Fenetres intempestives et navilog impossible

Fermé
mel1004 - 8 févr. 2009 à 15:13
 mel1004 - 2 juin 2009 à 21:49
Bonjour,

depuis plusieurs semaines j'ai des fenetres intempestives et des problemes de clavier quand quand je tape sur internet (par exemple là en tapant ce message, une lettre sur 5 ou 10 ne se tape pas !)

j'ai télécargé navilog mais le programme bloque... il "cese de fonctionner"

on m'a dit de faire ne restauration système mais je ne vois aucun conseil ressemblant à celui là... alors je redemande confirmation s'il vous plait !!

j'attends vos réponses avant de faire la restauration système...

merci d'avance !!

40 réponses

non power4phone ça me dit rien du tout...
j'ai bien les logiciels d'installation de mon samsung et de mon ancien LG (que j'ai télépchargé sur le net d'ailleurs car mon logiciel n'était pas adapté à mon noucvel ordi en VISTA) mais je ne vois rien d'autre concernant une lien avec un "phone"...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 févr. 2009 à 12:56
si tu ne connais pas peux tu le supprimer dans ajout et suppression de programmes?
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 févr. 2009 à 12:59
faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner


Puis me faire un scan en ligne avec panda antivirus
0
je suis en train de faire un panda là.. j'en suis à 10 dossiers infectés... c'est pas super bizarre qu'il y en ait encore autant que les autres enti virus n'ont pas détecté ???
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 févr. 2009 à 23:12
ça doit être des cookies.
0
ok.. merci..

le scan est fini.. résultat : menaces aves desinfecttion gratuite : 1, menaces abec desinfection payante : 8... ya pas de rapport ??

bonne journée !
0
mel1004 > mel1004
11 févr. 2009 à 07:24
ah bah si !!

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-02-11 07:22:45
PROTECTIONS: 2
MALWARE: 9
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 25, 0, 1012 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@tradedoubler[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@xiti[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@weborama[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@advertising[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@bluestreak[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@smartadserver[2].txt
03009106 W32/Xor-encoded.A Virus No 0 No No C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0ce344fb\Report.cab[sgicemk.exe.xor]
;===================================================================================================================================================================================
SUSPECTS
Sent Location �a�x�� 39
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description �a�x�� 39
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 févr. 2009 à 09:04
Le reste ce sont des coookies, mais il ya celui là :
W32/Xor-encoded.A Virus No 0 No No C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchi-ve\Report0ce344fb\Report.cab[sgicemk.exe.xor].

As tu installé quelque chose pour encoder des films?
0
à part K-Lite codeck pack non... je ne crois pas... que dois je faire ??
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 févr. 2009 à 20:51
Regarde dans ajout et supprimer les programmes pour voir si tu vois quelque chose qui ressemblerais à ça.
0
non.. rien qui ressemble à ça... les seuls trucs qui me disent rien c'est : ATHEROS et ATK ???
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
11 févr. 2009 à 22:33
ça c'es pour la connextion internet c'est dans ton pc ATHEROS et ATK
0
salut...

je fais quoi du coup ??
j'ai vu dans des forums que d'autres personnes avait ce virus.. mais je ne sais vraiment pas quoi en faire !!
toujours est il que je n'ai plus de fenetres intempestives depuis longtemps.. mais ce virus a l'air de quand meme faire des dégats chez d'autres personnes...
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 21:07
c'est bon j'ai fait mes recherches :

Télécharge Lop S&D.exe (Eric 71 & Angeldark) sur ton bureau.
Double-clique sur Lop S&D pour lancer l'installation
Séléctionner la langue souhaitée, puis choisir l'option 1 (Recherche).
Une fois le scan terminé, enregistrez le rapport généré qui se situera par défaut sous la racine du disque : C:\lopR.txt.
0
merci pour tes recherches !!!


