Rapport HijackThis

Résolu/Fermé
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009 - 11 janv. 2009 à 14:15
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 14 févr. 2009 à 16:57
Bonjour,
j'ai besoin d'aide. mon ordi est infecté: déconneion régulière d'internet, ralentissment, changement de fenêtre involontaire, et même mon télépone branché sur un filtre ADSL ne marche plus
j'ai fait un scan HijackThis et voici le rapport

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:11:23, on 11/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Lemoncast\lemoncast.exe
C:\WINDOWS\VM303_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Hp\HP Software Update\HPWUCli.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\WINDOWS\winhlp32.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=userinit.exe,
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NI.UWA6PV_0001_N86M0507] "C:\Documents and Settings\hp\Mes documents\Mes vidéos\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [creative bone audio draw] C:\Documents and Settings\All Users\Application Data\defaulterrorcreativebone\Logmeow.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [carpediem] C:\Program Files\Lemoncast\lemoncast.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [crqibm] c:\windows\system32\crqibm.exe crqibm
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [ViewMode] C:\DOCUME~1\hp\APPLIC~1\ONCEDO~1\Inside Readme.exe
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

26 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
11 janv. 2009 à 15:00
Bonjour,


Il y a plusieurs infections sur ton ordinateur...


Ton ordinateur est infecté (entre autre) par MagicControl/navipromo, qui s'installe via des programmes dits "gratuits", dont ceux-ci :

• go-astro
• GoRecord
• HotTVPlayer / HotTVPlayer & Paris Hilton
• Live-Player
• MailSkinner
• Messenger Skinner
• Instant Access
• InternetGameBox
• Officiale Emule (Version d'Emule modifiée)
• Sudoplanet
• Webmediaplayer


Pour désinfecter, merci de suivre exactement cette procédure :

# Télécharge maintenant Navilog1 (de IL-MAFIOSO) depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

• Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau.
• Ensuite double clique sur navilog1.exe pour lancer l'installation.
• Une fois l'installation terminée, lance Navilog depuis le raccourci présent sur le Bureau

• Au menu principal, Fais le choix 1
• Laisse toi guider et patiente.
• Patiente jusqu'au message : "Analyse Termine le..."
• Appuie sur une touche, le bloc note va s'ouvrir.
• Copie-colle l'intégralité du rapport ici.

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
11 janv. 2009 à 19:47
merci d'avoir répondu.
entre temps j'avais désinstallé "ad aware" et le réinstaller ainsi que "spybot" et "a squared". fais des "supprimer" et des "mettre en quarantaine".
Voici le rapport de navilog
Search Navipromo version 3.7.1 commencé le 11/01/2009 à 19:36:05,96

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : hp ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 090111-0] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:93 Go (Free:40 Go)
D:\ (CD or DVD)


Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\hp\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.YOU\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\hp\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\hp\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1.000\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\hp\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"crqibm"="c:\\windows\\system32\\crqibm.exe crqibm"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

crqibm.dat trouvé !
crqibm_nav.dat trouvé !
crqibm_navps.dat trouvé !
vplzjndf_navtmp.dat trouvé !

* Dans "C:\Documents and Settings\hp\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" :


* Dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

C:\WINDOWS\Tasks\AFE19B11918A0E81.job trouvé ! Infection Lop possible non traitée par cet outil !


*** Analyse terminée le 11/01/2009 à 19:42:42,13 ***
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
12 janv. 2009 à 03:23
Ne perds pas de temps avec Ad-Aware, Spybot et a-squared, ils ne t'aideront pas à supprimer les infections de ton PC.

Pour pouvoir désinfecter correctement, tu dois désactiver le TeaTimer de Spybot (s'il est activé) :
Lance Spybot --> clique sur Mode => coche Mode avancé => Outils => Résident => décoche la case Résident Tea Timer


Puis relance Navilog à l'aide du raccourci navilog1 présent sur le Bureau et laisse-toi guider.

• Au menu principal, choisis 2 et valide.
• Le fix va t'informer qu'il va alors redémarrer ton PC
• Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
• Appuie sur une touche comme demandé (si ton Pc ne redémarre pas automatiquement, fais le toi même)
• Au redémarrage de ton PC, choisis ta session habituelle.

• Patiente jusqu'au message : "Nettoyage terminé le..."

• Le bloc note va s'ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
14 janv. 2009 à 00:41
désolée de ne pas avoir répondu pus tôt mais la connexion internet été pénible hier à cause des infections je suppose.
j'espère que vous soyez encore disponible pour m'aider. Merci d'avance.
voici le rapport


Clean Navipromo version 3.7.1 commencé le 14/01/2009 à 0:27:38,48

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : hp ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1229 [VPS 090113-1] 4.8.1229 (Activated)


C:\ (Local Disk) - NTFS - Total:93 Go (Free:40 Go)
D:\ (CD or DVD)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\hp\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\hp\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.YOU\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.000\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\hp\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\hp\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.000\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\hp\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


crqibm.dat trouvé !
Copie crqibm.dat réalisée avec succès !
crqibm.dat supprimé !

crqibm_nav.dat trouvé !
Copie crqibm_nav.dat réalisée avec succès !
crqibm_nav.dat supprimé !

crqibm_navps.dat trouvé !
Copie crqibm_navps.dat réalisée avec succès !
crqibm_navps.dat supprimé !

vplzjndf_navtmp.dat trouvé !
Copie vplzjndf_navtmp.dat réalisée avec succès !
vplzjndf_navtmp.dat supprimé !


* Dans "C:\Documents and Settings\hp\locals~1\applic~1" *



* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



* Dans "C:\DOCUME~1\ADMINI~1.YOU\locals~1\applic~1" *



* Dans "C:\DOCUME~1\ADMINI~1.000\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

C:\WINDOWS\Tasks\AFE19B11918A0E81.job trouvé ! Infection Lop possible non traitée par cet outil !


*** Nettoyage terminé le 14/01/2009 à 0:33:34,70 ***
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
16 janv. 2009 à 02:11
Re,


A mon tour de m'excuser pour le délai de réponse. On continue :

• Désactive ton antivirus.
• Télécharge Lop S&D (créé par eric 71) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
• Double-clique dessus pour lancer l'installation
• Double-clique sur le raccourci Lop S&D présent sur ton Bureau
• Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré
• Réactive ton antivirus

Tutoriel pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
16 janv. 2009 à 12:14
Bonjour,
Merci encore de m'aider.
j'ai désactivé avast mais je n'ai pas installé S&D, je l'ai juste exécuté, est-ce que ça change quelque chose?
voici le rapport:



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : hp ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090115-0] 4.8.1229 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:39 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 16/01/2009|12:07 )

--------------------\\ Listing des dossiers dans APPLIC~1

[24/10/2007|11:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[24/10/2007|15:56] C:\DOCUME~1\ADMINI~1.YOU\APPLIC~1\Microsoft

[17/05/2005|04:32] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/03/2008|21:07] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Simply Super Software
[17/05/2005|04:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Symantec

[13/02/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/12/2007|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/12/2007|00:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[27/10/2008|17:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/07/2008|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[12/02/2008|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\defaulterrorcreativebone
[01/11/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/05/2005|04:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpqwmi
[17/05/2005|04:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[21/07/2008|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[16/12/2008|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|02:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[13/02/2006|20:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[17/05/2005|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[13/02/2006|20:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[12/01/2009|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[30/11/2007|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[13/02/2006|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[03/04/2008|14:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/12/2006|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/03/2007|23:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/02/2008|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[17/05/2005|04:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[17/05/2005|04:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

[22/02/2007|13:59] C:\DOCUME~1\hp\APPLIC~1\Adobe
[08/12/2008|17:18] C:\DOCUME~1\hp\APPLIC~1\AdobeUM
[26/08/2007|12:17] C:\DOCUME~1\hp\APPLIC~1\Ahead
[23/04/2008|14:35] C:\DOCUME~1\hp\APPLIC~1\Apple Computer
[26/07/2007|20:22] C:\DOCUME~1\hp\APPLIC~1\ArcSoft
[11/01/2009|14:48] C:\DOCUME~1\hp\APPLIC~1\Azureus
[23/01/2007|10:37] C:\DOCUME~1\hp\APPLIC~1\BitDownload
[26/09/2005|17:36] C:\DOCUME~1\hp\APPLIC~1\Creative
[04/01/2009|11:52] C:\DOCUME~1\hp\APPLIC~1\EoRezo
[02/11/2006|20:40] C:\DOCUME~1\hp\APPLIC~1\Google
[07/05/2006|10:37] C:\DOCUME~1\hp\APPLIC~1\Help
[17/05/2005|11:51] C:\DOCUME~1\hp\APPLIC~1\Identities
[26/09/2005|17:17] C:\DOCUME~1\hp\APPLIC~1\InterTrust
[15/10/2005|16:35] C:\DOCUME~1\hp\APPLIC~1\InterVideo
[10/03/2008|13:01] C:\DOCUME~1\hp\APPLIC~1\Lavasoft
[02/03/2006|18:30] C:\DOCUME~1\hp\APPLIC~1\Leadertech
[19/06/2006|18:39] C:\DOCUME~1\hp\APPLIC~1\Macromedia
[25/10/2006|20:56] C:\DOCUME~1\hp\APPLIC~1\Media Player Classic
[05/03/2007|00:39] C:\DOCUME~1\hp\APPLIC~1\Microsoft
[17/12/2006|20:36] C:\DOCUME~1\hp\APPLIC~1\Mozilla
[24/10/2007|13:16] C:\DOCUME~1\hp\APPLIC~1\Once Dog Ace
[16/01/2009|11:32] C:\DOCUME~1\hp\APPLIC~1\OpenOffice.org2
[29/03/2007|17:44] C:\DOCUME~1\hp\APPLIC~1\Panasonic
[05/06/2007|15:14] C:\DOCUME~1\hp\APPLIC~1\Real
[05/10/2007|18:58] C:\DOCUME~1\hp\APPLIC~1\Samsung
[25/03/2008|20:56] C:\DOCUME~1\hp\APPLIC~1\Simply Super Software
[16/06/2006|23:08] C:\DOCUME~1\hp\APPLIC~1\Sonic
[16/02/2006|12:57] C:\DOCUME~1\hp\APPLIC~1\Sony Ericsson
[09/07/2006|11:43] C:\DOCUME~1\hp\APPLIC~1\Sun
[26/09/2005|15:29] C:\DOCUME~1\hp\APPLIC~1\Symantec
[24/08/2007|02:44] C:\DOCUME~1\hp\APPLIC~1\Talkback
[13/02/2006|20:28] C:\DOCUME~1\hp\APPLIC~1\Teleca
[24/11/2008|19:19] C:\DOCUME~1\hp\APPLIC~1\U3
[25/02/2007|18:15] C:\DOCUME~1\hp\APPLIC~1\vlc
[08/04/2008|16:43] C:\DOCUME~1\hp\APPLIC~1\Yahoo!

