Rapport hijackthis
Fermé
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
-
20 févr. 2009 à 20:00
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 22 févr. 2009 à 17:42
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 22 févr. 2009 à 17:42
A voir également:
- Rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
- Rapport erreur windows - Guide
40 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 20:02
20 févr. 2009 à 20:02
Salut,
Ton PC est très infecté.
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
Ton PC est très infecté.
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 20:04
20 févr. 2009 à 20:04
Bonsoir,
pfiou tu es sacrement infecté tu t'en est pas rendu compte ???? car la c'est pas qu'un peu ^^
edit : bonne soirée
pfiou tu es sacrement infecté tu t'en est pas rendu compte ???? car la c'est pas qu'un peu ^^
edit : bonne soirée
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 20:05
20 févr. 2009 à 20:05
"car la c'est pas qu'un peu ^^"
---> Je suis infecté mdr kikoulol le PC rame mdr...
---> Je suis infecté mdr kikoulol le PC rame mdr...
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 20:08
20 févr. 2009 à 20:08
Oui je me doute c'est le PC de boulot de mon père et j'y vais de temps en temps quand le mien est pas libre et je trouvais qu'il ramait de trop!
Je fais la recherche et je poste le rapport!
Merci
Je fais la recherche et je poste le rapport!
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
plopus
Messages postés
5962
Date d'inscription
jeudi 1 janvier 2009
Statut
Contributeur sécurité
Dernière intervention
11 mars 2012
293
20 févr. 2009 à 20:10
20 févr. 2009 à 20:10
destrio j'ai pas compris ??
---> Je suis infecté mdr kikoulol le PC rame mdr...
---> Je suis infecté mdr kikoulol le PC rame mdr...
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 20:11
20 févr. 2009 à 20:11
Laisse, un délire.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 20:58
20 févr. 2009 à 20:58
Voici le rapport Lop S&D:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/02/2009|20:08 )
--------------------\\ Listing des dossiers dans APPLIC~1
[08/01/2009|12:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[12/03/2003|05:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[08/01/2009|11:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Intravgaamok
[09/01/2009|14:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/03/2004|08:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[09/01/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\VMNTOOLBAR
[08/01/2009|11:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search
[05/11/2008|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2007|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
[01/02/2009|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
[07/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[27/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[12/01/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[27/12/2008|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iDeal Designer Hygena
[29/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/01/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[12/01/2009|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/08/2007|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[12/03/2003|05:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[15/04/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[25/05/2008|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[19/07/2007|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/07/2007|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[20/12/2008|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[12/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[19/04/2008|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[12/03/2003|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/12/2008|15:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\2020 Fusion
[25/12/2008|02:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ACD Systems
[06/07/2008|14:50] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Adobe
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\DivX
[02/02/2009|19:13] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\EoRezo
[05/02/2009|16:54] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\FUJIFILM
[21/04/2008|17:42] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Google
[16/09/2008|20:18] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Help
[21/04/2008|17:36] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Identities
[01/02/2009|17:52] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Intravgaamok
[02/09/2008|19:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ItsLabel
[08/10/2008|20:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\LG Electronics
[07/05/2008|22:11] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Macromedia
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Media Player Classic
[18/12/2008|02:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Microsoft
[09/12/2008|17:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Mozilla
[07/01/2009|21:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\MSN6
[07/05/2008|17:00] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\PlayFirst
[05/02/2009|17:15] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Samsung
[21/04/2008|17:44] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Sun
[25/05/2008|15:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Ulead Systems
[18/12/2008|15:30] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vlc
[20/02/2009|20:02] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vmntoolbar
[21/04/2008|17:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Windows Desktop Search
[01/11/2007|14:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[20/02/2009 20:00][--ah-----] C:\WINDOWS\tasks\AF08DF4E95A35022.job
[20/02/2009 20:00][--ah-----] C:\WINDOWS\tasks\AE4AB68891892B88.job
[20/02/2009 18:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
( AE4AB68891892B88.job )=( c:\docume~1\dquilan\applic~1\intrav~1\CdromBowsDent.exe )
( AF08DF4E95A35022.job )=( c:\docume~1\dquila~1.tei\applic~1\intrav~1\CdromBowsDent.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2003|10:33] C:\Program Files\Analog Devices
[12/03/2003|10:28] C:\Program Files\ATI Technologies
[19/07/2007|13:01] C:\Program Files\CA
[19/07/2007|11:00] C:\Program Files\Cerus
[03/03/2004|08:41] C:\Program Files\Common Files
[12/03/2003|05:39] C:\Program Files\ComPlus Applications
[14/02/2009|14:54] C:\Program Files\Dofus
[02/02/2009|19:13] C:\Program Files\EoRezo
[20/02/2009|19:46] C:\Program Files\Fichiers communs
[12/01/2009|19:30] C:\Program Files\Google
[05/02/2009|17:15] C:\Program Files\InstallShield Installation Information
[12/03/2003|10:19] C:\Program Files\Intel
[04/11/2008|00:53] C:\Program Files\Internet Explorer
[12/03/2003|11:16] C:\Program Files\InterVideo
[03/03/2004|08:46] C:\Program Files\Java
[24/02/2008|13:12] C:\Program Files\K-Lite Codec Pack
[20/02/2009|19:48] C:\Program Files\Lavasoft
[08/01/2009|12:36] C:\Program Files\Lexmark
[19/07/2007|13:42] C:\Program Files\lotus
[02/09/2008|10:01] C:\Program Files\Messenger
[25/01/2009|21:49] C:\Program Files\Messenger Plus! Live
[25/07/2007|17:38] C:\Program Files\MessengerPlus! 3
[12/01/2009|18:59] C:\Program Files\Microsoft
[12/03/2003|05:43] C:\Program Files\microsoft frontpage
[19/07/2007|13:47] C:\Program Files\Microsoft Office
[12/01/2009|19:03] C:\Program Files\Microsoft Silverlight
[21/10/2007|22:10] C:\Program Files\Microsoft SQL Server Compact Edition
[19/07/2007|13:47] C:\Program Files\Microsoft Visual Studio
[24/08/2007|09:42] C:\Program Files\Microsoft Works
[19/07/2007|13:48] C:\Program Files\Microsoft.NET
