Pub intempestive
Résolu
Utilisateur anonyme
-
crapoulou Messages postés 42848 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
crapoulou Messages postés 42848 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
je voudrais savoir comment faire pour qu'il n'y est plus de publicités intempestives sous mozilla firefox..
J'ai aussi des fenêtres intempestives sous IE7 alors que je ne l'utilise parfois pas..
En regardant les autres posts j'ai vu que l'on parle de hijacktis mais je ne comprend rien a ce genre de choses. Merci de m'aider..
je voudrais savoir comment faire pour qu'il n'y est plus de publicités intempestives sous mozilla firefox..
J'ai aussi des fenêtres intempestives sous IE7 alors que je ne l'utilise parfois pas..
En regardant les autres posts j'ai vu que l'on parle de hijacktis mais je ne comprend rien a ce genre de choses. Merci de m'aider..
A voir également:
- Pub intempestive
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Musique pub italienne lalala - Forum Musique / Radio / Clip
- Pub par sms - Guide
48 réponses
Salut,
Désactive l’UAC (User Account Control) le temps de la désinfection.
Démarrer, Panneau de configuration, Comptes d’utilisateurs, Désactiver le contrôle des comptes d’utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).
***************
- Télécharge HijackThis Version 2.02 :
= = = = >>> En cliquant ici <<< = = = =
- Enregistre HJTInstall.exe sur ton bureau.
- Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
- Clique sur Install, ensuite sur ‘I Accept’
- Clique sur ‘Do a scan system and save log file’
- Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
Désactive l’UAC (User Account Control) le temps de la désinfection.
Démarrer, Panneau de configuration, Comptes d’utilisateurs, Désactiver le contrôle des comptes d’utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).
***************
- Télécharge HijackThis Version 2.02 :
= = = = >>> En cliquant ici <<< = = = =
- Enregistre HJTInstall.exe sur ton bureau.
- Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
- Clique sur Install, ensuite sur ‘I Accept’
- Clique sur ‘Do a scan system and save log file’
- Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:47:07, on 01/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Adrien\AppData\Local\ebdzqonf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [poke style] "C:\ProgramData\reflieslies.79fip"
O4 - HKCU\..\Run: [bore sect creative support] "C:\ProgramData\Hope Sign Ping.huzdt"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ebdzqonf] "c:\users\adrien\appdata\local\ebdzqonf.exe" ebdzqonf
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Scan saved at 13:47:07, on 01/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Adrien\AppData\Local\ebdzqonf.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [poke style] "C:\ProgramData\reflieslies.79fip"
O4 - HKCU\..\Run: [bore sect creative support] "C:\ProgramData\Hope Sign Ping.huzdt"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ebdzqonf] "c:\users\adrien\appdata\local\ebdzqonf.exe" ebdzqonf
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Je vais devoir y aller, je te donne plusieurs procédures à suivre pour avancer.
Poste bien tous les rapports demandés.
Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
= = = = >>> En cliquant ici <<< = = = =
* La console noire de Navilog1 doit s’ouvrir après l’installation
* Sinon, pour l’ouvrir, clique droit sur le raccourci « Navilog1 » sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
* Appuie sur la lettre F de ton clavier puis sur la touche Entrée
* Appuie sur une touche de ton clavier pour continuer...
* Tape 1, puis appuie sur la touche Entrée de ton clavier
* Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
* NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
* Sois patient, cela peut prendre une dizaine de minutes
* Navilog1 t’informe que la recherche est terminée
* Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
* Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
* Poste le rapport généré
***************************
Télécharges ToolBar S&D ( de Eric_71 )
= = = = >>> En cliquant ici <<< = = = =
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
* Clique droit sur l’exécutable puis sélectionne ‘Exécuter en tant qu’administrateur’pour lancer l’outil.
* Une fois fait, tape F pour sélectionner le Français
* Choisis l’option 1 (Recherche) et tape sur Entrée.
* Une fois le scan finit, un rapport va apparaître au format .txt.
* Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
Note :
Le rapport est sauvegardé ici : C:\TB.txt
Tuto si besoin ICI
*************************
Pour gagner du temps, fais ceci Sans lancer de scan : juste télécharger !!!
ON L'UTILISERA PLUS TARD.
Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
Poste bien tous les rapports demandés.
