Fenetres CIC

Résolu
Bonjour,
Le pc de ma fille est squatté par des fenêtres pub CIC. Après passage de spybot, ccleaner et autres, le problème demeure.La question est simple. On l'expulse comment?
Merci à vous.
Configuration: Windows XP
Firefox 3.0.6

48 réponses

Résumé de la discussion

Le problème concerne des fenêtres publicitaires CIC qui s'affichent sur un PC sous Windows XP, malgré l'usage de Spybot et CCleaner, et la question porte sur comment les expulser. Plusieurs réponses évoquent une approche de nettoyage et de suppression via des outils dédiés, et indiquent qu'une diminution ou une disparition temporaire des pubs peut suivre les manipulations. L'échange décrit un nettoyage approfondi incluant la suppression de fichiers et de dossiers suspects, la sauvegarde du registre et le nettoyage des éléments préfetch pour limiter les redémarrages système. En cas de réapparition, la discussion souligne la disponibilité des membres pour poursuivre l'aide et la continuité des conseils afin d'accompagner l'utilisateur dans le processus.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,
    Des fenêtres de pub CID tu veux dire plutôt ?!
    Il est bien sous XP ?

    - Télécharge HijackThis Version 2.02 :
    = = = = >>> En cliquant ici <<< = = = =

    - Enregistre HJTInstall.exe sur ton bureau.
    - Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l’installation
    - Clique sur Install ensuite sur « I Accept »
    - Clique sur « Do a scan system and save log file »
    - Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
    1. Pardon. Effectivement, j'étais en train d'essayer de changer le post. Je donne ça à ma fille dès demain matin et elle continuera le post elle-même. En tous cas, merci pour elle
      1. Effectivement, le pc est sous xp
        1. Modérateur
          Ok, pas de problème alors, elle peut suivre la procédure telle qu'elle ;-).
          Bonne nuit.
      2. Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 19:02:11, on 12/02/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16791)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\documents and settings\lolo\local settings\application data\feddcb.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Windows Live\Contacts\wlcomm.exe
        c:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
        O4 - HKLM\..\Run: [LaunchApp] Alaunch
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
        O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
        O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
        O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
        O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
        O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
        O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\Monitor.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
        O4 - HKLM\..\Run: [SsAAD.exe] C:\PROGRA~1\Sony\SONICS~1\SsAAD.exe
        O4 - HKLM\..\Run: [mpeg heck log link] C:\Documents and Settings\All Users\Application Data\Joy coal mpeg heck\Copy Bike.exe
        O4 - HKLM\..\Run: [Corel File Shell Monitor] C:\Program Files\Corel\Corel Paint Shop Pro Photo X2\CorelIOMonitor.exe
        O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Fichiers communs\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
        O4 - HKCU\..\Run: [book ante] C:\DOCUME~1\lolo\APPLIC~1\ELSEPL~1\AXISNEW.exe
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [AnyDVD] C:\Program Files\SlySoft\AnyDVD\AnyDVDtray.exe
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
        O4 - HKCU\..\Run: [feddcb] "c:\documents and settings\lolo\local settings\application data\feddcb.exe" feddcb
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Pacific Poker - {94EDF7B4-4272-4af3-8F8B-4E2F68E225B7} - C:\PROGRA~1\PACIFI~1\pacificpoker.exe (file missing)
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\Acer\Acer eConsole\MediaServerService.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
        O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - C:\Program Files\Fichiers communs\Protexis\License Service\PsiService_2.exe
        O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
        O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
        1. bonsoir,voila le rapport posté par ma fille ,elle garde la discussion.Merci pour elle
          1. Modérateur
            Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
            = = = = >>> En cliquant ici <<< = = = =
            * La console noire de Navilog1 doit s’ouvrir après l’installation
            * Sinon, pour l’ouvrir, double-clique sur le raccourci « Navilog1 » sur ton bureau
            * Appuie sur la lettre F de ton clavier puis sur la touche Entrée
            * Appuie sur une touche de ton clavier pour continuer...
            * Tape 1, puis appuie sur la touche Entrée de ton clavier
            * Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
            * NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
            * Sois patient, cela peut prendre une dizaine de minutes
            * Navilog1 t’informe que la recherche est terminée
            * Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
            * Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
            * Poste le rapport généré
            1. Bonsoir Merci pour votre aide.
              Je me mets desuite au tavail..
              Merci
              La fille de Minorswing
              1. Search Navipromo version 3.7.2 commencé le 12/02/2009 à 21:20:43,29

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO

                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                USER : lolo ( Administrator )
                BOOT : Normal boot

                Antivirus : avast! antivirus 4.8.1296 [VPS 090212-0] 4.8.1296 (Activated)

                C:\ (Local Disk) - FAT32 - Total:72 Go (Free:46 Go)
                D:\ (Local Disk) - FAT32 - Total:72 Go (Free:72 Go)
                E:\ (CD or DVD)
                G:\ (USB)
                H:\ (USB)
                I:\ (USB)
                J:\ (USB)
                K:\ (Local Disk) - FAT32 - Total:596 Go (Free:188 Go)
                L:\ (Local Disk) - FAT32 - Total:149 Go (Free:94 Go)

                Recherche executé en mode normal

                *** Recherche Programmes installés ***

                Favorit
                Live-Player

                *** Recherche dossiers dans "C:\WINDOWS" ***

                *** Recherche dossiers dans "C:\Program Files" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\lolo\applic~1" ***

                *** Recherche dossiers dans "C:\Documents and Settings\lolo\locals~1\applic~1" ***

                ...\Live-Player trouvé !

