaner.com ## added by CiD
      127.0.0.1 errorprotector.com ## added by CiD
      127.0.0.1 errorsafe.com ## added by CiD
      127.0.0.1 es.winantivirus.com ## added by CiD
      127.0.0.1 fr.winantivirus.com ## added by CiD
      127.0.0.1 fr.winfixer.com ## added by CiD
      127.0.0.1 go.drivecleaner.com ## added by CiD
      127.0.0.1 go.errorsafe.com ## added by CiD
      127.0.0.1 go.winantispyware.com ## added by CiD
      127.0.0.1 go.winantivirus.com ## added by CiD
      127.0.0.1 hk.winantivirus.com ## added by CiD
      127.0.0.1 instlog.errorsafe.com ## added by CiD
      127.0.0.1 instlog.winantivirus.com ## added by CiD
      127.0.0.1 instlog.winfixer.com ## added by CiD
      127.0.0.1 jsp.drivecleaner.com ## added by CiD
      127.0.0.1 kb.errorsafe.com ## added by CiD
      127.0.0.1 kb.winantivirus.com ## added by CiD
      127.0.0.1 nl.errorsafe.com ## added by CiD
      127.0.0.1 se.errorsafe.com ## added by CiD
      127.0.0.1 secure.drivecleaner.com ## added by CiD
      127.0.0.1 secure.errorsafe.com ## added by CiD
      127.0.0.1 secure.winantispam.com ## added by CiD
      127.0.0.1 secure.winantispy.com ## added by CiD
      127.0.0.1 secure.winantivirus.com ## added by CiD
      127.0.0.1 support.winantivirus.com ## added by CiD
      127.0.0.1 trial.updates.winsoftware.com ## added by CiD
      127.0.0.1 ulog.winantivirus.com ## added by CiD
      127.0.0.1 utils.errorsafe.com ## added by CiD
      127.0.0.1 utils.winantivirus.com ## added by CiD
      127.0.0.1 utils.winfixer.com ## added by CiD
      127.0.0.1 winantispyware.com ## added by CiD
      127.0.0.1 winantivirus.com ## added by CiD
      127.0.0.1 winfixer.com ## added by CiD
      127.0.0.1 winfixer2006.com ## added by CiD
      127.0.0.1 winsoftware.com ## added by CiD
      127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
      127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
      127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
      127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
      127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
      127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
      127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
      127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
      127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
      127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
      127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
      127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
      127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
      127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
      127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
      127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
      127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

      -> 8945 [ 70 ## added by CiD ]

      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-01-13 15:17:56
      Windows 5.1.2600 Service Pack 2 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 3

      --------------------\\ Recherche d'autres infections

      C:\WINDOWS\Tasks\At1.job
      C:\WINDOWS\Tasks\At10.job
      C:\WINDOWS\Tasks\At11.job
      C:\WINDOWS\Tasks\At12.job
      C:\WINDOWS\Tasks\At13.job
      C:\WINDOWS\Tasks\At14.job
      C:\WINDOWS\Tasks\At15.job
      C:\WINDOWS\Tasks\At16.job
      C:\WINDOWS\Tasks\At17.job
      C:\WINDOWS\Tasks\At18.job
      C:\WINDOWS\Tasks\At19.job
      C:\WINDOWS\Tasks\At2.job
      C:\WINDOWS\Tasks\At20.job
      C:\WINDOWS\Tasks\At21.job
      C:\WINDOWS\Tasks\At22.job
      C:\WINDOWS\Tasks\At23.job
      C:\WINDOWS\Tasks\At24.job
      C:\WINDOWS\Tasks\At3.job
      C:\WINDOWS\Tasks\At4.job
      C:\WINDOWS\Tasks\At5.job
      C:\WINDOWS\Tasks\At6.job
      C:\WINDOWS\Tasks\At7.job
      C:\WINDOWS\Tasks\At8.job
      C:\WINDOWS\Tasks\At9.job

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\ADMINI~1\Escritorio\fred's mix III\mark brown feat. sarah cracknell-the journeys continues (thomas.mp3
      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip


      [F:129][D:16]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp
      [F:8][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
      [F:79][D:4]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\ARCHIV~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 13/01/2009|15:19 - Option : [1]

      --------------------\\ Fin du rapport a 15:19:10
      0
  14. gen-hackman
     
    Suppression + Hosts

    double-clique sur le raccourci Lop S&D présent sur ton Bureau
    * Séléctionne la langue souhaitée , puis choisis l'option "Suppression + Hosts"
    * Patiente jusqu'à la fin du scan
    * Poste le rapport généré (C:\lopR.txt)
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      rapport LOP S&D:


      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

      Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
      X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3000+ )
      BIOS : Phoenix - Award BIOS v6.00PG
      USER : Administrador ( Administrator )
      BOOT : Normal boot
      Antivirus : Eset NOD32 antivirus system 2.51 2.51 (Activated)
      C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
      D:\ (CD or DVD)
      F:\ (USB)
      G:\ (USB)
      H:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
      I:\ (USB)
      J:\ (Local Disk) - NTFS - Total:113 Go (Free:74 Go)
      K:\ (USB)

      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
      Option : [2] ( 13/01/2009|15:46 )


      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\BitDownload\Data
      Supprime! - C:\WINDOWS\Tasks\AE64CF08918B4DEC.job
      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\jugsth~1
      Supprime! - C:\Archivos de programa\jugsth~1
      Supprime! - C:\DOCUME~1\ADMINI~1\DATOSD~1\Bitdownload
      -
      [ Fichier Hosts ] .. Restaure!