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
BIOS : Default System BIOS
USER : mel ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:74 Go (Free:23 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:26 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 12/02/2009|21:10 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[11/04/2008|22:16] C:\Users\mel\AppData\Local\Adobe
[05/04/2008|08:24] C:\Users\mel\AppData\Local\Ahead
[25/12/2008|11:29] C:\Users\mel\AppData\Local\Apple
[20/01/2009|18:46] C:\Users\mel\AppData\Local\Apple Computer
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Application Data
[18/05/2008|15:44] C:\Users\mel\AppData\Local\ASUS
[09/01/2009|22:58] C:\Users\mel\AppData\Local\d3d9caps.dat
[11/02/2009|21:21] C:\Users\mel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/03/2008|00:50] C:\Users\mel\AppData\Local\GDIPFONTCACHEV1.DAT
[21/01/2009|19:44] C:\Users\mel\AppData\Local\Google
[04/10/2008|10:02] C:\Users\mel\AppData\Local\hcwqlm.bat
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Historique
[12/02/2009|08:42] C:\Users\mel\AppData\Local\IconCache.db
[08/02/2009|19:00] C:\Users\mel\AppData\Local\Microsoft
[18/10/2008|23:21] C:\Users\mel\AppData\Local\Microsoft Games
[11/07/2008|07:23] C:\Users\mel\AppData\Local\Microsoft Help
[12/02/2009|19:39] C:\Users\mel\AppData\Local\Temp
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Temporary Internet Files
[03/05/2008|21:49] C:\Users\mel\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[12/02/2009 08:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{E21F3AD3-ED9C-419E-A7CA-A7D7E8416562}.job
[12/02/2009 08:44][--ah-----] C:\Windows\tasks\SA.DAT
[12/02/2009 08:42][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[25/12/2008|11:51] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[19/01/2008|08:48] C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}
[10/04/2008|18:20] C:\ProgramData\Adobe
[19/03/2008|00:45] C:\ProgramData\Ahead
[25/12/2008|11:28] C:\ProgramData\Apple
[25/12/2008|11:50] C:\ProgramData\Apple Computer
[18/05/2008|15:44] C:\ProgramData\ASUS
[19/01/2008|10:42] C:\ProgramData\Atheros
[11/05/2008|18:03] C:\ProgramData\Azureus
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[13/11/2008|11:18] C:\ProgramData\eMule
[02/11/2006|14:02] C:\ProgramData\Favorites
[21/01/2009|07:26] C:\ProgramData\Google
[12/02/2009|08:38] C:\ProgramData\Google Updater
[02/05/2008|18:29] C:\ProgramData\Hewlett-Packard
[02/05/2008|18:39] C:\ProgramData\HP
[26/12/2008|10:55] C:\ProgramData\HP Product Assistant
[02/05/2008|18:35] C:\ProgramData\HPSSUPPLY
[07/08/2008|19:28] C:\ProgramData\hpzinstall.log
[20/11/2008|12:20] C:\ProgramData\LauncherAccess.dt
[05/04/2008|08:24] C:\ProgramData\LightScribe
[08/02/2009|16:13] C:\ProgramData\Malwarebytes
[28/03/2008|19:55] C:\ProgramData\Microsoft
[12/02/2009|08:34] C:\ProgramData\Microsoft Help
[19/03/2008|00:44] C:\ProgramData\Nero
[13/10/2008|20:34] C:\ProgramData\P4G
[02/11/2006|14:02] C:\ProgramData\Start Menu
[08/02/2009|22:44] C:\ProgramData\SUPERAntiSpyware.com
[19/03/2008|00:50] C:\ProgramData\Symantec
[02/11/2006|14:02] C:\ProgramData\Templates
[02/05/2008|18:37] C:\ProgramData\WEBREG
[18/03/2008|19:01] C:\ProgramData\WLInstaller
[08/02/2009|22:17] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[19/01/2008|08:48] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[12/07/2008|09:35] C:\Program Files\Adobe
[18/03/2008|19:48] C:\Program Files\Alwil Software
[25/12/2008|11:29] C:\Program Files\Apple Software Update
[06/02/2009|16:13] C:\Program Files\ASUS
[19/01/2008|10:42] C:\Program Files\Atheros
[19/01/2008|10:34] C:\Program Files\ATK Hotkey
[19/01/2008|10:36] C:\Program Files\ATKGFNEX
[19/01/2008|10:37] C:\Program Files\ATKOSD2