[02/09/2008|09:41] C:\Program Files\Movie Maker
[20/02/2009|19:42] C:\Program Files\Mozilla Firefox
[23/07/2007|15:56] C:\Program Files\MSBuild
[12/03/2003|05:38] C:\Program Files\MSN
[12/03/2003|05:38] C:\Program Files\MSN Gaming Zone
[25/01/2009|21:50] C:\Program Files\MSN Messenger
[12/12/2007|10:01] C:\Program Files\MSXML 4.0
[23/08/2007|12:32] C:\Program Files\MSXML 6.0
[02/09/2008|09:30] C:\Program Files\NetMeeting
[31/01/2009|15:02] C:\Program Files\Objectif Tarot
[20/07/2007|11:24] C:\Program Files\Oracle
[02/09/2008|10:01] C:\Program Files\Outlook Express
[06/02/2009|21:37] C:\Program Files\PhotoFiltre
[09/12/2007|12:58] C:\Program Files\Samsung
[12/03/2003|05:38] C:\Program Files\Services en ligne
[12/03/2003|10:42] C:\Program Files\Toshiba
[25/05/2008|15:32] C:\Program Files\Ulead Systems
[12/03/2003|05:47] C:\Program Files\Uninstall Information
[18/12/2008|15:18] C:\Program Files\VideoLAN
[05/02/2009|16:58] C:\Program Files\Visicom Media
[25/05/2008|15:43] C:\Program Files\vmntoolbar
[21/10/2007|22:10] C:\Program Files\Windows Desktop Search
[25/01/2009|21:49] C:\Program Files\Windows Live
[23/07/2007|15:47] C:\Program Files\Windows Media Connect 2
[02/09/2008|09:30] C:\Program Files\Windows Media Player
[02/09/2008|09:30] C:\Program Files\Windows NT
[12/03/2003|05:38] C:\Program Files\WindowsUpdate
[12/03/2003|05:43] C:\Program Files\xerox
[04/11/2008|22:15] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[02/02/2009|19:12] C:\Program Files\Fichiers communs\ACD Systems
[05/11/2008|21:41] C:\Program Files\Fichiers communs\Adobe
[07/05/2008|17:00] C:\Program Files\Fichiers communs\BOONTY Shared
[27/05/2008|21:00] C:\Program Files\Fichiers communs\DESIGNER
[05/02/2009|17:15] C:\Program Files\Fichiers communs\InstallShield
[03/03/2004|08:46] C:\Program Files\Fichiers communs\Java
[12/01/2009|18:58] C:\Program Files\Fichiers communs\Microsoft Shared
[12/03/2003|05:40] C:\Program Files\Fichiers communs\MSSoap
[15/04/2008|21:41] C:\Program Files\Fichiers communs\Oberon Media
[12/03/2003|05:33] C:\Program Files\Fichiers communs\ODBC
[12/03/2003|05:40] C:\Program Files\Fichiers communs\Services
[12/03/2003|05:33] C:\Program Files\Fichiers communs\SpeechEngines
[22/02/2008|22:12] C:\Program Files\Fichiers communs\Symantec Shared
[02/09/2008|10:01] C:\Program Files\Fichiers communs\System
[13/12/2008|19:00] C:\Program Files\Fichiers communs\Windows Live
[28/02/2008|18:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/02/2009|19:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 56 Processes )
IEXPLORE.EXE ~ [PID:3056]
IEXPLORE.EXE ~ [PID:3700]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\intrav~1
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\atjanckv.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\Cdrom Bows Dent.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\cnnxkkll.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\ffwumeig.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\hequsapx.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iacxjexm.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iygzweyu.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\jngydxwk.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\krzpbfvr.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\magamopl.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mmhwgsoz.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mpkpejtn.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\poll pop style 16.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\pvaenzpn.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\qmfotxve.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\srienmxa.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\sszvbbsp.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\wave bore show.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\zkxrtzpj.exe
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp\nsx244.tmp
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertstream[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertising[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adin.bigpoint[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@www.cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adopt.euroclick[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@pacificpoker[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@partypoker[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.32vegas[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@888[2].txt
C:\WINDOWS\Tasks\AE4AB68891892B88.job
C:\WINDOWS\Tasks\AF08DF4E95A35022.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"list inter"="C:\\DOCUME~1\\DQUILA~1.TEI\\APPLIC~1\\INTRAV~1\\wave bore show.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"="C:\\Documents and Settings\\All Users\\Application Data\\Bind army eggs joy\\drv second.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 72 [ 70 ## added by CiD ]
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-20 20:38:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1855
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\ituguwer.ini
C:\WINDOWS\system32\ituguwer.ini2
C:\WINDOWS\system32\ituguwer.tmp
[b]==> VUNDO <==/b
[F:624][D:32]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\DQUILA~1.TEI\Cookies
[F:348][D:12]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\TEMPOR~1\content.IE5
[F:16][D:1]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 20/02/2009|20:55 - Option : [1]
--------------------\\ Fin du rapport a 20:55:39
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 20/02/2009|20:08 )
--------------------\\ Listing des dossiers dans APPLIC~1
[08/01/2009|12:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[12/03/2003|05:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[08/01/2009|11:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Intravgaamok
[09/01/2009|14:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/03/2004|08:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[09/01/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\VMNTOOLBAR
[08/01/2009|11:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search
[05/11/2008|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2007|18:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
[01/02/2009|17:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
[07/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[27/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[12/01/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[27/12/2008|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iDeal Designer Hygena
[29/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/01/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[12/01/2009|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/08/2007|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[12/03/2003|05:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[15/04/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[25/05/2008|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[19/07/2007|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/07/2007|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[20/12/2008|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[12/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[19/04/2008|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[12/03/2003|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/12/2008|15:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\2020 Fusion
[25/12/2008|02:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ACD Systems
[06/07/2008|14:50] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Adobe
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\DivX