      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


      --------------------\\ Listing des dossiers dans DATOSD~1

      [23/11/2008|19:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Adobe
      [13/06/2007|14:20] C:\DOCUME~1\ADMINI~1\DATOSD~1\AdobeUM
      [12/04/2006|13:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\Ahead
      [07/06/2006|11:22] C:\DOCUME~1\ADMINI~1\DATOSD~1\ATI
      [25/07/2008|14:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\COWON
      [05/02/2006|10:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\CyberLink
      [29/03/2008|01:56] C:\DOCUME~1\ADMINI~1\DATOSD~1\Dealio
      [01/12/2008|10:15] C:\DOCUME~1\ADMINI~1\DATOSD~1\dvdcss
      [01/12/2008|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\EmailNotifier
      [29/09/2006|18:08] C:\DOCUME~1\ADMINI~1\DATOSD~1\FlashFXP
      [28/01/2006|10:59] C:\DOCUME~1\ADMINI~1\DATOSD~1\FUJIFILM
      [27/09/2006|14:24] C:\DOCUME~1\ADMINI~1\DATOSD~1\Google
      [01/03/2006|10:27] C:\DOCUME~1\ADMINI~1\DATOSD~1\Help
      [03/11/2006|12:41] C:\DOCUME~1\ADMINI~1\DATOSD~1\HP
      [19/01/2006|17:35] C:\DOCUME~1\ADMINI~1\DATOSD~1\Identities
      [20/06/2008|13:32] C:\DOCUME~1\ADMINI~1\DATOSD~1\Image Zone Express
      [25/07/2008|14:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\InstallShield
      [05/02/2006|17:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Lavasoft
      [07/03/2006|14:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Logitech
      [22/01/2006|16:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Macromedia
      [11/03/2008|00:13] C:\DOCUME~1\ADMINI~1\DATOSD~1\Malwarebytes
      [08/03/2006|10:25] C:\DOCUME~1\ADMINI~1\DATOSD~1\Media Player Classic
      [20/11/2008|15:17] C:\DOCUME~1\ADMINI~1\DATOSD~1\Microsoft
      [27/08/2008|11:05] C:\DOCUME~1\ADMINI~1\DATOSD~1\Mozilla
      [13/09/2008|09:33] C:\DOCUME~1\ADMINI~1\DATOSD~1\Nokia
      [24/03/2008|17:42] C:\DOCUME~1\ADMINI~1\DATOSD~1\ooVoo Details
      [11/08/2008|12:50] C:\DOCUME~1\ADMINI~1\DATOSD~1\PC Suite
      [13/09/2006|15:29] C:\DOCUME~1\ADMINI~1\DATOSD~1\Real
      [21/07/2008|11:54] C:\DOCUME~1\ADMINI~1\DATOSD~1\Roxio
      [11/01/2009|20:26] C:\DOCUME~1\ADMINI~1\DATOSD~1\Skype
      [13/01/2009|08:06] C:\DOCUME~1\ADMINI~1\DATOSD~1\skypePM
      [23/05/2007|10:45] C:\DOCUME~1\ADMINI~1\DATOSD~1\Sun
      [05/02/2007|15:31] C:\DOCUME~1\ADMINI~1\DATOSD~1\Symantec
      [17/02/2008|16:37] C:\DOCUME~1\ADMINI~1\DATOSD~1\TVU Networks
      [27/04/2007|09:49] C:\DOCUME~1\ADMINI~1\DATOSD~1\U3
      [11/09/2006|19:39] C:\DOCUME~1\ADMINI~1\DATOSD~1\vlc
      [04/03/2006|15:11] C:\DOCUME~1\ADMINI~1\DATOSD~1\Vso
      [30/04/2008|09:44] C:\DOCUME~1\ADMINI~1\DATOSD~1\Winamp
      [0|archivos] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
      [40|dirs] C:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres

      [10/11/2008|23:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Adobe
      [12/04/2006|12:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Ahead
      [25/09/2006|21:22] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple Computer
      [09/01/2009|04:05] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Avira
      [04/02/2007|13:54] C:\DOCUME~1\ALLUSE~1\DATOSD~1\BVRP Software
      [05/02/2006|10:39] C:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink
      [01/07/2007|17:34] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Downloaded Installations
      [30/09/2006|09:48] C:\DOCUME~1\ALLUSE~1\DATOSD~1\DVD Shrink
      [24/01/2006|15:49] C:\DOCUME~1\ALLUSE~1\DATOSD~1\element5
      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\EmailNotifier
      [27/09/2006|14:23] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Google
      [28/07/2007|17:12] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Grisoft
      [22/01/2006|11:42] C:\DOCUME~1\ALLUSE~1\DATOSD~1\HP
      [12/11/2008|10:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Installations
      [10/08/2007|16:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\InstallShield
      [01/12/2008|19:24] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ma-config.com
      [21/01/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Macrovision
      [11/03/2008|00:13] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Malwarebytes
      [01/12/2008|17:35] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Megaupload
      [29/10/2008|10:27] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft
      [14/08/2007|18:59] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Nokia
      [11/12/2008|03:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Office Genuine Advantage
      [21/03/2008|00:00] C:\DOCUME~1\ALLUSE~1\DATOSD~1\OrbNetworks
      [21/12/2006|11:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\PC Suite
      [15/03/2007|17:08] C:\DOCUME~1\ALLUSE~1\DATOSD~1\ProcDrawByteBlah
      [13/09/2006|15:29] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Real
      [10/08/2007|17:06] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Roxio
      [12/03/2008|00:15] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Skype
      [10/08/2007|16:57] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Sonic
      [09/10/2008|13:33] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
      [14/03/2007|14:30] C:\DOCUME~1\ALLUSE~1\DATOSD~1\SupportSoft
      [05/02/2007|15:36] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
      [01/09/2006|18:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Trymedia
      [29/11/2008|21:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\TVU Networks
      [19/01/2006|18:40] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
      [16/03/2008|11:14] C:\DOCUME~1\ALLUSE~1\DATOSD~1\WLInstaller
      [22/09/2006|16:18] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo!
      [22/10/2006|19:53] C:\DOCUME~1\ALLUSE~1\DATOSD~1\Yahoo! Companion
      [0|archivos] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
      [40|dirs] C:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres

      [19/01/2006|17:25] C:\DOCUME~1\DEFAUL~1\DATOSD~1\Microsoft
      [0|archivos] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
      [3|dirs] C:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres

      [26/03/2006|11:33] C:\DOCUME~1\LOCALS~1\DATOSD~1\Microsoft
      [10/08/2007|17:07] C:\DOCUME~1\LOCALS~1\DATOSD~1\Roxio
      [0|archivos] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
      [4|dirs] C:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres

      [09/01/2009|16:00] C:\DOCUME~1\NETWOR~1\DATOSD~1\Google
      [26/03/2006|11:33] C:\DOCUME~1\NETWOR~1\DATOSD~1\Microsoft
      [0|archivos] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
      [4|dirs] C:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [12/01/2009 23:00][--a------] C:\WINDOWS\tasks\At24.job
      [12/01/2009 22:00][--a------] C:\WINDOWS\tasks\At23.job
      [12/01/2009 21:00][--a------] C:\WINDOWS\tasks\At22.job
      [12/01/2009 20:00][--a------] C:\WINDOWS\tasks\At21.job
      [12/01/2009 19:00][--a------] C:\WINDOWS\tasks\At20.job
      [12/01/2009 18:00][--a------] C:\WINDOWS\tasks\At19.job
      [12/01/2009 17:00][--a------] C:\WINDOWS\tasks\At18.job
      [13/01/2009 15:00][--a------] C:\WINDOWS\tasks\At16.job
      [12/01/2009 16:00][--a------] C:\WINDOWS\tasks\At17.job
      [13/01/2009 14:00][--a------] C:\WINDOWS\tasks\At15.job
      [13/01/2009 13:00][--a------] C:\WINDOWS\tasks\At14.job
      [13/01/2009 12:00][--a------] C:\WINDOWS\tasks\At13.job
      [13/01/2009 11:00][--a------] C:\WINDOWS\tasks\At12.job
      [13/01/2009 10:00][--a------] C:\WINDOWS\tasks\At11.job
      [13/01/2009 09:00][--a------] C:\WINDOWS\tasks\At10.job
      [13/01/2009 08:00][--a------] C:\WINDOWS\tasks\At9.job
      [13/01/2009 06:00][--a------] C:\WINDOWS\tasks\At7.job
      [13/01/2009 07:00][--a------] C:\WINDOWS\tasks\At8.job
      [13/01/2009 05:00][--a------] C:\WINDOWS\tasks\At6.job
      [13/01/2009 03:00][--a------] C:\WINDOWS\tasks\At4.job
      [13/01/2009 04:00][--a------] C:\WINDOWS\tasks\At5.job
      [13/01/2009 02:00][--a------] C:\WINDOWS\tasks\At3.job
      [13/01/2009 01:00][--a------] C:\WINDOWS\tasks\At2.job
      [13/01/2009 00:14][--a------] C:\WINDOWS\tasks\At1.job
      [13/01/2009 03:11][--a------] C:\WINDOWS\tasks\OGADaily.job
      [11/01/2009 20:25][--a------] C:\WINDOWS\tasks\OGALogon.job
      [11/01/2009 20:24][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [24/08/2001 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Archivos de programa