[03/05/2008|20:36] C:\Program Files\AviSynth 2.5
[07/02/2009|13:57] C:\Program Files\Azureus
[25/12/2008|11:31] C:\Program Files\Bonjour
[08/02/2009|22:17] C:\Program Files\CCleaner
[08/02/2009|22:43] C:\Program Files\Common Files
[13/11/2008|11:18] C:\Program Files\eMule
[21/01/2009|08:19] C:\Program Files\Google
[02/05/2008|18:31] C:\Program Files\Hewlett-Packard
[02/05/2008|18:35] C:\Program Files\HP
[17/10/2008|15:47] C:\Program Files\iLike
[21/12/2008|16:50] C:\Program Files\InstallShield Installation Information
[19/01/2008|10:14] C:\Program Files\Intel
[25/12/2008|11:31] C:\Program Files\Internet Explorer
[25/12/2008|11:51] C:\Program Files\iPod
[25/12/2008|11:51] C:\Program Files\iTunes
[24/03/2008|14:07] C:\Program Files\K-Lite Codec Pack
[25/03/2008|15:56] C:\Program Files\LG Electronics
[25/03/2008|15:52] C:\Program Files\LG PC Suite
[08/02/2009|16:14] C:\Program Files\Malwarebytes' Anti-Malware
[19/03/2008|20:27] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[19/01/2008|08:46] C:\Program Files\Microsoft Office
[19/01/2008|08:46] C:\Program Files\Microsoft Visual Studio
[19/01/2008|08:46] C:\Program Files\Microsoft Works
[19/01/2008|08:45] C:\Program Files\Microsoft.NET
[19/01/2008|08:33] C:\Program Files\Motorola
[03/08/2008|10:05] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[18/04/2007|09:43] C:\Program Files\MSXML 4.0
[09/02/2009|01:01] C:\Program Files\Navilog1
[19/03/2008|00:44] C:\Program Files\Nero
[19/01/2008|10:53] C:\Program Files\P4G
[19/01/2008|11:00] C:\Program Files\P4P
[10/02/2009|21:42] C:\Program Files\Panda Security
[30/03/2008|15:34] C:\Program Files\PhotoFiltre
[25/03/2008|18:30] C:\Program Files\PhotoRescue
[26/03/2008|13:14] C:\Program Files\PhotoRescue Expert PC
[19/01/2008|10:53] C:\Program Files\Power4Gear eXtreme
[25/12/2008|11:31] C:\Program Files\QuickTime
[19/01/2008|10:32] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/03/2008|23:36] C:\Program Files\Samsung
[08/02/2009|22:44] C:\Program Files\SUPERAntiSpyware
[19/03/2008|00:50] C:\Program Files\Symantec
[19/01/2008|10:58] C:\Program Files\Synaptics
[08/02/2009|15:26] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[03/08/2008|10:05] C:\Program Files\Windows Calendar
[03/08/2008|10:05] C:\Program Files\Windows Collaboration
[03/08/2008|10:05] C:\Program Files\Windows Defender
[03/08/2008|10:05] C:\Program Files\Windows Journal
[18/03/2008|19:05] C:\Program Files\Windows Live
[12/02/2009|08:33] C:\Program Files\Windows Mail
[03/08/2008|10:05] C:\Program Files\Windows Media Player
[02/11/2006|13:37] C:\Program Files\Windows NT
[03/08/2008|10:05] C:\Program Files\Windows Photo Gallery
[03/08/2008|10:05] C:\Program Files\Windows Sidebar
[03/05/2008|15:25] C:\Program Files\WinRAR
[19/01/2008|10:42] C:\Program Files\Wireless Console 2
[08/02/2009|22:17] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[10/04/2008|18:20] C:\Program Files\Common Files\Adobe
[19/03/2008|00:45] C:\Program Files\Common Files\Ahead
[25/12/2008|11:51] C:\Program Files\Common Files\Apple
[19/01/2008|08:46] C:\Program Files\Common Files\DESIGNER
[02/05/2008|18:31] C:\Program Files\Common Files\Hewlett-Packard
[02/05/2008|18:34] C:\Program Files\Common Files\HP
[19/01/2008|10:44] C:\Program Files\Common Files\InstallShield
[19/03/2008|00:46] C:\Program Files\Common Files\LightScribe
[17/09/2008|19:12] C:\Program Files\Common Files\microsoft shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[19/03/2008|00:50] C:\Program Files\Common Files\Symantec Shared
[03/08/2008|10:05] C:\Program Files\Common Files\System
[18/03/2008|19:05] C:\Program Files\Common Files\WindowsLiveInstaller
[08/02/2009|22:43] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 90 Processes )

