Au secours, j'y comprend rien aux fichier lop

Groseille -  
 Utilisateur anonyme -
Bonjour,
Il faut que je nettoie mon pc, mais suite au rapport lop, j'ai peur de faire des bêtises. Est ce que quelqu'un peut m'aider ? D'avance merci. Voici le rapport :
Ah oui et depuis quelque temps, c'est pour ça que je nettoie, il ya des fichiers thumbs et desktops qui sont apparu dans tous mes autres fichiers mais on dirait qu'ils sont un peu transparents... ????

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : gaelle ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:32 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 01/02/2009|13:48 )

--------------------\\ Listing des dossiers dans APPLIC~1

[13/07/2007|13:02] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[01/06/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/01/2009|21:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[11/03/2008|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Broderbund Software
[07/07/2007|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[05/07/2007|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[02/02/2008|09:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust
[16/01/2009|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[13/07/2007|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft(2)
[04/11/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[26/08/2008|13:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[13/07/2007|13:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[31/12/2008|07:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memeo
[20/07/2007|06:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[20/12/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/05/2008|17:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[08/01/2008|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Recisio
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[14/06/2008|08:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\sentinel
[06/07/2007|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[07/07/2007|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[24/06/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[05/07/2007|09:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[10/09/2008|19:45] C:\DOCUME~1\Franck\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\Franck\APPLIC~1\Apple Computer
[16/09/2008|12:31] C:\DOCUME~1\Franck\APPLIC~1\AVGTOOLBAR
[05/07/2007|15:51] C:\DOCUME~1\Franck\APPLIC~1\DivX
[19/10/2007|16:41] C:\DOCUME~1\Franck\APPLIC~1\Google
[05/07/2007|09:37] C:\DOCUME~1\Franck\APPLIC~1\Identities
[07/07/2007|14:02] C:\DOCUME~1\Franck\APPLIC~1\Macromedia
[14/06/2008|08:33] C:\DOCUME~1\Franck\APPLIC~1\Microsoft
[07/07/2007|13:54] C:\DOCUME~1\Franck\APPLIC~1\OpenOffice.org2
[10/09/2008|19:44] C:\DOCUME~1\Franck\APPLIC~1\PC Suite
[05/07/2007|15:50] C:\DOCUME~1\Franck\APPLIC~1\Real
[07/07/2007|14:24] C:\DOCUME~1\Franck\APPLIC~1\ScanSoft
[05/07/2007|15:08] C:\DOCUME~1\Franck\APPLIC~1\Sun

[01/06/2008|22:14] C:\DOCUME~1\gaelle\APPLIC~1\Adobe
[08/07/2007|16:44] C:\DOCUME~1\gaelle\APPLIC~1\Apple Computer
[16/04/2008|13:12] C:\DOCUME~1\gaelle\APPLIC~1\ArcSoft
[08/07/2008|13:21] C:\DOCUME~1\gaelle\APPLIC~1\AVGTOOLBAR
[05/10/2007|18:39] C:\DOCUME~1\gaelle\APPLIC~1\BitDownload
[01/08/2007|21:39] C:\DOCUME~1\gaelle\APPLIC~1\Canon
[31/10/2007|13:12] C:\DOCUME~1\gaelle\APPLIC~1\CyberLink
[07/07/2007|15:17] C:\DOCUME~1\gaelle\APPLIC~1\DivX
[10/07/2007|17:05] C:\DOCUME~1\gaelle\APPLIC~1\FunWebProducts
[18/03/2008|17:47] C:\DOCUME~1\gaelle\APPLIC~1\GlobalSCAPE
[02/02/2008|09:09] C:\DOCUME~1\gaelle\APPLIC~1\Glue Mess
[18/10/2007|17:55] C:\DOCUME~1\gaelle\APPLIC~1\Google
[06/12/2008|21:27] C:\DOCUME~1\gaelle\APPLIC~1\gtk-2.0
[09/12/2008|22:03] C:\DOCUME~1\gaelle\APPLIC~1\HiYo
[07/07/2007|15:09] C:\DOCUME~1\gaelle\APPLIC~1\Identities
[17/01/2009|19:34] C:\DOCUME~1\gaelle\APPLIC~1\InstallShield
[26/08/2008|13:09] C:\DOCUME~1\gaelle\APPLIC~1\Leadertech
[17/10/2007|11:54] C:\DOCUME~1\gaelle\APPLIC~1\Macromedia
[07/07/2007|15:47] C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
[23/12/2008|11:57] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft
[07/07/2007|19:46] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft Web Folders
[07/07/2007|20:14] C:\DOCUME~1\gaelle\APPLIC~1\Mozilla
[11/06/2008|18:33] C:\DOCUME~1\gaelle\APPLIC~1\Nokia
[01/02/2009|08:31] C:\DOCUME~1\gaelle\APPLIC~1\OpenOffice.org2
[30/05/2008|17:58] C:\DOCUME~1\gaelle\APPLIC~1\PC Suite
[24/09/2007|18:39] C:\DOCUME~1\gaelle\APPLIC~1\Real
[08/07/2007|18:16] C:\DOCUME~1\gaelle\APPLIC~1\Sun
[07/07/2007|16:22] C:\DOCUME~1\gaelle\APPLIC~1\Thunderbird
[07/07/2007|19:28] C:\DOCUME~1\gaelle\APPLIC~1\WinRAR

[14/06/2008|08:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/06/2008|15:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla

[14/06/2008|08:33] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/02/2009 13:00][--ah-----] C:\WINDOWS\tasks\AE63707E9194E0BE.job
[01/02/2009 13:01][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/02/2009 08:29][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