      [10/11/2008|23:56] C:\Archivos de programa\Adobe
      [11/11/2006|13:44] C:\Archivos de programa\Ahead
      [28/10/2008|15:34] C:\Archivos de programa\AMD
      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes
      [06/07/2006|14:17] C:\Archivos de programa\ATI Technologies
      [14/03/2008|10:45] C:\Archivos de programa\Audacity
      [15/11/2008|15:00] C:\Archivos de programa\AVIConverter
      [09/01/2009|04:05] C:\Archivos de programa\Avira
      [22/07/2007|11:12] C:\Archivos de programa\BitComet
      [18/04/2007|11:55] C:\Archivos de programa\BitComet Acceleration Patch
      [18/04/2007|11:57] C:\Archivos de programa\BitComet Accelerator
      [10/10/2008|10:06] C:\Archivos de programa\CaptEcran
      [21/01/2006|15:20] C:\Archivos de programa\CCleaner
      [06/11/2008|17:22] C:\Archivos de programa\Creative
      [12/11/2006|10:30] C:\Archivos de programa\Cucusoft
      [16/05/2007|17:04] C:\Archivos de programa\deo
      [16/04/2008|21:22] C:\Archivos de programa\DIFX
      [29/12/2008|18:30] C:\Archivos de programa\DivX
      [29/01/2006|11:40] C:\Archivos de programa\DVBViewerTE
      [16/05/2008|14:22] C:\Archivos de programa\dvdSanta
      [13/01/2009|06:50] C:\Archivos de programa\eMule
      [08/02/2008|01:07] C:\Archivos de programa\ESET
      [29/11/2007|13:15] C:\Archivos de programa\FinePixViewer
      [29/03/2008|01:49] C:\Archivos de programa\Free Audio Pack
      [22/07/2007|09:46] C:\Archivos de programa\Free Download Manager
      [05/11/2008|10:19] C:\Archivos de programa\FX Uninstall Information
      [28/01/2007|22:26] C:\Archivos de programa\Google
      [28/07/2007|17:07] C:\Archivos de programa\Grisoft
      [22/01/2006|11:40] C:\Archivos de programa\Hewlett-Packard
      [19/01/2006|18:17] C:\Archivos de programa\HighMAT CD Writing Wizard
      [20/07/2007|17:09] C:\Archivos de programa\Hijackthis Version Fran‡aise
      [22/01/2006|11:42] C:\Archivos de programa\HP
      [02/04/2007|09:19] C:\Archivos de programa\Imperivm - La guerra de las Galias
      [29/03/2006|09:56] C:\Archivos de programa\inKline Global
      [06/11/2008|22:45] C:\Archivos de programa\InstallShield Installation Information
      [10/08/2007|17:06] C:\Archivos de programa\InterActual
      [14/12/2008|03:01] C:\Archivos de programa\Internet Explorer
      [07/10/2008|09:49] C:\Archivos de programa\Java
      [30/12/2008|13:38] C:\Archivos de programa\JetAudio
      [13/09/2006|15:29] C:\Archivos de programa\K-Lite Codec Pack
      [05/11/2008|02:00] C:\Archivos de programa\Logitech
      [01/12/2008|19:24] C:\Archivos de programa\ma-config.com
      [09/01/2009|04:35] C:\Archivos de programa\Malwarebytes' Anti-Malware
      [03/05/2007|09:56] C:\Archivos de programa\MasterCook 8
      [25/09/2006|21:17] C:\Archivos de programa\Media Player Classic
      [19/01/2006|19:47] C:\Archivos de programa\Messenger
      [10/05/2007|02:04] C:\Archivos de programa\Microsoft CAPICOM 2.1.0.2
      [19/01/2006|17:26] C:\Archivos de programa\microsoft frontpage
      [13/02/2006|12:19] C:\Archivos de programa\Microsoft Office
      [19/01/2006|18:54] C:\Archivos de programa\Microsoft Visual Studio
      [17/05/2008|00:19] C:\Archivos de programa\MIKSOFT
      [19/01/2006|17:23] C:\Archivos de programa\Movie Maker
      [13/01/2009|15:11] C:\Archivos de programa\Mozilla Firefox
      [20/11/2008|15:17] C:\Archivos de programa\MP3 Player Utilities 4.00
      [19/01/2006|17:21] C:\Archivos de programa\MSN
      [19/01/2006|17:21] C:\Archivos de programa\MSN Gaming Zone
      [16/11/2006|03:02] C:\Archivos de programa\MSXML 4.0
      [23/04/2008|11:11] C:\Archivos de programa\MSXML 6.0
      [22/01/2008|12:18] C:\Archivos de programa\MyXOFT
      [10/03/2008|22:20] C:\Archivos de programa\Navilog1
      [19/01/2006|19:52] C:\Archivos de programa\Nero
      [16/02/2006|15:19] C:\Archivos de programa\NetMeeting
      [12/11/2008|11:05] C:\Archivos de programa\Nokia
      [13/06/2007|02:01] C:\Archivos de programa\Outlook Express
      [10/10/2008|10:42] C:\Archivos de programa\Paint.NET
      [01/12/2008|01:43] C:\Archivos de programa\PC Connectivity Solution
      [19/06/2008|19:33] C:\Archivos de programa\Pet Soccer
      [17/04/2008|10:48] C:\Archivos de programa\PhotoFiltre Studio
      [25/09/2006|21:22] C:\Archivos de programa\QuickTime Alternative
      [25/09/2006|21:17] C:\Archivos de programa\Real Alternative
      [06/11/2008|22:46] C:\Archivos de programa\Realtek AC97
      [17/03/2008|10:54] C:\Archivos de programa\RegCleaner
      [10/08/2007|17:03] C:\Archivos de programa\Roxio
      [19/01/2006|17:24] C:\Archivos de programa\Servicios en l¡nea
      [10/08/2007|16:57] C:\Archivos de programa\SightSpeed
      [12/03/2008|00:15] C:\Archivos de programa\Skype
      [08/06/2008|20:17] C:\Archivos de programa\SopCast
      [07/10/2008|10:13] C:\Archivos de programa\Spybot - Search & Destroy
      [14/03/2007|14:13] C:\Archivos de programa\SupportSoft
      [05/02/2007|15:30] C:\Archivos de programa\Symantec
      [10/10/2008|14:09] C:\Archivos de programa\TechniSat DVB
      [28/09/2007|11:20] C:\Archivos de programa\Telefonica
      [29/07/2008|22:45] C:\Archivos de programa\telefonicaonline.com
      [10/03/2008|12:28] C:\Archivos de programa\Trend Micro
      [30/03/2008|20:31] C:\Archivos de programa\TVAnts
      [17/02/2008|16:37] C:\Archivos de programa\TVUPlayer
      [19/01/2006|17:35] C:\Archivos de programa\Uninstall Information
      [29/11/2008|21:22] C:\Archivos de programa\Veetle
      [08/06/2008|21:54] C:\Archivos de programa\VideoLAN
      [19/10/2008|14:51] C:\Archivos de programa\VirtualDJ
      [18/10/2008|10:38] C:\Archivos de programa\VoptXP v7
      [26/03/2006|17:56] C:\Archivos de programa\vso
      [01/12/2006|10:42] C:\Archivos de programa\WIDCOMM
      [30/04/2008|09:45] C:\Archivos de programa\Winamp
      [21/03/2008|00:00] C:\Archivos de programa\Winamp Remote
      [26/09/2006|10:48] C:\Archivos de programa\WinASPI
      [16/03/2008|11:15] C:\Archivos de programa\Windows Live
      [19/01/2006|18:19] C:\Archivos de programa\Windows Media Connect
      [30/11/2006|18:08] C:\Archivos de programa\Windows Media Player
      [14/03/2007|15:03] C:\Archivos de programa\Windows NT
      [19/01/2006|17:24] C:\Archivos de programa\WindowsUpdate
      [11/11/2006|15:08] C:\Archivos de programa\WinRAR
      [19/01/2006|17:26] C:\Archivos de programa\xerox
      [22/09/2006|16:13] C:\Archivos de programa\Yahoo!
      [0|archivos] C:\Archivos de programa\bytes
      [106|dirs] C:\Archivos de programa\bytes libres