iexplore.exe ~ [PID:3884]
iexplore.exe ~ [PID:5064]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\mel\AppData\Local\Temp\stadistic.log

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-12 21:11:35
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1566

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:127][D:8]-> C:\Users\mel\AppData\Local\Temp
[F:113][D:1]-> C:\Users\mel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:110][D:5]-> C:\Users\mel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:2]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 08/02/2009|22:03 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12/02/2009|21:16 - Option : [1]

--------------------\\ Fin du rapport a 21:16:19
[ UAC => 1 ]
0
c'est bizrarre, depuis que je n'ai plus de fenetres intempestives, la seule qui apparaisse à chaque scan et ce, avec n'importe quel logiciel c'est une pub pour dell..

https://adfarm.mediaplex.com/ad/fm/2402-70027-22097-0?mpt=[CACHEBUSTER]&mpvc=&no_cj_c=1&upsid=341732605944
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 21:59
Redémarre le PC en mode sans échec
Quand tu as le curseur qui clignote, tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes. Il faut donc être patient.
Il faut laisser aller le PC à son rythme, pour que s'installe le bureau; après quoi, tu réutilises ta souris.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
Double-clique sur le raccourci Lop S&D présent sur ton bureau, ensuite sélectionne la langue souhaitée,
puis choisis l'Option 2 - Suppression +HOSTS - et patiente jusqu'à ce qu'il ait terminé.
Redémarre normalement et poste, dans la même réponse, le contenu du rapport C:\lopR.txt
0
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
BIOS : Default System BIOS
USER : mel ( Administrator )
BOOT : Fail-safe boot
C:\ (Local Disk) - NTFS - Total:74 Go (Free:25 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:26 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 12/02/2009|22:18 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Users\mel\AppData\Local\Temp\stadistic.log
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[11/04/2008|22:16] C:\Users\mel\AppData\Local\Adobe
[05/04/2008|08:24] C:\Users\mel\AppData\Local\Ahead
[25/12/2008|11:29] C:\Users\mel\AppData\Local\Apple
[20/01/2009|18:46] C:\Users\mel\AppData\Local\Apple Computer
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Application Data
[18/05/2008|15:44] C:\Users\mel\AppData\Local\ASUS
[09/01/2009|22:58] C:\Users\mel\AppData\Local\d3d9caps.dat
[11/02/2009|21:21] C:\Users\mel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/03/2008|00:50] C:\Users\mel\AppData\Local\GDIPFONTCACHEV1.DAT
[21/01/2009|19:44] C:\Users\mel\AppData\Local\Google
[04/10/2008|10:02] C:\Users\mel\AppData\Local\hcwqlm.bat
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Historique
[12/02/2009|22:13] C:\Users\mel\AppData\Local\IconCache.db
[08/02/2009|19:00] C:\Users\mel\AppData\Local\Microsoft
[18/10/2008|23:21] C:\Users\mel\AppData\Local\Microsoft Games
[11/07/2008|07:23] C:\Users\mel\AppData\Local\Microsoft Help
[12/02/2009|22:18] C:\Users\mel\AppData\Local\Temp
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Temporary Internet Files
[03/05/2008|21:49] C:\Users\mel\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[12/02/2009 08:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{E21F3AD3-ED9C-419E-A7CA-A7D7E8416562}.job
[12/02/2009 22:13][--ah-----] C:\Windows\tasks\SA.DAT
[12/02/2009 22:13][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[25/12/2008|11:51] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[19/01/2008|08:48] C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}
[10/04/2008|18:20] C:\ProgramData\Adobe
[19/03/2008|00:45] C:\ProgramData\Ahead
[25/12/2008|11:28] C:\ProgramData\Apple
[25/12/2008|11:50] C:\ProgramData\Apple Computer
[18/05/2008|15:44] C:\ProgramData\ASUS
[19/01/2008|10:42] C:\ProgramData\Atheros
[11/05/2008|18:03] C:\ProgramData\Azureus
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[13/11/2008|11:18] C:\ProgramData\eMule
[02/11/2006|14:02] C:\ProgramData\Favorites
[21/01/2009|07:26] C:\ProgramData\Google
[12/02/2009|08:38] C:\ProgramData\Google Updater
[02/05/2008|18:29] C:\ProgramData\Hewlett-Packard
[02/05/2008|18:39] C:\ProgramData\HP
[26/12/2008|10:55] C:\ProgramData\HP Product Assistant
[02/05/2008|18:35] C:\ProgramData\HPSSUPPLY
[07/08/2008|19:28] C:\ProgramData\hpzinstall.log
[20/11/2008|12:20] C:\ProgramData\LauncherAccess.dt
[05/04/2008|08:24] C:\ProgramData\LightScribe
[08/02/2009|16:13] C:\ProgramData\Malwarebytes
[28/03/2008|19:55] C:\ProgramData\Microsoft
[12/02/2009|08:34] C:\ProgramData\Microsoft Help