[30/03/2007|14:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[11/07/2007|23:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[12/01/2009 22:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[15/01/2009 22:21][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[16/01/2009 12:00][--ah-----] C:\WINDOWS\tasks\AFE19B11918A0E81.job
[16/01/2009 11:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 09:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

( AFE19B11918A0E81.job )=( c:\docume~1\hp\applic~1\oncedo~1\LongDoesMove.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[07/05/2006|22:16] C:\Program Files\Adobe
[25/08/2007|17:49] C:\Program Files\Ahead
[30/08/2007|11:06] C:\Program Files\Alwil Software
[17/05/2005|04:13] C:\Program Files\AMD
[21/04/2008|21:30] C:\Program Files\Apple Software Update
[29/03/2007|18:02] C:\Program Files\ArcSoft
[11/01/2009|18:22] C:\Program Files\a-squared Free
[17/05/2005|04:03] C:\Program Files\ATI Technologies
[27/10/2008|17:08] C:\Program Files\Avira
[08/10/2007|19:24] C:\Program Files\Axon Data
[06/07/2008|20:54] C:\Program Files\Azureus
[23/01/2007|10:47] C:\Program Files\BitDownload
[01/04/2008|18:40] C:\Program Files\Bonjour
[17/05/2005|11:51] C:\Program Files\ComPlus Applications
[12/07/2008|16:58] C:\Program Files\Conduit
[17/05/2005|02:54] C:\Program Files\CONEXANT
[01/11/2007|13:37] C:\Program Files\Creative
[03/05/2008|21:05] C:\Program Files\DivX
[29/08/2008|22:05] C:\Program Files\Easy Internet signup
[11/01/2009|14:48] C:\Program Files\eMule
[11/01/2009|12:06] C:\Program Files\EoRezo
[21/09/2008|19:50] C:\Program Files\EphPod
[11/01/2009|16:02] C:\Program Files\Fichiers communs
[07/09/2005|08:22] C:\Program Files\Futuremark
[15/06/2008|12:13] C:\Program Files\Google
[17/05/2005|04:14] C:\Program Files\Hewlett-Packard
[17/05/2005|04:14] C:\Program Files\Hp
[07/09/2005|07:47] C:\Program Files\HPQ
[25/10/2006|18:06] C:\Program Files\Illustrate
[12/07/2008|13:46] C:\Program Files\InstallShield Installation Information
[12/12/2008|11:17] C:\Program Files\Internet Explorer
[17/05/2005|04:28] C:\Program Files\InterVideo
[07/09/2008|14:14] C:\Program Files\iPod
[20/03/2008|20:54] C:\Program Files\IZArc
[24/10/2007|18:36] C:\Program Files\Java
[11/01/2009|16:03] C:\Program Files\Lavasoft
[20/02/2007|14:20] C:\Program Files\Lemoncast
[05/07/2006|22:46] C:\Program Files\LimeWire
[07/02/2007|13:06] C:\Program Files\LitexMedia
[29/08/2008|23:32] C:\Program Files\Messenger
[10/07/2006|12:14] C:\Program Files\Micro Application
[10/05/2007|10:43] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[17/05/2005|11:51] C:\Program Files\microsoft frontpage
[28/09/2005|11:51] C:\Program Files\Microsoft Office
[05/04/2006|19:04] C:\Program Files\Microsoft R‚f‚rence
[27/02/2008|20:18] C:\Program Files\Microsoft SQL Server Compact Edition
[28/09/2005|11:52] C:\Program Files\Microsoft Visual Studio
[24/10/2007|17:08] C:\Program Files\Microsoft Works
[17/05/2005|11:51] C:\Program Files\Movie Maker
[24/10/2007|11:56] C:\Program Files\Mozilla Firefox
[17/05/2005|11:51] C:\Program Files\MSN
[17/05/2005|11:51] C:\Program Files\MSN Gaming Zone
[16/11/2006|06:36] C:\Program Files\MSXML 4.0
[12/07/2008|16:58] C:\Program Files\Multi_Media_France
[14/01/2009|16:23] C:\Program Files\Navilog1
[17/05/2005|11:51] C:\Program Files\NetMeeting
[27/02/2007|07:25] C:\Program Files\Once Dog Ace
[30/08/2007|20:35] C:\Program Files\OpenOffice.org 2.2
[24/10/2007|18:37] C:\Program Files\OpenOffice.org 2.3
[13/06/2007|21:45] C:\Program Files\Outlook Express
[29/03/2007|17:40] C:\Program Files\Panasonic
[11/01/2009|14:39] C:\Program Files\PCFriendly
[07/05/2008|13:39] C:\Program Files\PDFCreator
[05/06/2007|15:02] C:\Program Files\Real
[04/11/2007|14:29] C:\Program Files\Real Alternative
[21/04/2008|21:42] C:\Program Files\Safari
[18/11/2007|14:15] C:\Program Files\SAGEM
[18/11/2007|14:15] C:\Program Files\SAGEM WiFi manager
[05/10/2007|16:52] C:\Program Files\Samsung
[02/01/2007|16:20] C:\Program Files\Securitoo
[17/05/2005|04:31] C:\Program Files\Services en ligne
[24/10/2007|17:33] C:\Program Files\Share_Accelerator
[17/05/2005|04:26] C:\Program Files\Sonic
[13/02/2006|20:25] C:\Program Files\Sony Ericsson
[12/01/2009|06:03] C:\Program Files\Spybot - Search & Destroy
[12/07/2008|16:53] C:\Program Files\SweetIM
[30/11/2007|22:58] C:\Program Files\Symantec
[17/05/2005|04:28] C:\Program Files\Synaptics
[11/01/2009|13:10] C:\Program Files\Trend Micro
[18/06/2006|21:29] C:\Program Files\Ulead Systems
[17/05/2005|11:51] C:\Program Files\Uninstall Information
[20/03/2008|20:45] C:\Program Files\UnzipThemAll
[12/07/2008|13:43] C:\Program Files\Veoh Networks
[25/02/2007|18:45] C:\Program Files\VideoLAN
[16/01/2009|11:32] C:\Program Files\Wanadoo
[16/06/2006|18:37] C:\Program Files\Wanadoo Messager
[29/02/2008|01:16] C:\Program Files\Windows Live
[30/11/2007|22:08] C:\Program Files\Windows Live Favorites
[30/11/2007|22:08] C:\Program Files\Windows Live Toolbar
[30/03/2007|08:45] C:\Program Files\Windows Media Connect 2
[05/06/2007|14:26] C:\Program Files\Windows Media Player
[14/11/2007|19:52] C:\Program Files\Windows NT
[17/05/2005|11:51] C:\Program Files\WindowsUpdate
[17/05/2005|11:51] C:\Program Files\xerox
[25/10/2006|17:47] C:\Program Files\Xi
[12/05/2008|18:18] C:\Program Files\XP Codec Pack
[12/09/2008|05:07] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[07/05/2006|22:16] C:\Program Files\Fichiers communs\Adobe
[24/10/2007|11:39] C:\Program Files\Fichiers communs\Ahead
[12/12/2007|14:51] C:\Program Files\Fichiers communs\Apple
[29/03/2007|18:04] C:\Program Files\Fichiers communs\ArcSoft
[28/09/2005|11:52] C:\Program Files\Fichiers communs\Designer
[17/05/2005|04:26] C:\Program Files\Fichiers communs\InstallShield
[17/05/2005|04:06] C:\Program Files\Fichiers communs\Java
[17/05/2005|04:33] C:\Program Files\Fichiers communs\LightScribe
[26/02/2008|15:30] C:\Program Files\Fichiers communs\Microsoft Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\MSSoap
[17/05/2005|11:51] C:\Program Files\Fichiers communs\ODBC
[05/06/2007|15:04] C:\Program Files\Fichiers communs\Real
[17/05/2005|11:51] C:\Program Files\Fichiers communs\Services
[17/05/2005|04:24] C:\Program Files\Fichiers communs\Sonic Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\SpeechEngines
[17/05/2005|04:26] C:\Program Files\Fichiers communs\SureThing Shared
[30/11/2007|22:58] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|21:45] C:\Program Files\Fichiers communs\System
[13/02/2006|20:25] C:\Program Files\Fichiers communs\Teleca Shared
[22/07/2006|22:22] C:\Program Files\Fichiers communs\TiVo Shared
[27/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[11/01/2009|16:02] C:\Program Files\Fichiers communs\Wise Installation Wizard
[05/06/2007|15:04] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 69 Processes )

IEXPLORE.EXE ~ [PID:3908]

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\hp\APPLIC~1\ONCEDO~1

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\hp\APPLIC~1\oncedo~1
C:\Program Files\oncedo~1
C:\DOCUME~1\hp\APPLIC~1\Bitdownload
C:\DOCUME~1\hp\APPLIC~1\BitDownload
C:\DOCUME~1\hp\APPLIC~1\BitDownload\Data
C:\Program Files\BitDownload
C:\Program Files\BitDownload\BitDownload.TRC
C:\Program Files\BitDownload\ZM
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France
C:\DOCUME~1\hp\Cookies\hp@advertising[2].txt
C:\DOCUME~1\hp\Cookies\hp@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\AFE19B11918A0E81.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\anti media win]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\hp\\APPLIC~1\\ONCEDO~1\\Inside Readme.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ViewMode"="C:\\DOCUME~1\\hp\\APPLIC~1\\ONCEDO~1\\Inside Readme.exe"
"ViewMode"="C:\\DOCUME~1\\hp\\APPLIC~1\\ONCEDO~1\\Inside Readme.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 6631 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-16 12:08:41
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:29][D:7]-> C:\DOCUME~1\hp\LOCALS~1\Temp
[F:138][D:0]-> C:\DOCUME~1\hp\Cookies
[F:676][D:16]-> C:\DOCUME~1\hp\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 16/01/2009|12:10 - Option : [1]

--------------------\\ Fin du rapport a 12:10:03
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
16 janv. 2009 à 18:11
• Désactive ton antivirus.
• Télécharge RHosts
• Lance le et clique sur Restaurer.