                *** Recherche dossiers dans "C:\Documents and Settings\lolo\menud+~1\progra~1" ***

                *** Recherche avec GenericNaviSearch ***
                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                !!! A vérifier impérativement avant toute suppression manuelle !!!

                * Recherche dans "C:\WINDOWS\system32" *

                * Recherche dans "C:\Documents and Settings\lolo\locals~1\applic~1" *

                *** Recherche fichiers ***

                c:\docume~1\alluse~1\bureau\Live-Player.lnk trouvé !

                *** Recherche clés spécifiques dans le Registre ***
                !! Les clés trouvées ne sont pas forcément infectées !!

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "feddcb"="\"c:\\documents and settings\\lolo\\local settings\\application data\\feddcb.exe\" feddcb"

                *** Module de Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Recherche nouveaux fichiers Instant Access :

                2)Recherche Heuristique :

                * Dans "C:\WINDOWS\system32" :

                * Dans "C:\Documents and Settings\lolo\locals~1\applic~1" :

                feddcb.exe trouvé !
                feddcb.dat trouvé !
                feddcb_navps.dat trouvé !
                feddcb_nav.dat trouvé !

                3)Recherche Certificats :

                Certificat Egroup absent !
                Certificat Electronic-Group absent !
                Certificat Montorgueil absent !
                Certificat OOO-Favorit absent !
                Certificat Sunny-Day-Design-Ltd absent !

                4)Recherche autres dossiers et fichiers connus :

                C:\WINDOWS\Tasks\A00762A5918517A9.job trouvé ! Infection Lop possible non traitée par cet outil !

                *** Analyse terminée le 12/02/2009 à 21:21:40,17 ***
                1. Modérateur
                  Très bien.

                  Nettoyage :

                  * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                  * Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
                  « Exécuter en tant qu’administrateur ». (si tu as Vista)
                  * Au menu principal, choisis 2 et valide.
                  * Il va t’informer qu’il va alors redémarrer ton PC
                  * Appuie sur une touche comme demandé (Si ton Pc ne redémarre pas automatiquement, fais le toi même)
                  * Au redémarrage de ton PC, choisis ta session habituelle.

                  * Patiente jusqu’au message :
                  *** Nettoyage Termine le ..... ***

                  * Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
                  1. Modérateur
                    Nos messages 12 et 13 se sont croisés
                    Suis la procédure de mon message 12 stp.
                    1. Clean Navipromo version 3.7.2 commencé le 12/02/2009 à 21:25:50,32

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 07.02.2009 à 10h00 par IL-MAFIOSO

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                      BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                      USER : lolo ( Administrator )
                      BOOT : Normal boot

                      Antivirus : avast! antivirus 4.8.1296 [VPS 090212-0] 4.8.1296 (Activated)

                      C:\ (Local Disk) - FAT32 - Total:72 Go (Free:46 Go)
                      D:\ (Local Disk) - FAT32 - Total:72 Go (Free:72 Go)
                      E:\ (CD or DVD)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)
                      K:\ (Local Disk) - FAT32 - Total:596 Go (Free:188 Go)
                      L:\ (Local Disk) - FAT32 - Total:149 Go (Free:94 Go)

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "C:\WINDOWS\System32" *

                      * Suppression dans "C:\Documents and Settings\lolo\locals~1\applic~1" *

                      *** Suppression dossiers dans "C:\WINDOWS" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      ...\Live-Player ...suppression...
                      ...\Live-Player supprimé !

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1\progra~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudÉ~1" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\lolo\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\lolo\locals~1\applic~1" ***

                      ...\Live-Player ...suppression...
                      ...\Live-Player supprimé !

                      *** Suppression dossiers dans "C:\Documents and Settings\lolo\menud+~1\progra~1" ***

                      *** Suppression fichiers ***

                      c:\docume~1\alluse~1\bureau\Live-Player.lnk supprimé !

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\lolo\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\WINDOWS\system32" *

                      C:\WINDOWS\prefetch\feddcb*.pf trouvé !
                      Copie C:\WINDOWS\prefetch\feddcb*.pf réalisée avec succès !
                      C:\WINDOWS\prefetch\feddcb*.pf supprimé !

                      * Dans "C:\Documents and Settings\lolo\locals~1\applic~1" *

                      feddcb.exe trouvé !
                      Copie feddcb.exe réalisée avec succès !
                      feddcb.exe supprimé !

                      feddcb.dat trouvé !
                      Copie feddcb.dat réalisée avec succès !
                      feddcb.dat supprimé !

                      feddcb_navps.dat trouvé !
                      Copie feddcb_navps.dat réalisée avec succès !
                      feddcb_navps.dat supprimé !

                      feddcb_nav.dat trouvé !
                      Copie feddcb_nav.dat réalisée avec succès !
                      feddcb_nav.dat supprimé !