[19/03/2008|00:44] C:\ProgramData\Nero
[13/10/2008|20:34] C:\ProgramData\P4G
[02/11/2006|14:02] C:\ProgramData\Start Menu
[08/02/2009|22:44] C:\ProgramData\SUPERAntiSpyware.com
[19/03/2008|00:50] C:\ProgramData\Symantec
[02/11/2006|14:02] C:\ProgramData\Templates
[02/05/2008|18:37] C:\ProgramData\WEBREG
[18/03/2008|19:01] C:\ProgramData\WLInstaller
[08/02/2009|22:17] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[19/01/2008|08:48] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[12/07/2008|09:35] C:\Program Files\Adobe
[18/03/2008|19:48] C:\Program Files\Alwil Software
[25/12/2008|11:29] C:\Program Files\Apple Software Update
[06/02/2009|16:13] C:\Program Files\ASUS
[19/01/2008|10:42] C:\Program Files\Atheros
[19/01/2008|10:34] C:\Program Files\ATK Hotkey
[19/01/2008|10:36] C:\Program Files\ATKGFNEX
[19/01/2008|10:37] C:\Program Files\ATKOSD2
[03/05/2008|20:36] C:\Program Files\AviSynth 2.5
[07/02/2009|13:57] C:\Program Files\Azureus
[25/12/2008|11:31] C:\Program Files\Bonjour
[08/02/2009|22:17] C:\Program Files\CCleaner
[08/02/2009|22:43] C:\Program Files\Common Files
[13/11/2008|11:18] C:\Program Files\eMule
[21/01/2009|08:19] C:\Program Files\Google
[02/05/2008|18:31] C:\Program Files\Hewlett-Packard
[02/05/2008|18:35] C:\Program Files\HP
[17/10/2008|15:47] C:\Program Files\iLike
[21/12/2008|16:50] C:\Program Files\InstallShield Installation Information
[19/01/2008|10:14] C:\Program Files\Intel
[25/12/2008|11:31] C:\Program Files\Internet Explorer
[25/12/2008|11:51] C:\Program Files\iPod
[25/12/2008|11:51] C:\Program Files\iTunes
[24/03/2008|14:07] C:\Program Files\K-Lite Codec Pack
[25/03/2008|15:56] C:\Program Files\LG Electronics
[25/03/2008|15:52] C:\Program Files\LG PC Suite
[08/02/2009|16:14] C:\Program Files\Malwarebytes' Anti-Malware
[19/03/2008|20:27] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[19/01/2008|08:46] C:\Program Files\Microsoft Office
[19/01/2008|08:46] C:\Program Files\Microsoft Visual Studio
[19/01/2008|08:46] C:\Program Files\Microsoft Works
[19/01/2008|08:45] C:\Program Files\Microsoft.NET
[19/01/2008|08:33] C:\Program Files\Motorola
[03/08/2008|10:05] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[18/04/2007|09:43] C:\Program Files\MSXML 4.0
[09/02/2009|01:01] C:\Program Files\Navilog1
[19/03/2008|00:44] C:\Program Files\Nero
[19/01/2008|10:53] C:\Program Files\P4G
[19/01/2008|11:00] C:\Program Files\P4P
[10/02/2009|21:42] C:\Program Files\Panda Security
[30/03/2008|15:34] C:\Program Files\PhotoFiltre
[25/03/2008|18:30] C:\Program Files\PhotoRescue
[26/03/2008|13:14] C:\Program Files\PhotoRescue Expert PC
[19/01/2008|10:53] C:\Program Files\Power4Gear eXtreme
[25/12/2008|11:31] C:\Program Files\QuickTime
[19/01/2008|10:32] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/03/2008|23:36] C:\Program Files\Samsung
[08/02/2009|22:44] C:\Program Files\SUPERAntiSpyware
[19/03/2008|00:50] C:\Program Files\Symantec
[19/01/2008|10:58] C:\Program Files\Synaptics
[08/02/2009|15:26] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[03/08/2008|10:05] C:\Program Files\Windows Calendar
[03/08/2008|10:05] C:\Program Files\Windows Collaboration
[03/08/2008|10:05] C:\Program Files\Windows Defender
[03/08/2008|10:05] C:\Program Files\Windows Journal
[18/03/2008|19:05] C:\Program Files\Windows Live
[12/02/2009|08:33] C:\Program Files\Windows Mail
[03/08/2008|10:05] C:\Program Files\Windows Media Player
[02/11/2006|13:37] C:\Program Files\Windows NT
[03/08/2008|10:05] C:\Program Files\Windows Photo Gallery
[03/08/2008|10:05] C:\Program Files\Windows Sidebar
[03/05/2008|15:25] C:\Program Files\WinRAR
[19/01/2008|10:42] C:\Program Files\Wireless Console 2
[08/02/2009|22:17] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[10/04/2008|18:20] C:\Program Files\Common Files\Adobe
[19/03/2008|00:45] C:\Program Files\Common Files\Ahead
[25/12/2008|11:51] C:\Program Files\Common Files\Apple
[19/01/2008|08:46] C:\Program Files\Common Files\DESIGNER
[02/05/2008|18:31] C:\Program Files\Common Files\Hewlett-Packard
[02/05/2008|18:34] C:\Program Files\Common Files\HP
[19/01/2008|10:44] C:\Program Files\Common Files\InstallShield
[19/03/2008|00:46] C:\Program Files\Common Files\LightScribe
[17/09/2008|19:12] C:\Program Files\Common Files\microsoft shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[19/03/2008|00:50] C:\Program Files\Common Files\Symantec Shared
[03/08/2008|10:05] C:\Program Files\Common Files\System
[18/03/2008|19:05] C:\Program Files\Common Files\WindowsLiveInstaller
[08/02/2009|22:43] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 20 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-12 22:18:33
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1566