Télécharge sur le bureau Navilog1 (Merci à IL-MAFIOSO)
= = = = >>> En cliquant ici <<< = = = =
* La console noire de Navilog1 doit s’ouvrir après l’installation
* Sinon, pour l’ouvrir, clique droit sur le raccourci « Navilog1 » sur ton bureau puis sélectionne ‘Exécuter en tant qu’administrateur’.
* Appuie sur la lettre F de ton clavier puis sur la touche Entrée
* Appuie sur une touche de ton clavier pour continuer...
* Tape 1, puis appuie sur la touche Entrée de ton clavier
* Ainsi, Navilog1 va effectuer la recherche des fichiers infectieux sur ton PC.
* NE PAS UTILISER L’OPTION 2, 3, 4 SANS AVIS
* Sois patient, cela peut prendre une dizaine de minutes
* Navilog1 t’informe que la recherche est terminée
* Appuie sur une touche de ton clavier pour afficher le rapport qu’il a généré
* Le rapport sera sauvegardé dans le fichier suivant : « fixnavi.txt » à la racine de ton disque dur (C:\fixnavi.txt).
* Poste le rapport généré
***************************
Télécharges ToolBar S&D ( de Eric_71 )
= = = = >>> En cliquant ici <<< = = = =
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
* Clique droit sur l’exécutable puis sélectionne ‘Exécuter en tant qu’administrateur’pour lancer l’outil.
* Une fois fait, tape F pour sélectionner le Français
* Choisis l’option 1 (Recherche) et tape sur Entrée.
* Une fois le scan finit, un rapport va apparaître au format .txt.
* Copie-colle l’intégralité de son contenu dans ta prochaine réponse ...
Note :
Le rapport est sauvegardé ici : C:\TB.txt
Tuto si besoin ICI
*************************
Pour gagner du temps, fais ceci Sans lancer de scan : juste télécharger !!!
ON L'UTILISERA PLUS TARD.
Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =
- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Search Navipromo version 3.7.5 commencé le 01/03/2009 à 14:40:52,45
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:110 Go)
D:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\adrien\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Adrien\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Adrien\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ebdzqonf"="\"c:\\users\\adrien\\appdata\\local\\ebdzqonf.exe\" ebdzqonf"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Adrien\AppData\Local\Microsoft" :
* Dans "C:\Users\Adrien\AppData\Local" :
ebdzqonf.exe trouvé !
ebdzqonf.dat trouvé !
ebdzqonf_nav.dat trouvé !
ebdzqonf_navps.dat trouvé !
ebdzqonf.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\ProgramData\Hope Sign Ping.huzdt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\reflieslies.79fip trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\reflieslies.1vzrxu trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 01/03/2009 à 14:57:10,52 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:110 Go)
D:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\adrien\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\Adrien\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\Adrien\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\Adrien\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ebdzqonf"="\"c:\\users\\adrien\\appdata\\local\\ebdzqonf.exe\" ebdzqonf"
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\Adrien\AppData\Local\Microsoft" :
* Dans "C:\Users\Adrien\AppData\Local" :
ebdzqonf.exe trouvé !
ebdzqonf.dat trouvé !
ebdzqonf_nav.dat trouvé !
ebdzqonf_navps.dat trouvé !
ebdzqonf.bat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
C:\ProgramData\Hope Sign Ping.huzdt trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\reflieslies.79fip trouvé ! Infection Lop possible non traitée par cet outil !
C:\ProgramData\reflieslies.1vzrxu trouvé ! Infection Lop possible non traitée par cet outil !