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !
                      Certificat Electronic-Group absent !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit absent !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Recherche autres dossiers et fichiers connus ***

                      C:\WINDOWS\Tasks\A00762A5918517A9.job trouvé ! Infection Lop possible non traitée par cet outil !

                      *** Nettoyage terminé le 12/02/2009 à 21:29:49,28 ***
                      1. Modérateur
                        Très bien.

                        Télécharge LopS&D (de eric_71)
                        = = = = >>> En cliquant ici <<< = = = =

                        Enregistre le fichier sur ton bureau.
                        Lance l’installation.
                        Une fois le programme lancé tape F pour être en Français.
                        Puis exécute l’option 1, Recherche.
                        Un rapport sera généré.
                        Poste son intégralité ici.
                        Note :
                        Le rapport se trouve ici : C:\LopR.txt
                        Petit tutorial si besoin ICI.
                        1. --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                          BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                          USER : lolo ( Administrator )
                          BOOT : Normal boot
                          Antivirus : avast! antivirus 4.8.1296 [VPS 090212-0] 4.8.1296 (Activated)
                          C:\ (Local Disk) - FAT32 - Total:72 Go (Free:46 Go)
                          D:\ (Local Disk) - FAT32 - Total:72 Go (Free:72 Go)
                          E:\ (CD or DVD)
                          G:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (USB)
                          K:\ (Local Disk) - FAT32 - Total:596 Go (Free:188 Go)
                          L:\ (Local Disk) - FAT32 - Total:149 Go (Free:94 Go)

                          "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                          Option : [1] ( 12/02/2009|21:36 )

                          --------------------\\ Listing des dossiers dans APPLIC~1

                          [23/01/2005|12:07] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                          [23/01/2005|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                          [23/01/2005|12:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

                          [23/01/2005|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                          [03/06/2006|11:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                          [19/01/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                          [21/01/2009|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                          [17/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
                          [23/08/2006|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                          [29/01/2009|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                          [28/05/2006|22:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
                          [20/01/2009|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
                          [01/06/2006|19:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Great Fork Draw Wma
                          [15/01/2009|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck
                          [27/01/2009|21:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                          [23/01/2005|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                          [14/09/2006|21:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NtiDvdCopy
                          [18/01/2009|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
                          [28/03/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
                          [10/01/2008|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
                          [21/01/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
                          [27/01/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                          [23/01/2005|12:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                          [12/02/2007|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                          [22/05/2006|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                          [23/01/2005|11:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                          [01/06/2006|16:43] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                          [23/01/2005|11:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                          [23/05/2006|00:02] C:\DOCUME~1\lolo\APPLIC~1\Adobe
                          [23/05/2006|00:03] C:\DOCUME~1\lolo\APPLIC~1\AdobeUM
                          [15/09/2006|12:03] C:\DOCUME~1\lolo\APPLIC~1\Ahead
                          [03/06/2006|11:46] C:\DOCUME~1\lolo\APPLIC~1\Apple Computer
                          [30/01/2007|19:33] C:\DOCUME~1\lolo\APPLIC~1\ArcSoft
                          [19/01/2009|20:42] C:\DOCUME~1\lolo\APPLIC~1\Azureus
                          [17/01/2009|19:38] C:\DOCUME~1\lolo\APPLIC~1\Corel
                          [23/08/2006|21:29] C:\DOCUME~1\lolo\APPLIC~1\CyberLink
                          [20/08/2007|20:01] C:\DOCUME~1\lolo\APPLIC~1\dvdcss
                          [01/06/2006|19:46] C:\DOCUME~1\lolo\APPLIC~1\Else plus
                          [01/06/2006|19:46] C:\DOCUME~1\lolo\APPLIC~1\EQFILEARMY
                          [21/06/2006|19:17] C:\DOCUME~1\lolo\APPLIC~1\Google
                          [12/02/2007|20:15] C:\DOCUME~1\lolo\APPLIC~1\Help
                          [23/01/2005|12:07] C:\DOCUME~1\lolo\APPLIC~1\Identities
                          [17/01/2009|19:28] C:\DOCUME~1\lolo\APPLIC~1\InstallShield
                          [22/05/2006|21:20] C:\DOCUME~1\lolo\APPLIC~1\Macromedia
                          [23/09/2006|01:15] C:\DOCUME~1\lolo\APPLIC~1\Microgaming
                          [23/01/2005|11:51] C:\DOCUME~1\lolo\APPLIC~1\Microsoft
                          [27/01/2009|21:09] C:\DOCUME~1\lolo\APPLIC~1\Mozilla
                          [22/05/2006|23:56] C:\DOCUME~1\lolo\APPLIC~1\MSNInstaller
                          [19/01/2009|12:21] C:\DOCUME~1\lolo\APPLIC~1\pdf995
                          [29/08/2006|17:00] C:\DOCUME~1\lolo\APPLIC~1\Real
                          [10/01/2008|19:10] C:\DOCUME~1\lolo\APPLIC~1\Sony Corporation
                          [06/07/2006|16:07] C:\DOCUME~1\lolo\APPLIC~1\Sun
                          [23/01/2005|12:13] C:\DOCUME~1\lolo\APPLIC~1\Symantec
                          [01/06/2006|19:19] C:\DOCUME~1\lolo\APPLIC~1\U3
                          [12/02/2007|20:11] C:\DOCUME~1\lolo\APPLIC~1\Ulead Systems
                          [11/09/2006|20:04] C:\DOCUME~1\lolo\APPLIC~1\vlc
                          [15/09/2006|11:36] C:\DOCUME~1\lolo\APPLIC~1\Vso
                          [09/01/2008|18:15] C:\DOCUME~1\lolo\APPLIC~1\Winamp