Ensuite :

• Relance Lop S&D
• Choisis cette fois-ci l'option 2 (Suppression)
• Ne ferme pas la fenêtre lors de la suppression !
• Poste le rapport généré (C:\lopR.txt)
• Réactive ton antivirus

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
16 janv. 2009 à 18:33
Rebonjour


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : hp ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090116-0] 4.8.1229 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:39 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 16/01/2009|18:27 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\hp\APPLIC~1\BitDownload\Data
Supprime! - C:\Program Files\BitDownload\BitDownload.TRC
Supprime! - C:\Program Files\BitDownload\ZM
Supprime! - C:\DOCUME~1\hp\Cookies\hp@advertising[2].txt
Supprime! - C:\DOCUME~1\hp\Cookies\hp@adopt.euroclick[1].txt
Supprime! - C:\WINDOWS\Tasks\AFE19B11918A0E81.job
Supprime! - C:\DOCUME~1\hp\APPLIC~1\oncedo~1
Supprime! - C:\Program Files\oncedo~1
Supprime! - C:\DOCUME~1\hp\APPLIC~1\Bitdownload
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\Multi_Media_France

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[24/10/2007|11:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[24/10/2007|15:56] C:\DOCUME~1\ADMINI~1.YOU\APPLIC~1\Microsoft

[17/05/2005|04:32] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/03/2008|21:07] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Simply Super Software
[17/05/2005|04:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Symantec

[13/02/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/12/2007|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/12/2007|00:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[27/10/2008|17:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/07/2008|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[12/02/2008|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\defaulterrorcreativebone
[01/11/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/05/2005|04:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpqwmi
[17/05/2005|04:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[21/07/2008|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[16/12/2008|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|02:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[13/02/2006|20:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[17/05/2005|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[13/02/2006|20:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[12/01/2009|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[30/11/2007|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[13/02/2006|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[03/04/2008|14:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/12/2006|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/03/2007|23:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/02/2008|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[17/05/2005|04:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[17/05/2005|04:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

[22/02/2007|13:59] C:\DOCUME~1\hp\APPLIC~1\Adobe
[08/12/2008|17:18] C:\DOCUME~1\hp\APPLIC~1\AdobeUM
[26/08/2007|12:17] C:\DOCUME~1\hp\APPLIC~1\Ahead
[23/04/2008|14:35] C:\DOCUME~1\hp\APPLIC~1\Apple Computer
[26/07/2007|20:22] C:\DOCUME~1\hp\APPLIC~1\ArcSoft
[11/01/2009|14:48] C:\DOCUME~1\hp\APPLIC~1\Azureus
[26/09/2005|17:36] C:\DOCUME~1\hp\APPLIC~1\Creative
[04/01/2009|11:52] C:\DOCUME~1\hp\APPLIC~1\EoRezo
[02/11/2006|20:40] C:\DOCUME~1\hp\APPLIC~1\Google
[07/05/2006|10:37] C:\DOCUME~1\hp\APPLIC~1\Help
[17/05/2005|11:51] C:\DOCUME~1\hp\APPLIC~1\Identities
[26/09/2005|17:17] C:\DOCUME~1\hp\APPLIC~1\InterTrust
[15/10/2005|16:35] C:\DOCUME~1\hp\APPLIC~1\InterVideo
[10/03/2008|13:01] C:\DOCUME~1\hp\APPLIC~1\Lavasoft
[02/03/2006|18:30] C:\DOCUME~1\hp\APPLIC~1\Leadertech
[19/06/2006|18:39] C:\DOCUME~1\hp\APPLIC~1\Macromedia
[25/10/2006|20:56] C:\DOCUME~1\hp\APPLIC~1\Media Player Classic
[05/03/2007|00:39] C:\DOCUME~1\hp\APPLIC~1\Microsoft
[17/12/2006|20:36] C:\DOCUME~1\hp\APPLIC~1\Mozilla
[16/01/2009|11:32] C:\DOCUME~1\hp\APPLIC~1\OpenOffice.org2
[29/03/2007|17:44] C:\DOCUME~1\hp\APPLIC~1\Panasonic
[05/06/2007|15:14] C:\DOCUME~1\hp\APPLIC~1\Real
[05/10/2007|18:58] C:\DOCUME~1\hp\APPLIC~1\Samsung
[25/03/2008|20:56] C:\DOCUME~1\hp\APPLIC~1\Simply Super Software
[16/06/2006|23:08] C:\DOCUME~1\hp\APPLIC~1\Sonic
[16/02/2006|12:57] C:\DOCUME~1\hp\APPLIC~1\Sony Ericsson
[09/07/2006|11:43] C:\DOCUME~1\hp\APPLIC~1\Sun
[26/09/2005|15:29] C:\DOCUME~1\hp\APPLIC~1\Symantec
[24/08/2007|02:44] C:\DOCUME~1\hp\APPLIC~1\Talkback
[13/02/2006|20:28] C:\DOCUME~1\hp\APPLIC~1\Teleca
[24/11/2008|19:19] C:\DOCUME~1\hp\APPLIC~1\U3
[25/02/2007|18:15] C:\DOCUME~1\hp\APPLIC~1\vlc
[08/04/2008|16:43] C:\DOCUME~1\hp\APPLIC~1\Yahoo!

[30/03/2007|14:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[11/07/2007|23:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[12/01/2009 22:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[16/01/2009 18:21][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[16/01/2009 11:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 09:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[07/05/2006|22:16] C:\Program Files\Adobe
[25/08/2007|17:49] C:\Program Files\Ahead
[30/08/2007|11:06] C:\Program Files\Alwil Software
[17/05/2005|04:13] C:\Program Files\AMD
[21/04/2008|21:30] C:\Program Files\Apple Software Update
[29/03/2007|18:02] C:\Program Files\ArcSoft
[11/01/2009|18:22] C:\Program Files\a-squared Free
[17/05/2005|04:03] C:\Program Files\ATI Technologies
[27/10/2008|17:08] C:\Program Files\Avira
[08/10/2007|19:24] C:\Program Files\Axon Data
[06/07/2008|20:54] C:\Program Files\Azureus
[01/04/2008|18:40] C:\Program Files\Bonjour
[17/05/2005|11:51] C:\Program Files\ComPlus Applications
[12/07/2008|16:58] C:\Program Files\Conduit
[17/05/2005|02:54] C:\Program Files\CONEXANT
[01/11/2007|13:37] C:\Program Files\Creative
[03/05/2008|21:05] C:\Program Files\DivX
[29/08/2008|22:05] C:\Program Files\Easy Internet signup
[11/01/2009|14:48] C:\Program Files\eMule
[11/01/2009|12:06] C:\Program Files\EoRezo
[21/09/2008|19:50] C:\Program Files\EphPod
[11/01/2009|16:02] C:\Program Files\Fichiers communs
[07/09/2005|08:22] C:\Program Files\Futuremark
[15/06/2008|12:13] C:\Program Files\Google
[17/05/2005|04:14] C:\Program Files\Hewlett-Packard
[17/05/2005|04:14] C:\Program Files\Hp
[07/09/2005|07:47] C:\Program Files\HPQ
[25/10/2006|18:06] C:\Program Files\Illustrate
[12/07/2008|13:46] C:\Program Files\InstallShield Installation Information
[12/12/2008|11:17] C:\Program Files\Internet Explorer
[17/05/2005|04:28] C:\Program Files\InterVideo
[07/09/2008|14:14] C:\Program Files\iPod
[20/03/2008|20:54] C:\Program Files\IZArc
[24/10/2007|18:36] C:\Program Files\Java
[11/01/2009|16:03] C:\Program Files\Lavasoft
[20/02/2007|14:20] C:\Program Files\Lemoncast
[05/07/2006|22:46] C:\Program Files\LimeWire
[07/02/2007|13:06] C:\Program Files\LitexMedia
[29/08/2008|23:32] C:\Program Files\Messenger
[10/07/2006|12:14] C:\Program Files\Micro Application
[10/05/2007|10:43] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[17/05/2005|11:51] C:\Program Files\microsoft frontpage
[28/09/2005|11:51] C:\Program Files\Microsoft Office
[05/04/2006|19:04] C:\Program Files\Microsoft R‚f‚rence
[27/02/2008|20:18] C:\Program Files\Microsoft SQL Server Compact Edition
[28/09/2005|11:52] C:\Program Files\Microsoft Visual Studio
[24/10/2007|17:08] C:\Program Files\Microsoft Works
[17/05/2005|11:51] C:\Program Files\Movie Maker
[24/10/2007|11:56] C:\Program Files\Mozilla Firefox
[17/05/2005|11:51] C:\Program Files\MSN
[17/05/2005|11:51] C:\Program Files\MSN Gaming Zone
[16/11/2006|06:36] C:\Program Files\MSXML 4.0
[14/01/2009|16:23] C:\Program Files\Navilog1
[17/05/2005|11:51] C:\Program Files\NetMeeting
[30/08/2007|20:35] C:\Program Files\OpenOffice.org 2.2
[24/10/2007|18:37] C:\Program Files\OpenOffice.org 2.3
[13/06/2007|21:45] C:\Program Files\Outlook Express
[29/03/2007|17:40] C:\Program Files\Panasonic
[11/01/2009|14:39] C:\Program Files\PCFriendly
[07/05/2008|13:39] C:\Program Files\PDFCreator
[05/06/2007|15:02] C:\Program Files\Real
[04/11/2007|14:29] C:\Program Files\Real Alternative
[21/04/2008|21:42] C:\Program Files\Safari
[18/11/2007|14:15] C:\Program Files\SAGEM
[18/11/2007|14:15] C:\Program Files\SAGEM WiFi manager
[05/10/2007|16:52] C:\Program Files\Samsung
[02/01/2007|16:20] C:\Program Files\Securitoo
[17/05/2005|04:31] C:\Program Files\Services en ligne
[24/10/2007|17:33] C:\Program Files\Share_Accelerator
[17/05/2005|04:26] C:\Program Files\Sonic
[13/02/2006|20:25] C:\Program Files\Sony Ericsson
[12/01/2009|06:03] C:\Program Files\Spybot - Search & Destroy
[12/07/2008|16:53] C:\Program Files\SweetIM
[30/11/2007|22:58] C:\Program Files\Symantec
[17/05/2005|04:28] C:\Program Files\Synaptics
[11/01/2009|13:10] C:\Program Files\Trend Micro
[18/06/2006|21:29] C:\Program Files\Ulead Systems
[17/05/2005|11:51] C:\Program Files\Uninstall Information
[20/03/2008|20:45] C:\Program Files\UnzipThemAll
[12/07/2008|13:43] C:\Program Files\Veoh Networks
[25/02/2007|18:45] C:\Program Files\VideoLAN
[16/01/2009|18:10] C:\Program Files\Wanadoo
[16/06/2006|18:37] C:\Program Files\Wanadoo Messager
[29/02/2008|01:16] C:\Program Files\Windows Live
[30/11/2007|22:08] C:\Program Files\Windows Live Favorites
[30/11/2007|22:08] C:\Program Files\Windows Live Toolbar
[30/03/2007|08:45] C:\Program Files\Windows Media Connect 2
[05/06/2007|14:26] C:\Program Files\Windows Media Player
[14/11/2007|19:52] C:\Program Files\Windows NT
[17/05/2005|11:51] C:\Program Files\WindowsUpdate
[17/05/2005|11:51] C:\Program Files\xerox
[25/10/2006|17:47] C:\Program Files\Xi
[12/05/2008|18:18] C:\Program Files\XP Codec Pack
[12/09/2008|05:07] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[07/05/2006|22:16] C:\Program Files\Fichiers communs\Adobe
[24/10/2007|11:39] C:\Program Files\Fichiers communs\Ahead
[12/12/2007|14:51] C:\Program Files\Fichiers communs\Apple
[29/03/2007|18:04] C:\Program Files\Fichiers communs\ArcSoft
[28/09/2005|11:52] C:\Program Files\Fichiers communs\Designer
[17/05/2005|04:26] C:\Program Files\Fichiers communs\InstallShield
[17/05/2005|04:06] C:\Program Files\Fichiers communs\Java
[17/05/2005|04:33] C:\Program Files\Fichiers communs\LightScribe
[26/02/2008|15:30] C:\Program Files\Fichiers communs\Microsoft Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\MSSoap
[17/05/2005|11:51] C:\Program Files\Fichiers communs\ODBC
[05/06/2007|15:04] C:\Program Files\Fichiers communs\Real
[17/05/2005|11:51] C:\Program Files\Fichiers communs\Services
[17/05/2005|04:24] C:\Program Files\Fichiers communs\Sonic Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\SpeechEngines
[17/05/2005|04:26] C:\Program Files\Fichiers communs\SureThing Shared
[30/11/2007|22:58] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|21:45] C:\Program Files\Fichiers communs\System
[13/02/2006|20:25] C:\Program Files\Fichiers communs\Teleca Shared
[22/07/2006|22:22] C:\Program Files\Fichiers communs\TiVo Shared
[27/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[11/01/2009|16:02] C:\Program Files\Fichiers communs\Wise Installation Wizard
[05/06/2007|15:04] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 68 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\hp\Cookies\hp@advertstream[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-16 18:29:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:22][D:7]-> C:\DOCUME~1\hp\LOCALS~1\Temp
[F:152][D:0]-> C:\DOCUME~1\hp\Cookies
[F:1188][D:16]-> C:\DOCUME~1\hp\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 16/01/2009|12:10 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 16/01/2009|18:30 - Option : [2]