      --------------------\\ Listing des dossiers dans C:\Archivos de programa\Archivos comunes

      [07/03/2007|10:24] C:\Archivos de programa\Archivos comunes\{0CF6C760-06FE-3082-0930-050605150022}
      [10/11/2008|23:58] C:\Archivos de programa\Archivos comunes\Adobe
      [12/04/2006|10:29] C:\Archivos de programa\Archivos comunes\Ahead
      [12/02/2006|19:47] C:\Archivos de programa\Archivos comunes\AVSMedia
      [25/07/2008|14:31] C:\Archivos de programa\Archivos comunes\COWON
      [13/02/2006|12:19] C:\Archivos de programa\Archivos comunes\Designer
      [22/01/2006|11:39] C:\Archivos de programa\Archivos comunes\Hewlett-Packard
      [22/01/2006|11:42] C:\Archivos de programa\Archivos comunes\HP
      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\InstallShield
      [12/03/2008|01:31] C:\Archivos de programa\Archivos comunes\Java
      [05/11/2008|11:25] C:\Archivos de programa\Archivos comunes\LogiShrd
      [08/03/2006|05:14] C:\Archivos de programa\Archivos comunes\Logitech
      [23/04/2008|11:09] C:\Archivos de programa\Archivos comunes\Microsoft Shared
      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\MSSoap
      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\Nokia
      [04/11/2008|15:06] C:\Archivos de programa\Archivos comunes\ODBC
      [12/11/2008|11:05] C:\Archivos de programa\Archivos comunes\PCSuite
      [10/08/2007|16:55] C:\Archivos de programa\Archivos comunes\Roxio Shared
      [19/01/2006|17:23] C:\Archivos de programa\Archivos comunes\Services
      [10/08/2007|16:54] C:\Archivos de programa\Archivos comunes\SightSpeed
      [14/11/2008|15:18] C:\Archivos de programa\Archivos comunes\Skype
      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\Sonic Shared
      [19/01/2006|17:10] C:\Archivos de programa\Archivos comunes\SpeechEngines
      [16/02/2007|14:59] C:\Archivos de programa\Archivos comunes\Supportsoft
      [10/08/2007|16:58] C:\Archivos de programa\Archivos comunes\SureThing Shared
      [15/08/2007|18:36] C:\Archivos de programa\Archivos comunes\SWF Studio
      [11/02/2007|12:00] C:\Archivos de programa\Archivos comunes\Symantec Shared
      [13/06/2007|02:01] C:\Archivos de programa\Archivos comunes\System
      [16/03/2008|11:14] C:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
      [14/03/2007|14:13] C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
      [0|archivos] C:\Archivos de programa\Archivos comunes\bytes
      [32|dirs] C:\Archivos de programa\Archivos comunes\bytes libres