                          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                          [12/02/2009 19:28][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily).job
                          [12/02/2009 21:00][--ah-----] C:\WINDOWS\tasks\A00762A5918517A9.job
                          [12/02/2009 21:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
                          [05/08/2004 05:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                          ( A00762A5918517A9.job )=( c:\docume~1\lolo\applic~1\elsepl~1\Thunkdeafgreat.exe )

                          --------------------\\ Listing des dossiers dans C:\Program Files

                          [22/05/2006|20:30] C:\Program Files\Acer
                          [23/01/2005|12:10] C:\Program Files\Adobe
                          [24/01/2009|11:06] C:\Program Files\Alwil Software
                          [23/01/2005|12:16] C:\Program Files\AMD
                          [28/03/2008|17:44] C:\Program Files\anydvd
                          [21/01/2009|13:04] C:\Program Files\Avanquest update
                          [17/06/2008|17:55] C:\Program Files\AviSynth 2.5
                          [23/01/2005|12:07] C:\Program Files\AvRack
                          [27/01/2009|20:26] C:\Program Files\CCleaner
                          [12/02/2007|20:03] C:\Program Files\CIF USB CAMERA
                          [23/01/2005|11:56] C:\Program Files\ComPlus Applications
                          [17/01/2009|19:28] C:\Program Files\Corel
                          [23/05/2007|18:04] C:\Program Files\CyberLink
                          [12/02/2007|20:03] C:\Program Files\directx
                          [22/05/2006|22:49] C:\Program Files\DivX
                          [15/01/2009|18:18] C:\Program Files\Else plus
                          [19/01/2009|22:08] C:\Program Files\eMule
                          [23/01/2005|11:52] C:\Program Files\Fichiers communs
                          [20/01/2009|12:27] C:\Program Files\Google
                          [05/03/2008|19:54] C:\Program Files\Guitar Pro 5
                          [16/04/2008|16:43] C:\Program Files\HarmoTab
                          [23/01/2005|12:07] C:\Program Files\InstallShield Installation Information
                          [23/01/2005|11:56] C:\Program Files\Internet Explorer
                          [22/05/2006|20:28] C:\Program Files\Java
                          [27/01/2009|21:38] C:\Program Files\Lavasoft
                          [01/06/2006|18:05] C:\Program Files\Liatro
                          [23/01/2005|11:55] C:\Program Files\Messenger
                          [15/01/2009|19:52] C:\Program Files\Microsoft
                          [17/01/2009|03:07] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                          [23/01/2005|11:58] C:\Program Files\microsoft frontpage
                          [10/01/2007|20:49] C:\Program Files\Microsoft Office
                          [10/01/2007|20:50] C:\Program Files\Microsoft Visual Studio
                          [10/01/2007|20:50] C:\Program Files\Microsoft Works
                          [10/01/2007|20:49] C:\Program Files\Microsoft.NET
                          [23/01/2005|11:56] C:\Program Files\Movie Maker
                          [19/01/2009|20:42] C:\Program Files\Mozilla Firefox
                          [23/01/2005|11:55] C:\Program Files\MSN
                          [23/01/2005|11:55] C:\Program Files\MSN Gaming Zone
                          [18/01/2009|23:03] C:\Program Files\MSXML 4.0
                          [12/02/2009|21:19] C:\Program Files\Navilog1
                          [15/09/2006|12:02] C:\Program Files\Nero
                          [23/01/2005|11:56] C:\Program Files\NetMeeting
                          [23/01/2005|12:11] C:\Program Files\NewTech Infosystems
                          [28/01/2009|21:53] C:\Program Files\Online Services
                          [23/01/2005|11:56] C:\Program Files\Outlook Express
                          [18/01/2009|19:32] C:\Program Files\pdf995
                          [03/06/2006|11:45] C:\Program Files\QuickTime
                          [23/01/2005|12:07] C:\Program Files\Realtek AC97
                          [23/01/2005|12:07] C:\Program Files\Realtek Sound Manager
                          [17/06/2008|17:54] C:\Program Files\Ripp-it_AM
                          [23/01/2005|11:57] C:\Program Files\Services en ligne
                          [01/01/2008|19:11] C:\Program Files\SlySoft
                          [10/01/2008|19:11] C:\Program Files\Sony
                          [10/01/2008|19:12] C:\Program Files\Sony Corporation
                          [21/01/2009|13:01] C:\Program Files\Sony Ericsson
                          [28/09/2007|16:57] C:\Program Files\Symantec
                          [12/02/2009|19:01] C:\Program Files\Trend Micro
                          [12/02/2007|20:10] C:\Program Files\Ulead Systems
                          [23/01/2005|12:07] C:\Program Files\Uninstall Information
                          [11/09/2006|20:03] C:\Program Files\VideoLAN
                          [14/09/2006|21:13] C:\Program Files\VSO
                          [19/01/2009|20:40] C:\Program Files\Vuze
                          [09/01/2008|18:15] C:\Program Files\Winamp
                          [15/01/2009|19:51] C:\Program Files\Windows Live
                          [15/01/2009|19:52] C:\Program Files\Windows Live SkyDrive
                          [14/12/2007|18:28] C:\Program Files\Windows Media Connect 2
                          [23/01/2005|11:55] C:\Program Files\Windows Media Player
                          [23/01/2005|11:55] C:\Program Files\Windows NT
                          [23/01/2005|11:57] C:\Program Files\WindowsUpdate
                          [24/05/2006|16:11] C:\Program Files\WinRAR
                          [24/05/2006|07:02] C:\Program Files\WinZip
                          [23/01/2005|11:58] C:\Program Files\xerox