--------------------\\ Fin du rapport a 18:30:27
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
16 janv. 2009 à 19:51
L'infection Lop (responsable des publicités CiD) a été supprimée ;)
On passe à la suite :

• Télécharge et installe Malwarebytes' Anti-Malware
• A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
• Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
• Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
• Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• Enregistre le rapport
• S'il t'est demandé de redémarrer, clique sur Yes

• Poste le rapport de scan après la suppression ici

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
16 janv. 2009 à 22:08
LOP supprimé. yupiiiiiiiiiiiiiiiiiiiiiiiiiiii! merci
alors pour MBAM je l'ai exécuté trois fois. parce qu'après chaque redémarrage il y avait encore une infection qui apparaît lors de l'exécution du programme. mais il n'y avait pas ce choix "Sélectionne tes disques durs" puis clique sur "Lancer l’examen""
voici les trois rapports
premier rapport:
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2

16/01/2009 21:22:03
mbam-log-2009-01-16 (21-22-03).txt

Type de recherche: Examen rapide
Eléments examinés: 61484
Temps écoulé: 7 minute(s), 31 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\setup.player (Spyware.MarketScore) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\setup.player.2k2 (Spyware.MarketScore) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{35b7e48b-9d81-4c6c-9578-5fd4f620d886} (Spyware.MarketScore) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{07aa283a-43d7-4cbe-a064-32a21112d94d} (Adware.Zango) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.


2ème rapport:

Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2

16/01/2009 21:37:55
mbam-log-2009-01-16 (21-37-55).txt

Type de recherche: Examen rapide
Eléments examinés: 61310
Temps écoulé: 7 minute(s), 30 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.


3ème rapport
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1659
Windows 5.1.2600 Service Pack 2

16/01/2009 21:53:35
mbam-log-2009-01-16 (21-53-35).txt

Type de recherche: Examen rapide
Eléments examinés: 61296
Temps écoulé: 8 minute(s), 8 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
16 janv. 2009 à 22:20
Ton ordinateur est encore infecté par EoRezo, que MalwareBytes n'arrive pas à supprimer ! Ce programme néfaste a été téléchargé et installé directement par un des utilisateurs de l'ordinateur (peut-être toi ?)...

On va utiliser un logiciel spécialisé pour le supprimer :


Télécharge Ad-Remover (de C_XX) sur ton Bureau.

/!\ Déconnecte toi et ferme toutes les applications en cours /!\

● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
● Double clique sur l'icône Ad-remover située sur ton Bureau
● Au menu principal choisis l'option "A"
● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
17 janv. 2009 à 00:04
Bonsoir. merci encore et encore de ton aide.
Voici le rapport

------- LOGFILE OF AD-REMOVER 1.0.9.2 | ONLY XP/VISTA -------

UPDATED BY C_XX ON 14/01/2009 AT 20:00

START AT: 23:56:59 | Ven 16/01/2009 | MICROSOFT® WINDOWS XP™ SP2 (V5.1.2600)
BOOT MODE: NORMAL
OPTION: SCAN | EXECUTED FROM: C:\Program Files\Ad-remover\AD-REMOVER.BAT
PC: YOUR-F14AC45099 | USER: hp ( Current user is an administrator)
DRIVE(S):
- C:\ (FILE SYSTEM: NTFS)
SYSTEM DRIVE: C:\
WINDOWS DIRECTORY: C:\WINDOWS\
SYSTEM DIRECTORY: C:\WINDOWS\SYSTEM32\

--- RUNNING PROCESSES: 68

+--------------------| BOONTY/BOONTY GAMES ELEMENTS FOUND :

.
.

+--------------------| EOREZO ELEMENTS FOUND :

.
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\ConfMedia.cyp
C:\Program Files\EoRezo\eoEngine.url
C:\Program Files\EoRezo\Host.cyp
C:\Program Files\EoRezo\lang
C:\Program Files\EoRezo\unins000.dat
C:\Program Files\EoRezo\user.cyp
C:\Program Files\EoRezo\lang\ihm_eoclock.xml
C:\Program Files\EoRezo\lang\ihm_eoengine.xml
C:\Program Files\EoRezo\lang\ihm_eonet.xml
C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
C:\Program Files\EoRezo\lang\ihm_eoweather.xml
C:\Program Files\EoRezo\lang\lang_en.xml
C:\Program Files\EoRezo\lang\lang_es.xml
C:\Program Files\EoRezo\lang\lang_fr.xml
C:\Program Files\EoRezo\lang\lang_it.xml
C:\Documents and Settings\hp\Application Data\EoRezo
C:\Documents and Settings\hp\Application Data\EoRezo\cmhost.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\ConfMedia.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\db
C:\Documents and Settings\hp\Application Data\EoRezo\eoDesktop
C:\Documents and Settings\hp\Application Data\EoRezo\eoStats
C:\Documents and Settings\hp\Application Data\EoRezo\host.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\SoftwareUpdate
C:\Documents and Settings\hp\Application Data\EoRezo\user.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\db\cat.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\eoDesktop\config.xml
C:\Documents and Settings\hp\Application Data\EoRezo\eoDesktop\eoDesktop.html
C:\Documents and Settings\hp\Application Data\EoRezo\eoDesktop\userConfig.xml
C:\Documents and Settings\hp\Application Data\EoRezo\eoStats\eoStats.txt
C:\Documents and Settings\hp\Application Data\EoRezo\SoftwareUpdate\unins000.dat
C:\Documents and Settings\hp\Application Data\EoRezo\SoftwareUpdate\user_config.cyp
C:\Documents and Settings\hp\Application Data\EoRezo\SoftwareUpdate\user_profil.cyp

+--------------------| EVEREST CASINO/EVEREST POKER ELEMENTS FOUND :

.
.

+--------------------| FUNWEBPRODUCTS/MYWAY/MYWEBSEARCH/MYGLOBALSEARCH ELEMENTS FOUND :

.
.

+--------------------| IT'S TV ELEMENTS FOUND :

.

+--------------------| SWEETIM ELEMENTS FOUND :

.
HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
HKCR\MgMediaPlayer.GifAnimator
HKCR\MgMediaPlayer.GifAnimator.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\07D5290CDBDAE4242926B8E6CA650501
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\08E33F7B61DEFF24BB9673ED7D467636
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0E3D8A5B48622A445A7DF73FEFF32C3F
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1AC67655DD68F8240B2860F2D511EBD8
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\46A5861A389ADB844AF89E31BC9DF0A1
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\34EDDB1BFB3A2D448845F3EFD0F15A43
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4318DF19719275242801CBE292063A4C
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\45FC115D1FEAEF849A4E1610D6EC8BF0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\49B0E1A6FF50BBE4289E4E23DE6EA0C7
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4CCCAC049F34D0540AAC13011398BEDB
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5C4389D0BFB302C479DE4178BD5D9EBA
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D19F074C042AD34BAB463D4175A062E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D2B09BDEF4FE54418E6F3373CDBC7AC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\61B65D3397A1FBF4CB1571B5E4F6B5B0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\68E8A05C60DD9254591DBD16C94EDDBF
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\697E782CF574CC34CBB9566440BA12BC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\6AE27A8613CF7EA4782F2886F67295E5
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\7CE172051F585E04187BCB97570BFA74
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\86A901BA5265452499DCBF719C378EE3
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\88ABD1CD5C40EC84789A7F6EF86DAC5E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\980289C22F80A7C4BB9323DC61255E4E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\9A4B7EF3789F871419D9302583B20C15
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A6C53B0F76C44004A8F36716213017DB
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\B59F2D8189784CC46A4597F2842480B0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\BD746FB95FB8E5B45BF66BE54D5FD91F
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\CCF399FCD6D2D3F46BF02A1378654FC9
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D149C1355C98DE24E82CEFBD996FE06A
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB59FDB786388EA4D897F3EE715683AC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB8DAD19CFBCC2049A4477183787E8C5
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E337925F629CF4C4FB08F3D9674DD839
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\EC65F200D112357449C8B1BC3CFA03D0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\F327D0C73C0973644A21E8CC852267A0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\FA96423FE2B98E248A3B23548D1E22D9
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0FF2AEFF45EEA0A48A4B33C1973B6094
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\305B09CE8C53A214DB58887F62F25536
.
C:\WINDOWS\INSTALLER\2e8a393.msi
C:\Program Files\SweetIM
C:\Program Files\SweetIM\Messenger
C:\Program Files\SweetIM\Messenger\mgAdaptersProxy.dll
C:\Program Files\SweetIM\Messenger\mgArchive.dll
C:\Program Files\SweetIM\Messenger\mgcommon.dll
C:\Program Files\SweetIM\Messenger\mgcommunication.dll
C:\Program Files\SweetIM\Messenger\mgconfig.dll
C:\Program Files\SweetIM\Messenger\mgFlashPlayer.dll
C:\Program Files\SweetIM\Messenger\mghooking.dll
C:\Program Files\SweetIM\Messenger\mgIEPlayer.dll
C:\Program Files\SweetIM\Messenger\mgMsnAuto.dll
C:\Program Files\SweetIM\Messenger\mgMsnMessengerAdapter.dll
C:\Program Files\SweetIM\Messenger\mgsimcommon.dll
C:\Program Files\SweetIM\Messenger\mgSweetIM.dll
C:\Program Files\SweetIM\Messenger\mgUpdateSupport.dll
C:\Program Files\SweetIM\Messenger\mgxml_wrapper.dll
C:\Program Files\SweetIM\Messenger\msvcp71.dll
C:\Program Files\SweetIM\Messenger\msvcr71.dll

+--------------------| ADDED SCAN :


+---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

..\proyt3y9.default\prefs.js :

~~~~ MOZILLA FIREFOX VERSION [UNABLE TO GET VERSION] ~~~~

* BROWSER SEARCH DEFAULT ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Live Search"
* BROWSER SEARCH SELECTED ENGINE: "Live Search"
* BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
* BROWSER STARTUP HOMEPAGE: "http://lo.st#home"
* BROWSER STARTUP HOMEPAGE: "https://www.msn.com/fr-fr"
* BROWSER STARTUP HOMEPAGE: "https://www.msn.com/fr-fr"

.
FOUND - user_pref("browser.startup.homepage", "http://lo.st#home");

+---------------------------------------------------------------------------+


~~~~ INTERNET EXPLORER VERSION 7.0.5730.13 ~~~~

+--[HKEY_CURRENT_USER\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://www.wanadoo.fr/

+--[HKEY_LOCAL_MACHINE\..\INTERNET EXPLORER\MAIN]

Start page : hxxp://go.microsoft.com/fwlink/?LinkId=69157

+---------------------------------------------------------------------------+

[~7554 BYTES] - "C:\AD-REPORT-SCAN-16.01.2009.LOG"

END AT: 23:57:42 | 16/01/2009 - TIME ELAPSED: 42.7 seconds

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 142 LINES ]
+---------------------------------------------------------------------------+
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
17 janv. 2009 à 04:43
! Déconnecte toi et ferme toutes les applications en cours !