*** Analyse terminée le 01/03/2009 à 14:57:10,52 ***
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:110 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 01/03/2009|15:01 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
[Service] ASKService
[Service] ASKUpgrade
C:\Program Files\AskBarDis
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\unins000.dat
C:\Program Files\AskBarDis\unins000.exe
C:\Program Files\AskBarDis\bar\bin
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\AskBarDis\bar\bin\psvince.dll
C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
C:\Program Files\AskBarDis\bar\Settings\config.dat
C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.broadcom.com/support/security-center"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\updates
C:\Users\Adrien\AppData\Local\ebdzqonf.bat
C:\Users\Adrien\AppData\Local\ebdzqonf.dat
C:\Users\Adrien\AppData\Local\ebdzqonf.exe
C:\Users\Adrien\AppData\Local\ebdzqonf_nav.dat
C:\Users\Adrien\AppData\Local\ebdzqonf_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|15:02 - Option : [1]
-----------\\ Fin du rapport a 15:02:02,22
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:110 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 01/03/2009|15:01 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
[Service] ASKService
[Service] ASKUpgrade
C:\Program Files\AskBarDis
C:\Program Files\AskBarDis\bar
C:\Program Files\AskBarDis\unins000.dat
C:\Program Files\AskBarDis\unins000.exe
C:\Program Files\AskBarDis\bar\bin
C:\Program Files\AskBarDis\bar\Settings
C:\Program Files\AskBarDis\bar\bin\askBar.dll
C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
C:\Program Files\AskBarDis\bar\bin\AskService.exe
C:\Program Files\AskBarDis\bar\bin\AskSplash.exe
C:\Program Files\AskBarDis\bar\bin\AskTBApp.exe
C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
C:\Program Files\AskBarDis\bar\bin\psvince.dll
C:\Program Files\AskBarDis\bar\Settings\AskLogo.ico
C:\Program Files\AskBarDis\bar\Settings\config.dat
C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.broadcom.com/support/security-center"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\updates
C:\Users\Adrien\AppData\Local\ebdzqonf.bat
C:\Users\Adrien\AppData\Local\ebdzqonf.dat
C:\Users\Adrien\AppData\Local\ebdzqonf.exe
C:\Users\Adrien\AppData\Local\ebdzqonf_nav.dat
C:\Users\Adrien\AppData\Local\ebdzqonf_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|15:02 - Option : [1]
-----------\\ Fin du rapport a 15:02:02,22
Parfait.
Fais ceci maintenant (les 2 procédures) :
Nettoyage avec Navilog1 :
* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
* Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
‘Exécuter en tant qu’administrateur’.
* Au menu principal, choisis 2 et valide.
* Il va t’informer qu’il va alors redémarrer ton PC
* Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
* Au redémarrage de ton PC, choisis ta session habituelle.
* Patiente jusqu’au message :
*** Nettoyage Termine le ..... ***
* Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
*******************
Nettoyage avec ToolBar S&D :
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
Relance Toolbar-S&D en double-cliquant sur le raccourci.
* Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
Notes :
Ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : postes l’intégralité de son contenu dans ta prochaine réponse
accompagné d’un nouveau rapport Hijackthis pour analyse ...
Fais ceci maintenant (les 2 procédures) :
Nettoyage avec Navilog1 :
* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
* Relance Navilog en faisant un clic droit sur le raccourci Navilog présent sur ton bureau et en choisissant
‘Exécuter en tant qu’administrateur’.
* Au menu principal, choisis 2 et valide.
* Il va t’informer qu’il va alors redémarrer ton PC
* Appuie sur une touche comme demandé (Si ton PC ne redémarre pas automatiquement, fais le toi même)
* Au redémarrage de ton PC, choisis ta session habituelle.
* Patiente jusqu’au message :
*** Nettoyage Termine le ..... ***
* Le bloc note va s’ouvrir, copie/colle ici le rapport, comme tu l’as fait pour l’autre.
*******************
Nettoyage avec ToolBar S&D :
!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipulation !!
Relance Toolbar-S&D en double-cliquant sur le raccourci.
* Tape l’option 2 (Nettoyage) puis tapes sur Entrée.
Notes :
Ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : postes l’intégralité de son contenu dans ta prochaine réponse
accompagné d’un nouveau rapport Hijackthis pour analyse ...
Clean Navipromo version 3.7.5 commencé le 01/03/2009 à 19:24:31,02
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Adrien\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Adrien\AppData\Local" *
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
* Suppression dans "C:\Users\Adrien\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\Adrien\AppData\Local" *
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 01/03/2009|19:31 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - [Service] ASKService
Supprime! - [Service] ASKUpgrade
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.broadcom.com/support/security-center"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|15:02 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 01/03/2009|19:32 - Option : [2]
-----------\\ Fin du rapport a 19:32:49,26
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 01/03/2009|19:31 )
[ UAC => 1 ]
-----------\\ SUPPRESSION
Supprime! - [Service] ASKService
Supprime! - [Service] ASKUpgrade
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
"Start Page"="https://www.broadcom.com/support/security-center"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 01/03/2009|15:02 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 01/03/2009|19:32 - Option : [2]
-----------\\ Fin du rapport a 19:32:49,26
Le rapport Navilog n'st pas complet.