                          --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                          [23/01/2005|12:10] C:\Program Files\Fichiers communs\Adobe
                          [15/09/2006|12:02] C:\Program Files\Fichiers communs\Ahead
                          [22/05/2006|20:29] C:\Program Files\Fichiers communs\ArcSoft
                          [17/01/2009|19:33] C:\Program Files\Fichiers communs\Corel
                          [10/01/2007|20:50] C:\Program Files\Fichiers communs\DESIGNER
                          [23/01/2005|12:05] C:\Program Files\Fichiers communs\InstallShield
                          [23/01/2005|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
                          [23/01/2005|11:56] C:\Program Files\Fichiers communs\MSSoap
                          [23/01/2005|12:12] C:\Program Files\Fichiers communs\muvee Technologies
                          [23/01/2005|12:11] C:\Program Files\Fichiers communs\NewTech Infosystems
                          [23/01/2005|11:52] C:\Program Files\Fichiers communs\ODBC
                          [17/01/2009|19:33] C:\Program Files\Fichiers communs\Protexis
                          [29/08/2006|17:00] C:\Program Files\Fichiers communs\Real
                          [23/01/2005|11:56] C:\Program Files\Fichiers communs\Services
                          [10/01/2008|19:10] C:\Program Files\Fichiers communs\Sony Shared
                          [23/01/2005|11:52] C:\Program Files\Fichiers communs\SpeechEngines
                          [23/01/2005|12:13] C:\Program Files\Fichiers communs\Symantec Shared
                          [23/01/2005|11:56] C:\Program Files\Fichiers communs\System
                          [12/02/2007|20:10] C:\Program Files\Fichiers communs\Ulead Systems
                          [15/01/2009|19:46] C:\Program Files\Fichiers communs\Windows Live

                          --------------------\\ Process

                          ( 40 Processes )

                          IEXPLORE.EXE ~ [PID:1372]
                          IEXPLORE.EXE ~ [PID:2448]
                          IEXPLORE.EXE ~ [PID:2728]

                          --------------------\\ Recherche avec S_Lop

                          Aucun fichier / dossier Lop trouvé !

                          --------------------\\ Recherche de Fichiers / Dossiers Lop

                          C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS
                          C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\AXISNEW.exe
                          C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\kpxxrvqo.exe
                          C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\JoyPokeForkBlue.exe
                          C:\Program Files\ELSE PLUS
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\Great Fork Draw Wma
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck\Copy Bike.exe
                          C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck\Copy Bike.dat
                          C:\DOCUME~1\lolo\APPLIC~1\elsepl~1
                          C:\DOCUME~1\lolo\APPLIC~1\elsepl~1\AXISNEW.exe
                          C:\DOCUME~1\lolo\APPLIC~1\elsepl~1\kpxxrvqo.exe
                          C:\DOCUME~1\lolo\APPLIC~1\elsepl~1\JoyPokeForkBlue.exe
                          C:\Program Files\elsepl~1
                          C:\DOCUME~1\lolo\Cookies\lolo@www.adserver5[1].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@www.cotedazurpalace[1].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@banner.cotedazurpalace[2].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@cotedazurpalace[2].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@adopt.euroclick[1].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@pacificpoker[2].txt
                          C:\DOCUME~1\lolo\Cookies\lolo@partypoker[2].txt
                          C:\WINDOWS\Tasks\A00762A5918517A9.job

                          --------------------\\ Verification du Registre

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "book ante"="C:\\DOCUME~1\\lolo\\APPLIC~1\\ELSEPL~1\\AXISNEW.exe"

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "mpeg heck log link"="C:\\Documents and Settings\\All Users\\Application Data\\Joy coal mpeg heck\\Copy Bike.exe"

                          --------------------\\ Verification du fichier Hosts

                          Fichier Hosts PROPRE

                          --------------------\\ Recherche de fichiers avec Catchme

                          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2009-02-12 21:37:15
                          Windows 5.1.2600 Service Pack 3 FAT NTAPI
                          scanning hidden processes ...
                          scanning hidden files ...
                          scan completed successfully
                          hidden processes: 0
                          hidden files: 0

                          --------------------\\ Recherche d'autres infections

                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
                          C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
                          [b]==> EGDACCESS <==/b

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\lolo\Bureau\Guitare\GP Songbook 2004\Pixies - Crackity Jones.gp3
                          C:\DOCUME~1\lolo\Bureau\Guitare\GP Songbook 2004\Faith No More - Crack Hitler.gp3

                          [F:1][D:3]-> C:\DOCUME~1\lolo\LOCALS~1\Temp
                          [F:288][D:0]-> C:\DOCUME~1\lolo\Cookies
                          [F:16419][D:21]-> C:\DOCUME~1\lolo\LOCALS~1\TEMPOR~1\content.IE5
                          [F:2][D:0]-> C:\Recycled

                          1 - "C:\Lop SD\LopR_1.txt" - 12/02/2009|21:38 - Option : [1]

                          --------------------\\ Fin du rapport a 21:38:09
                          1. Modérateur
                            Nettoyage :

                            Lance Lop S&D
                            Tape F pour être en Français
                            Ensuite, exécute l’option 2 : Suppression + Hosts
                            Un rapport sera généré.
                            Poste le entièrement ici.