[02/02/2009|19:13] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\EoRezo
[05/02/2009|16:54] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\FUJIFILM
[21/04/2008|17:42] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Google
[16/09/2008|20:18] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Help
[21/04/2008|17:36] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Identities
[01/02/2009|17:52] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Intravgaamok
[02/09/2008|19:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ItsLabel
[08/10/2008|20:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\LG Electronics
[07/05/2008|22:11] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Macromedia
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Media Player Classic
[18/12/2008|02:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Microsoft
[09/12/2008|17:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Mozilla
[07/01/2009|21:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\MSN6
[07/05/2008|17:00] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\PlayFirst
[05/02/2009|17:15] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Samsung
[21/04/2008|17:44] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Sun
[25/05/2008|15:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Ulead Systems
[18/12/2008|15:30] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vlc
[20/02/2009|20:02] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vmntoolbar
[21/04/2008|17:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Windows Desktop Search
[01/11/2007|14:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[20/02/2009 20:00][--ah-----] C:\WINDOWS\tasks\AF08DF4E95A35022.job
[20/02/2009 20:00][--ah-----] C:\WINDOWS\tasks\AE4AB68891892B88.job
[20/02/2009 18:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
( AE4AB68891892B88.job )=( c:\docume~1\dquilan\applic~1\intrav~1\CdromBowsDent.exe )
( AF08DF4E95A35022.job )=( c:\docume~1\dquila~1.tei\applic~1\intrav~1\CdromBowsDent.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2003|10:33] C:\Program Files\Analog Devices
[12/03/2003|10:28] C:\Program Files\ATI Technologies
[19/07/2007|13:01] C:\Program Files\CA
[19/07/2007|11:00] C:\Program Files\Cerus
[03/03/2004|08:41] C:\Program Files\Common Files
[12/03/2003|05:39] C:\Program Files\ComPlus Applications
[14/02/2009|14:54] C:\Program Files\Dofus
[02/02/2009|19:13] C:\Program Files\EoRezo
[20/02/2009|19:46] C:\Program Files\Fichiers communs
[12/01/2009|19:30] C:\Program Files\Google
[05/02/2009|17:15] C:\Program Files\InstallShield Installation Information
[12/03/2003|10:19] C:\Program Files\Intel
[04/11/2008|00:53] C:\Program Files\Internet Explorer
[12/03/2003|11:16] C:\Program Files\InterVideo
[03/03/2004|08:46] C:\Program Files\Java
[24/02/2008|13:12] C:\Program Files\K-Lite Codec Pack
[20/02/2009|19:48] C:\Program Files\Lavasoft
[08/01/2009|12:36] C:\Program Files\Lexmark
[19/07/2007|13:42] C:\Program Files\lotus
[02/09/2008|10:01] C:\Program Files\Messenger
[25/01/2009|21:49] C:\Program Files\Messenger Plus! Live
[25/07/2007|17:38] C:\Program Files\MessengerPlus! 3
[12/01/2009|18:59] C:\Program Files\Microsoft
[12/03/2003|05:43] C:\Program Files\microsoft frontpage
[19/07/2007|13:47] C:\Program Files\Microsoft Office
[12/01/2009|19:03] C:\Program Files\Microsoft Silverlight
[21/10/2007|22:10] C:\Program Files\Microsoft SQL Server Compact Edition
[19/07/2007|13:47] C:\Program Files\Microsoft Visual Studio
[24/08/2007|09:42] C:\Program Files\Microsoft Works
[19/07/2007|13:48] C:\Program Files\Microsoft.NET
[02/09/2008|09:41] C:\Program Files\Movie Maker
[20/02/2009|19:42] C:\Program Files\Mozilla Firefox
[23/07/2007|15:56] C:\Program Files\MSBuild
[12/03/2003|05:38] C:\Program Files\MSN
[12/03/2003|05:38] C:\Program Files\MSN Gaming Zone
[25/01/2009|21:50] C:\Program Files\MSN Messenger
[12/12/2007|10:01] C:\Program Files\MSXML 4.0
[23/08/2007|12:32] C:\Program Files\MSXML 6.0
[02/09/2008|09:30] C:\Program Files\NetMeeting
[31/01/2009|15:02] C:\Program Files\Objectif Tarot
[20/07/2007|11:24] C:\Program Files\Oracle
[02/09/2008|10:01] C:\Program Files\Outlook Express
[06/02/2009|21:37] C:\Program Files\PhotoFiltre
[09/12/2007|12:58] C:\Program Files\Samsung
[12/03/2003|05:38] C:\Program Files\Services en ligne
[12/03/2003|10:42] C:\Program Files\Toshiba
[25/05/2008|15:32] C:\Program Files\Ulead Systems
[12/03/2003|05:47] C:\Program Files\Uninstall Information
[18/12/2008|15:18] C:\Program Files\VideoLAN
[05/02/2009|16:58] C:\Program Files\Visicom Media
[25/05/2008|15:43] C:\Program Files\vmntoolbar
[21/10/2007|22:10] C:\Program Files\Windows Desktop Search
[25/01/2009|21:49] C:\Program Files\Windows Live
[23/07/2007|15:47] C:\Program Files\Windows Media Connect 2
[02/09/2008|09:30] C:\Program Files\Windows Media Player
[02/09/2008|09:30] C:\Program Files\Windows NT
[12/03/2003|05:38] C:\Program Files\WindowsUpdate
[12/03/2003|05:43] C:\Program Files\xerox
[04/11/2008|22:15] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[02/02/2009|19:12] C:\Program Files\Fichiers communs\ACD Systems
[05/11/2008|21:41] C:\Program Files\Fichiers communs\Adobe
[07/05/2008|17:00] C:\Program Files\Fichiers communs\BOONTY Shared
[27/05/2008|21:00] C:\Program Files\Fichiers communs\DESIGNER
[05/02/2009|17:15] C:\Program Files\Fichiers communs\InstallShield
[03/03/2004|08:46] C:\Program Files\Fichiers communs\Java
[12/01/2009|18:58] C:\Program Files\Fichiers communs\Microsoft Shared
[12/03/2003|05:40] C:\Program Files\Fichiers communs\MSSoap
[15/04/2008|21:41] C:\Program Files\Fichiers communs\Oberon Media
[12/03/2003|05:33] C:\Program Files\Fichiers communs\ODBC
[12/03/2003|05:40] C:\Program Files\Fichiers communs\Services
[12/03/2003|05:33] C:\Program Files\Fichiers communs\SpeechEngines
[22/02/2008|22:12] C:\Program Files\Fichiers communs\Symantec Shared
[02/09/2008|10:01] C:\Program Files\Fichiers communs\System
[13/12/2008|19:00] C:\Program Files\Fichiers communs\Windows Live
[28/02/2008|18:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/02/2009|19:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 56 Processes )
IEXPLORE.EXE ~ [PID:3056]
IEXPLORE.EXE ~ [PID:3700]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\intrav~1
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\atjanckv.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\Cdrom Bows Dent.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\cnnxkkll.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\ffwumeig.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\hequsapx.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iacxjexm.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iygzweyu.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\jngydxwk.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\krzpbfvr.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\magamopl.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mmhwgsoz.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mpkpejtn.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\poll pop style 16.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\pvaenzpn.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\qmfotxve.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\srienmxa.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\sszvbbsp.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\wave bore show.exe
C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\zkxrtzpj.exe
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp\nsx244.tmp