Après, tu relances hijackthis et refais un rapport comme tu l'as fait pour ton premier message (do a system scan and save logfile).
Après, tu relances hijackthis et refais un rapport comme tu l'as fait pour ton premier message (do a system scan and save logfile).
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:49:15, on 01/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [poke style] "C:\ProgramData\reflieslies.79fip"
O4 - HKCU\..\Run: [bore sect creative support] "C:\ProgramData\Hope Sign Ping.huzdt"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Scan saved at 19:49:15, on 01/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.6\CoIEPlg.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton 360\osCheck.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [poke style] "C:\ProgramData\reflieslies.79fip"
O4 - HKCU\..\Run: [bore sect creative support] "C:\ProgramData\Hope Sign Ping.huzdt"
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/flashplayer/current/swflash.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Planificateur LiveUpdate automatique (Automatic LiveUpdate Scheduler) - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Unknown owner - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe (file missing)
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
O23 - Service: stllssvr - Unknown owner - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe (file missing)
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
Télécharge LopS&D (de eric_71)
= = = = >>> En cliquant ici <<< = = = =
Enregistre le fichier sur ton bureau.
Clique droit sur le fichier téléchargé (LopSD.exe) puis sélectionne ‘Exécuter en tant qu’administrateur’.
Une fois le programme lancé tape F pour être en Français.
Réponds OK au message d’alerte qui s’affiche.
Puis exécute l’option 1, Recherche.
Un rapport sera généré.
Poste son intégralité ici.
Note :
Le rapport se trouve ici : C:\LopR.txt
Petit tutorial si besoin ICI.
= = = = >>> En cliquant ici <<< = = = =
Enregistre le fichier sur ton bureau.
Clique droit sur le fichier téléchargé (LopSD.exe) puis sélectionne ‘Exécuter en tant qu’administrateur’.
Une fois le programme lancé tape F pour être en Français.
Réponds OK au message d’alerte qui s’affiche.
Puis exécute l’option 1, Recherche.
Un rapport sera généré.
Poste son intégralité ici.
Note :
Le rapport se trouve ici : C:\LopR.txt
Petit tutorial si besoin ICI.
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 01/03/2009|20:35 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[20/12/2008|02:31] C:\Users\Adrien\AppData\Local\Adobe
[28/02/2009|16:10] C:\Users\Adrien\AppData\Local\Apple
[01/03/2009|15:03] C:\Users\Adrien\AppData\Local\Apple Computer
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Application Data
[01/03/2009|19:47] C:\Users\Adrien\AppData\Local\ApplicationHistory
[01/03/2009|19:57] C:\Users\Adrien\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\fusioncache.dat
[25/12/2008|13:01] C:\Users\Adrien\AppData\Local\GDIPFONTCACHEV1.DAT
[09/02/2009|17:40] C:\Users\Adrien\AppData\Local\Google
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Historique
[01/03/2009|19:45] C:\Users\Adrien\AppData\Local\IconCache.db
[01/03/2009|19:28] C:\Users\Adrien\AppData\Local\Microsoft
[25/02/2009|00:19] C:\Users\Adrien\AppData\Local\Microsoft Games
[20/12/2008|13:16] C:\Users\Adrien\AppData\Local\Microsoft Help
[20/12/2008|00:04] C:\Users\Adrien\AppData\Local\Mozilla
[20/12/2008|00:15] C:\Users\Adrien\AppData\Local\PowerCinema
[28/12/2008|10:31] C:\Users\Adrien\AppData\Local\Symantec