                            *********

                            Poste ensuite un nouveau rapport hijackthis stp.
                            1. Voici le premier rapport

                              --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3400+ )
                              BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                              USER : lolo ( Administrator )
                              BOOT : Normal boot
                              Antivirus : avast! antivirus 4.8.1296 [VPS 090212-0] 4.8.1296 (Activated)
                              C:\ (Local Disk) - FAT32 - Total:72 Go (Free:46 Go)
                              D:\ (Local Disk) - FAT32 - Total:72 Go (Free:72 Go)
                              E:\ (CD or DVD)
                              G:\ (USB)
                              H:\ (USB)
                              I:\ (USB)
                              J:\ (USB)
                              K:\ (Local Disk) - FAT32 - Total:596 Go (Free:188 Go)
                              L:\ (Local Disk) - FAT32 - Total:149 Go (Free:94 Go)

                              "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                              Option : [2] ( 12/02/2009|21:43 )

                              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                              Supprime! - C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\AXISNEW.exe
                              Supprime! - C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\kpxxrvqo.exe
                              Supprime! - C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS\JoyPokeForkBlue.exe
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck\Copy Bike.exe
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck\Copy Bike.dat
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@www.adserver5[1].txt
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@www.cotedazurpalace[1].txt
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@banner.cotedazurpalace[2].txt
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@adopt.euroclick[1].txt
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@pacificpoker[2].txt
                              Supprime! - C:\DOCUME~1\lolo\Cookies\lolo@partypoker[2].txt
                              Supprime! - C:\WINDOWS\Tasks\A00762A5918517A9.job
                              Supprime! - C:\DOCUME~1\lolo\APPLIC~1\ELSE PLUS
                              Supprime! - C:\Program Files\ELSE PLUS
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Great Fork Draw Wma
                              Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Joy coal mpeg heck
                              -
                              [ Fichier Hosts ] .. Restaure!

                              \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                              --------------------\\ Listing des dossiers dans APPLIC~1

                              [23/01/2005|12:07] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                              [23/01/2005|11:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                              [23/01/2005|12:13] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec

                              [23/01/2005|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                              [03/06/2006|11:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                              [19/01/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                              [21/01/2009|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                              [17/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
                              [23/08/2006|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                              [29/01/2009|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                              [28/05/2006|22:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
                              [20/01/2009|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
                              [27/01/2009|21:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
                              [23/01/2005|11:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                              [14/09/2006|21:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NtiDvdCopy
                              [18/01/2009|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
                              [28/03/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
                              [10/01/2008|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
                              [21/01/2009|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
                              [27/01/2009|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                              [23/01/2005|12:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                              [12/02/2007|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                              [22/05/2006|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

                              [23/01/2005|11:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
                              [01/06/2006|16:43] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

                              [23/01/2005|11:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                              [23/05/2006|00:02] C:\DOCUME~1\lolo\APPLIC~1\Adobe
                              [23/05/2006|00:03] C:\DOCUME~1\lolo\APPLIC~1\AdobeUM
                              [15/09/2006|12:03] C:\DOCUME~1\lolo\APPLIC~1\Ahead
                              [03/06/2006|11:46] C:\DOCUME~1\lolo\APPLIC~1\Apple Computer
                              [30/01/2007|19:33] C:\DOCUME~1\lolo\APPLIC~1\ArcSoft
                              [19/01/2009|20:42] C:\DOCUME~1\lolo\APPLIC~1\Azureus
                              [17/01/2009|19:38] C:\DOCUME~1\lolo\APPLIC~1\Corel
                              [23/08/2006|21:29] C:\DOCUME~1\lolo\APPLIC~1\CyberLink
                              [20/08/2007|20:01] C:\DOCUME~1\lolo\APPLIC~1\dvdcss
                              [01/06/2006|19:46] C:\DOCUME~1\lolo\APPLIC~1\EQFILEARMY
                              [21/06/2006|19:17] C:\DOCUME~1\lolo\APPLIC~1\Google
                              [12/02/2007|20:15] C:\DOCUME~1\lolo\APPLIC~1\Help
                              [23/01/2005|12:07] C:\DOCUME~1\lolo\APPLIC~1\Identities
                              [17/01/2009|19:28] C:\DOCUME~1\lolo\APPLIC~1\InstallShield
                              [22/05/2006|21:20] C:\DOCUME~1\lolo\APPLIC~1\Macromedia
                              [23/09/2006|01:15] C:\DOCUME~1\lolo\APPLIC~1\Microgaming
                              [23/01/2005|11:51] C:\DOCUME~1\lolo\APPLIC~1\Microsoft
                              [27/01/2009|21:09] C:\DOCUME~1\lolo\APPLIC~1\Mozilla
                              [22/05/2006|23:56] C:\DOCUME~1\lolo\APPLIC~1\MSNInstaller
                              [19/01/2009|12:21] C:\DOCUME~1\lolo\APPLIC~1\pdf995
                              [29/08/2006|17:00] C:\DOCUME~1\lolo\APPLIC~1\Real
                              [10/01/2008|19:10] C:\DOCUME~1\lolo\APPLIC~1\Sony Corporation
                              [06/07/2006|16:07] C:\DOCUME~1\lolo\APPLIC~1\Sun
                              [23/01/2005|12:13] C:\DOCUME~1\lolo\APPLIC~1\Symantec
                              [01/06/2006|19:19] C:\DOCUME~1\lolo\APPLIC~1\U3
                              [12/02/2007|20:11] C:\DOCUME~1\lolo\APPLIC~1\Ulead Systems
                              [11/09/2006|20:04] C:\DOCUME~1\lolo\APPLIC~1\vlc
                              [15/09/2006|11:36] C:\DOCUME~1\lolo\APPLIC~1\Vso
                              [09/01/2008|18:15] C:\DOCUME~1\lolo\APPLIC~1\Winamp