Relance "Ad-remover" et choisis l'option "B" au menu principal

Coche à l'écran de sélection :
Suppression Eorezo
Suppression Sweetim


Puis choisis "S" , le programme va travailler,

Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
17 janv. 2009 à 21:31
J'ai fait ça mais l'ordi s'est planté pendant 8 heures. en fait je n'osais pas arrêter le programme, je ne savais pas s'il est en train de s'exécuter ou s'il s'est planté mais au bout de ces heures, il n'avançait toujours pas alors j'ai pris le risque de l'arrêter avec contr+alt et j'ai redémarré l'ordi. j'espère que ce n'est pas grave. que'est-ce que je fais maintenant?
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 janv. 2009 à 07:31
Tu as bien fait, ça ne devrait durer que quelques minutes...

Est-ce que tu avais bien fermé tous tes programmes ouverts avant de lancer Ad-Remover ? Sinon, le problème vient de là...


0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
19 janv. 2009 à 11:55
oui j'ai déconnecté internet et arrêté avast. est-ce que je réessaye? sinon j'ai remarqué que la coupure d'internet devient plus intense le Week End. est-ce qu'il peut venir d'autres choses que les infections de l'ordi?!!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
19 janv. 2009 à 14:35
Oui bien sûr, tes problèmes d'internet peuvent venir d'autre chose... Mais :

- Ce n'est pas une raison pour garder un ordinateur infecté ;)

- Si le problème n'est pas réglé suite à la désinfection et que tu dois prendre contacte avec ton fournisseur d'accès, tu pourras au moins leur dire que ton ordinateur est sain et que le problème ne vient pas de là (ça les forcera à chercher de leur côté).




Pour continuer, iprime ou écris les procédures à suivre (tu ne devras avoir aucun programme ouvert et n'y aura pas accès), redémarre ton ordinateur, désactive Avast et relance aussitôt Ad-Remover.
Fais ce qui était indiqué plus haut.
Si c'est trop long, annule tout, on fera autrement.


0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
19 janv. 2009 à 20:06
j'ai déconnecté internet, fermé toutes les fenêtres, arrêté avast.
le programme marchait jusqu'à un moment et il s'est planté ensuite. voilà ce qui était marqué
C:\Documen~1\hp\LOCALS~1\Temp\BSDE.DAT
C:\Documen~1\hp\LOCALS~1\Temp\BSSE.DAT
C:\Documen~1\hp\LOCALS~1\Temp\BSDU.DAT
C:\Documen~1\hp\LOCALS~1\Temp\HOME.DAT

voici les rapports que j'ai allé chercher dans le C

------- LOGFILE OF AD-REMOVER 1.0.9.2 | ONLY XP/VISTA -------

UPDATED BY C_XX ON 14/01/2009 AT 20:00

*** LIMITED TO ***

Eorezo
Sweetim

******************

START AT: 13:22:33 | Sam 17/01/2009 | MICROSOFT® WINDOWS XP™ SP2 (V5.1.2600)
BOOT MODE: NORMAL
OPTION: CLEAN | EXECUTED FROM: C:\Program Files\Ad-remover\AD-REMOVER.BAT
PC: YOUR-F14AC45099 | USER: hp ( Current user is an administrator)
DRIVE(S):
- C:\ (FILE SYSTEM: NTFS)
SYSTEM DRIVE: C:\
WINDOWS DIRECTORY: C:\WINDOWS\
SYSTEM DIRECTORY: C:\WINDOWS\SYSTEM32\

--- RUNNING PROCESSES: 62

(!) ---- IE start pages reset

+--------------------| EOREZO ELEMENTS DELETED :

.
.
C:\Program Files\EoRezo
C:\Documents and Settings\hp\Application Data\EoRezo

+--------------------| SWEETIM ELEMENTS DELETED :

.
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\07D5290CDBDAE4242926B8E6CA650501
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\08E33F7B61DEFF24BB9673ED7D467636
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0E3D8A5B48622A445A7DF73FEFF32C3F
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\1AC67655DD68F8240B2860F2D511EBD8
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\46A5861A389ADB844AF89E31BC9DF0A1
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\34EDDB1BFB3A2D448845F3EFD0F15A43
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4318DF19719275242801CBE292063A4C
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\45FC115D1FEAEF849A4E1610D6EC8BF0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\49B0E1A6FF50BBE4289E4E23DE6EA0C7
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\4CCCAC049F34D0540AAC13011398BEDB
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5C4389D0BFB302C479DE4178BD5D9EBA
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D19F074C042AD34BAB463D4175A062E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\5D2B09BDEF4FE54418E6F3373CDBC7AC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\61B65D3397A1FBF4CB1571B5E4F6B5B0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\68E8A05C60DD9254591DBD16C94EDDBF
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\697E782CF574CC34CBB9566440BA12BC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\6AE27A8613CF7EA4782F2886F67295E5
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\7CE172051F585E04187BCB97570BFA74
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\86A901BA5265452499DCBF719C378EE3
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\88ABD1CD5C40EC84789A7F6EF86DAC5E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\980289C22F80A7C4BB9323DC61255E4E
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\9A4B7EF3789F871419D9302583B20C15
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\A6C53B0F76C44004A8F36716213017DB
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\B59F2D8189784CC46A4597F2842480B0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\BD746FB95FB8E5B45BF66BE54D5FD91F
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\CCF399FCD6D2D3F46BF02A1378654FC9
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\D149C1355C98DE24E82CEFBD996FE06A
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB59FDB786388EA4D897F3EE715683AC
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\DB8DAD19CFBCC2049A4477183787E8C5
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\E337925F629CF4C4FB08F3D9674DD839
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\EC65F200D112357449C8B1BC3CFA03D0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\F327D0C73C0973644A21E8CC852267A0
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\FA96423FE2B98E248A3B23548D1E22D9
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\0FF2AEFF45EEA0A48A4B33C1973B6094
HKLM\~\USERDATA\S-1-5-18\COMPONENTS\305B09CE8C53A214DB58887F62F25536
HKCR\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
HKCR\MgMediaPlayer.GifAnimator
HKCR\MgMediaPlayer.GifAnimator.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632
.
C:\WINDOWS\INSTALLER\2e8a393.msi
C:\Program Files\SweetIM

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| ADDED SCAN :


+---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

..\proyt3y9.default\prefs.js :

~~~~ MOZILLA FIREFOX VERSION [UNABLE TO GET VERSION] ~~~~

* BROWSER SEARCH DEFAULT ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Live Search"
* BROWSER SEARCH SELECTED ENGINE: "Live Search"
* BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"
* BROWSER STARTUP HOMEPAGE: "http://lo.st#home"
* BROWSER STARTUP HOMEPAGE: "https://www.msn.com/fr-fr"
* BROWSER STARTUP HOMEPAGE: "https://www.msn.com/fr-fr"

.
et voici celui daujourd'hui l 17


------- LOGFILE OF AD-REMOVER 1.0.9.2 | ONLY XP/VISTA -------

UPDATED BY C_XX ON 14/01/2009 AT 20:00

*** LIMITED TO ***

Eorezo
Sweetim

******************

START AT: 19:44:16 | Lun 19/01/2009 | MICROSOFT® WINDOWS XP™ SP2 (V5.1.2600)
BOOT MODE: NORMAL
OPTION: CLEAN | EXECUTED FROM: C:\Program Files\Ad-remover\AD-REMOVER.BAT
PC: YOUR-F14AC45099 | USER: hp ( Current user is an administrator)
DRIVE(S):
- C:\ (FILE SYSTEM: NTFS)
SYSTEM DRIVE: C:\
WINDOWS DIRECTORY: C:\WINDOWS\
SYSTEM DIRECTORY: C:\WINDOWS\SYSTEM32\

--- RUNNING PROCESSES: 61

(!) ---- IE start pages reset

+--------------------| EOREZO ELEMENTS DELETED :

.
.

+--------------------| SWEETIM ELEMENTS DELETED :

.
.

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


+--------------------| ADDED SCAN :


+---------- SCANNING PREFS.JS ... ( # MOZILLA USER PREFERENCES )

..\proyt3y9.default\prefs.js :

~~~~ MOZILLA FIREFOX VERSION [UNABLE TO GET VERSION] ~~~~

* BROWSER SEARCH DEFAULT ENGINE: "Google"
* BROWSER SEARCH SELECTED ENGINE: "Google"
* BROWSER SEARCH DEFAULT URL: "https://www.google.com/webhp?lr=&ie=UTF-8&oe=UTF-8&gws_rd=ssl"

.
merci encore et encore de continuer à m'aider.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 janv. 2009 à 20:33
EoRezo et SweetIM ont été supprimés ;)

Redémarre ton ordinateur et poste un nouveau rapport hijackthis stp
Dis moi comment se comporte ton ordinateur.

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
21 janv. 2009 à 10:48
Merci pour m'avoir aidé et pour la désinfection.
je n'ai pas passé beaucoup de temps sur internet pour savoir s'il se coupe encore, mais en dirait qu'il est plus sage qu'avant (les pages d'internet ne se remplacent pas), en tout cas moins lent. ce qui est bizarre c'est que ça se coupe plus intensémnt le dimanche!! à peine la page d'accueil est ouverte que ça se recoupe parfois. ça fait deux dimanche comme ça!!
Voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:40:31, on 21/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Lemoncast\lemoncast.exe
C:\WINDOWS\VM303_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\hp\Local Settings\Temporary Internet Files\Content.IE5\ZFYO4I0W\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [NI.UWA6PV_0001_N86M0507] "C:\Documents and Settings\hp\Mes documents\Mes vidéos\WinAntiVirusPro2006FreeInstall_fr.exe" -nag
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [creative bone audio draw] C:\Documents and Settings\All Users\Application Data\defaulterrorcreativebone\Logmeow.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [carpediem] C:\Program Files\Lemoncast\lemoncast.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [ccApp] "c:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 janv. 2009 à 19:24
Ton ordinateur est encore infecté... Notamment par Lop (encore !)