( AE63707E9194E0BE.job )=( c:\docume~1\gaelle\applic~1\glueme~1\BaitBatWeb.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[01/06/2008|22:12] C:\Program Files\Adobe
[25/07/2007|10:40] C:\Program Files\Ahead
[05/07/2007|14:31] C:\Program Files\Anuman Interactive
[06/07/2007|09:36] C:\Program Files\Apple Software Update
[03/02/2008|12:28] C:\Program Files\ArcSoft
[02/07/2008|06:42] C:\Program Files\AVG
[24/06/2008|14:55] C:\Program Files\BitDownload
[11/03/2008|09:33] C:\Program Files\Broderbund
[06/12/2008|10:03] C:\Program Files\Cadeauphoto
[07/07/2007|14:26] C:\Program Files\Canon
[07/07/2007|14:20] C:\Program Files\CanonBJ
[18/07/2007|11:10] C:\Program Files\CEDP Stealer 5.0 for Messenger
[07/01/2008|10:16] C:\Program Files\Circle Developement
[05/07/2007|13:50] C:\Program Files\codepost
[05/07/2007|09:21] C:\Program Files\ComPlus Applications
[26/10/2008|20:04] C:\Program Files\Conduit
[05/07/2007|12:24] C:\Program Files\CONEXANT
[05/07/2007|14:30] C:\Program Files\CyberLink
[30/05/2008|17:52] C:\Program Files\DIFX
[24/06/2008|14:52] C:\Program Files\DivX
[28/10/2007|11:05] C:\Program Files\DV BibliothŠque2
[28/01/2009|10:51] C:\Program Files\eMule
[31/12/2008|07:14] C:\Program Files\Fichiers communs
[13/07/2007|13:03] C:\Program Files\FunWebProducts
[05/07/2007|15:44] C:\Program Files\Gimp
[17/01/2008|11:56] C:\Program Files\Glue Mess
[16/01/2009|19:38] C:\Program Files\Google
[07/07/2007|19:31] C:\Program Files\Grisoft
[02/02/2008|11:21] C:\Program Files\IncrediMail
[17/01/2009|19:34] C:\Program Files\InstallShield Installation Information
[05/07/2007|12:44] C:\Program Files\Intel
[11/12/2008|22:42] C:\Program Files\Internet Explorer
[12/07/2007|20:47] C:\Program Files\Inventel
[05/07/2007|15:13] C:\Program Files\Java
[24/06/2008|14:55] C:\Program Files\JntMeego
[08/01/2008|16:35] C:\Program Files\KaraFun
[26/08/2008|13:05] C:\Program Files\Logitech
[12/07/2007|09:35] C:\Program Files\Macrogaming
[30/10/2008|17:24] C:\Program Files\MAGIX
[27/07/2007|06:25] C:\Program Files\mcoinstall
[13/08/2008|20:25] C:\Program Files\Messenger
[16/01/2009|11:46] C:\Program Files\Messenger Plus! Live
[13/07/2007|13:02] C:\Program Files\MessengerPlus! 3
[16/04/2008|11:07] C:\Program Files\Micro Application
[20/12/2008|20:49] C:\Program Files\Microsoft
[09/07/2007|02:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[07/07/2007|19:45] C:\Program Files\microsoft frontpage
[07/07/2007|19:46] C:\Program Files\Microsoft Office
[20/12/2008|20:52] C:\Program Files\Microsoft Silverlight
[20/12/2008|20:50] C:\Program Files\Microsoft SQL Server Compact Edition
[20/12/2008|20:51] C:\Program Files\Microsoft Sync Framework
[05/07/2007|09:22] C:\Program Files\Movie Maker
[08/07/2007|15:25] C:\Program Files\Mozilla Firefox
[22/12/2008|22:10] C:\Program Files\Mozilla Thunderbird
[06/07/2007|08:55] C:\Program Files\MSBuild
[05/07/2007|09:20] C:\Program Files\MSN
[05/07/2007|09:21] C:\Program Files\MSN Gaming Zone
[16/01/2009|11:46] C:\Program Files\MSN Messenger
[13/07/2007|19:16] C:\Program Files\MSN Reaper
[09/07/2007|02:00] C:\Program Files\MSXML 4.0
[06/07/2007|09:36] C:\Program Files\MSXML 6.0
[26/10/2008|21:53] C:\Program Files\Multi_Media_France
[24/06/2008|14:53] C:\Program Files\MyWebSearch
[05/07/2007|09:22] C:\Program Files\NetMeeting
[10/11/2008|13:15] C:\Program Files\NewDotNet
[04/11/2008|15:33] C:\Program Files\Nokia
[05/07/2007|09:21] C:\Program Files\Online Services
[05/07/2007|14:30] C:\Program Files\OpenOffice.org 2.2
[05/07/2007|17:14] C:\Program Files\Outlook Express
[08/11/2007|13:40] C:\Program Files\Ovulation Calendar Calculator
[14/06/2008|08:56] C:\Program Files\Panda Security
[04/11/2008|15:32] C:\Program Files\PC Connectivity Solution
[22/12/2008|22:11] C:\Program Files\Picasa2
[10/07/2007|15:20] C:\Program Files\Player Tool
[24/09/2007|19:02] C:\Program Files\Plus!
[23/08/2007|15:47] C:\Program Files\POSTERIZA
[05/07/2007|15:45] C:\Program Files\QuickTime
[05/07/2007|15:44] C:\Program Files\Real
[06/07/2007|08:51] C:\Program Files\Reference Assemblies
[07/07/2007|19:53] C:\Program Files\Samsung
[07/07/2007|14:23] C:\Program Files\ScanSoft
[13/07/2007|13:04] C:\Program Files\Securitoo
[05/07/2007|09:23] C:\Program Files\Services en ligne
[14/06/2008|10:11] C:\Program Files\Share_Accelerator_MM
[05/07/2007|12:36] C:\Program Files\SigmaTel
[05/07/2007|13:51] C:\Program Files\SLD Codec Pack
[29/09/2007|14:12] C:\Program Files\TGTSoft
[19/04/2008|06:23] C:\Program Files\thriXXX
[05/12/2008|12:40] C:\Program Files\TKexe
[13/10/2007|08:44] C:\Program Files\TopThemesXP
[07/06/2008|19:37] C:\Program Files\Ulead Systems
[05/07/2007|09:37] C:\Program Files\Uninstall Information
[17/01/2009|19:34] C:\Program Files\VTech
[13/07/2007|13:03] C:\Program Files\Wanadoo
[02/07/2008|18:35] C:\Program Files\Web Publish
[22/12/2008|22:09] C:\Program Files\Western Digital
[22/12/2008|22:07] C:\Program Files\Western Digital Technologies
[20/12/2008|20:52] C:\Program Files\Windows Live
[30/11/2007|22:21] C:\Program Files\Windows Live Favorites
[20/12/2008|20:48] C:\Program Files\Windows Live SkyDrive
[20/12/2008|20:51] C:\Program Files\Windows Live Toolbar
[06/07/2007|08:50] C:\Program Files\Windows Media Connect 2
[06/07/2007|08:50] C:\Program Files\Windows Media Player
[05/07/2007|09:20] C:\Program Files\Windows NT
[05/07/2007|09:23] C:\Program Files\WindowsUpdate
[07/07/2007|19:26] C:\Program Files\WinRAR
[05/07/2007|09:25] C:\Program Files\xerox
[07/07/2007|19:52] C:\Program Files\XviD
[24/06/2008|14:52] C:\Program Files\Yahoo!
[08/09/2008|22:02] C:\Program Files\YesMessenger
[19/03/2008|19:18] C:\Program Files\Zapu

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/06/2008|22:13] C:\Program Files\Fichiers communs\Adobe
[25/07/2007|10:40] C:\Program Files\Fichiers communs\Ahead
[06/07/2007|10:13] C:\Program Files\Fichiers communs\Apple
[03/02/2008|12:29] C:\Program Files\Fichiers communs\ArcSoft
[11/03/2008|09:33] C:\Program Files\Fichiers communs\Broderbund
[07/07/2007|19:47] C:\Program Files\Fichiers communs\Designer
[07/07/2007|14:24] C:\Program Files\Fichiers communs\InstallShield
[05/07/2007|15:12] C:\Program Files\Fichiers communs\Java
[26/08/2008|13:08] C:\Program Files\Fichiers communs\LogiShrd
[22/11/2007|21:07] C:\Program Files\Fichiers communs\Logitech
[20/12/2008|20:48] C:\Program Files\Fichiers communs\Microsoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\MSSoap
[04/11/2008|15:33] C:\Program Files\Fichiers communs\Nokia
[05/07/2007|11:12] C:\Program Files\Fichiers communs\ODBC
[18/06/2008|18:00] C:\Program Files\Fichiers communs\Panda Software
[04/11/2008|15:33] C:\Program Files\Fichiers communs\PCSuite
[24/09/2007|18:39] C:\Program Files\Fichiers communs\Real
[07/07/2007|14:24] C:\Program Files\Fichiers communs\ScanSoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\Services
[05/07/2007|11:12] C:\Program Files\Fichiers communs\SpeechEngines
[07/07/2007|19:47] C:\Program Files\Fichiers communs\System
[24/06/2008|14:55] C:\Program Files\Fichiers communs\Ulead Systems
[20/12/2008|20:29] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 66 Processes )

IEXPLORE.EXE ~ [PID:3652]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust
C:\DOCUME~1\gaelle\APPLIC~1\glueme~1
C:\Program Files\glueme~1
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsb7.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsf158.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh155.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh3F.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr153.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr154.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nss28.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx156.tmp
C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx157.tmp
C:\DOCUME~1\gaelle\APPLIC~1\Bitdownload
C:\DOCUME~1\gaelle\APPLIC~1\BitDownload
C:\DOCUME~1\gaelle\APPLIC~1\BitDownload\Data
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\Uninstall BitDownload.lnk
C:\Program Files\BitDownload
C:\Program Files\BitDownload\BitDownload.exe
C:\Program Files\BitDownload\BitDownload.TRC
C:\Program Files\BitDownload\settings.ini
C:\Program Files\BitDownload\settings.stp
C:\Program Files\BitDownload\SkinCrafterDll.dll
C:\Program Files\BitDownload\Skins
C:\Program Files\BitDownload\Support
C:\Program Files\BitDownload\TorrentManager.dll
C:\Program Files\BitDownload\unins000.exe
C:\Program Files\BitDownload\ZM
C:\Program Files\Circle Developement
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France\Multi_Media_FranceToolbarHelper.exe
C:\Program Files\Multi_Media_France\tbMul0.dll
C:\Program Files\Multi_Media_France\tbMul1.dll
C:\Program Files\Multi_Media_France\tbMult.dll
C:\Program Files\Multi_Media_France\toolbar.cfg
C:\Program Files\Multi_Media_France\UNWISE.EXE
C:\Program Files\Multi_Media_France\UNWISE.INI
C:\Program Files\Multi_Media_France
C:\Program Files\Multi_Media_France\INSTALL.LOG
C:\Program Files\Multi_Media_France\Multi_Media_FranceToolbarHelper.exe
C:\Program Files\Multi_Media_France\tbMul0.dll
C:\Program Files\Multi_Media_France\tbMul1.dll
C:\Program Files\Multi_Media_France\tbMult.dll
C:\Program Files\Multi_Media_France\toolbar.cfg
C:\Program Files\Multi_Media_France\UNWISE.EXE
C:\Program Files\Multi_Media_France\UNWISE.INI
C:\DOCUME~1\gaelle\Cookies\gaelle@advertstream[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@d2.advertserve[1].txt
C:\WINDOWS\Prefetch\BITDOWNLOAD.EXE-002ED0A0.pf
C:\DOCUME~1\gaelle\Cookies\gaelle@adultfriendfinder[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@r1.beta.ace.advertising[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@adin.bigpoint[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@bigpoint[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@fr.darkorbit.bigpoint[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@banner.cotedazurpalace[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@cotedazurpalace[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@32vegas[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@banner.32vegas[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@www.vegasred[1].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@2xmoinscher[2].txt
C:\DOCUME~1\gaelle\Cookies\gaelle@www.2xmoinscher[2].txt
C:\WINDOWS\Tasks\AE63707E9194E0BE.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"find trust seek mail"="C:\\Documents and Settings\\All Users\\Application Data\\Defy Memo Find Trust\\great trans.exe"