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertstream[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertising[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adin.bigpoint[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@www.cotedazurpalace[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adopt.euroclick[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@pacificpoker[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@partypoker[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.32vegas[1].txt
C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@888[2].txt
C:\WINDOWS\Tasks\AE4AB68891892B88.job
C:\WINDOWS\Tasks\AF08DF4E95A35022.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"list inter"="C:\\DOCUME~1\\DQUILA~1.TEI\\APPLIC~1\\INTRAV~1\\wave bore show.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"="C:\\Documents and Settings\\All Users\\Application Data\\Bind army eggs joy\\drv second.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 72 [ 70 ## added by CiD ]
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-20 20:38:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1855
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\ituguwer.ini
C:\WINDOWS\system32\ituguwer.ini2
C:\WINDOWS\system32\ituguwer.tmp
[b]==> VUNDO <==/b
[F:624][D:32]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\DQUILA~1.TEI\Cookies
[F:348][D:12]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\TEMPOR~1\content.IE5
[F:16][D:1]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 20/02/2009|20:55 - Option : [1]
--------------------\\ Fin du rapport a 20:55:39
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 21:00
20 févr. 2009 à 21:00
---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 21:02
20 févr. 2009 à 21:02
Ah pi est ce possible de savoir combien de virus il y a sur le pc pour le dire a mon père et a son jeune informaticien...LooL
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 21:49
20 févr. 2009 à 21:49
Voici le nouveau rapport:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/02/2009|21:05 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\atjanckv.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\Cdrom Bows Dent.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\cnnxkkll.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\ffwumeig.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\hequsapx.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iacxjexm.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iygzweyu.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\jngydxwk.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\krzpbfvr.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\magamopl.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mmhwgsoz.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mpkpejtn.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\poll pop style 16.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\pvaenzpn.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\qmfotxve.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\srienmxa.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\sszvbbsp.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\wave bore show.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\zkxrtzpj.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp\nsx244.tmp
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertstream[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertising[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@bigpoint[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@www.cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adopt.euroclick[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@partypoker[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.32vegas[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@888[2].txt
Supprime! - C:\WINDOWS\Tasks\AE4AB68891892B88.job
Supprime! - C:\WINDOWS\Tasks\AF08DF4E95A35022.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\intrav~1
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[08/01/2009|12:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[12/03/2003|05:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[09/01/2009|14:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/03/2004|08:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[09/01/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\VMNTOOLBAR
[08/01/2009|11:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search
[05/11/2008|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[07/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[27/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[12/01/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[27/12/2008|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iDeal Designer Hygena
[29/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/01/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[12/01/2009|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/08/2007|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[12/03/2003|05:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[15/04/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[25/05/2008|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[19/07/2007|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/07/2007|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[20/12/2008|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[12/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[19/04/2008|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[12/03/2003|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/12/2008|15:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\2020 Fusion
[25/12/2008|02:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ACD Systems
[06/07/2008|14:50] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Adobe
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\DivX
[02/02/2009|19:13] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\EoRezo
[05/02/2009|16:54] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\FUJIFILM
[21/04/2008|17:42] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Google
[16/09/2008|20:18] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Help
[21/04/2008|17:36] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Identities
[02/09/2008|19:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ItsLabel
[08/10/2008|20:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\LG Electronics
[07/05/2008|22:11] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Macromedia
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Media Player Classic
[18/12/2008|02:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Microsoft
[09/12/2008|17:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Mozilla
[07/01/2009|21:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\MSN6
[07/05/2008|17:00] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\PlayFirst
[05/02/2009|17:15] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Samsung
[21/04/2008|17:44] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Sun
[25/05/2008|15:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Ulead Systems
[18/12/2008|15:30] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vlc
[20/02/2009|21:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vmntoolbar
[21/04/2008|17:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Windows Desktop Search
[01/11/2007|14:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[20/02/2009 18:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2003|10:33] C:\Program Files\Analog Devices
[12/03/2003|10:28] C:\Program Files\ATI Technologies
[19/07/2007|13:01] C:\Program Files\CA
[19/07/2007|11:00] C:\Program Files\Cerus
[03/03/2004|08:41] C:\Program Files\Common Files
[12/03/2003|05:39] C:\Program Files\ComPlus Applications
[14/02/2009|14:54] C:\Program Files\Dofus
[02/02/2009|19:13] C:\Program Files\EoRezo
[20/02/2009|19:46] C:\Program Files\Fichiers communs