As-tu réinstallé BitDownload ? C'est un programme piégé qui installe l'infection Lop


• Double-clique sur le raccourci Lop S&D présent sur ton Bureau
• Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré
0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
22 janv. 2009 à 10:25
Bonjour. Je ne sais pas si j'ai déjà installé BitDownload pour le réinstaller. :(
En tout cas il n'y a pas d'icône de BitDownload et il ne figure pas dans les programmes.
Voici le rapport de S&D


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 3200+ )
BIOS : Ver 1.00PARTTBL
USER : hp ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090121-0] 4.8.1229 (Not Activated)
C:\ (Local Disk) - NTFS - Total:93 Go (Free:39 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 22/01/2009|10:14 )

--------------------\\ Listing des dossiers dans APPLIC~1

[24/10/2007|11:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[24/10/2007|15:56] C:\DOCUME~1\ADMINI~1.YOU\APPLIC~1\Microsoft

[17/05/2005|04:32] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Microsoft
[25/03/2008|21:07] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Simply Super Software
[17/05/2005|04:34] C:\DOCUME~1\ADMINI~1.000\APPLIC~1\Symantec

[13/02/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/12/2007|14:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/12/2007|00:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[27/10/2008|17:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/07/2008|21:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[12/02/2008|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\defaulterrorcreativebone
[01/11/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/05/2005|04:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpqwmi
[17/05/2005|04:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[21/07/2008|13:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[16/01/2009|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[19/01/2009|21:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|02:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[13/02/2006|20:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[17/05/2005|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[13/02/2006|20:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[12/01/2009|06:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[30/11/2007|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[13/02/2006|20:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[03/04/2008|14:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/12/2006|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[04/03/2007|23:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[27/02/2008|20:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[17/05/2005|04:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[17/05/2005|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[17/05/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[17/05/2005|04:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

[22/02/2007|13:59] C:\DOCUME~1\hp\APPLIC~1\Adobe
[08/12/2008|17:18] C:\DOCUME~1\hp\APPLIC~1\AdobeUM
[26/08/2007|12:17] C:\DOCUME~1\hp\APPLIC~1\Ahead
[23/04/2008|14:35] C:\DOCUME~1\hp\APPLIC~1\Apple Computer
[26/07/2007|20:22] C:\DOCUME~1\hp\APPLIC~1\ArcSoft
[11/01/2009|14:48] C:\DOCUME~1\hp\APPLIC~1\Azureus
[26/09/2005|17:36] C:\DOCUME~1\hp\APPLIC~1\Creative
[02/11/2006|20:40] C:\DOCUME~1\hp\APPLIC~1\Google
[07/05/2006|10:37] C:\DOCUME~1\hp\APPLIC~1\Help
[17/05/2005|11:51] C:\DOCUME~1\hp\APPLIC~1\Identities
[26/09/2005|17:17] C:\DOCUME~1\hp\APPLIC~1\InterTrust
[15/10/2005|16:35] C:\DOCUME~1\hp\APPLIC~1\InterVideo
[10/03/2008|13:01] C:\DOCUME~1\hp\APPLIC~1\Lavasoft
[02/03/2006|18:30] C:\DOCUME~1\hp\APPLIC~1\Leadertech
[19/06/2006|18:39] C:\DOCUME~1\hp\APPLIC~1\Macromedia
[16/01/2009|21:11] C:\DOCUME~1\hp\APPLIC~1\Malwarebytes
[25/10/2006|20:56] C:\DOCUME~1\hp\APPLIC~1\Media Player Classic
[05/03/2007|00:39] C:\DOCUME~1\hp\APPLIC~1\Microsoft
[17/12/2006|20:36] C:\DOCUME~1\hp\APPLIC~1\Mozilla
[22/01/2009|09:47] C:\DOCUME~1\hp\APPLIC~1\OpenOffice.org2
[29/03/2007|17:44] C:\DOCUME~1\hp\APPLIC~1\Panasonic
[05/06/2007|15:14] C:\DOCUME~1\hp\APPLIC~1\Real
[05/10/2007|18:58] C:\DOCUME~1\hp\APPLIC~1\Samsung
[25/03/2008|20:56] C:\DOCUME~1\hp\APPLIC~1\Simply Super Software
[16/06/2006|23:08] C:\DOCUME~1\hp\APPLIC~1\Sonic
[16/02/2006|12:57] C:\DOCUME~1\hp\APPLIC~1\Sony Ericsson
[09/07/2006|11:43] C:\DOCUME~1\hp\APPLIC~1\Sun
[26/09/2005|15:29] C:\DOCUME~1\hp\APPLIC~1\Symantec
[24/08/2007|02:44] C:\DOCUME~1\hp\APPLIC~1\Talkback
[13/02/2006|20:28] C:\DOCUME~1\hp\APPLIC~1\Teleca
[24/11/2008|19:19] C:\DOCUME~1\hp\APPLIC~1\U3
[25/02/2007|18:15] C:\DOCUME~1\hp\APPLIC~1\vlc
[08/04/2008|16:43] C:\DOCUME~1\hp\APPLIC~1\Yahoo!

[30/03/2007|14:50] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[11/07/2007|23:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[19/01/2009 22:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[21/01/2009 22:21][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[22/01/2009 09:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 09:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[07/05/2006|22:16] C:\Program Files\Adobe
[19/01/2009|19:43] C:\Program Files\Ad-remover
[25/08/2007|17:49] C:\Program Files\Ahead
[30/08/2007|11:06] C:\Program Files\Alwil Software
[17/05/2005|04:13] C:\Program Files\AMD
[21/04/2008|21:30] C:\Program Files\Apple Software Update
[29/03/2007|18:02] C:\Program Files\ArcSoft
[11/01/2009|18:22] C:\Program Files\a-squared Free
[17/05/2005|04:03] C:\Program Files\ATI Technologies
[27/10/2008|17:08] C:\Program Files\Avira
[08/10/2007|19:24] C:\Program Files\Axon Data
[06/07/2008|20:54] C:\Program Files\Azureus
[01/04/2008|18:40] C:\Program Files\Bonjour
[17/05/2005|11:51] C:\Program Files\ComPlus Applications
[12/07/2008|16:58] C:\Program Files\Conduit
[17/05/2005|02:54] C:\Program Files\CONEXANT
[01/11/2007|13:37] C:\Program Files\Creative
[03/05/2008|21:05] C:\Program Files\DivX
[29/08/2008|22:05] C:\Program Files\Easy Internet signup
[19/01/2009|17:33] C:\Program Files\eMule
[21/09/2008|19:50] C:\Program Files\EphPod
[11/01/2009|16:02] C:\Program Files\Fichiers communs
[07/09/2005|08:22] C:\Program Files\Futuremark
[15/06/2008|12:13] C:\Program Files\Google
[17/05/2005|04:14] C:\Program Files\Hewlett-Packard
[17/05/2005|04:14] C:\Program Files\Hp
[07/09/2005|07:47] C:\Program Files\HPQ
[25/10/2006|18:06] C:\Program Files\Illustrate
[12/07/2008|13:46] C:\Program Files\InstallShield Installation Information
[12/12/2008|11:17] C:\Program Files\Internet Explorer
[17/05/2005|04:28] C:\Program Files\InterVideo
[07/09/2008|14:14] C:\Program Files\iPod
[20/03/2008|20:54] C:\Program Files\IZArc
[24/10/2007|18:36] C:\Program Files\Java
[11/01/2009|16:03] C:\Program Files\Lavasoft
[20/02/2007|14:20] C:\Program Files\Lemoncast
[05/07/2006|22:46] C:\Program Files\LimeWire
[07/02/2007|13:06] C:\Program Files\LitexMedia
[16/01/2009|21:11] C:\Program Files\Malwarebytes' Anti-Malware
[29/08/2008|23:32] C:\Program Files\Messenger
[10/07/2006|12:14] C:\Program Files\Micro Application
[10/05/2007|10:43] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[17/05/2005|11:51] C:\Program Files\microsoft frontpage
[28/09/2005|11:51] C:\Program Files\Microsoft Office
[05/04/2006|19:04] C:\Program Files\Microsoft R‚f‚rence
[27/02/2008|20:18] C:\Program Files\Microsoft SQL Server Compact Edition
[28/09/2005|11:52] C:\Program Files\Microsoft Visual Studio
[24/10/2007|17:08] C:\Program Files\Microsoft Works
[17/05/2005|11:51] C:\Program Files\Movie Maker
[24/10/2007|11:56] C:\Program Files\Mozilla Firefox
[17/05/2005|11:51] C:\Program Files\MSN
[17/05/2005|11:51] C:\Program Files\MSN Gaming Zone
[16/11/2006|06:36] C:\Program Files\MSXML 4.0
[14/01/2009|16:23] C:\Program Files\Navilog1
[17/05/2005|11:51] C:\Program Files\NetMeeting
[30/08/2007|20:35] C:\Program Files\OpenOffice.org 2.2
[24/10/2007|18:37] C:\Program Files\OpenOffice.org 2.3
[13/06/2007|21:45] C:\Program Files\Outlook Express
[29/03/2007|17:40] C:\Program Files\Panasonic
[11/01/2009|14:39] C:\Program Files\PCFriendly
[07/05/2008|13:39] C:\Program Files\PDFCreator
[05/06/2007|15:02] C:\Program Files\Real
[04/11/2007|14:29] C:\Program Files\Real Alternative
[21/04/2008|21:42] C:\Program Files\Safari
[18/11/2007|14:15] C:\Program Files\SAGEM
[18/11/2007|14:15] C:\Program Files\SAGEM WiFi manager
[05/10/2007|16:52] C:\Program Files\Samsung
[02/01/2007|16:20] C:\Program Files\Securitoo
[17/05/2005|04:31] C:\Program Files\Services en ligne
[24/10/2007|17:33] C:\Program Files\Share_Accelerator
[17/05/2005|04:26] C:\Program Files\Sonic
[13/02/2006|20:25] C:\Program Files\Sony Ericsson
[12/01/2009|06:03] C:\Program Files\Spybot - Search & Destroy
[30/11/2007|22:58] C:\Program Files\Symantec
[17/05/2005|04:28] C:\Program Files\Synaptics
[11/01/2009|13:10] C:\Program Files\Trend Micro
[18/06/2006|21:29] C:\Program Files\Ulead Systems
[17/05/2005|11:51] C:\Program Files\Uninstall Information
[20/03/2008|20:45] C:\Program Files\UnzipThemAll
[12/07/2008|13:43] C:\Program Files\Veoh Networks
[25/02/2007|18:45] C:\Program Files\VideoLAN
[22/01/2009|09:47] C:\Program Files\Wanadoo
[16/06/2006|18:37] C:\Program Files\Wanadoo Messager
[29/02/2008|01:16] C:\Program Files\Windows Live
[30/11/2007|22:08] C:\Program Files\Windows Live Favorites
[30/11/2007|22:08] C:\Program Files\Windows Live Toolbar
[30/03/2007|08:45] C:\Program Files\Windows Media Connect 2
[05/06/2007|14:26] C:\Program Files\Windows Media Player
[14/11/2007|19:52] C:\Program Files\Windows NT
[17/05/2005|11:51] C:\Program Files\WindowsUpdate
[17/05/2005|11:51] C:\Program Files\xerox
[25/10/2006|17:47] C:\Program Files\Xi
[12/05/2008|18:18] C:\Program Files\XP Codec Pack
[12/09/2008|05:07] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[07/05/2006|22:16] C:\Program Files\Fichiers communs\Adobe
[24/10/2007|11:39] C:\Program Files\Fichiers communs\Ahead
[12/12/2007|14:51] C:\Program Files\Fichiers communs\Apple
[29/03/2007|18:04] C:\Program Files\Fichiers communs\ArcSoft
[28/09/2005|11:52] C:\Program Files\Fichiers communs\Designer
[17/05/2005|04:26] C:\Program Files\Fichiers communs\InstallShield
[17/05/2005|04:06] C:\Program Files\Fichiers communs\Java
[17/05/2005|04:33] C:\Program Files\Fichiers communs\LightScribe
[26/02/2008|15:30] C:\Program Files\Fichiers communs\Microsoft Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\MSSoap
[17/05/2005|11:51] C:\Program Files\Fichiers communs\ODBC
[05/06/2007|15:04] C:\Program Files\Fichiers communs\Real
[17/05/2005|11:51] C:\Program Files\Fichiers communs\Services
[17/05/2005|04:24] C:\Program Files\Fichiers communs\Sonic Shared
[17/05/2005|11:51] C:\Program Files\Fichiers communs\SpeechEngines
[17/05/2005|04:26] C:\Program Files\Fichiers communs\SureThing Shared
[30/11/2007|22:58] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|21:45] C:\Program Files\Fichiers communs\System
[13/02/2006|20:25] C:\Program Files\Fichiers communs\Teleca Shared
[22/07/2006|22:22] C:\Program Files\Fichiers communs\TiVo Shared
[27/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[11/01/2009|16:02] C:\Program Files\Fichiers communs\Wise Installation Wizard
[05/06/2007|15:04] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 69 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\hp\Cookies\hp@advertstream[1].txt
C:\DOCUME~1\hp\Cookies\hp@advertising[1].txt
C:\DOCUME~1\hp\Cookies\hp@adopt.euroclick[1].txt
C:\DOCUME~1\hp\Cookies\hp@partypoker[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-22 10:16:03
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:47][D:7]-> C:\DOCUME~1\hp\LOCALS~1\Temp
[F:326][D:0]-> C:\DOCUME~1\hp\Cookies
[F:1504][D:16]-> C:\DOCUME~1\hp\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 16/01/2009|12:10 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 16/01/2009|18:30 - Option : [2]
3 - "C:\Lop SD\LopR_3.txt" - 22/01/2009|10:17 - Option : [1]