[01/03/2009|20:34] C:\Users\Adrien\AppData\Local\Temp
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Temporary Internet Files
[14/02/2009|21:17] C:\Users\Adrien\AppData\Local\TVU Networks
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[01/03/2009 20:30][--a------] C:\Windows\tasks\Extension de garantie.job
[01/03/2009 20:30][--a------] C:\Windows\tasks\Recovery DVD Creator.job
[01/03/2009 19:46][--ah-----] C:\Windows\tasks\SA.DAT
[01/03/2009 19:45][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[02/01/2007|02:30] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[20/12/2008|13:28] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[20/12/2008|00:54] C:\ProgramData\Active the bore sect
[07/01/2009|19:31] C:\ProgramData\Adobe
[28/02/2009|16:06] C:\ProgramData\Apple
[28/02/2009|16:20] C:\ProgramData\Apple Computer
[19/12/2008|23:25] C:\ProgramData\Application Data
[01/03/2009|00:57] C:\ProgramData\Azureus
[19/12/2008|23:52] C:\ProgramData\Bureau
[19/12/2008|23:25] C:\ProgramData\Desktop
[19/12/2008|23:25] C:\ProgramData\Documents
[20/12/2008|01:52] C:\ProgramData\ESTsoft
[19/12/2008|23:52] C:\ProgramData\Favoris
[19/12/2008|23:25] C:\ProgramData\Favorites
[16/01/2009|17:50] C:\ProgramData\Google
[20/12/2008|00:54] C:\ProgramData\Hope Sign Ping.huzdt
[02/01/2007|02:16] C:\ProgramData\InstallShield
[20/12/2008|01:43] C:\ProgramData\Media Center Programs
[19/12/2008|23:52] C:\ProgramData\Menu D‚marrer
[06/02/2009|23:30] C:\ProgramData\Messenger Plus!
[20/01/2009|20:14] C:\ProgramData\Microsoft
[20/12/2008|13:51] C:\ProgramData\Microsoft Help
[19/12/2008|23:52] C:\ProgramData\ModŠles
[20/12/2008|00:54] C:\ProgramData\mp3balllog
[01/03/2009|13:42] C:\ProgramData\NVIDIA
[20/12/2008|00:53] C:\ProgramData\reflieslies.1vzrxu
[20/12/2008|00:53] C:\ProgramData\reflieslies.79fip
[23/12/2008|19:05] C:\ProgramData\Roxio
[20/12/2008|00:09] C:\ProgramData\Skype
[20/12/2008|00:12] C:\ProgramData\Sonic
[20/12/2008|14:35] C:\ProgramData\Sports Interactive
[19/12/2008|23:25] C:\ProgramData\Start Menu
[05/01/2009|13:08] C:\ProgramData\Symantec
[20/12/2008|00:18] C:\ProgramData\Symantec Temporary Files
[19/12/2008|23:25] C:\ProgramData\Templates
[14/02/2009|21:17] C:\ProgramData\TVU Networks
[06/02/2009|19:51] C:\ProgramData\WindowsSearch
[20/12/2008|00:26] C:\ProgramData\WLInstaller
[18/01/2009|15:59] C:\ProgramData\wmp
--------------------\\ Listing des dossiers dans C:\Program Files
[02/01/2007|02:30] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[07/01/2009|19:30] C:\Program Files\Adobe
[28/02/2009|16:10] C:\Program Files\Apple Software Update
[28/02/2009|16:19] C:\Program Files\Bonjour
[20/12/2008|01:20] C:\Program Files\BoontyGames
[19/01/2009|19:31] C:\Program Files\CCleaner
[28/02/2009|16:07] C:\Program Files\Common Files
[02/01/2007|01:58] C:\Program Files\CONEXANT
[20/12/2008|00:16] C:\Program Files\CyberLink
[20/12/2008|01:52] C:\Program Files\ESTsoft
[19/12/2008|23:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[02/01/2007|01:59] C:\Program Files\ForceHCResetOnResume
[20/01/2009|22:11] C:\Program Files\Google
[02/01/2007|02:08] C:\Program Files\HDReg
[20/12/2008|00:16] C:\Program Files\InstallShield Installation Information
[28/02/2009|16:17] C:\Program Files\Internet Explorer
[28/02/2009|16:20] C:\Program Files\iPod
[28/02/2009|16:20] C:\Program Files\iTunes
[20/12/2008|17:12] C:\Program Files\Java
[01/03/2009|00:32] C:\Program Files\LimeWire
[01/02/2009|20:52] C:\Program Files\Messenger Plus! Live
[01/02/2009|19:57] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[02/01/2007|02:28] C:\Program Files\Microsoft Office