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:117][D:8]-> C:\Users\mel\AppData\Local\Temp
[F:115][D:1]-> C:\Users\mel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:109][D:5]-> C:\Users\mel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:2]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 08/02/2009|22:03 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12/02/2009|21:16 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 12/02/2009|22:21 - Option : [2]
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 22:01
Tu devrait essayer à la place de IE Firefox .
0
oui je vais me mettre à firefox... depuis le temps qu'on me le dit !!!
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 23:00
et le 2 ème rapport lop?
0
c'est pas celui là que j'ai posté après le mode sans échec ?


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU T2330 @ 1.60GHz )
BIOS : Default System BIOS
USER : mel ( Administrator )
BOOT : Fail-safe boot
C:\ (Local Disk) - NTFS - Total:74 Go (Free:25 Go)
D:\ (Local Disk) - NTFS - Total:66 Go (Free:26 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 12/02/2009|22:18 )

[ UAC => 1 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Users\mel\AppData\Local\Temp\stadistic.log
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans Local

[11/04/2008|22:16] C:\Users\mel\AppData\Local\Adobe
[05/04/2008|08:24] C:\Users\mel\AppData\Local\Ahead
[25/12/2008|11:29] C:\Users\mel\AppData\Local\Apple
[20/01/2009|18:46] C:\Users\mel\AppData\Local\Apple Computer
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Application Data
[18/05/2008|15:44] C:\Users\mel\AppData\Local\ASUS
[09/01/2009|22:58] C:\Users\mel\AppData\Local\d3d9caps.dat
[11/02/2009|21:21] C:\Users\mel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[19/03/2008|00:50] C:\Users\mel\AppData\Local\GDIPFONTCACHEV1.DAT
[21/01/2009|19:44] C:\Users\mel\AppData\Local\Google
[04/10/2008|10:02] C:\Users\mel\AppData\Local\hcwqlm.bat
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Historique
[12/02/2009|22:13] C:\Users\mel\AppData\Local\IconCache.db
[08/02/2009|19:00] C:\Users\mel\AppData\Local\Microsoft
[18/10/2008|23:21] C:\Users\mel\AppData\Local\Microsoft Games
[11/07/2008|07:23] C:\Users\mel\AppData\Local\Microsoft Help
[12/02/2009|22:18] C:\Users\mel\AppData\Local\Temp
[19/03/2008|00:39] C:\Users\mel\AppData\Local\Temporary Internet Files
[03/05/2008|21:49] C:\Users\mel\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[12/02/2009 08:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{E21F3AD3-ED9C-419E-A7CA-A7D7E8416562}.job
[12/02/2009 22:13][--ah-----] C:\Windows\tasks\SA.DAT
[12/02/2009 22:13][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[25/12/2008|11:51] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[19/01/2008|08:48] C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1}
[10/04/2008|18:20] C:\ProgramData\Adobe
[19/03/2008|00:45] C:\ProgramData\Ahead
[25/12/2008|11:28] C:\ProgramData\Apple
[25/12/2008|11:50] C:\ProgramData\Apple Computer
[18/05/2008|15:44] C:\ProgramData\ASUS
[19/01/2008|10:42] C:\ProgramData\Atheros
[11/05/2008|18:03] C:\ProgramData\Azureus
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[13/11/2008|11:18] C:\ProgramData\eMule
[02/11/2006|14:02] C:\ProgramData\Favorites
[21/01/2009|07:26] C:\ProgramData\Google
[12/02/2009|08:38] C:\ProgramData\Google Updater
[02/05/2008|18:29] C:\ProgramData\Hewlett-Packard
[02/05/2008|18:39] C:\ProgramData\HP
[26/12/2008|10:55] C:\ProgramData\HP Product Assistant
[02/05/2008|18:35] C:\ProgramData\HPSSUPPLY
[07/08/2008|19:28] C:\ProgramData\hpzinstall.log
[20/11/2008|12:20] C:\ProgramData\LauncherAccess.dt
[05/04/2008|08:24] C:\ProgramData\LightScribe
[08/02/2009|16:13] C:\ProgramData\Malwarebytes
[28/03/2008|19:55] C:\ProgramData\Microsoft
[12/02/2009|08:34] C:\ProgramData\Microsoft Help
[19/03/2008|00:44] C:\ProgramData\Nero
[13/10/2008|20:34] C:\ProgramData\P4G
[02/11/2006|14:02] C:\ProgramData\Start Menu
[08/02/2009|22:44] C:\ProgramData\SUPERAntiSpyware.com
[19/03/2008|00:50] C:\ProgramData\Symantec
[02/11/2006|14:02] C:\ProgramData\Templates
[02/05/2008|18:37] C:\ProgramData\WEBREG
[18/03/2008|19:01] C:\ProgramData\WLInstaller
[08/02/2009|22:17] C:\ProgramData\Yahoo! Companion