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 72 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-01 13:30:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-01 13:50:38
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 13

--------------------\\ Recherche d'autres infections

C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner\Userdata
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf

C:\WINDOWS\System32\iusim.dat
C:\WINDOWS\System32\iusim.exe
C:\WINDOWS\System32\iusim_nav.dat
C:\WINDOWS\System32\iusim_navps.dat
C:\WINDOWS\System32\wmmkccqic.dat
C:\WINDOWS\System32\wmmkccqic_nav.dat
C:\WINDOWS\System32\wmmkccqic_navps.dat
C:\WINDOWS\System32\xhrcsdvfwh.dat
C:\WINDOWS\System32\xhrcsdvfwh_navup.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\7R8KATZL\crack_danger4[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\EYSFNOQ6\crack_danger[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\OHFOE6TT\crack_danger0[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger2[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger3[1].jpg
C:\DOCUME~1\gaelle\Recent\Crack NoCD Empire Earth II & Serial.lnk
C:\DOCUME~1\gaelle\Recent\Style XP 8.0 + KeyGen + Themes.lnk

[F:17680][D:273]-> C:\DOCUME~1\gaelle\LOCALS~1\Temp
[F:1360][D:0]-> C:\DOCUME~1\gaelle\Cookies
[F:3296][D:79]-> C:\DOCUME~1\gaelle\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 01/02/2009|14:00 - Option : [1]

--------------------\\ Fin du rapport a 14:00:12
A voir également:

41 réponses

Utilisateur anonyme
 
Bonjour,

* Desactives ton ntivirus et la garde de ton antispyware
si tu as spybot desactives le tea-timer
--> cliques sur mode, avancé--> outils --> resident --> tea-timer
et decoches le

* Relances Lopsd et choisis l'option2 + host

* Patientes jusqu'a la fin de la suppression
si lopsd doit redemarrer, fais le !

* Un rapport sera généré, postes le

* Telecharges hijackthis sur ton bureau
http://www.trendsecure.com/portal/en-US/tools/Security_tools/hijackthis

* Douuble clique sur hijackthis

* Clique sur " do a scan and save a log file "

* Le rapport s'ouvre sur le bloc-note

* enregistres et postes le
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
Redémarre le PC en mode sans échec</gras> < http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
Double-clique sur le raccourci Lop S&D présent sur ton bureau, ensuite sélectionne la langue souhaitée,
puis choisis l'Option 2 - Suppression +HOSTS - et patiente jusqu'à ce qu'il ait terminé.
Redémarre normalement et poste, dans la même réponse, le contenu du rapport C:\lopR.txt

Puis supprimer tout ces cracks

C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\7R8KATZL\crack_danger4[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\EYSFNOQ6\crack_danger[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\OHFOE6TT\crack_danger0[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger2[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger3[1].jpg
C:\DOCUME~1\gaelle\Recent\Crack NoCD Empire Earth II & Serial.lnk
C:\DOCUME~1\gaelle\Recent\Style XP 8.0 + KeyGen + Themes.lnk

ensuite faire ceci :

Télécharge le fichier d'installation d'HijackThis.

Enregistre HJTInstall.exe sur ton bureau.

Double-clique sur HJTInstall.exe pour lancer le programme

Par défaut, il s'installera là :
C:\Program Files\Trend Micro\HijackThis

Accepte la licence en cliquant sur le bouton "I Accept"

Choisis l'option "Do a system scan and save a log file"

Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

Colle le rapport que tu viens de copier sur ce forum

Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

Tutoriaux (ne fixe rien pour le moment !!)

0
Groseille
 
Merci bcp, je vais esssayer mais vu que je suis un peu nulle, j'ai peur que ça me prenne 3 plombes...
0
Utilisateur anonyme
 
Re,

* Pas de soucis, tant que tu fais ça bien !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Groseille
 
euh dites pour l'antivirus je peux le supprimer ? et apparemment l'antispyware est avec, alors je pense tout virer et réinstaller après ?? Je vous remercie d'avance de votre patience
0
Utilisateur anonyme
 
Re,

* il est deconseillé de naviguer sans antivirus, tu pourras si tu
le veux changer en fin de desinfection !
0
Groseille
 
ça y est !! Voici le nouveau rapport de suppression. Et que pensez vous de mon antivirus avg version free ? je le garde ?

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : gaelle ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:32 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 01/02/2009|16:25 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsb7.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsf158.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh155.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh3F.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr153.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr154.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nss28.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx156.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx157.tmp
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\BitDownload\Data
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload.lnk
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\Uninstall BitDownload.lnk
Supprime! - C:\Program Files\BitDownload\BitDownload.exe
Supprime! - C:\Program Files\BitDownload\BitDownload.TRC
Supprime! - C:\Program Files\BitDownload\settings.ini
Supprime! - C:\Program Files\BitDownload\settings.stp
Supprime! - C:\Program Files\BitDownload\SkinCrafterDll.dll
Supprime! - C:\Program Files\BitDownload\Skins
Supprime! - C:\Program Files\BitDownload\Support
Supprime! - C:\Program Files\BitDownload\TorrentManager.dll
Supprime! - C:\Program Files\BitDownload\unins000.exe
Supprime! - C:\Program Files\BitDownload\ZM
Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
Supprime! - C:\Program Files\Multi_Media_France\Multi_Media_FranceToolbarHelper.exe
Supprime! - C:\Program Files\Multi_Media_France\tbMul0.dll
Supprime! - C:\Program Files\Multi_Media_France\tbMul1.dll
Supprime! - C:\Program Files\Multi_Media_France\tbMult.dll
Supprime! - C:\Program Files\Multi_Media_France\toolbar.cfg
Supprime! - C:\Program Files\Multi_Media_France\UNWISE.EXE
Supprime! - C:\Program Files\Multi_Media_France\UNWISE.INI
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@advertstream[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@d2.advertserve[1].txt
Supprime! - C:\WINDOWS\Prefetch\BITDOWNLOAD.EXE-002ED0A0.pf
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@r1.beta.ace.advertising[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@bigpoint[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@fr.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@32vegas[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@www.vegasred[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@www.2xmoinscher[2].txt
Supprime! - C:\WINDOWS\Tasks\AE63707E9194E0BE.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\glueme~1
Supprime! - C:\Program Files\glueme~1
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\Bitdownload
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\Circle Developement
Supprime! - C:\Program Files\Multi_Media_France
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[13/07/2007|13:02] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[01/06/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/03/2008|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Broderbund Software
[07/07/2007|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[05/07/2007|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[16/01/2009|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[13/07/2007|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft(2)
[04/11/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[26/08/2008|13:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[13/07/2007|13:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[31/12/2008|07:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memeo
[20/07/2007|06:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[20/12/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/05/2008|17:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[08/01/2008|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Recisio
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[14/06/2008|08:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\sentinel
[06/07/2007|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[07/07/2007|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[24/06/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[05/07/2007|09:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[10/09/2008|19:45] C:\DOCUME~1\Franck\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\Franck\APPLIC~1\Apple Computer
[05/07/2007|15:51] C:\DOCUME~1\Franck\APPLIC~1\DivX
[19/10/2007|16:41] C:\DOCUME~1\Franck\APPLIC~1\Google
[05/07/2007|09:37] C:\DOCUME~1\Franck\APPLIC~1\Identities
[07/07/2007|14:02] C:\DOCUME~1\Franck\APPLIC~1\Macromedia
[01/02/2009|16:16] C:\DOCUME~1\Franck\APPLIC~1\Microsoft
[07/07/2007|13:54] C:\DOCUME~1\Franck\APPLIC~1\OpenOffice.org2
[10/09/2008|19:44] C:\DOCUME~1\Franck\APPLIC~1\PC Suite
[05/07/2007|15:50] C:\DOCUME~1\Franck\APPLIC~1\Real
[07/07/2007|14:24] C:\DOCUME~1\Franck\APPLIC~1\ScanSoft
[05/07/2007|15:08] C:\DOCUME~1\Franck\APPLIC~1\Sun