                              --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                              [12/02/2009 19:28][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Daily).job
                              [12/02/2009 21:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
                              [05/08/2004 05:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                              --------------------\\ Listing des dossiers dans C:\Program Files

                              [22/05/2006|20:30] C:\Program Files\Acer
                              [23/01/2005|12:10] C:\Program Files\Adobe
                              [24/01/2009|11:06] C:\Program Files\Alwil Software
                              [23/01/2005|12:16] C:\Program Files\AMD
                              [28/03/2008|17:44] C:\Program Files\anydvd
                              [21/01/2009|13:04] C:\Program Files\Avanquest update
                              [17/06/2008|17:55] C:\Program Files\AviSynth 2.5
                              [23/01/2005|12:07] C:\Program Files\AvRack
                              [27/01/2009|20:26] C:\Program Files\CCleaner
                              [12/02/2007|20:03] C:\Program Files\CIF USB CAMERA
                              [23/01/2005|11:56] C:\Program Files\ComPlus Applications
                              [17/01/2009|19:28] C:\Program Files\Corel
                              [23/05/2007|18:04] C:\Program Files\CyberLink
                              [12/02/2007|20:03] C:\Program Files\directx
                              [22/05/2006|22:49] C:\Program Files\DivX
                              [19/01/2009|22:08] C:\Program Files\eMule
                              [23/01/2005|11:52] C:\Program Files\Fichiers communs
                              [20/01/2009|12:27] C:\Program Files\Google
                              [05/03/2008|19:54] C:\Program Files\Guitar Pro 5
                              [16/04/2008|16:43] C:\Program Files\HarmoTab
                              [23/01/2005|12:07] C:\Program Files\InstallShield Installation Information
                              [23/01/2005|11:56] C:\Program Files\Internet Explorer
                              [22/05/2006|20:28] C:\Program Files\Java
                              [27/01/2009|21:38] C:\Program Files\Lavasoft
                              [01/06/2006|18:05] C:\Program Files\Liatro
                              [23/01/2005|11:55] C:\Program Files\Messenger
                              [15/01/2009|19:52] C:\Program Files\Microsoft
                              [17/01/2009|03:07] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                              [23/01/2005|11:58] C:\Program Files\microsoft frontpage
                              [10/01/2007|20:49] C:\Program Files\Microsoft Office
                              [10/01/2007|20:50] C:\Program Files\Microsoft Visual Studio
                              [10/01/2007|20:50] C:\Program Files\Microsoft Works
                              [10/01/2007|20:49] C:\Program Files\Microsoft.NET
                              [23/01/2005|11:56] C:\Program Files\Movie Maker
                              [19/01/2009|20:42] C:\Program Files\Mozilla Firefox
                              [23/01/2005|11:55] C:\Program Files\MSN
                              [23/01/2005|11:55] C:\Program Files\MSN Gaming Zone
                              [18/01/2009|23:03] C:\Program Files\MSXML 4.0
                              [12/02/2009|21:19] C:\Program Files\Navilog1
                              [15/09/2006|12:02] C:\Program Files\Nero
                              [23/01/2005|11:56] C:\Program Files\NetMeeting
                              [23/01/2005|12:11] C:\Program Files\NewTech Infosystems
                              [28/01/2009|21:53] C:\Program Files\Online Services
                              [23/01/2005|11:56] C:\Program Files\Outlook Express
                              [18/01/2009|19:32] C:\Program Files\pdf995
                              [03/06/2006|11:45] C:\Program Files\QuickTime
                              [23/01/2005|12:07] C:\Program Files\Realtek AC97
                              [23/01/2005|12:07] C:\Program Files\Realtek Sound Manager
                              [17/06/2008|17:54] C:\Program Files\Ripp-it_AM
                              [23/01/2005|11:57] C:\Program Files\Services en ligne
                              [01/01/2008|19:11] C:\Program Files\SlySoft
                              [10/01/2008|19:11] C:\Program Files\Sony
                              [10/01/2008|19:12] C:\Program Files\Sony Corporation
                              [21/01/2009|13:01] C:\Program Files\Sony Ericsson
                              [28/09/2007|16:57] C:\Program Files\Symantec
                              [12/02/2009|19:01] C:\Program Files\Trend Micro
                              [12/02/2007|20:10] C:\Program Files\Ulead Systems
                              [23/01/2005|12:07] C:\Program Files\Uninstall Information
                              [11/09/2006|20:03] C:\Program Files\VideoLAN
                              [14/09/2006|21:13] C:\Program Files\VSO
                              [19/01/2009|20:40] C:\Program Files\Vuze
                              [09/01/2008|18:15] C:\Program Files\Winamp
                              [15/01/2009|19:51] C:\Program Files\Windows Live
                              [15/01/2009|19:52] C:\Program Files\Windows Live SkyDrive
                              [14/12/2007|18:28] C:\Program Files\Windows Media Connect 2
                              [23/01/2005|11:55] C:\Program Files\Windows Media Player
                              [23/01/2005|11:55] C:\Program Files\Windows NT
                              [23/01/2005|11:57] C:\Program Files\WindowsUpdate
                              [24/05/2006|16:11] C:\Program Files\WinRAR
                              [24/05/2006|07:02] C:\Program Files\WinZip
                              [23/01/2005|11:58] C:\Program Files\xerox