      --------------------\\ Process

      ( 62 Processes )

      ... OK !

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Verification du Registre

      ..... OK !

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE


      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2009-01-13 15:47:39
      Windows 5.1.2600 Service Pack 2 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 3

      --------------------\\ Recherche d'autres infections

      C:\WINDOWS\Tasks\At1.job
      C:\WINDOWS\Tasks\At10.job
      C:\WINDOWS\Tasks\At11.job
      C:\WINDOWS\Tasks\At12.job
      C:\WINDOWS\Tasks\At13.job
      C:\WINDOWS\Tasks\At14.job
      C:\WINDOWS\Tasks\At15.job
      C:\WINDOWS\Tasks\At16.job
      C:\WINDOWS\Tasks\At17.job
      C:\WINDOWS\Tasks\At18.job
      C:\WINDOWS\Tasks\At19.job
      C:\WINDOWS\Tasks\At2.job
      C:\WINDOWS\Tasks\At20.job
      C:\WINDOWS\Tasks\At21.job
      C:\WINDOWS\Tasks\At22.job
      C:\WINDOWS\Tasks\At23.job
      C:\WINDOWS\Tasks\At24.job
      C:\WINDOWS\Tasks\At3.job
      C:\WINDOWS\Tasks\At4.job
      C:\WINDOWS\Tasks\At5.job
      C:\WINDOWS\Tasks\At6.job
      C:\WINDOWS\Tasks\At7.job
      C:\WINDOWS\Tasks\At8.job
      C:\WINDOWS\Tasks\At9.job

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\ADMINI~1\Escritorio\fred's mix III\mark brown feat. sarah cracknell-the journeys continues (thomas.mp3
      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
      C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip


      [F:129][D:17]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp
      [F:8][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
      [F:79][D:4]-> C:\DOCUME~1\ADMINI~1\CONFIG~1\ARCHIV~1\content.IE5

      1 - "C:\Lop SD\LopR_1.txt" - 13/01/2009|15:19 - Option : [1]
      2 - "C:\Lop SD\LopR_2.txt" - 13/01/2009|15:48 - Option : [2]

      --------------------\\ Fin du rapport a 15:48:45
      0
  15. gen-hackman
     
    tu as des cracks dans les dossiers de spybot supprime les

    ensuite :

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :

    :processes
    explorer.exe

    :files
    C:\WINDOWS\Tasks\At1.job
    C:\WINDOWS\Tasks\At10.job
    C:\WINDOWS\Tasks\At11.job
    C:\WINDOWS\Tasks\At12.job
    C:\WINDOWS\Tasks\At13.job
    C:\WINDOWS\Tasks\At14.job
    C:\WINDOWS\Tasks\At15.job
    C:\WINDOWS\Tasks\At16.job
    C:\WINDOWS\Tasks\At17.job
    C:\WINDOWS\Tasks\At18.job
    C:\WINDOWS\Tasks\At19.job
    C:\WINDOWS\Tasks\At2.job
    C:\WINDOWS\Tasks\At20.job
    C:\WINDOWS\Tasks\At21.job
    C:\WINDOWS\Tasks\At22.job
    C:\WINDOWS\Tasks\At23.job
    C:\WINDOWS\Tasks\At24.job
    C:\WINDOWS\Tasks\At3.job
    C:\WINDOWS\Tasks\At4.job
    C:\WINDOWS\Tasks\At5.job
    C:\WINDOWS\Tasks\At6.job
    C:\WINDOWS\Tasks\At7.job
    C:\WINDOWS\Tasks\At8.job
    C:\WINDOWS\Tasks\At9.job

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]

    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log

    ensuite suis bien cette procedure avec malwarebytes :

    * Lance Malwarebyte's ,mets le a jour,

    Fais un examen dit "Rapide" .