[12/01/2009|19:30] C:\Program Files\Google
[05/02/2009|17:15] C:\Program Files\InstallShield Installation Information
[12/03/2003|10:19] C:\Program Files\Intel
[04/11/2008|00:53] C:\Program Files\Internet Explorer
[12/03/2003|11:16] C:\Program Files\InterVideo
[03/03/2004|08:46] C:\Program Files\Java
[24/02/2008|13:12] C:\Program Files\K-Lite Codec Pack
[20/02/2009|19:48] C:\Program Files\Lavasoft
[08/01/2009|12:36] C:\Program Files\Lexmark
[19/07/2007|13:42] C:\Program Files\lotus
[02/09/2008|10:01] C:\Program Files\Messenger
[25/01/2009|21:49] C:\Program Files\Messenger Plus! Live
[25/07/2007|17:38] C:\Program Files\MessengerPlus! 3
[12/01/2009|18:59] C:\Program Files\Microsoft
[12/03/2003|05:43] C:\Program Files\microsoft frontpage
[19/07/2007|13:47] C:\Program Files\Microsoft Office
[12/01/2009|19:03] C:\Program Files\Microsoft Silverlight
[21/10/2007|22:10] C:\Program Files\Microsoft SQL Server Compact Edition
[19/07/2007|13:47] C:\Program Files\Microsoft Visual Studio
[24/08/2007|09:42] C:\Program Files\Microsoft Works
[19/07/2007|13:48] C:\Program Files\Microsoft.NET
[02/09/2008|09:41] C:\Program Files\Movie Maker
[20/02/2009|19:42] C:\Program Files\Mozilla Firefox
[23/07/2007|15:56] C:\Program Files\MSBuild
[12/03/2003|05:38] C:\Program Files\MSN
[12/03/2003|05:38] C:\Program Files\MSN Gaming Zone
[25/01/2009|21:50] C:\Program Files\MSN Messenger
[12/12/2007|10:01] C:\Program Files\MSXML 4.0
[23/08/2007|12:32] C:\Program Files\MSXML 6.0
[02/09/2008|09:30] C:\Program Files\NetMeeting
[31/01/2009|15:02] C:\Program Files\Objectif Tarot
[20/07/2007|11:24] C:\Program Files\Oracle
[02/09/2008|10:01] C:\Program Files\Outlook Express
[06/02/2009|21:37] C:\Program Files\PhotoFiltre
[09/12/2007|12:58] C:\Program Files\Samsung
[12/03/2003|05:38] C:\Program Files\Services en ligne
[12/03/2003|10:42] C:\Program Files\Toshiba
[25/05/2008|15:32] C:\Program Files\Ulead Systems
[12/03/2003|05:47] C:\Program Files\Uninstall Information
[18/12/2008|15:18] C:\Program Files\VideoLAN
[05/02/2009|16:58] C:\Program Files\Visicom Media
[25/05/2008|15:43] C:\Program Files\vmntoolbar
[21/10/2007|22:10] C:\Program Files\Windows Desktop Search
[25/01/2009|21:49] C:\Program Files\Windows Live
[23/07/2007|15:47] C:\Program Files\Windows Media Connect 2
[02/09/2008|09:30] C:\Program Files\Windows Media Player
[02/09/2008|09:30] C:\Program Files\Windows NT
[12/03/2003|05:38] C:\Program Files\WindowsUpdate
[12/03/2003|05:43] C:\Program Files\xerox
[04/11/2008|22:15] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[02/02/2009|19:12] C:\Program Files\Fichiers communs\ACD Systems
[05/11/2008|21:41] C:\Program Files\Fichiers communs\Adobe
[07/05/2008|17:00] C:\Program Files\Fichiers communs\BOONTY Shared
[27/05/2008|21:00] C:\Program Files\Fichiers communs\DESIGNER
[05/02/2009|17:15] C:\Program Files\Fichiers communs\InstallShield
[03/03/2004|08:46] C:\Program Files\Fichiers communs\Java
[12/01/2009|18:58] C:\Program Files\Fichiers communs\Microsoft Shared
[12/03/2003|05:40] C:\Program Files\Fichiers communs\MSSoap
[15/04/2008|21:41] C:\Program Files\Fichiers communs\Oberon Media
[12/03/2003|05:33] C:\Program Files\Fichiers communs\ODBC
[12/03/2003|05:40] C:\Program Files\Fichiers communs\Services
[12/03/2003|05:33] C:\Program Files\Fichiers communs\SpeechEngines
[22/02/2008|22:12] C:\Program Files\Fichiers communs\Symantec Shared
[02/09/2008|10:01] C:\Program Files\Fichiers communs\System
[13/12/2008|19:00] C:\Program Files\Fichiers communs\Windows Live
[28/02/2008|18:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/02/2009|19:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-20 21:33:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1855
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\ituguwer.ini
C:\WINDOWS\system32\ituguwer.ini2
C:\WINDOWS\system32\ituguwer.tmp
[b]==> VUNDO <==/b
[F:623][D:32]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp
[F:131][D:0]-> C:\DOCUME~1\DQUILA~1.TEI\Cookies
[F:350][D:12]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\TEMPOR~1\content.IE5
[F:16][D:1]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 20/02/2009|20:55 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/02/2009|21:48 - Option : [2]
--------------------\\ Fin du rapport a 21:48:15
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 20/02/2009|21:05 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy\drv second.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\atjanckv.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\Cdrom Bows Dent.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\cnnxkkll.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\ffwumeig.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\hequsapx.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iacxjexm.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\iygzweyu.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\jngydxwk.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\krzpbfvr.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\magamopl.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mmhwgsoz.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\mpkpejtn.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\poll pop style 16.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\pvaenzpn.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\qmfotxve.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\srienmxa.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\sszvbbsp.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\wave bore show.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1\zkxrtzpj.exe
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp\nsx244.tmp
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertstream[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@advertising[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@bigpoint[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@www.cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@adopt.euroclick[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@pacificpoker[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@partypoker[2].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@banner.32vegas[1].txt
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\Cookies\dquilan@888[2].txt
Supprime! - C:\WINDOWS\Tasks\AE4AB68891892B88.job
Supprime! - C:\WINDOWS\Tasks\AF08DF4E95A35022.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\amok curb type bind
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bind army eggs joy
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\intrav~1
Supprime! - C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\intrav~1
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[08/01/2009|12:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[12/03/2003|05:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[09/01/2009|14:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[03/03/2004|08:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[09/01/2009|16:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\VMNTOOLBAR
[08/01/2009|11:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search
[05/11/2008|21:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[07/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[27/02/2008|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[12/01/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[27/12/2008|15:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iDeal Designer Hygena