--------------------\\ Fin du rapport a 10:17:56
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 janv. 2009 à 10:47
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.


On va utiliser Combofix pour finir la désinfection. Attention, ce logiciel est très puissant, une mauvaise utilisation peut faire des dégâts... Fais exactement ce qui suit :

Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !). Pour cela, fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " et tape C-Fix dans dans la fenêtre qui s'ouvre, puis choisis le Bureau comme destination : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation qui pourraient gêner fortement l'outil...Tu les réactiveras donc après !

Dans ton cas, il s'agit d'Avast (fais un clic-droit sur l'icone près de l'horloge et clique sur « Arrêter la protection résidente »)

==> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre...

Tuto ici pour installer la Console de récupération (important en cas de problème) : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
---------------------------------------------------------------------------------------------------------------------------------


Ensuite :

Double-clique sur C-Fix.exe (= combofix.exe ) .

Appuie sur une touche pour démarrer le scan .

Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi ---> si un message d'erreur windows apparait à un moment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp


0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
22 janv. 2009 à 13:00
Bonjour,
je n'ai pas installé la Console de récupération. lorsque le programme me l'a demandé, j'avais déjà tout déconnecté entre autre internet. donc il s'est relancé de suite. J'ai fait une bêtise et j'éspère qu'il y ait pas de conséquence :(

Voici le rapport
ComboFix 09-01-21.02 - hp 2009-01-22 12:47:14.1 - NTFSx86
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.382.109 [GMT 1:00]
Lancé depuis: c:\documents and settings\hp\Bureau\ComboFix.exe
AV: avast! antivirus 4.8.1229 [VPS 090121-0] *On-access scanning disabled* (Updated)
* Un nouveau point de restauration a été créé

AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\windows\system32\dumphive.exe
c:\windows\system32\SrchSTS.exe
c:\windows\system32\VACFix.exe
c:\windows\system32\VCCLSID.exe
c:\windows\system32\WS2Fix.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2008-12-22 au 2009-01-22 ))))))))))))))))))))))))))))))))))))
.

2009-01-16 23:51 . 2009-01-19 19:43 <REP> d-------- c:\program files\Ad-remover
2009-01-16 21:11 . 2009-01-16 21:11 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
2009-01-16 21:11 . 2009-01-16 21:11 <REP> d-------- c:\documents and settings\hp\Application Data\Malwarebytes
2009-01-16 21:11 . 2009-01-16 21:11 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
2009-01-16 21:11 . 2009-01-14 16:11 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2009-01-16 21:11 . 2009-01-14 16:11 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2009-01-16 12:05 . 2009-01-22 10:17 <REP> d-------- C:\Lop SD
2009-01-11 19:32 . 2009-01-14 16:23 <REP> d-------- c:\program files\Navilog1
2009-01-11 16:44 . 2009-01-11 18:22 <REP> d-------- c:\program files\a-squared Free
2009-01-11 16:03 . 2009-01-11 16:03 <REP> d-------- c:\program files\Lavasoft
2009-01-11 16:02 . 2009-01-11 16:02 <REP> d-------- c:\program files\Fichiers communs\Wise Installation Wizard
2009-01-11 13:10 . 2009-01-11 13:10 <REP> d-------- c:\program files\Trend Micro
2009-01-11 12:06 . 2009-01-15 06:14 <REP> d--h----- c:\windows\$hf_mig$

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-01-22 11:44 --------- d-----w c:\program files\Wanadoo
2009-01-22 08:47 --------- d-----w c:\documents and settings\hp\Application Data\OpenOffice.org2
2009-01-19 16:33 --------- d-----w c:\program files\eMule
2009-01-12 05:07 --------- d-----w c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
2009-01-12 05:03 --------- d-----w c:\program files\Spybot - Search & Destroy
2009-01-11 13:48 --------- d-----w c:\documents and settings\hp\Application Data\Azureus
2009-01-11 13:39 --------- d-----w c:\program files\PCFriendly
2008-12-13 06:37 3,593,216 ------w c:\windows\system32\dllcache\mshtml.dll
2008-12-11 11:57 333,184 ----a-w c:\windows\system32\drivers\srv.sys
2008-12-11 11:57 333,184 ------w c:\windows\system32\dllcache\srv.sys
2008-12-08 16:18 --------- d-----w c:\documents and settings\hp\Application Data\AdobeUM
2008-11-24 18:19 --------- d-----w c:\documents and settings\hp\Application Data\U3
2008-10-24 11:10 453,632 ------w c:\windows\system32\dllcache\mrxsmb.sys
2008-10-23 13:00 283,648 ----a-w c:\windows\system32\gdi32.dll
2008-10-23 13:00 283,648 ------w c:\windows\system32\dllcache\gdi32.dll
2008-05-07 12:33 15,397 ----a-w c:\program files\settings.dat
2005-11-01 21:49 0 ----a-w c:\documents and settings\hp\Application Data\wklnhst.dat
.

------- Sigcheck -------

2008-06-20 11:44 360960 744e57c99232201ae98c49168b918f48 c:\windows\$hf_mig$\KB951748\SP2QFE\tcpip.sys
2008-06-20 12:51 361600 9aefa14bd6b182d61e3119fa5f436d3d c:\windows\$hf_mig$\KB951748\SP3GDR\tcpip.sys
2008-06-20 12:59 361600 ad978a1b783b5719720cff204b666c8e c:\windows\$hf_mig$\KB951748\SP3QFE\tcpip.sys
2008-04-13 20:20 361344 93ea8d04ec73a85db02eb8805988f733 c:\windows\SoftwareDistribution\Download\23ec66f2314a80d718b5483ab6e865af\tcpip.sys
2008-09-13 14:14 360320 073941d59ae065910064b728dee981ee c:\windows\system32\dllcache\TCPIP.SYS
2008-09-13 14:14 360320 073941d59ae065910064b728dee981ee c:\windows\system32\drivers\TCPIP.SYS
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="c:\progra~1\Wanadoo\Shell.exe" [2004-08-23 122880]
"Sony Ericsson PC Suite"="c:\program files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" [2005-08-09 155648]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-05 15360]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2007-10-18 5724184]
"Veoh"="c:\program files\Veoh Networks\Veoh\VeohClient.exe" [2008-08-28 3660848]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\program files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-06-05 185896]
"SynTPLpr"="c:\program files\Synaptics\SynTP\SynTPLpr.exe" [2005-02-02 102492]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-02-02 692316]
"SunJavaUpdateSched"="c:\program files\Java\jre1.5.0_02\bin\jusched.exe" [2005-03-04 36975]
"LXSUPMON"="c:\windows\system32\LXSUPMON.EXE" [2001-04-12 841728]
"LSBWatcher"="c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe" [2004-10-14 253952]
"hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-04-11 794624]
"HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2005-02-16 49152]
"eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2004-12-03 290816]
"Cpqset"="c:\program files\HPQ\Default Settings\cpqset.exe" [2005-02-17 233534]
"carpediem"="c:\program files\Lemoncast\lemoncast.exe" [2006-03-29 1003008]
"BigDog303"="c:\windows\VM303_STI.EXE" [2005-11-05 61440]
"avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2008-07-19 78008]
"ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-03-22 339968]
"WOOWATCH"="c:\progra~1\Wanadoo\Watch.exe" [2004-08-23 20480]
"WOOTASKBARICON"="c:\progra~1\Wanadoo\GestMaj.exe" [2004-10-14 32768]
"AppleSyncNotifier"="c:\program files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe" [2008-07-10 116040]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-05 15360]

c:\documents and settings\hp\Menu D‚marrer\Programmes\D‚marrage\
OpenOffice.org 2.3.lnk - c:\program files\OpenOffice.org 2.3\program\quickstart.exe [2007-08-17 393216]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= ffdshow.ax

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Program Files\\LimeWire\\LimeWire.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Program Files\\Lemoncast\\lemoncast.exe"=
"c:\\Program Files\\Veoh Networks\\Veoh\\VeohClient.exe"=
"c:\\Program Files\\eMule\\emule.exe"=
"c:\\Program Files\\Real\\RealPlayer\\realplay.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
"c:\\Program Files\\Bonjour\\mDNSResponder.exe"=

R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-10-27 78416]
R3 HSFHWATI;HSFHWATI;c:\windows\system32\drivers\HSFHWATI.sys [2005-03-22 200192]
R3 SG762_XP;SAGEM 802.11g XG762 1211B Driver;c:\windows\system32\drivers\WlanBZXP.sys [2007-11-18 402432]
R4 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-10-27 20560]
S3 w550obex;Sony Ericsson W550 USB WMC OBEX Interface Drivers;c:\windows\system32\drivers\w550obex.sys [2005-08-01 85952]
S3 ZDCndis5;ZDCndis5 Protocol Driver; [x]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{eb5b0111-e1f1-11dc-b2f2-0060b3fe6c6a}]
\Shell\Auto\command - sal.xls.exe
\Shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL sal.xls.exe
.
Contenu du dossier 'Tâches planifiées'

2009-01-19 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-04-11 16:57]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-creative bone audio draw - c:\documents and settings\All Users\Application Data\defaulterrorcreativebone\Logmeow.exe
HKLM-Run-Adobe Photo Downloader - c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
HKLM-Run-ccApp - c:\program files\Fichiers communs\Symantec Shared\ccApp.exe
HKLM-Run-Symantec NetDriver Monitor - c:\progra~1\SYMNET~1\SNDMon.exe


.
------- Examen supplémentaire -------
.
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uStart Page = hxxp://www.wanadoo.fr/
uInternet Connection Wizard,ShellNext = iexplore
uSearchURL,(Default) = hxxp://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} - hxxp://mannequin.redoute.fr/activex/Mannequin.cab
DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - hxxp://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
.