[01/06/2008|22:14] C:\DOCUME~1\gaelle\APPLIC~1\Adobe
[08/07/2007|16:44] C:\DOCUME~1\gaelle\APPLIC~1\Apple Computer
[16/04/2008|13:12] C:\DOCUME~1\gaelle\APPLIC~1\ArcSoft
[01/08/2007|21:39] C:\DOCUME~1\gaelle\APPLIC~1\Canon
[31/10/2007|13:12] C:\DOCUME~1\gaelle\APPLIC~1\CyberLink
[07/07/2007|15:17] C:\DOCUME~1\gaelle\APPLIC~1\DivX
[10/07/2007|17:05] C:\DOCUME~1\gaelle\APPLIC~1\FunWebProducts
[18/03/2008|17:47] C:\DOCUME~1\gaelle\APPLIC~1\GlobalSCAPE
[18/10/2007|17:55] C:\DOCUME~1\gaelle\APPLIC~1\Google
[06/12/2008|21:27] C:\DOCUME~1\gaelle\APPLIC~1\gtk-2.0
[09/12/2008|22:03] C:\DOCUME~1\gaelle\APPLIC~1\HiYo
[07/07/2007|15:09] C:\DOCUME~1\gaelle\APPLIC~1\Identities
[17/01/2009|19:34] C:\DOCUME~1\gaelle\APPLIC~1\InstallShield
[26/08/2008|13:09] C:\DOCUME~1\gaelle\APPLIC~1\Leadertech
[17/10/2007|11:54] C:\DOCUME~1\gaelle\APPLIC~1\Macromedia
[07/07/2007|15:47] C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
[23/12/2008|11:57] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft
[07/07/2007|19:46] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft Web Folders
[07/07/2007|20:14] C:\DOCUME~1\gaelle\APPLIC~1\Mozilla
[11/06/2008|18:33] C:\DOCUME~1\gaelle\APPLIC~1\Nokia
[01/02/2009|16:22] C:\DOCUME~1\gaelle\APPLIC~1\OpenOffice.org2
[30/05/2008|17:58] C:\DOCUME~1\gaelle\APPLIC~1\PC Suite
[24/09/2007|18:39] C:\DOCUME~1\gaelle\APPLIC~1\Real
[08/07/2007|18:16] C:\DOCUME~1\gaelle\APPLIC~1\Sun
[07/07/2007|16:22] C:\DOCUME~1\gaelle\APPLIC~1\Thunderbird
[07/07/2007|19:28] C:\DOCUME~1\gaelle\APPLIC~1\WinRAR

[01/02/2009|16:16] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/06/2008|15:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla

[01/02/2009|16:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/02/2009 13:01][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/02/2009 16:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[01/06/2008|22:12] C:\Program Files\Adobe
[25/07/2007|10:40] C:\Program Files\Ahead
[05/07/2007|14:31] C:\Program Files\Anuman Interactive
[06/07/2007|09:36] C:\Program Files\Apple Software Update
[03/02/2008|12:28] C:\Program Files\ArcSoft
[02/07/2008|06:42] C:\Program Files\AVG
[11/03/2008|09:33] C:\Program Files\Broderbund
[06/12/2008|10:03] C:\Program Files\Cadeauphoto
[07/07/2007|14:26] C:\Program Files\Canon
[07/07/2007|14:20] C:\Program Files\CanonBJ
[18/07/2007|11:10] C:\Program Files\CEDP Stealer 5.0 for Messenger
[05/07/2007|13:50] C:\Program Files\codepost
[05/07/2007|09:21] C:\Program Files\ComPlus Applications
[26/10/2008|20:04] C:\Program Files\Conduit
[05/07/2007|12:24] C:\Program Files\CONEXANT
[05/07/2007|14:30] C:\Program Files\CyberLink
[30/05/2008|17:52] C:\Program Files\DIFX
[24/06/2008|14:52] C:\Program Files\DivX
[28/10/2007|11:05] C:\Program Files\DV BibliothŠque2
[28/01/2009|10:51] C:\Program Files\eMule
[31/12/2008|07:14] C:\Program Files\Fichiers communs
[13/07/2007|13:03] C:\Program Files\FunWebProducts
[05/07/2007|15:44] C:\Program Files\Gimp
[16/01/2009|19:38] C:\Program Files\Google
[07/07/2007|19:31] C:\Program Files\Grisoft
[02/02/2008|11:21] C:\Program Files\IncrediMail
[17/01/2009|19:34] C:\Program Files\InstallShield Installation Information
[05/07/2007|12:44] C:\Program Files\Intel
[11/12/2008|22:42] C:\Program Files\Internet Explorer
[12/07/2007|20:47] C:\Program Files\Inventel
[05/07/2007|15:13] C:\Program Files\Java
[24/06/2008|14:55] C:\Program Files\JntMeego
[08/01/2008|16:35] C:\Program Files\KaraFun
[26/08/2008|13:05] C:\Program Files\Logitech
[12/07/2007|09:35] C:\Program Files\Macrogaming
[30/10/2008|17:24] C:\Program Files\MAGIX
[27/07/2007|06:25] C:\Program Files\mcoinstall
[13/08/2008|20:25] C:\Program Files\Messenger
[16/01/2009|11:46] C:\Program Files\Messenger Plus! Live
[13/07/2007|13:02] C:\Program Files\MessengerPlus! 3
[16/04/2008|11:07] C:\Program Files\Micro Application
[20/12/2008|20:49] C:\Program Files\Microsoft
[09/07/2007|02:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[07/07/2007|19:45] C:\Program Files\microsoft frontpage
[07/07/2007|19:46] C:\Program Files\Microsoft Office
[20/12/2008|20:52] C:\Program Files\Microsoft Silverlight
[20/12/2008|20:50] C:\Program Files\Microsoft SQL Server Compact Edition
[20/12/2008|20:51] C:\Program Files\Microsoft Sync Framework
[05/07/2007|09:22] C:\Program Files\Movie Maker
[08/07/2007|15:25] C:\Program Files\Mozilla Firefox
[22/12/2008|22:10] C:\Program Files\Mozilla Thunderbird
[06/07/2007|08:55] C:\Program Files\MSBuild
[05/07/2007|09:20] C:\Program Files\MSN
[05/07/2007|09:21] C:\Program Files\MSN Gaming Zone
[16/01/2009|11:46] C:\Program Files\MSN Messenger
[13/07/2007|19:16] C:\Program Files\MSN Reaper
[09/07/2007|02:00] C:\Program Files\MSXML 4.0
[06/07/2007|09:36] C:\Program Files\MSXML 6.0
[24/06/2008|14:53] C:\Program Files\MyWebSearch
[05/07/2007|09:22] C:\Program Files\NetMeeting
[10/11/2008|13:15] C:\Program Files\NewDotNet
[04/11/2008|15:33] C:\Program Files\Nokia
[05/07/2007|09:21] C:\Program Files\Online Services
[05/07/2007|14:30] C:\Program Files\OpenOffice.org 2.2
[05/07/2007|17:14] C:\Program Files\Outlook Express
[08/11/2007|13:40] C:\Program Files\Ovulation Calendar Calculator
[14/06/2008|08:56] C:\Program Files\Panda Security
[04/11/2008|15:32] C:\Program Files\PC Connectivity Solution
[22/12/2008|22:11] C:\Program Files\Picasa2
[10/07/2007|15:20] C:\Program Files\Player Tool
[24/09/2007|19:02] C:\Program Files\Plus!
[23/08/2007|15:47] C:\Program Files\POSTERIZA
[05/07/2007|15:45] C:\Program Files\QuickTime
[05/07/2007|15:44] C:\Program Files\Real
[06/07/2007|08:51] C:\Program Files\Reference Assemblies
[07/07/2007|19:53] C:\Program Files\Samsung
[07/07/2007|14:23] C:\Program Files\ScanSoft
[13/07/2007|13:04] C:\Program Files\Securitoo
[05/07/2007|09:23] C:\Program Files\Services en ligne
[14/06/2008|10:11] C:\Program Files\Share_Accelerator_MM
[05/07/2007|12:36] C:\Program Files\SigmaTel
[05/07/2007|13:51] C:\Program Files\SLD Codec Pack
[29/09/2007|14:12] C:\Program Files\TGTSoft
[19/04/2008|06:23] C:\Program Files\thriXXX
[05/12/2008|12:40] C:\Program Files\TKexe
[13/10/2007|08:44] C:\Program Files\TopThemesXP
[07/06/2008|19:37] C:\Program Files\Ulead Systems
[05/07/2007|09:37] C:\Program Files\Uninstall Information
[17/01/2009|19:34] C:\Program Files\VTech
[13/07/2007|13:03] C:\Program Files\Wanadoo
[02/07/2008|18:35] C:\Program Files\Web Publish
[22/12/2008|22:09] C:\Program Files\Western Digital
[22/12/2008|22:07] C:\Program Files\Western Digital Technologies
[20/12/2008|20:52] C:\Program Files\Windows Live
[30/11/2007|22:21] C:\Program Files\Windows Live Favorites
[20/12/2008|20:48] C:\Program Files\Windows Live SkyDrive
[20/12/2008|20:51] C:\Program Files\Windows Live Toolbar
[06/07/2007|08:50] C:\Program Files\Windows Media Connect 2
[06/07/2007|08:50] C:\Program Files\Windows Media Player
[05/07/2007|09:20] C:\Program Files\Windows NT
[05/07/2007|09:23] C:\Program Files\WindowsUpdate
[07/07/2007|19:26] C:\Program Files\WinRAR
[05/07/2007|09:25] C:\Program Files\xerox
[07/07/2007|19:52] C:\Program Files\XviD
[24/06/2008|14:52] C:\Program Files\Yahoo!
[08/09/2008|22:02] C:\Program Files\YesMessenger
[19/03/2008|19:18] C:\Program Files\Zapu