[29/12/2008|17:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/01/2009|21:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[12/01/2009|18:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/08/2007|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[12/03/2003|05:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[15/04/2008|21:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[25/05/2008|15:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[19/07/2007|11:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[24/07/2007|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[20/12/2008|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[12/01/2009|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wmp
[19/04/2008|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[12/03/2003|05:33] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[27/12/2008|15:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\2020 Fusion
[25/12/2008|02:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ACD Systems
[06/07/2008|14:50] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Adobe
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\DivX
[02/02/2009|19:13] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\EoRezo
[05/02/2009|16:54] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\FUJIFILM
[21/04/2008|17:42] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Google
[16/09/2008|20:18] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Help
[21/04/2008|17:36] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Identities
[02/09/2008|19:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\ItsLabel
[08/10/2008|20:46] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\LG Electronics
[07/05/2008|22:11] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Macromedia
[25/05/2008|15:27] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Media Player Classic
[18/12/2008|02:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Microsoft
[09/12/2008|17:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Mozilla
[07/01/2009|21:49] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\MSN6
[07/05/2008|17:00] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\PlayFirst
[05/02/2009|17:15] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Samsung
[21/04/2008|17:44] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Sun
[25/05/2008|15:33] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Ulead Systems
[18/12/2008|15:30] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vlc
[20/02/2009|21:01] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\vmntoolbar
[21/04/2008|17:37] C:\DOCUME~1\DQUILA~1.TEI\APPLIC~1\Windows Desktop Search
[01/11/2007|14:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[21/10/2007|22:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[20/02/2009 18:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2003|10:33] C:\Program Files\Analog Devices
[12/03/2003|10:28] C:\Program Files\ATI Technologies
[19/07/2007|13:01] C:\Program Files\CA
[19/07/2007|11:00] C:\Program Files\Cerus
[03/03/2004|08:41] C:\Program Files\Common Files
[12/03/2003|05:39] C:\Program Files\ComPlus Applications
[14/02/2009|14:54] C:\Program Files\Dofus
[02/02/2009|19:13] C:\Program Files\EoRezo
[20/02/2009|19:46] C:\Program Files\Fichiers communs
[12/01/2009|19:30] C:\Program Files\Google
[05/02/2009|17:15] C:\Program Files\InstallShield Installation Information
[12/03/2003|10:19] C:\Program Files\Intel
[04/11/2008|00:53] C:\Program Files\Internet Explorer
[12/03/2003|11:16] C:\Program Files\InterVideo
[03/03/2004|08:46] C:\Program Files\Java
[24/02/2008|13:12] C:\Program Files\K-Lite Codec Pack
[20/02/2009|19:48] C:\Program Files\Lavasoft
[08/01/2009|12:36] C:\Program Files\Lexmark
[19/07/2007|13:42] C:\Program Files\lotus
[02/09/2008|10:01] C:\Program Files\Messenger
[25/01/2009|21:49] C:\Program Files\Messenger Plus! Live
[25/07/2007|17:38] C:\Program Files\MessengerPlus! 3
[12/01/2009|18:59] C:\Program Files\Microsoft
[12/03/2003|05:43] C:\Program Files\microsoft frontpage
[19/07/2007|13:47] C:\Program Files\Microsoft Office
[12/01/2009|19:03] C:\Program Files\Microsoft Silverlight
[21/10/2007|22:10] C:\Program Files\Microsoft SQL Server Compact Edition
[19/07/2007|13:47] C:\Program Files\Microsoft Visual Studio
[24/08/2007|09:42] C:\Program Files\Microsoft Works
[19/07/2007|13:48] C:\Program Files\Microsoft.NET
[02/09/2008|09:41] C:\Program Files\Movie Maker
[20/02/2009|19:42] C:\Program Files\Mozilla Firefox
[23/07/2007|15:56] C:\Program Files\MSBuild
[12/03/2003|05:38] C:\Program Files\MSN
[12/03/2003|05:38] C:\Program Files\MSN Gaming Zone
[25/01/2009|21:50] C:\Program Files\MSN Messenger
[12/12/2007|10:01] C:\Program Files\MSXML 4.0
[23/08/2007|12:32] C:\Program Files\MSXML 6.0
[02/09/2008|09:30] C:\Program Files\NetMeeting
[31/01/2009|15:02] C:\Program Files\Objectif Tarot
[20/07/2007|11:24] C:\Program Files\Oracle
[02/09/2008|10:01] C:\Program Files\Outlook Express
[06/02/2009|21:37] C:\Program Files\PhotoFiltre
[09/12/2007|12:58] C:\Program Files\Samsung
[12/03/2003|05:38] C:\Program Files\Services en ligne
[12/03/2003|10:42] C:\Program Files\Toshiba
[25/05/2008|15:32] C:\Program Files\Ulead Systems
[12/03/2003|05:47] C:\Program Files\Uninstall Information
[18/12/2008|15:18] C:\Program Files\VideoLAN
[05/02/2009|16:58] C:\Program Files\Visicom Media
[25/05/2008|15:43] C:\Program Files\vmntoolbar
[21/10/2007|22:10] C:\Program Files\Windows Desktop Search
[25/01/2009|21:49] C:\Program Files\Windows Live
[23/07/2007|15:47] C:\Program Files\Windows Media Connect 2
[02/09/2008|09:30] C:\Program Files\Windows Media Player
[02/09/2008|09:30] C:\Program Files\Windows NT
[12/03/2003|05:38] C:\Program Files\WindowsUpdate
[12/03/2003|05:43] C:\Program Files\xerox
[04/11/2008|22:15] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[02/02/2009|19:12] C:\Program Files\Fichiers communs\ACD Systems
[05/11/2008|21:41] C:\Program Files\Fichiers communs\Adobe
[07/05/2008|17:00] C:\Program Files\Fichiers communs\BOONTY Shared
[27/05/2008|21:00] C:\Program Files\Fichiers communs\DESIGNER
[05/02/2009|17:15] C:\Program Files\Fichiers communs\InstallShield
[03/03/2004|08:46] C:\Program Files\Fichiers communs\Java
[12/01/2009|18:58] C:\Program Files\Fichiers communs\Microsoft Shared
[12/03/2003|05:40] C:\Program Files\Fichiers communs\MSSoap
[15/04/2008|21:41] C:\Program Files\Fichiers communs\Oberon Media
[12/03/2003|05:33] C:\Program Files\Fichiers communs\ODBC
[12/03/2003|05:40] C:\Program Files\Fichiers communs\Services
[12/03/2003|05:33] C:\Program Files\Fichiers communs\SpeechEngines
[22/02/2008|22:12] C:\Program Files\Fichiers communs\Symantec Shared
[02/09/2008|10:01] C:\Program Files\Fichiers communs\System
[13/12/2008|19:00] C:\Program Files\Fichiers communs\Windows Live
[28/02/2008|18:03] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/02/2009|19:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
--------------------\\ Process
( 53 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-02-20 21:33:53
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1855
--------------------\\ Recherche d'autres infections
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\Live-Player\Website.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\WebMediaPlayer.lnk
C:\DOCUME~1\ALLUSE~1\MENUD~1\PROGRA~1\WebMediaPlayer\Website.url
[b]==> EGDACCESS <==/b
C:\WINDOWS\system32\ituguwer.ini
C:\WINDOWS\system32\ituguwer.ini2
C:\WINDOWS\system32\ituguwer.tmp
[b]==> VUNDO <==/b
[F:623][D:32]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\Temp
[F:131][D:0]-> C:\DOCUME~1\DQUILA~1.TEI\Cookies
[F:350][D:12]-> C:\DOCUME~1\DQUILA~1.TEI\LOCALS~1\TEMPOR~1\content.IE5
[F:16][D:1]-> C:\Recycled
1 - "C:\Lop SD\LopR_1.txt" - 20/02/2009|20:55 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 20/02/2009|21:48 - Option : [2]
--------------------\\ Fin du rapport a 21:48:15
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 21:51
20 févr. 2009 à 21:51
Bien.