    --> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    --> à la fin tu cliques sur "résultat" .
    --> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      ou vais je chercher cracks dans spybot??? pour les éliminer

      et quels sont-ils??

      merci
      0
  16. gen-hackman
     
    ici :

    C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack.zip
    C:\DOCUME~1\ALLUSE~1\Datos de programa\Spybot - Search & Destroy\Recovery\WinXPServicePackCrack1.zip

    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      ok et c'est qoui ces deux dossiers zip??
      que contiennent-ils exactement??

      merci
      0
  17. gen-hackman
     
    apparemment un crack pour service pack windows xp...????
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      rapport OTmove it3:

      ========== PROCESSES ==========
      Process explorer.exe killed successfully.
      ========== FILES ==========
      C:\WINDOWS\Tasks\At1.job moved successfully.
      C:\WINDOWS\Tasks\At10.job moved successfully.
      C:\WINDOWS\Tasks\At11.job moved successfully.
      C:\WINDOWS\Tasks\At12.job moved successfully.
      C:\WINDOWS\Tasks\At13.job moved successfully.
      C:\WINDOWS\Tasks\At14.job moved successfully.
      C:\WINDOWS\Tasks\At15.job moved successfully.
      C:\WINDOWS\Tasks\At16.job moved successfully.
      C:\WINDOWS\Tasks\At17.job moved successfully.
      C:\WINDOWS\Tasks\At18.job moved successfully.
      C:\WINDOWS\Tasks\At19.job moved successfully.
      C:\WINDOWS\Tasks\At2.job moved successfully.
      C:\WINDOWS\Tasks\At20.job moved successfully.
      C:\WINDOWS\Tasks\At21.job moved successfully.
      C:\WINDOWS\Tasks\At22.job moved successfully.
      C:\WINDOWS\Tasks\At23.job moved successfully.
      C:\WINDOWS\Tasks\At24.job moved successfully.
      C:\WINDOWS\Tasks\At3.job moved successfully.
      C:\WINDOWS\Tasks\At4.job moved successfully.
      C:\WINDOWS\Tasks\At5.job moved successfully.
      C:\WINDOWS\Tasks\At6.job moved successfully.
      C:\WINDOWS\Tasks\At7.job moved successfully.
      C:\WINDOWS\Tasks\At8.job moved successfully.
      C:\WINDOWS\Tasks\At9.job moved successfully.
      ========== COMMANDS ==========
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\burnlib.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\dsp_sps.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_aacplus.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_flac.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_lame.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_vorbis.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wav.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wma.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_crasher.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ff.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_hotkeys.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ml.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_tray.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_cdda.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_dshow.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_flac.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_linein.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_midi.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mod.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp3.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp4.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_nsv.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_vorbis.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wave.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wm.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_autotag.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_bookmarks.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_dash.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_disc.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_history.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_local.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_nowplaying.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_online.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_orb.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_playlists.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_plg.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_pmp.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_rg.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_transcode.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_wire.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_disk.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_ds.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_wave.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\playlist.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_activesync.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_ipod.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_njb.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_p4s.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_usb.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\tagz.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_avs_282.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk2.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_nsfs.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\winamp.lng scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\etilqs_uavrVtMd5hHVKHGdWYcB scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpodvd09.log scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\NGLALog.txt scheduled to be deleted on reboot.
      User's Temp folder emptied.
      User's Temporary Internet Files folder emptied.
      User's Internet Explorer cache folder emptied.
      Local Service Temp folder emptied.
      Local Service Temporary Internet Files folder emptied.
      Windows Temp folder emptied.
      Java cache emptied.
      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
      File delete failed. C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
      FireFox cache emptied.
      Temp folders emptied.
      Explorer started successfully

      OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01132009_163447

      Files moved on Reboot...
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\burnlib.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\dsp_sps.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_aacplus.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_flac.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_lame.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_vorbis.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wav.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\enc_wma.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_crasher.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ff.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_hotkeys.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_ml.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\gen_tray.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_cdda.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_dshow.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_flac.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_linein.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_midi.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mod.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp3.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_mp4.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_nsv.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_vorbis.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wave.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\in_wm.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_autotag.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_bookmarks.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_dash.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_disc.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_history.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_local.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_nowplaying.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_online.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_orb.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_playlists.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_plg.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_pmp.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_rg.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_transcode.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\ml_wire.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_disk.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_ds.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\out_wave.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\playlist.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_activesync.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_ipod.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_njb.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_p4s.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\pmp_usb.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\tagz.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_avs_282.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_milk2.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\vis_nsfs.lng moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\WLZE0FF.tmp\winamp.lng moved successfully.
      File C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\etilqs_uavrVtMd5hHVKHGdWYcB not found!
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpodvd09.log moved successfully.
      C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\NGLALog.txt moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_001_ moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_002_ moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_003_ moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\Cache\_CACHE_MAP_ moved successfully.
      C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\ent7ycmv.default\urlclassifier3.sqlite moved successfully.
      0
  18. gen-hackman
     
    redemarre refais moi un scan avec malwarebytes et colle le rapport s'il te plait
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      rapport malwarebytes:

      Malwarebytes' Anti-Malware 1.32
      Version de la base de données: 1648
      Windows 5.1.2600 Service Pack 2

      13/01/2009 16:54:05
      mbam-log-2009-01-13 (16-54-05).txt

      Type de recherche: Examen rapide
      Eléments examinés: 58890
      Temps écoulé: 4 minute(s), 0 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
  19. gen-hackman
     
    refais un scan un kaspersky online
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      j'ai fait un scan avec avira :

      Avira AntiVir Personal
      Date de création du fichier de rapport : martes, 13 de enero de 2009 16:57

      La recherche porte sur 1200947 souches de virus.