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/06/2008|22:13] C:\Program Files\Fichiers communs\Adobe
[25/07/2007|10:40] C:\Program Files\Fichiers communs\Ahead
[06/07/2007|10:13] C:\Program Files\Fichiers communs\Apple
[03/02/2008|12:29] C:\Program Files\Fichiers communs\ArcSoft
[11/03/2008|09:33] C:\Program Files\Fichiers communs\Broderbund
[07/07/2007|19:47] C:\Program Files\Fichiers communs\Designer
[07/07/2007|14:24] C:\Program Files\Fichiers communs\InstallShield
[05/07/2007|15:12] C:\Program Files\Fichiers communs\Java
[26/08/2008|13:08] C:\Program Files\Fichiers communs\LogiShrd
[22/11/2007|21:07] C:\Program Files\Fichiers communs\Logitech
[20/12/2008|20:48] C:\Program Files\Fichiers communs\Microsoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\MSSoap
[04/11/2008|15:33] C:\Program Files\Fichiers communs\Nokia
[05/07/2007|11:12] C:\Program Files\Fichiers communs\ODBC
[18/06/2008|18:00] C:\Program Files\Fichiers communs\Panda Software
[04/11/2008|15:33] C:\Program Files\Fichiers communs\PCSuite
[24/09/2007|18:39] C:\Program Files\Fichiers communs\Real
[07/07/2007|14:24] C:\Program Files\Fichiers communs\ScanSoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\Services
[05/07/2007|11:12] C:\Program Files\Fichiers communs\SpeechEngines
[07/07/2007|19:47] C:\Program Files\Fichiers communs\System
[24/06/2008|14:55] C:\Program Files\Fichiers communs\Ulead Systems
[20/12/2008|20:29] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 59 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-01 16:27:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 13

--------------------\\ Recherche d'autres infections

C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner\Userdata
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf

C:\WINDOWS\System32\iusim.dat
C:\WINDOWS\System32\iusim.exe
C:\WINDOWS\System32\iusim_nav.dat
C:\WINDOWS\System32\iusim_navps.dat
C:\WINDOWS\System32\wmmkccqic.dat
C:\WINDOWS\System32\wmmkccqic_nav.dat
C:\WINDOWS\System32\wmmkccqic_navps.dat
C:\WINDOWS\System32\xhrcsdvfwh.dat
C:\WINDOWS\System32\xhrcsdvfwh_navup.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\7R8KATZL\crack_danger4[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\EYSFNOQ6\crack_danger[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\OHFOE6TT\crack_danger0[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger2[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger3[1].jpg
C:\DOCUME~1\gaelle\Recent\Crack NoCD Empire Earth II & Serial.lnk
C:\DOCUME~1\gaelle\Recent\Style XP 8.0 + KeyGen + Themes.lnk

[F:17666][D:270]-> C:\DOCUME~1\gaelle\LOCALS~1\Temp
[F:1349][D:0]-> C:\DOCUME~1\gaelle\Cookies
[F:3534][D:79]-> C:\DOCUME~1\gaelle\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 01/02/2009|14:00 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/02/2009|16:29 - Option : [2]

--------------------\\ Fin du rapport a 16:29:54
0
Groseille
 
ça y est !! Voici le nouveau rapport de suppression. Et que pensez vous de mon antivirus avg version free ? je le garde ?

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : gaelle ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:32 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 01/02/2009|16:25 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsb7.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsf158.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh155.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsh3F.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr153.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsr154.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nss28.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx156.tmp
Supprime! - C:\DOCUME~1\gaelle\LOCALS~1\Temp\nsx157.tmp
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\BitDownload\Data
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\BitDownload.lnk
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload\Uninstall BitDownload.lnk
Supprime! - C:\Program Files\BitDownload\BitDownload.exe
Supprime! - C:\Program Files\BitDownload\BitDownload.TRC
Supprime! - C:\Program Files\BitDownload\settings.ini
Supprime! - C:\Program Files\BitDownload\settings.stp
Supprime! - C:\Program Files\BitDownload\SkinCrafterDll.dll
Supprime! - C:\Program Files\BitDownload\Skins
Supprime! - C:\Program Files\BitDownload\Support
Supprime! - C:\Program Files\BitDownload\TorrentManager.dll
Supprime! - C:\Program Files\BitDownload\unins000.exe
Supprime! - C:\Program Files\BitDownload\ZM
Supprime! - C:\Program Files\Multi_Media_France\INSTALL.LOG
Supprime! - C:\Program Files\Multi_Media_France\Multi_Media_FranceToolbarHelper.exe
Supprime! - C:\Program Files\Multi_Media_France\tbMul0.dll
Supprime! - C:\Program Files\Multi_Media_France\tbMul1.dll
Supprime! - C:\Program Files\Multi_Media_France\tbMult.dll
Supprime! - C:\Program Files\Multi_Media_France\toolbar.cfg
Supprime! - C:\Program Files\Multi_Media_France\UNWISE.EXE
Supprime! - C:\Program Files\Multi_Media_France\UNWISE.INI
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@advertstream[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@d2.advertserve[1].txt
Supprime! - C:\WINDOWS\Prefetch\BITDOWNLOAD.EXE-002ED0A0.pf
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@r1.beta.ace.advertising[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@bigpoint[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@fr.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@32vegas[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@www.vegasred[1].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\gaelle\Cookies\gaelle@www.2xmoinscher[2].txt
Supprime! - C:\WINDOWS\Tasks\AE63707E9194E0BE.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Defy Memo Find Trust
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\glueme~1
Supprime! - C:\Program Files\glueme~1
Supprime! - C:\DOCUME~1\gaelle\APPLIC~1\Bitdownload
Supprime! - C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\BitDownload
Supprime! - C:\Program Files\BitDownload
Supprime! - C:\Program Files\Circle Developement
Supprime! - C:\Program Files\Multi_Media_France
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[13/07/2007|13:02] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[01/06/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[06/07/2007|10:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/03/2008|09:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Broderbund Software
[07/07/2007|14:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[05/07/2007|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[16/01/2009|19:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[13/07/2007|13:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft(2)
[04/11/2008|15:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[26/08/2008|13:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogiShrd
[13/07/2007|13:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[31/12/2008|07:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memeo
[20/07/2007|06:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[20/12/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/05/2008|17:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[08/01/2008|16:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Recisio
[07/07/2007|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[14/06/2008|08:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\sentinel
[06/07/2007|08:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[07/07/2007|20:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[24/06/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[05/07/2007|09:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[10/09/2008|19:45] C:\DOCUME~1\Franck\APPLIC~1\Adobe
[06/07/2007|10:13] C:\DOCUME~1\Franck\APPLIC~1\Apple Computer
[05/07/2007|15:51] C:\DOCUME~1\Franck\APPLIC~1\DivX
[19/10/2007|16:41] C:\DOCUME~1\Franck\APPLIC~1\Google
[05/07/2007|09:37] C:\DOCUME~1\Franck\APPLIC~1\Identities
[07/07/2007|14:02] C:\DOCUME~1\Franck\APPLIC~1\Macromedia
[01/02/2009|16:16] C:\DOCUME~1\Franck\APPLIC~1\Microsoft
[07/07/2007|13:54] C:\DOCUME~1\Franck\APPLIC~1\OpenOffice.org2
[10/09/2008|19:44] C:\DOCUME~1\Franck\APPLIC~1\PC Suite
[05/07/2007|15:50] C:\DOCUME~1\Franck\APPLIC~1\Real
[07/07/2007|14:24] C:\DOCUME~1\Franck\APPLIC~1\ScanSoft
[05/07/2007|15:08] C:\DOCUME~1\Franck\APPLIC~1\Sun