[01/03/2009|02:04] C:\Program Files\Microsoft Silverlight
[02/01/2007|02:28] C:\Program Files\Microsoft Works
[02/01/2007|02:27] C:\Program Files\Microsoft.NET
[05/01/2009|18:59] C:\Program Files\Movie Maker
[01/03/2009|19:09] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[20/12/2008|12:27] C:\Program Files\MSXML 4.0
[01/03/2009|19:28] C:\Program Files\Navilog1
[20/12/2008|16:59] C:\Program Files\Norton 360
[02/01/2007|02:30] C:\Program Files\Packard Bell
[02/01/2007|02:30] C:\Program Files\Picasa2
[28/02/2009|16:16] C:\Program Files\QuickTime
[02/01/2007|02:03] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[23/12/2008|19:07] C:\Program Files\Roxio
[01/03/2009|13:37] C:\Program Files\Safari
[24/12/2008|17:34] C:\Program Files\Sierra On-Line
[01/03/2009|19:47] C:\Program Files\Steam
[09/01/2009|11:45] C:\Program Files\Symantec
[02/01/2007|01:59] C:\Program Files\Synaptics
[01/03/2009|13:46] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[20/12/2008|00:34] C:\Program Files\VideoLAN
[01/03/2009|00:56] C:\Program Files\Vuze
[18/01/2009|15:54] C:\Program Files\Web Media Player
[14/02/2009|17:59] C:\Program Files\WIDCOMM
[05/01/2009|18:59] C:\Program Files\Windows Calendar
[05/01/2009|18:59] C:\Program Files\Windows Collaboration
[05/01/2009|18:59] C:\Program Files\Windows Defender
[05/01/2009|18:59] C:\Program Files\Windows Journal
[01/03/2009|00:54] C:\Program Files\Windows Live
[13/02/2009|19:55] C:\Program Files\Windows Live Safety Center
[20/12/2008|00:41] C:\Program Files\Windows Live SkyDrive
[12/02/2009|03:00] C:\Program Files\Windows Mail
[05/01/2009|18:59] C:\Program Files\Windows Media Player
[19/12/2008|23:52] C:\Program Files\Windows NT
[05/01/2009|18:59] C:\Program Files\Windows Photo Gallery
[05/01/2009|18:59] C:\Program Files\Windows Sidebar
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[07/01/2009|19:31] C:\Program Files\Common Files\Adobe
[28/02/2009|16:20] C:\Program Files\Common Files\Apple
[02/01/2007|02:28] C:\Program Files\Common Files\DESIGNER
[20/12/2008|00:16] C:\Program Files\Common Files\InstallShield
[20/12/2008|00:56] C:\Program Files\Common Files\Java
[20/12/2008|13:15] C:\Program Files\Common Files\microsoft shared
[23/12/2008|19:07] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[08/02/2009|12:12] C:\Program Files\Common Files\Steam
[27/12/2008|20:35] C:\Program Files\Common Files\Symantec Shared
[05/01/2009|18:59] C:\Program Files\Common Files\System
[20/12/2008|00:32] C:\Program Files\Common Files\Windows Live
[20/12/2008|00:08] C:\Program Files\Common Files\WindowsLiveInstaller
--------------------\\ Process
( 64 Processes )
iexplore.exe ~ [PID:3652]
iexplore.exe ~ [PID:3664]
--------------------\\ Recherche avec S_Lop
C:\ProgramData\Hope Sign Ping.huzdt
C:\ProgramData\reflieslies.79fip
C:\ProgramData\reflieslies.1vzrxu
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\ProgramData\Active the bore sect
C:\ProgramData\Active the bore sect\Pile Aim.exe
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@advertising[1].txt
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@adopt.euroclick[1].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bore sect creative support"="\"C:\\ProgramData\\Hope Sign Ping.huzdt\""
"poke style"="\"C:\\ProgramData\\reflieslies.79fip\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-01 20:35:55
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[F:21][D:9]-> C:\Users\Adrien\AppData\Local\Temp