      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
      Numéro de série : 0000149996-ADJIE-0001
      Plateforme : Windows XP
      Version de Windows :(Service Pack 2) [5.1.2600]
      Mode Boot : Démarré normalement
      Identifiant : SYSTEM
      Nom de l'ordinateur :USER-09774D5100

      Informations de version :
      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
      ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 03:06:49
      ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 03:06:52
      ANTIVIR3.VDF : 7.1.1.110 389120 Bytes 13/01/2009 15:28:54
      Version du moteur: 8.2.0.54
      AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
      AESCRIPT.DLL : 8.1.1.24 340348 Bytes 10/01/2009 03:06:29
      AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
      AEPACK.DLL : 8.1.3.5 393588 Bytes 10/01/2009 03:06:28
      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 09/01/2009 03:06:57
      AEHEUR.DLL : 8.1.0.78 1532280 Bytes 10/01/2009 03:06:27
      AEHELP.DLL : 8.1.2.0 119159 Bytes 09/01/2009 03:06:55
      AEGEN.DLL : 8.1.1.8 323956 Bytes 09/01/2009 03:06:54
      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
      AECORE.DLL : 8.1.5.2 172405 Bytes 09/01/2009 03:06:53
      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

      Configuration pour la recherche actuelle :
      Nom de la tâche..................: Contrôle intégral du système
      Fichier de configuration.........: c:\archivos de programa\avira\antivir personaledition classic\sysscan.avp
      Documentation....................: bas
      Action principale................: interactif
      Action secondaire................: ignorer
      Recherche sur les secteurs d'amorçage maître: marche
      Recherche sur les secteurs d'amorçage: marche
      Secteurs d'amorçage..............: C:, H:, J:,
      Recherche dans les programmes actifs: marche
      Recherche en cours sur l'enregistrement: marche
      Recherche de Rootkits............: arrêt
      Fichier mode de recherche........: Sélection de fichiers intelligente
      Recherche sur les archives.......: marche
      Limiter la profondeur de récursivité: 20
      Archive Smart Extensions.........: marche
      Heuristique de macrovirus........: marche
      Heuristique fichier..............: moyen

      Début de la recherche : martes, 13 de enero de 2009 16:57

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MPAPI3s.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclRSSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclUSBSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'NclBCBTSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'KHALMNPR.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'NclMSBTSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ServiceLayer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SetPoint.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'emule.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PcSync2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'PCSuite.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CPSHelpRunner.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'OrbTray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TeaTimer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LogitechDesktopMessenger.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sprtcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winampa.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DMXLauncher.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'RoxWatchTray9.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'kbd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WFXSNT40.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'ezSP_Px.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'atiptaxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ElkCtrl.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CameraAssistant.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVCOMSX.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wdfmgr.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'nod32krn.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'guard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'LVPrcSrv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'ati2evxx.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
      '60' processus ont été contrôlés avec '60' modules

      La recherche sur les secteurs d'amorçage maître commence :
      Secteur d'amorçage maître HD0
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage maître HD1
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD2
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD3
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.
      Secteur d'amorçage maître HD4
      [INFO] Aucun virus trouvé !
      [AVERTISSEMENT] Erreur système [21]: El dispositivo no está listo.

      La recherche sur les secteurs d'amorçage commence :
      Secteur d'amorçage 'C:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'H:\'
      [INFO] Aucun virus trouvé !
      Secteur d'amorçage 'J:\'
      [INFO] Aucun virus trouvé !

      La recherche sur les renvois aux fichiers exécutables (registre) commence.
      Le registre a été contrôlé ( '67' fichiers).


      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\' <Sistema>
      C:\WINDOWS\system32\drivers\sptd.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      C:\WINDOWS\system32\drivers\sptd2861.sys
      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
      Recherche débutant dans 'H:\' <HP_RECOVERY>
      Recherche débutant dans 'J:\' <Datos>


      Fin de la recherche : martes, 13 de enero de 2009 17:43
      Temps nécessaire: 46:25 Minute(s)

      La recherche a été effectuée intégralement

      7740 Les répertoires ont été contrôlés
      300556 Des fichiers ont été contrôlés
      0 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      2 Impossible de contrôler des fichiers
      300554 Fichiers non infectés
      8114 Les archives ont été contrôlées
      6 Avertissements
      0 Consignes
      0
  20. gen-hackman
     
    je crois que tu n'as pas bien compris mon post 27
    0
    1. linx33 Messages postés 480 Date d'inscription   Statut Membre Dernière intervention   21
       
      scan kaspersky online???

      ok
      0
  • 1
  • 2