[01/06/2008|22:14] C:\DOCUME~1\gaelle\APPLIC~1\Adobe
[08/07/2007|16:44] C:\DOCUME~1\gaelle\APPLIC~1\Apple Computer
[16/04/2008|13:12] C:\DOCUME~1\gaelle\APPLIC~1\ArcSoft
[01/08/2007|21:39] C:\DOCUME~1\gaelle\APPLIC~1\Canon
[31/10/2007|13:12] C:\DOCUME~1\gaelle\APPLIC~1\CyberLink
[07/07/2007|15:17] C:\DOCUME~1\gaelle\APPLIC~1\DivX
[10/07/2007|17:05] C:\DOCUME~1\gaelle\APPLIC~1\FunWebProducts
[18/03/2008|17:47] C:\DOCUME~1\gaelle\APPLIC~1\GlobalSCAPE
[18/10/2007|17:55] C:\DOCUME~1\gaelle\APPLIC~1\Google
[06/12/2008|21:27] C:\DOCUME~1\gaelle\APPLIC~1\gtk-2.0
[09/12/2008|22:03] C:\DOCUME~1\gaelle\APPLIC~1\HiYo
[07/07/2007|15:09] C:\DOCUME~1\gaelle\APPLIC~1\Identities
[17/01/2009|19:34] C:\DOCUME~1\gaelle\APPLIC~1\InstallShield
[26/08/2008|13:09] C:\DOCUME~1\gaelle\APPLIC~1\Leadertech
[17/10/2007|11:54] C:\DOCUME~1\gaelle\APPLIC~1\Macromedia
[07/07/2007|15:47] C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
[23/12/2008|11:57] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft
[07/07/2007|19:46] C:\DOCUME~1\gaelle\APPLIC~1\Microsoft Web Folders
[07/07/2007|20:14] C:\DOCUME~1\gaelle\APPLIC~1\Mozilla
[11/06/2008|18:33] C:\DOCUME~1\gaelle\APPLIC~1\Nokia
[01/02/2009|16:22] C:\DOCUME~1\gaelle\APPLIC~1\OpenOffice.org2
[30/05/2008|17:58] C:\DOCUME~1\gaelle\APPLIC~1\PC Suite
[24/09/2007|18:39] C:\DOCUME~1\gaelle\APPLIC~1\Real
[08/07/2007|18:16] C:\DOCUME~1\gaelle\APPLIC~1\Sun
[07/07/2007|16:22] C:\DOCUME~1\gaelle\APPLIC~1\Thunderbird
[07/07/2007|19:28] C:\DOCUME~1\gaelle\APPLIC~1\WinRAR

[01/02/2009|16:16] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/06/2008|15:00] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla

[01/02/2009|16:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[01/02/2009 13:01][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/02/2009 16:20][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[01/06/2008|22:12] C:\Program Files\Adobe
[25/07/2007|10:40] C:\Program Files\Ahead
[05/07/2007|14:31] C:\Program Files\Anuman Interactive
[06/07/2007|09:36] C:\Program Files\Apple Software Update
[03/02/2008|12:28] C:\Program Files\ArcSoft
[02/07/2008|06:42] C:\Program Files\AVG
[11/03/2008|09:33] C:\Program Files\Broderbund
[06/12/2008|10:03] C:\Program Files\Cadeauphoto
[07/07/2007|14:26] C:\Program Files\Canon
[07/07/2007|14:20] C:\Program Files\CanonBJ
[18/07/2007|11:10] C:\Program Files\CEDP Stealer 5.0 for Messenger
[05/07/2007|13:50] C:\Program Files\codepost
[05/07/2007|09:21] C:\Program Files\ComPlus Applications
[26/10/2008|20:04] C:\Program Files\Conduit
[05/07/2007|12:24] C:\Program Files\CONEXANT
[05/07/2007|14:30] C:\Program Files\CyberLink
[30/05/2008|17:52] C:\Program Files\DIFX
[24/06/2008|14:52] C:\Program Files\DivX
[28/10/2007|11:05] C:\Program Files\DV BibliothŠque2
[28/01/2009|10:51] C:\Program Files\eMule
[31/12/2008|07:14] C:\Program Files\Fichiers communs
[13/07/2007|13:03] C:\Program Files\FunWebProducts
[05/07/2007|15:44] C:\Program Files\Gimp
[16/01/2009|19:38] C:\Program Files\Google
[07/07/2007|19:31] C:\Program Files\Grisoft
[02/02/2008|11:21] C:\Program Files\IncrediMail
[17/01/2009|19:34] C:\Program Files\InstallShield Installation Information
[05/07/2007|12:44] C:\Program Files\Intel
[11/12/2008|22:42] C:\Program Files\Internet Explorer
[12/07/2007|20:47] C:\Program Files\Inventel
[05/07/2007|15:13] C:\Program Files\Java
[24/06/2008|14:55] C:\Program Files\JntMeego
[08/01/2008|16:35] C:\Program Files\KaraFun
[26/08/2008|13:05] C:\Program Files\Logitech
[12/07/2007|09:35] C:\Program Files\Macrogaming
[30/10/2008|17:24] C:\Program Files\MAGIX
[27/07/2007|06:25] C:\Program Files\mcoinstall
[13/08/2008|20:25] C:\Program Files\Messenger
[16/01/2009|11:46] C:\Program Files\Messenger Plus! Live
[13/07/2007|13:02] C:\Program Files\MessengerPlus! 3
[16/04/2008|11:07] C:\Program Files\Micro Application
[20/12/2008|20:49] C:\Program Files\Microsoft
[09/07/2007|02:00] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[07/07/2007|19:45] C:\Program Files\microsoft frontpage
[07/07/2007|19:46] C:\Program Files\Microsoft Office
[20/12/2008|20:52] C:\Program Files\Microsoft Silverlight
[20/12/2008|20:50] C:\Program Files\Microsoft SQL Server Compact Edition
[20/12/2008|20:51] C:\Program Files\Microsoft Sync Framework
[05/07/2007|09:22] C:\Program Files\Movie Maker
[08/07/2007|15:25] C:\Program Files\Mozilla Firefox
[22/12/2008|22:10] C:\Program Files\Mozilla Thunderbird
[06/07/2007|08:55] C:\Program Files\MSBuild
[05/07/2007|09:20] C:\Program Files\MSN
[05/07/2007|09:21] C:\Program Files\MSN Gaming Zone
[16/01/2009|11:46] C:\Program Files\MSN Messenger
[13/07/2007|19:16] C:\Program Files\MSN Reaper
[09/07/2007|02:00] C:\Program Files\MSXML 4.0
[06/07/2007|09:36] C:\Program Files\MSXML 6.0
[24/06/2008|14:53] C:\Program Files\MyWebSearch
[05/07/2007|09:22] C:\Program Files\NetMeeting
[10/11/2008|13:15] C:\Program Files\NewDotNet
[04/11/2008|15:33] C:\Program Files\Nokia
[05/07/2007|09:21] C:\Program Files\Online Services
[05/07/2007|14:30] C:\Program Files\OpenOffice.org 2.2
[05/07/2007|17:14] C:\Program Files\Outlook Express
[08/11/2007|13:40] C:\Program Files\Ovulation Calendar Calculator
[14/06/2008|08:56] C:\Program Files\Panda Security
[04/11/2008|15:32] C:\Program Files\PC Connectivity Solution
[22/12/2008|22:11] C:\Program Files\Picasa2
[10/07/2007|15:20] C:\Program Files\Player Tool
[24/09/2007|19:02] C:\Program Files\Plus!
[23/08/2007|15:47] C:\Program Files\POSTERIZA
[05/07/2007|15:45] C:\Program Files\QuickTime
[05/07/2007|15:44] C:\Program Files\Real
[06/07/2007|08:51] C:\Program Files\Reference Assemblies
[07/07/2007|19:53] C:\Program Files\Samsung
[07/07/2007|14:23] C:\Program Files\ScanSoft
[13/07/2007|13:04] C:\Program Files\Securitoo
[05/07/2007|09:23] C:\Program Files\Services en ligne
[14/06/2008|10:11] C:\Program Files\Share_Accelerator_MM
[05/07/2007|12:36] C:\Program Files\SigmaTel
[05/07/2007|13:51] C:\Program Files\SLD Codec Pack
[29/09/2007|14:12] C:\Program Files\TGTSoft
[19/04/2008|06:23] C:\Program Files\thriXXX
[05/12/2008|12:40] C:\Program Files\TKexe
[13/10/2007|08:44] C:\Program Files\TopThemesXP
[07/06/2008|19:37] C:\Program Files\Ulead Systems
[05/07/2007|09:37] C:\Program Files\Uninstall Information
[17/01/2009|19:34] C:\Program Files\VTech
[13/07/2007|13:03] C:\Program Files\Wanadoo
[02/07/2008|18:35] C:\Program Files\Web Publish
[22/12/2008|22:09] C:\Program Files\Western Digital
[22/12/2008|22:07] C:\Program Files\Western Digital Technologies
[20/12/2008|20:52] C:\Program Files\Windows Live
[30/11/2007|22:21] C:\Program Files\Windows Live Favorites
[20/12/2008|20:48] C:\Program Files\Windows Live SkyDrive
[20/12/2008|20:51] C:\Program Files\Windows Live Toolbar
[06/07/2007|08:50] C:\Program Files\Windows Media Connect 2
[06/07/2007|08:50] C:\Program Files\Windows Media Player
[05/07/2007|09:20] C:\Program Files\Windows NT
[05/07/2007|09:23] C:\Program Files\WindowsUpdate
[07/07/2007|19:26] C:\Program Files\WinRAR
[05/07/2007|09:25] C:\Program Files\xerox
[07/07/2007|19:52] C:\Program Files\XviD
[24/06/2008|14:52] C:\Program Files\Yahoo!
[08/09/2008|22:02] C:\Program Files\YesMessenger
[19/03/2008|19:18] C:\Program Files\Zapu