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-22 12:49:55
Windows 5.1.2600 Service Pack 2 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

HKLM\Software\Microsoft\Windows\CurrentVersion\Run
Cpqset = c:\program files\HPQ\Default Settings\cpqset.exe????????4?0?8?3??????? ???B?????????????hLC? ??????
BigDog303 = c:\windows\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)????????????????0?????????@??????????????

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'winlogon.exe'(840)
c:\windows\system32\Ati2evxx.dll
.
Heure de fin: 2009-01-22 12:52:40
ComboFix-quarantined-files.txt 2009-01-22 11:51:54

Avant-CF: 42ÿ820ÿ706ÿ304 octets libres
AprÞs-CF: 42,847,105,024 octets libres

158 --- E O F --- 2009-01-19 20:58:12
0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
22 janv. 2009 à 21:11
Mauvaise nouvelle. je viens d'avoir ENCORE un virus. j'ai reçu le lien d'une photo sur msn messenger d'un contact à moi. j'ai cliqué dessus, rien ne s'est passé sauf que mes contactes ont reçu ensuite le même message. cette fois c'était de MOI. !!!
0
bigoud13 Messages postés 1 Date d'inscription jeudi 22 janvier 2009 Statut Membre Dernière intervention 22 janvier 2009
22 janv. 2009 à 21:25
bonsoir jvien de faire une analyse en mode sans echec car mon pc s'eteind et se ralume tous seul voilas le rapport pouvez vous m'aidé<

Logfile of HijackThis v1.99.1
Scan saved at 13:34:34, on 22/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Compaq_Propriétaire\Mes documents\HiJackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=D4322FEE7CF74A348CB9CE970F098EF5
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [EPSON Stylus DX8400 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICEE.EXE /FU "C:\WINDOWS\TEMP\E_SE7.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)
O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
23 janv. 2009 à 12:36
Bonjour
Avast a fait un scan et détécté quelque chose dans le genre un "win32/trojan" j'ai choisi l'option "mettre en quarantaine".
j'ai fait un analyse hijackthis et voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:32:50, on 23/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Lemoncast\lemoncast.exe
C:\WINDOWS\VM303_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\fxstaller.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\hp\Local Settings\Temporary Internet Files\Content.IE5\OJR8PDSV\HiJackThis[2].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\urqQkllL.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: (no name) - {B43B1193-BF20-4867-B70E-43F9585A8A28} - C:\WINDOWS\system32\yayvWMfd.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [carpediem] C:\Program Files\Lemoncast\lemoncast.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Windows UDP Control Center] fxstaller.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O20 - Winlogon Notify: urqQkllL - C:\WINDOWS\SYSTEM32\urqQkllL.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
26 janv. 2009 à 14:33
Si tu continues à cliquer sans réfléchir sur n'importe quel lien qui apparait à l'écran, tu vas infecter ton ordinateur sans arrêt...


Télécharge MSNFix.zip (de !aur3n7) sur ton Bureau : http://sosvirus.changelog.fr/MSNFix.zip

• Décompresse-le (clic-droit → Extraire ici) et double clique sur le fichier MSNFix.bat.
• Exécute l'option R.
• Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage.
• Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal

• Poste le rapport ici. Il sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt


Tutoriel illustré : https://www.malekal.com/supprimer-virus-desinfecter-pc/

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
27 janv. 2009 à 14:08
merci anthony de continuer à m'aider. en fait j'ai cru que je t'ai déséspéré :(
Donc entre temps j'ai fait beaucoup de manipulations, installer et désinstaller des programmes, faire des scans, des "supprimer" et des "mettre en quarantaine". je pense que c'est nettoyé mais je ne suis pas certaine. Voici de rapport de Hijackthis. dis-moi ce que t'en penses? est-ce toujours infecté?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:03:10, on 27/01/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Lemoncast\lemoncast.exe
C:\WINDOWS\VM303_STI.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\hp\Local Settings\Temporary Internet Files\Content.IE5\TPY8G9JL\HiJackThis[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [carpediem] C:\Program Files\Lemoncast\lemoncast.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Windows Services 32] shzhost.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/...
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2009 à 14:25
Il y a moins de lignes infectées que sur le dernier rapport, mais il en reste (trois, si tu veux savoir)

Quels logiciels as-tu utilisé ?

Fais ce que je t'ai indiqué avec MSNFix stp, on avisera ensuite.


0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
27 janv. 2009 à 15:09
j'ai utilisé malwarebytes. avec asquard, spybot Search and Destroy, avast ça ne marchait pas. j'ai désinstallé msn et réinstallé msn 2009 mais puisqu'il marchait pas. j'ai utilisé un logiciel (je ne sais plus le nom) pour pouvoir le désinstaller et ensuite j'ai réinstallé une ancienne version de msn. je pense c'est tout.
j'ai fait ce que tu m'a dit, il a mis deux .txt. il y en a un qui s'appelle temp.txt . voici le contenu


[C:\WINDOWS\system32\WinFXDocObj.exe] A251B726EED494F2FD9E5C6B1205BDB0
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790 > zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
27 janv. 2009 à 16:35
Dans ce cas le rapport doit être dans l'autre fichier ;)

Tu as fait un beau désordre sur ton ordinateur ^^


0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009 > anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015
27 janv. 2009 à 22:18
comme je te disais que que j'ai cru que tu m'a laissé tomber après le virus de msn. j'ai commencé à paniquer avec tous les alertes et j'ai posté un nouveau sujet et une personne m'a répondu.
http://www.commentcamarche.net/forum/affich 10674805 trojan win 32 other?#17
dis-moi s'il te plaît ce que tu en penses tu as l'air de bien maîtriser l'ordi?
en attendant voici le rapport de l'autre fichier .txt

WinFXDocObj.exe
winhlp32.exe
winlogon.exe
winmsd.exe
winspool.exe
winver.exe
à la fin du scan de msnfix, le programme a écrit quil n'a détécté aucune infection. j'ai refait le scan et il a écrit la même chose. (en tout cas j'espère aue c'est vrai!)

merci beaucoup de m'aider.
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
28 janv. 2009 à 08:26
Je sais que j'ai été long à répondre ce week end, mais tu pouvais faire remonter le sujet en postant un nouveau message, ou m'écrire un message privé pour me demander de t'aider à terminer... Mais là, si tu fais d'autres manipulations à côté, comment veux-tu que je puisse t'aider ???

Gen-hackman t'a fait supprimer des traces visibles d'infection dans le Registre sans supprimer les fichiers infectés correspondants avec OTMoveIt. Maintenant, il faut travailler en aveugle...

Je te laisse continuer avec lui !
0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
28 janv. 2009 à 13:16
comme j'ai posté deux messages le jeudi et un le vendredi et j'ai pas eu de message, j'ai vraiment cru que tu t'es dis qu'elle arrêterait jamais de choper des infections cette zielos, c'est désespérant et que tu m'a laissé tomber. j'ai paniqué après le virus de msn, le clavier a pêté le plomb et les messages d'alertes défilaient l'un après l'autre.
je cochais "non résolu" à chaque fois et ensuite j'ai cru qu'il vaut mieux reposter un sujet.
je ne savais pas ( à vrai dire je n'ai pas pensé à chercher mais maintenant je sais ;) ) qu'on pouvais envoyer des messages privés :(
En tout cas, je sens que t'es vexé. je ne voulais pas ça. tu m'a beaucoup aidé et je te remercie vraiment.
Donc tu me laisse tomber?????!!!!!! :(
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
31 janv. 2009 à 19:27
Comme convenu, on va essayer de reprendre...


• Télécharge OAD (Outil d'Aide au Diagnostic) sur ton Bureau : OAD
• Lance 'OAD.exe' en faisant un double clic sur le fichier
• Saisis la valeur recherchée -> ' shzhost.exe ' (sans les guillemets, sans espaces avant ou après)
• Type de recherche : sélectionne l'option 6 puis appuie sur la touche entrée
• OAD va maintenant rechercher le fichier, laisse le travailler

• Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé, fais en un copier/coller ici stp

Note : Certains Antivirus peuvent émettre une alerte lors de l'utilisation de ce programme, ignore la

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
31 janv. 2009 à 21:54
contente de te re-lire :)
j'ai lancé OAD mais sans avoir déconnecté internet ou avira.
voici le rapport

31/01/2009 ---- 21:52:11,82

----------------------------------
§§§§§§ [shzhost.exe] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
2 févr. 2009 à 00:36
Ok, on va donc pouvoir reprendre du début


Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner
Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
Tu peux aussi supprimer les fichiers temporaires.
Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
S'il ne supprime pas tout, supprime manuellement ce qui reste.


Ensuite :

• Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur ' continue ' à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaitre. Poste le contenu de log.txt

0
zielos Messages postés 44 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 14 février 2009
2 févr. 2009 à 22:05
Bonjour,

Il me reste sur le bureau: cc cleaner, ad remover, malwaresbytes.

Voici le rapport de log.txt

Logfile of random's system information tool 1.05 (written by random/random)
Run by hp at 2009-02-02 22:01:48
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 41 GB (43%) free of 95 GB
Total RAM: 382 MB (41% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:02:20, on 02/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
C:\WINDOWS\system32\LXSUPMON.EXE
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\Lemoncast\lemoncast.exe
C:\WINDOWS\VM303_STI.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Program Files\Fichiers communs\Teleca Shared\CapabilityManager.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\HPQ\SHARED\HPQWMI.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Documents and Settings\hp\Bureau\RSIT.exe
C:\Program Files\trend micro\hp.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [carpediem] C:\Program Files\Lemoncast\lemoncast.exe
O4 - HKLM\..\Run: [BigDog303] C:\WINDOWS\VM303_STI.EXE VIMICRO USB PC Camera (ZC0301PLH)
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
0