                              --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                              [23/01/2005|12:10] C:\Program Files\Fichiers communs\Adobe
                              [15/09/2006|12:02] C:\Program Files\Fichiers communs\Ahead
                              [22/05/2006|20:29] C:\Program Files\Fichiers communs\ArcSoft
                              [17/01/2009|19:33] C:\Program Files\Fichiers communs\Corel
                              [10/01/2007|20:50] C:\Program Files\Fichiers communs\DESIGNER
                              [23/01/2005|12:05] C:\Program Files\Fichiers communs\InstallShield
                              [23/01/2005|11:52] C:\Program Files\Fichiers communs\Microsoft Shared
                              [23/01/2005|11:56] C:\Program Files\Fichiers communs\MSSoap
                              [23/01/2005|12:12] C:\Program Files\Fichiers communs\muvee Technologies
                              [23/01/2005|12:11] C:\Program Files\Fichiers communs\NewTech Infosystems
                              [23/01/2005|11:52] C:\Program Files\Fichiers communs\ODBC
                              [17/01/2009|19:33] C:\Program Files\Fichiers communs\Protexis
                              [29/08/2006|17:00] C:\Program Files\Fichiers communs\Real
                              [23/01/2005|11:56] C:\Program Files\Fichiers communs\Services
                              [10/01/2008|19:10] C:\Program Files\Fichiers communs\Sony Shared
                              [23/01/2005|11:52] C:\Program Files\Fichiers communs\SpeechEngines
                              [23/01/2005|12:13] C:\Program Files\Fichiers communs\Symantec Shared
                              [23/01/2005|11:56] C:\Program Files\Fichiers communs\System
                              [12/02/2007|20:10] C:\Program Files\Fichiers communs\Ulead Systems
                              [15/01/2009|19:46] C:\Program Files\Fichiers communs\Windows Live

                              --------------------\\ Process

                              ( 36 Processes )

                              ... OK !

                              --------------------\\ Recherche avec S_Lop

                              Aucun fichier / dossier Lop trouvé !

                              --------------------\\ Recherche de Fichiers / Dossiers Lop

                              C:\DOCUME~1\lolo\Cookies\lolo@cotedazurpalace[1].txt

                              --------------------\\ Verification du Registre

                              ..... OK !

                              --------------------\\ Verification du fichier Hosts

                              Fichier Hosts PROPRE

                              --------------------\\ Recherche de fichiers avec Catchme

                              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2009-02-12 21:44:35
                              Windows 5.1.2600 Service Pack 3 FAT NTAPI
                              scanning hidden processes ...
                              scanning hidden files ...
                              scan completed successfully
                              hidden processes: 0
                              hidden files: 0

                              --------------------\\ Recherche d'autres infections

                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
                              C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
                              [b]==> EGDACCESS <==/b

                              --------------------\\ Cracks & Keygens ..

                              C:\DOCUME~1\lolo\Bureau\Guitare\GP Songbook 2004\Pixies - Crackity Jones.gp3
                              C:\DOCUME~1\lolo\Bureau\Guitare\GP Songbook 2004\Faith No More - Crack Hitler.gp3

                              [F:1][D:3]-> C:\DOCUME~1\lolo\LOCALS~1\Temp
                              [F:283][D:0]-> C:\DOCUME~1\lolo\Cookies
                              [F:16457][D:21]-> C:\DOCUME~1\lolo\LOCALS~1\TEMPOR~1\content.IE5
                              [F:2][D:0]-> C:\Recycled

                              1 - "C:\Lop SD\LopR_1.txt" - 12/02/2009|21:38 - Option : [1]
                              2 - "C:\Lop SD\LopR_2.txt" - 12/02/2009|21:45 - Option : [2]

                              --------------------\\ Fin du rapport a 21:45:17
                              • 1
                              • 2
                              • 3