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
- Double-clique sur Navilog1.exe afin de lancer l'installation.
- Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau.
- Appuie sur F ou f puis valide par Entrée.
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix.
- Patiente jusqu'au message : *** Analyse terminée le ..... ***
- Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 22:04
20 févr. 2009 à 22:04
Le rapport navilog1:
Search Navipromo version 3.7.4 commencé le 20/02/2009 à 21:57:57,77
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Live-Player
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\menudm~1\progra~1" ***
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
HKEY_CURRENT_USER\Software\mc
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\WINDOWS\system32\ituguwer.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 20/02/2009 à 22:01:59,10 ***
Search Navipromo version 3.7.4 commencé le 20/02/2009 à 21:57:57,77
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
Live-Player
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" ***
...\Live-Player trouvé !
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\dquilan.TEIS\menudm~1\progra~1" ***
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
HKEY_CURRENT_USER\Software\Lanconfig
HKEY_CURRENT_USER\Software\mc
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\WINDOWS\system32\ituguwer.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
*** Analyse terminée le 20/02/2009 à 22:01:59,10 ***
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 22:07
20 févr. 2009 à 22:07
1/
---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
2/
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
---> Relance Navilog1, fais l'option 2 et poste le rapport (C:\cleannavi.txt).
2/
---> Télécharge Malwarebytes' Anti-Malware (MBAM) sur ton Bureau.
---> Double-clique sur le fichier téléchargé pour lancer le processus d'installation.
---> Dans l'onglet Mise à jour, clique sur le bouton Recherche de mise à jour : si le pare-feu demande l'autorisation à MBAM de se connecter à Internet, accepte.
---> Une fois la mise à jour terminée, rends-toi dans l'onglet Recherche.
---> Sélectionne Exécuter un examen rapide.
---> Clique sur Rechercher. L'analyse démarre.
A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
---> Clique sur OK pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
---> Ferme tes navigateurs.
Si des malwares ont été détectés, clique sur Afficher les résultats.
---> Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre infectés et en mettre une copie dans la quarantaine.
---> MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport dans ta prochaine réponse.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 22:43
20 févr. 2009 à 22:43
Rapport navilog1 apres suppression:
Clean Navipromo version 3.7.4 commencé le 20/02/2009 à 22:21:06,86
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" ***
...\Live-Player ...suppression...
...\Live-Player supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\dquilan.TEIS\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
C:\WINDOWS\system32\ituguwer.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
*** Nettoyage terminé le 20/02/2009 à 22:38:55,84 ***
Clean Navipromo version 3.7.4 commencé le 20/02/2009 à 22:21:06,86
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 16.02.2009 à 18h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1600MHz )
BIOS : Insyde Software MobilePRO BIOS Version 4.00.00
USER : dquilan ( Not Administrator ! )
BOOT : Normal boot
Antivirus : eTrust ITM 8.1 (Activated)
C:\ (Local Disk) - NTFS - Total:24 Go (Free:5 Go)
D:\ (Local Disk) - NTFS - Total:31 Go (Free:30 Go)
E:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" ***
...\Live-Player ...suppression...
...\Live-Player supprimé !
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\dquilan.TEIS\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\dquilan.TEIS\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\dquilan.TEIS\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Recherche autres dossiers et fichiers connus ***
C:\WINDOWS\system32\ituguwer.ini2 trouvé ! Infection Vundo possible non traitée par cet outil !
*** Nettoyage terminé le 20/02/2009 à 22:38:55,84 ***
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 22:47
20 févr. 2009 à 22:47
Tu peux désinstaller Navilog1 et faire MBAM.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 22:53
20 févr. 2009 à 22:53
Voici le rapport MBAM:
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 5.1.2600 Service Pack 3
20/02/2009 22:53:03
mbam-log-2009-02-20 (22-53-03).txt
Type de recherche: Examen rapide
Eléments examinés: 77291
Temps écoulé: 9 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
Malwarebytes' Anti-Malware 1.34
Version de la base de données: 1782
Windows 5.1.2600 Service Pack 3
20/02/2009 22:53:03
mbam-log-2009-02-20 (22-53-03).txt
Type de recherche: Examen rapide
Eléments examinés: 77291
Temps écoulé: 9 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\EoRezo (Rogue.Eorezo) -> Delete on reboot.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 22:55
20 févr. 2009 à 22:55
Enfin ca c'est le rapport que j'ai refais apres que le PC ai redémarré car j'ai pas eu le temps de prendre l'autre rapport...
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 22:58
20 févr. 2009 à 22:58
● Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur le raccourci d'Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, firewall...) d'où l'alerte émise par ces antivirus.
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
● Double-clique sur le raccourci d'Ad-remover située sur ton Bureau.
● Au menu principal, choisis l'option "A".
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, firewall...) d'où l'alerte émise par ces antivirus.
thetourist76
Messages postés
17
Date d'inscription
vendredi 20 février 2009
Statut
Membre
Dernière intervention
22 février 2009
20 févr. 2009 à 23:04
20 févr. 2009 à 23:04
Voici le rapport ad-remover:
------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------
Updated by C_XX on 15/02/2009 at 10:20
Start at: 23:02:07 | Ven 20/02/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: DI-WARM-03
Current User: dquilan - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 51
+-----------------| Boonty/Boonty Games Elements Found:
Service: Boonty Games
.