--------------------\\ Listing des dossiers dans C:\Program Files

[19/01/2008|08:48] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[12/07/2008|09:35] C:\Program Files\Adobe
[18/03/2008|19:48] C:\Program Files\Alwil Software
[25/12/2008|11:29] C:\Program Files\Apple Software Update
[06/02/2009|16:13] C:\Program Files\ASUS
[19/01/2008|10:42] C:\Program Files\Atheros
[19/01/2008|10:34] C:\Program Files\ATK Hotkey
[19/01/2008|10:36] C:\Program Files\ATKGFNEX
[19/01/2008|10:37] C:\Program Files\ATKOSD2
[03/05/2008|20:36] C:\Program Files\AviSynth 2.5
[07/02/2009|13:57] C:\Program Files\Azureus
[25/12/2008|11:31] C:\Program Files\Bonjour
[08/02/2009|22:17] C:\Program Files\CCleaner
[08/02/2009|22:43] C:\Program Files\Common Files
[13/11/2008|11:18] C:\Program Files\eMule
[21/01/2009|08:19] C:\Program Files\Google
[02/05/2008|18:31] C:\Program Files\Hewlett-Packard
[02/05/2008|18:35] C:\Program Files\HP
[17/10/2008|15:47] C:\Program Files\iLike
[21/12/2008|16:50] C:\Program Files\InstallShield Installation Information
[19/01/2008|10:14] C:\Program Files\Intel
[25/12/2008|11:31] C:\Program Files\Internet Explorer
[25/12/2008|11:51] C:\Program Files\iPod
[25/12/2008|11:51] C:\Program Files\iTunes
[24/03/2008|14:07] C:\Program Files\K-Lite Codec Pack
[25/03/2008|15:56] C:\Program Files\LG Electronics
[25/03/2008|15:52] C:\Program Files\LG PC Suite
[08/02/2009|16:14] C:\Program Files\Malwarebytes' Anti-Malware
[19/03/2008|20:27] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[19/01/2008|08:46] C:\Program Files\Microsoft Office
[19/01/2008|08:46] C:\Program Files\Microsoft Visual Studio
[19/01/2008|08:46] C:\Program Files\Microsoft Works
[19/01/2008|08:45] C:\Program Files\Microsoft.NET
[19/01/2008|08:33] C:\Program Files\Motorola
[03/08/2008|10:05] C:\Program Files\Movie Maker
[02/11/2006|13:37] C:\Program Files\MSBuild
[18/04/2007|09:43] C:\Program Files\MSXML 4.0
[09/02/2009|01:01] C:\Program Files\Navilog1
[19/03/2008|00:44] C:\Program Files\Nero
[19/01/2008|10:53] C:\Program Files\P4G
[19/01/2008|11:00] C:\Program Files\P4P
[10/02/2009|21:42] C:\Program Files\Panda Security
[30/03/2008|15:34] C:\Program Files\PhotoFiltre
[25/03/2008|18:30] C:\Program Files\PhotoRescue
[26/03/2008|13:14] C:\Program Files\PhotoRescue Expert PC
[19/01/2008|10:53] C:\Program Files\Power4Gear eXtreme
[25/12/2008|11:31] C:\Program Files\QuickTime
[19/01/2008|10:32] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/03/2008|23:36] C:\Program Files\Samsung
[08/02/2009|22:44] C:\Program Files\SUPERAntiSpyware
[19/03/2008|00:50] C:\Program Files\Symantec
[19/01/2008|10:58] C:\Program Files\Synaptics
[08/02/2009|15:26] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[03/08/2008|10:05] C:\Program Files\Windows Calendar
[03/08/2008|10:05] C:\Program Files\Windows Collaboration
[03/08/2008|10:05] C:\Program Files\Windows Defender
[03/08/2008|10:05] C:\Program Files\Windows Journal
[18/03/2008|19:05] C:\Program Files\Windows Live
[12/02/2009|08:33] C:\Program Files\Windows Mail
[03/08/2008|10:05] C:\Program Files\Windows Media Player
[02/11/2006|13:37] C:\Program Files\Windows NT
[03/08/2008|10:05] C:\Program Files\Windows Photo Gallery
[03/08/2008|10:05] C:\Program Files\Windows Sidebar
[03/05/2008|15:25] C:\Program Files\WinRAR
[19/01/2008|10:42] C:\Program Files\Wireless Console 2
[08/02/2009|22:17] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[10/04/2008|18:20] C:\Program Files\Common Files\Adobe
[19/03/2008|00:45] C:\Program Files\Common Files\Ahead
[25/12/2008|11:51] C:\Program Files\Common Files\Apple
[19/01/2008|08:46] C:\Program Files\Common Files\DESIGNER
[02/05/2008|18:31] C:\Program Files\Common Files\Hewlett-Packard
[02/05/2008|18:34] C:\Program Files\Common Files\HP
[19/01/2008|10:44] C:\Program Files\Common Files\InstallShield
[19/03/2008|00:46] C:\Program Files\Common Files\LightScribe
[17/09/2008|19:12] C:\Program Files\Common Files\microsoft shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[19/03/2008|00:50] C:\Program Files\Common Files\Symantec Shared
[03/08/2008|10:05] C:\Program Files\Common Files\System
[18/03/2008|19:05] C:\Program Files\Common Files\WindowsLiveInstaller
[08/02/2009|22:43] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 20 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-12 22:18:33
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1566

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:117][D:8]-> C:\Users\mel\AppData\Local\Temp
[F:115][D:1]-> C:\Users\mel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:109][D:5]-> C:\Users\mel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:2]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 08/02/2009|22:03 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 12/02/2009|21:16 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 12/02/2009|22:21 - Option : [2]

--------------------\\ Fin du rapport a 22:21:30
[ UAC => 1 ]
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 23:09
excuse j'avais pas bien vu
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
12 févr. 2009 à 23:15
Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau

Double clique sur OAD pour le lancer

- nom de fichier à rechercher tape ou fais un copier/coller de : sgicemk.exe.xor
- Type de recherche : sélectionne l'option 6 puis valide [entree]

OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il ai terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il aura terminé.

- Fais un copier / coller de ce rapport dans ton prochain poste.

Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

Voici le Tuto
0
je recommence car le rapport n'a pas voulu s'ouvrir...
0
mel1004 > mel1004
12 févr. 2009 à 23:50
il redit qu'il ne peut créer le fichier.. il me propose d'en créer un autre, j'ai essayé oui puis non mais rien...
0
12/02/2009 ---- 23:54:56,29

----------------------------------
§§§§§§ [sgicemk.exe.xor ] §§§§§§
----------------------------------
[X] Registre

-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete


********************
[Registre]
********************

Aucune entrée détectée

*******************
[Fichier]
*******************



*********************
[Même date]
*********************

Aucun fichier créé à la même date détecté


Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 févr. 2009 à 00:00
bon ba on va faire autrement alors.