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[01/06/2008|22:13] C:\Program Files\Fichiers communs\Adobe
[25/07/2007|10:40] C:\Program Files\Fichiers communs\Ahead
[06/07/2007|10:13] C:\Program Files\Fichiers communs\Apple
[03/02/2008|12:29] C:\Program Files\Fichiers communs\ArcSoft
[11/03/2008|09:33] C:\Program Files\Fichiers communs\Broderbund
[07/07/2007|19:47] C:\Program Files\Fichiers communs\Designer
[07/07/2007|14:24] C:\Program Files\Fichiers communs\InstallShield
[05/07/2007|15:12] C:\Program Files\Fichiers communs\Java
[26/08/2008|13:08] C:\Program Files\Fichiers communs\LogiShrd
[22/11/2007|21:07] C:\Program Files\Fichiers communs\Logitech
[20/12/2008|20:48] C:\Program Files\Fichiers communs\Microsoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\MSSoap
[04/11/2008|15:33] C:\Program Files\Fichiers communs\Nokia
[05/07/2007|11:12] C:\Program Files\Fichiers communs\ODBC
[18/06/2008|18:00] C:\Program Files\Fichiers communs\Panda Software
[04/11/2008|15:33] C:\Program Files\Fichiers communs\PCSuite
[24/09/2007|18:39] C:\Program Files\Fichiers communs\Real
[07/07/2007|14:24] C:\Program Files\Fichiers communs\ScanSoft Shared
[05/07/2007|09:22] C:\Program Files\Fichiers communs\Services
[05/07/2007|11:12] C:\Program Files\Fichiers communs\SpeechEngines
[07/07/2007|19:47] C:\Program Files\Fichiers communs\System
[24/06/2008|14:55] C:\Program Files\Fichiers communs\Ulead Systems
[20/12/2008|20:29] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 59 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-01 16:27:24
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 13

--------------------\\ Recherche d'autres infections

C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner
C:\DOCUME~1\gaelle\APPLIC~1\MessengerSkinner\Userdata
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf

C:\WINDOWS\System32\iusim.dat
C:\WINDOWS\System32\iusim.exe
C:\WINDOWS\System32\iusim_nav.dat
C:\WINDOWS\System32\iusim_navps.dat
C:\WINDOWS\System32\wmmkccqic.dat
C:\WINDOWS\System32\wmmkccqic_nav.dat
C:\WINDOWS\System32\wmmkccqic_navps.dat
C:\WINDOWS\System32\xhrcsdvfwh.dat
C:\WINDOWS\System32\xhrcsdvfwh_navup.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\7R8KATZL\crack_danger4[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\EYSFNOQ6\crack_danger[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\OHFOE6TT\crack_danger0[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger2[1].jpg
C:\DOCUME~1\gaelle\Local Settings\Temporary Internet Files\Content.IE5\XQ7L8KR1\crack_danger3[1].jpg
C:\DOCUME~1\gaelle\Recent\Crack NoCD Empire Earth II & Serial.lnk
C:\DOCUME~1\gaelle\Recent\Style XP 8.0 + KeyGen + Themes.lnk

[F:17666][D:270]-> C:\DOCUME~1\gaelle\LOCALS~1\Temp
[F:1349][D:0]-> C:\DOCUME~1\gaelle\Cookies
[F:3534][D:79]-> C:\DOCUME~1\gaelle\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 01/02/2009|14:00 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/02/2009|16:29 - Option : [2]

--------------------\\ Fin du rapport a 16:29:54
0
Utilisateur anonyme
 
Re,

* Oui pour l'instant tu peux le garder sinon tu as Avira qui est vraiment bien !
0
pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 502
 
j'attends la suite.
0
Utilisateur anonyme
 
Re,

* Telecharges Navilog1 sur ton bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

/!\ Desactives ton antivirus /!\

* Double-cliques sur le raccourci de ton bureau et lances l'installation

* Une fois installé, fermes tous les programmes en cours

* Double-cliques sur Navilog1.exe

* Choisis la langue et valides par " Entrée "

*Double cliques sur Navilog1.bat
( il se peut qu'il n'apparaisse pas et que tu n'aies que Navilog1.exe)

* Une fenetre s'ouvre, appuies sur 1 touche pour passer aux etapes suivantes

* Laisses le fix travailler, un rapport sera généré, postes le

Note : le rapport est aussi à la racine du disque dur c:\
0
Groseille
 
donc j'ai installé navilog , dsl pour le tps, j'ai du donner le bib à bb en meme tps
voici le rapport

Search Navipromo version 3.7.1 commencé le 01/02/2009 à 17:00:53,68

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : gaelle ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:32 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

Recherche executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gaelle\applic~1" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Franck\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gaelle\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Franck\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\gaelle\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\Franck\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

Fichiers trouvés :

cywscm.exe trouvé !
ekgpdl.exe trouvé !
etbrvnf.exe trouvé !
gkxkkipelr.exe trouvé !
hpjpbhktew.exe trouvé !
ichvhbtx.exe trouvé !
igiccbxwl.exe trouvé !
kvhjaslk.exe trouvé !
lolkizy.exe trouvé !
ltvaqas.exe trouvé !
mhyxyjjtpl.exe trouvé !
mqginker.exe trouvé !
nyajcrs.exe trouvé !
olueilzig.exe trouvé !
qfhuyf.exe trouvé !
qgraayshgf.exe trouvé !
rtoyxh.exe trouvé !
satoakr.exe trouvé !
vipnpyje.exe trouvé !
vslxiz.exe trouvé !
vwxieb.exe trouvé !
wicoalsuw.exe trouvé !
yhsnttjy.exe trouvé !

Fichiers suspects :

gkxkkipelr.exe trouvé !
olueilzig.exe trouvé !

* Recherche dans "C:\Documents and Settings\gaelle\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Franck\locals~1\applic~1" *

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

iusim.exe trouvé !
iusim.dat trouvé !
iusim_nav.dat trouvé !
iusim_navps.dat trouvé !
wmmkccqic.dat trouvé !
wmmkccqic_nav.dat trouvé !
wmmkccqic_navps.dat trouvé !
xhrcsdvfwh.dat trouvé !
xhrcsdvfwh_navup.dat trouvé !

* Dans "C:\Documents and Settings\gaelle\locals~1\applic~1" :

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\Franck\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :

*** Analyse terminée le 01/02/2009 à 17:12:37,04 ***

avira c gratuit aussi?
0
Utilisateur anonyme
 
Re,

* Oui Avira est gratuit, je te donnerai le lien aprés

* Relances Navilog1 et choisis l'option2 ( suppression)

* Navilog1 aura besoin de redemarrer pour finir la desinfection

* a la fin , un rapport est généré, postes le !

* Postes ensuite un rapport hijackthis avec !
0
Groseille
 
je vois que messenger skinner est encore là, je l'ai supprimé il y a bien longtps déjà, quelle drouille ce truc.
0
Utilisateur anonyme
 
* Le pire n'est pas messenger Skinner , meme si !...