HKCU\Software\Boonty
HKLM\Software\Boonty
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
HKLM\System\ControlSet003\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\Fichiers communs\BOONTY Shared\Service
C:\Documents and Settings\All Users\Application Data\BOONTY
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoAdv\tmp
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo\db
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo\eoDesktop
+-----------------| Infected Poker Softwares Elements Found:
.
+-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
.
.
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKLM\Software\ItsLabel
HKU\S-1-5-21-620620453-552797214-1097240661-1246\Software\ItsLabel
.
C:\Documents and Settings\dquilan.TEIS\Application Data\ItsLabel
C:\Documents and Settings\dquilan.TEIS\Application Data\ItsLabel\ItsTV
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: n9njo530.default
.
.
.
.
.
.
---- Internet Explorer Version 7.0.5730.11 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://www.tmypshkarijboqmbuokpzlfcf.biz/Z7P_uN1Wsz922cv4fPmJWh17YiwrvYmnlX/epstuNyYmTQfLIxgo87i1_eZn6Bem.html
Start page: hxxp://go.microsoft.com/fwlink/?linkid=677
+-[HKEY_USERS\S-1-5-21-620620453-552797214-1097240661-1246\..\Internet Explorer\Main]
Search bar: hxxp://www.tmypshkarijboqmbuokpzlfcf.biz/Z7P_uN1Wsz922cv4fPmJWh17YiwrvYmnlX/epstuNyYmTQfLIxgo87i1_eZn6Bem.html
Start page: hxxp://go.microsoft.com/fwlink/?linkid=677
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=66006
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp:\Documents and Settings\TEMP.TEIS\Application Data\VMNTOOLBAR\tabwelcome_en.html
+---------------------------------------------------------------------------+
[~4028 Bytes] - "C:\Ad-Report-Scan-20.02.2009.log"
-
End at: 23:03:24 | 20/02/2009
.
+-----------------| E.O.F - 88 Lines
.
------- LOGFILE OF AD-REMOVER 1.1.1.3 | ONLY XP/VISTA -------
Updated by C_XX on 15/02/2009 at 10:20
Start at: 23:02:07 | Ven 20/02/2009 | Boot mode: Normal Boot
Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 3 (version 5.1.2600)
Computer Name: DI-WARM-03
Current User: dquilan - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\
--- Running Processes: 51
+-----------------| Boonty/Boonty Games Elements Found:
Service: Boonty Games
.
HKCU\Software\Boonty
HKLM\Software\Boonty
HKLM\System\ControlSet001\Services\Boonty Games
HKLM\System\CurrentControlSet\Services\Boonty Games
HKLM\System\ControlSet003\Services\Boonty Games
.
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Program Files\Fichiers communs\BOONTY Shared\Service
C:\Documents and Settings\All Users\Application Data\BOONTY
C:\Documents and Settings\All Users\Application Data\BOONTY\Licenses
+-----------------| Eorezo Elements Found:
HKCR\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCR\EoRezoBHO.EoBho
HKCR\EoRezoBHO.EoBho.1
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\EoRezo
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\EoRezo
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
.
C:\Program Files\EoRezo
C:\Program Files\EoRezo\EoAdv
C:\Program Files\EoRezo\EoAdv\tmp
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo\db
C:\Documents and Settings\dquilan.TEIS\Application Data\EoRezo\eoDesktop
+-----------------| Infected Poker Softwares Elements Found:
.
+-----------------| FunWebProducts/MyWay/MyWebSearch/MyGlobalSearch Elements Found:
.
.
+-----------------| It's TV Elements Found:
HKCU\Software\ItsLabel
HKLM\Software\ItsLabel
HKU\S-1-5-21-620620453-552797214-1097240661-1246\Software\ItsLabel
.
C:\Documents and Settings\dquilan.TEIS\Application Data\ItsLabel
C:\Documents and Settings\dquilan.TEIS\Application Data\ItsLabel\ItsTV
+-----------------| Sweetim Elements Found:
.
+-----------------| Added Scan:
---- Mozilla FireFox Version 3.0.6 ----
ProfilePath: n9njo530.default
.
.
.
.
.
.
---- Internet Explorer Version 7.0.5730.11 ----
+-[HKEY_CURRENT_USER\..\Internet Explorer\Main]
Search bar: hxxp://www.tmypshkarijboqmbuokpzlfcf.biz/Z7P_uN1Wsz922cv4fPmJWh17YiwrvYmnlX/epstuNyYmTQfLIxgo87i1_eZn6Bem.html
Start page: hxxp://go.microsoft.com/fwlink/?linkid=677
+-[HKEY_USERS\S-1-5-21-620620453-552797214-1097240661-1246\..\Internet Explorer\Main]
Search bar: hxxp://www.tmypshkarijboqmbuokpzlfcf.biz/Z7P_uN1Wsz922cv4fPmJWh17YiwrvYmnlX/epstuNyYmTQfLIxgo87i1_eZn6Bem.html
Start page: hxxp://go.microsoft.com/fwlink/?linkid=677
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchAssistant: hxxp://www.crawler.com/search/ie.aspx?tb_id=66006
Start page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
+-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
Tabs: hxxp:\Documents and Settings\TEMP.TEIS\Application Data\VMNTOOLBAR\tabwelcome_en.html
+---------------------------------------------------------------------------+
[~4028 Bytes] - "C:\Ad-Report-Scan-20.02.2009.log"
-
End at: 23:03:24 | 20/02/2009
.
+-----------------| E.O.F - 88 Lines
.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
20 févr. 2009 à 23:07
20 févr. 2009 à 23:07
/!\ Déconnecte-toi et ferme toutes applications en cours /!\
● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.
● Coche "A" à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\
● Double-clique sur AD-Remover pour le lancer : au menu principal, choisis l'option B.
● Coche "A" à l'écran de sélection :
http://sd-1.archive-host.com/membres/up/16506160323759868/Capturer-ADR.JPG
● Puis choisis S, le programme va travailler.
● Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report.log)
/!\ Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide /!\