Télécharge OTMoveIt3( de Old Timer )
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Une fois téléchargé double-clique sur OTMoveIt3.exe pour le lancer.
Assure toi que la case "Unregister Dll's and Ocx's" est cochée
Copie les lignes en gras qui se trouvent en dessous :

:Processes
explorer.exe

:Files
C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchi­ve\Report0ce344fb\Report.cab

:Commands
[emptytemp]
[start explorer]
[Reboot]

et colle-les dans le cadre de gauche de OTMoveIt : "Paste List Of Files/Folders to Move."
Clique sur "MoveIt!" pour lancer la suppression.
Le résultat apparaitra dans le cadre "Results".
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
-Il te sera peut-être demander de redémarrer le pc pour achever la suppression -> Accepte ( si il ne fait pas automatiquement , fait-le toi même )

/!\ Note : Au démarrage ton bureau RISQUE de ne plus apparaître, dans ce cas fait --> CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi sur l'onglet "Processus". Clique en haut à gauche sur "Fichiers" et choisis "Exécuter"
Tape "explorer.exe"(sans les guillemèts) et valide. Cela fera réapparaître le Bureau.
0
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== FILES ==========
File/Folder C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchi­ve\Report0ce344fb\Report.cab not found.
========== COMMANDS ==========
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DF5184.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DF518D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DF7E14.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DF8A62.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DFB6A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\Low\~DFDE0F.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\mel\AppData\Local\Temp\~DF8E93.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 02132009_000534
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
13 févr. 2009 à 00:14
refait moi un scan panda merci.
0
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-02-14 00:13:27
PROTECTIONS: 2
MALWARE: 16
SUSPECTS: 2
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 25, 0, 1012 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@doubleclick[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@atdmt[3].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@tradedoubler[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@tradedoubler[2].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@mediaplex[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@xiti[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@xiti[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@apmebf[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@serving-sys[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\mel@bs.serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@bs.serving-sys[2].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@weborama[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@weborama[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@adtech[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@advertising[3].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@advertising[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@bluestreak[1].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@bluestreak[3].txt
00184846 Cookie/Adrevolver TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@adrevolver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\mel\AppData\Roaming\Microsoft\Windows\Cookies\Low\mel@smartadserver[3].txt
03009106 W32/Xor-encoded.A Virus No 0 No No C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report0ce344fb\Report.cab[sgicemk.exe.xor]
;===================================================================================================================================================================================
SUSPECTS
Sent Location e�@@�o 39
;===================================================================================================================================================================================
No C:\Users\mel\Desktop\LopSD.exe e�@@�o 39
No C:\Users\mel\Desktop\OTMoveIt3.exe e�@@�o 39
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description e�@@�o 39
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
14 févr. 2009 à 11:11
il est encore là : W32/Xor-encoded.A Virus No 0 No No C:\Users\mel\AppData\Local\Microsoft\Windows\WER\ReportArchi­ve\Report0ce344fb\Report.cab[sgicemk.exe.xor]
0
je suis fouttue... :-)


pourtant le dernier sos virus disait qu'il avait tout tué !!
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > mel1004
14 févr. 2009 à 14:09
ne t'inquiète pas on va y arrivé, je ne suis pas là cette après midi j'ai demandé une astuce pour pouvoir arriver à le supprimer car il est coriace. à ce soir.
0
mel1004 > pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019
14 févr. 2009 à 14:40
ok ! ça me rassure !!

en tout cas je trouve cette chasse au virus passionnante !!!

je suis opérationnelle ce soir et demain !!
0
bonjour,

il y a peu de temps j'ai prêté mon ordi deux jours et depuis hier j'ai à nouveau des fenêtres intempestives qui réaparaissent !!

il me semble que la chasse au virus commencée il a quelques mois n'avait pas complètement abouti et j'avais lancé un autre post et on m'a conseillé de revenir vers vous !!

voilà ce que je fais...

que puis-je faire pour ne plus avoir ces nouvelles fenetres intempestives ??

merci d'avance !
0
1000trad Messages postés 2026 Date d'inscription lundi 29 décembre 2008 Statut Membre Dernière intervention 20 mars 2011 123
2 juin 2009 à 11:40
Je pense qu'un petit coup de navilog1 serait le bienvenu !

Mais avant passe un coup de spybot S&D !

Tiens nous au courant !
0
merci..

j'ai 12000 logiciels téléchargés sur mon ordi pour "tuer les virus, les espions ou je sais pas quoi !!" mais... car il y en toujours un... spybot ?? j'ai pas et je ne parviens pas à télécharger... et navilog est... comme la dernière fois, impossible au départ..

que dois-je faire ??
0
bon du coup je lance un superantispyware...

mais la dernière fois on a déjà fait tout ça... et il est encore là... et il a du inviter des petits copains depuis cette dernière chasse au virus...
0
antispyware fait.. toujours des fenetres intempestives et toujours pas de navilog possible..
0