-* Je m'inquiéterais plutot pour les cracks et Keygens et leurs dangers...
0
Groseille
 
les cracks et les keygens... je sais même pas c koi (rhoo la honte !) Sinon pour hijackthis, c ce que pimprenelle m'expliquait ? Ah et c'est gentil pour avira, je veux bien le lien après. Voici le rapport navilog

Clean Navipromo version 3.7.1 commencé le 01/02/2009 à 17:21:11,84

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.20GHz )
BIOS : Phoenix ROM BIOS PLUS Version 1.10 A03
USER : gaelle ( Administrator )
BOOT : Normal boot

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:232 Go (Free:32 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

cywscm.exe trouvé !
Copie cywscm.exe réalisée avec succès !
cywscm.exe supprimé !

ekgpdl.exe trouvé !
Copie ekgpdl.exe réalisée avec succès !
ekgpdl.exe supprimé !

etbrvnf.exe trouvé !
Copie etbrvnf.exe réalisée avec succès !
etbrvnf.exe supprimé !

gkxkkipelr.exe trouvé !
Copie gkxkkipelr.exe réalisée avec succès !
gkxkkipelr.exe supprimé !

hpjpbhktew.exe trouvé !
Copie hpjpbhktew.exe réalisée avec succès !
hpjpbhktew.exe supprimé !

ichvhbtx.exe trouvé !
Copie ichvhbtx.exe réalisée avec succès !
ichvhbtx.exe supprimé !

igiccbxwl.exe trouvé !
Copie igiccbxwl.exe réalisée avec succès !
igiccbxwl.exe supprimé !

kvhjaslk.exe trouvé !
Copie kvhjaslk.exe réalisée avec succès !
kvhjaslk.exe supprimé !

lolkizy.exe trouvé !
Copie lolkizy.exe réalisée avec succès !
lolkizy.exe supprimé !

ltvaqas.exe trouvé !
Copie ltvaqas.exe réalisée avec succès !
ltvaqas.exe supprimé !

mhyxyjjtpl.exe trouvé !
Copie mhyxyjjtpl.exe réalisée avec succès !
mhyxyjjtpl.exe supprimé !

mqginker.exe trouvé !
Copie mqginker.exe réalisée avec succès !
mqginker.exe supprimé !

nyajcrs.exe trouvé !
Copie nyajcrs.exe réalisée avec succès !
nyajcrs.exe supprimé !

olueilzig.exe trouvé !
Copie olueilzig.exe réalisée avec succès !
olueilzig.exe supprimé !

qfhuyf.exe trouvé !
Copie qfhuyf.exe réalisée avec succès !
qfhuyf.exe supprimé !

qgraayshgf.exe trouvé !
Copie qgraayshgf.exe réalisée avec succès !
qgraayshgf.exe supprimé !

rtoyxh.exe trouvé !
Copie rtoyxh.exe réalisée avec succès !
rtoyxh.exe supprimé !

satoakr.exe trouvé !
Copie satoakr.exe réalisée avec succès !
satoakr.exe supprimé !

vipnpyje.exe trouvé !
Copie vipnpyje.exe réalisée avec succès !
vipnpyje.exe supprimé !

vslxiz.exe trouvé !
Copie vslxiz.exe réalisée avec succès !
vslxiz.exe supprimé !

vwxieb.exe trouvé !
Copie vwxieb.exe réalisée avec succès !
vwxieb.exe supprimé !

wicoalsuw.exe trouvé !
Copie wicoalsuw.exe réalisée avec succès !
wicoalsuw.exe supprimé !

yhsnttjy.exe trouvé !
Copie yhsnttjy.exe réalisée avec succès !
yhsnttjy.exe supprimé !

* Suppression dans "C:\Documents and Settings\gaelle\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\Franck\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\gaelle\applic~1" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Franck\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\gaelle\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Franck\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\gaelle\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\Franck\menudm~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\gaelle\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

iusim.exe trouvé !
Copie iusim.exe réalisée avec succès !
iusim.exe supprimé !

iusim.dat trouvé !
Copie iusim.dat réalisée avec succès !
iusim.dat supprimé !

iusim_nav.dat trouvé !
Copie iusim_nav.dat réalisée avec succès !
iusim_nav.dat supprimé !

iusim_navps.dat trouvé !
Copie iusim_navps.dat réalisée avec succès !
iusim_navps.dat supprimé !

wmmkccqic.dat trouvé !
Copie wmmkccqic.dat réalisée avec succès !
wmmkccqic.dat supprimé !

wmmkccqic_nav.dat trouvé !
Copie wmmkccqic_nav.dat réalisée avec succès !
wmmkccqic_nav.dat supprimé !

wmmkccqic_navps.dat trouvé !
Copie wmmkccqic_navps.dat réalisée avec succès !
wmmkccqic_navps.dat supprimé !

xhrcsdvfwh.dat trouvé !
Copie xhrcsdvfwh.dat réalisée avec succès !
xhrcsdvfwh.dat supprimé !

xhrcsdvfwh_navup.dat trouvé !
Copie xhrcsdvfwh_navup.dat réalisée avec succès !
xhrcsdvfwh_navup.dat supprimé !

* Dans "C:\Documents and Settings\gaelle\locals~1\applic~1" *

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Dans "C:\DOCUME~1\Franck\locals~1\applic~1" *

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 01/02/2009 à 17:28:57,29 ***
0
Groseille
 
voilà le rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:37:15, on 01/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\Ovulation Calendar Calculator\ovCalendar.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MyWebSearch\bar\1.bin\m3IMPipe.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\VTech\Community\System\PCTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\YesMessenger\YesMessenger.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\logitech\quickcam\lu\lulnchr.exe
c:\program files\logitech\quickcam\lu\LogitechUpdate.exe
C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TXP] c:\program files\topthemesxp\txp.exe
O4 - HKLM\..\Run: [Ovulation Calendar Calculator] C:\Program Files\Ovulation Calendar Calculator\ovCalendar.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [CommunityTray] "C:\Program Files\VTech\Community\System\Startup.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [My Web Search Community Tools] "C:\Program Files\MyWebSearch\bar\1.bin\m3IMPipe.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.moove.com
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://groseilledesbois.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\Program,Files\RelevantKnowledge\rlai.dll,C:\Program,Files\RelevantKnowledge\rlai.dll,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
Utilisateur anonyme
 
Re,

* Telecharges RSIT sur ton bureau :
http://images.malwareremoval.com/random/RSIT.exe

* Double-cliques sur RSIT.exe pour lancer le programme

* Cliques sur " Continue " à l'ecran disclaimer

* Si l'outil hijackthis ( version à jour) n'est pas detectés ou non présentes
--> RSIT le telechargera --> acceptes la license

* A la fin de l'analyse --> 2 fichiers textes s'ouvriront :
log.txt et info.txt, postes leurs contenus
0
Groseille
 
Logfile of random's system information tool 1.05 (written by random/random)
Run by gaelle at 2009-02-01 17:43:55
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 34 GB (14%) free of 238 GB
Total RAM: 1022 MB (39% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:43:56, on 01/02/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\stsystra.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe
C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
C:\Program Files\Ovulation Calendar Calculator\ovCalendar.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MyWebSearch\bar\1.bin\m3IMPipe.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe
C:\Program Files\VTech\Community\System\PCTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.exe
C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\OpenOffice.org 2.2\program\soffice.BIN
C:\Program Files\YesMessenger\YesMessenger.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\Fichiers communs\Nokia\MPAPI\MPAPI3s.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files\logitech\quickcam\lu\lulnchr.exe
c:\program files\logitech\quickcam\lu\LogitechUpdate.exe
C:\Program Files\Java\jre1.6.0_01\bin\jucheck.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Documents and Settings\gaelle\Local Settings\Temporary Internet Files\Content.IE5\0GT5F5A9\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\gaelle.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha0.dll
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TXP] c:\program files\topthemesxp\txp.exe
O4 - HKLM\..\Run: [Ovulation Calendar Calculator] C:\Program Files\Ovulation Calendar Calculator\ovCalendar.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [CommunityTray] "C:\Program Files\VTech\Community\System\Startup.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [My Web Search Community Tools] "C:\Program Files\MyWebSearch\bar\1.bin\m3IMPipe.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [Nokia.PCSync] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSync2.exe" /NoDialog
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.2.lnk = C:\Program Files\OpenOffice.org 2.2\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Documents and Settings\gaelle\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Startup: YesMessenger.lnk = C:\Program Files\YesMessenger\YesMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxmk142YYFR
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.moove.com
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache/funwebproducts/ei/SmileyCentralFWBInitialSetup1.0.0.15-3.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://groseilledesbois.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O20 - AppInit_DLLs: C:\Program,Files\RelevantKnowledge\rlai.dll,C:\Program,Files\RelevantKnowledge\rlai.dll,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing)
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
0
Utilisateur anonyme
 
Re,

* Ok, tu n'as pas d'antivirus !

telecharges Avira ici :
https://www.avira.com/ ( mets le en français en haut à droite)

un tuto pour l'installer :
https://www.malekal.com/avira-free-security-antivirus-gratuit/

* Telecharges Ccleaner :
https://www.ccleaner.com/ ( n'installes pas la toolbar Yahoo, penses a la decocher)

* Cliques sur --> option -> avancé et decoche la case devant :
effacer les fichiers plus vieux que 48 h
( laisses le avec ses parametres)

* Cliques sur Nettoyeur et lances analyses + nettoyage

* Refermes ccleaner

* Postes un nouveau rapport hijackthis
0