[F:57][D:1]-> C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1277][D:5]-> C:\Users\Adrien\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:27][D:3]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 01/03/2009|20:38 - Option : [1]
--------------------\\ Fin du rapport a 20:38:45
[ UAC => 1 ]
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 01/03/2009|20:35 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[20/12/2008|02:31] C:\Users\Adrien\AppData\Local\Adobe
[28/02/2009|16:10] C:\Users\Adrien\AppData\Local\Apple
[01/03/2009|15:03] C:\Users\Adrien\AppData\Local\Apple Computer
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Application Data
[01/03/2009|19:47] C:\Users\Adrien\AppData\Local\ApplicationHistory
[01/03/2009|19:57] C:\Users\Adrien\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\fusioncache.dat
[25/12/2008|13:01] C:\Users\Adrien\AppData\Local\GDIPFONTCACHEV1.DAT
[09/02/2009|17:40] C:\Users\Adrien\AppData\Local\Google
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Historique
[01/03/2009|19:45] C:\Users\Adrien\AppData\Local\IconCache.db
[01/03/2009|19:28] C:\Users\Adrien\AppData\Local\Microsoft
[25/02/2009|00:19] C:\Users\Adrien\AppData\Local\Microsoft Games
[20/12/2008|13:16] C:\Users\Adrien\AppData\Local\Microsoft Help
[20/12/2008|00:04] C:\Users\Adrien\AppData\Local\Mozilla
[20/12/2008|00:15] C:\Users\Adrien\AppData\Local\PowerCinema
[28/12/2008|10:31] C:\Users\Adrien\AppData\Local\Symantec
[01/03/2009|20:34] C:\Users\Adrien\AppData\Local\Temp
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Temporary Internet Files
[14/02/2009|21:17] C:\Users\Adrien\AppData\Local\TVU Networks
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[01/03/2009 20:30][--a------] C:\Windows\tasks\Extension de garantie.job
[01/03/2009 20:30][--a------] C:\Windows\tasks\Recovery DVD Creator.job
[01/03/2009 19:46][--ah-----] C:\Windows\tasks\SA.DAT
[01/03/2009 19:45][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[02/01/2007|02:30] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[20/12/2008|13:28] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[20/12/2008|00:54] C:\ProgramData\Active the bore sect
[07/01/2009|19:31] C:\ProgramData\Adobe
[28/02/2009|16:06] C:\ProgramData\Apple
[28/02/2009|16:20] C:\ProgramData\Apple Computer
[19/12/2008|23:25] C:\ProgramData\Application Data
[01/03/2009|00:57] C:\ProgramData\Azureus
[19/12/2008|23:52] C:\ProgramData\Bureau
[19/12/2008|23:25] C:\ProgramData\Desktop
[19/12/2008|23:25] C:\ProgramData\Documents
[20/12/2008|01:52] C:\ProgramData\ESTsoft
[19/12/2008|23:52] C:\ProgramData\Favoris
[19/12/2008|23:25] C:\ProgramData\Favorites
[16/01/2009|17:50] C:\ProgramData\Google
[20/12/2008|00:54] C:\ProgramData\Hope Sign Ping.huzdt
[02/01/2007|02:16] C:\ProgramData\InstallShield
[20/12/2008|01:43] C:\ProgramData\Media Center Programs
[19/12/2008|23:52] C:\ProgramData\Menu D‚marrer
[06/02/2009|23:30] C:\ProgramData\Messenger Plus!
[20/01/2009|20:14] C:\ProgramData\Microsoft
[20/12/2008|13:51] C:\ProgramData\Microsoft Help
[19/12/2008|23:52] C:\ProgramData\ModŠles
[20/12/2008|00:54] C:\ProgramData\mp3balllog
[01/03/2009|13:42] C:\ProgramData\NVIDIA
[20/12/2008|00:53] C:\ProgramData\reflieslies.1vzrxu
[20/12/2008|00:53] C:\ProgramData\reflieslies.79fip
[23/12/2008|19:05] C:\ProgramData\Roxio
[20/12/2008|00:09] C:\ProgramData\Skype
[20/12/2008|00:12] C:\ProgramData\Sonic
[20/12/2008|14:35] C:\ProgramData\Sports Interactive
[19/12/2008|23:25] C:\ProgramData\Start Menu
[05/01/2009|13:08] C:\ProgramData\Symantec
[20/12/2008|00:18] C:\ProgramData\Symantec Temporary Files
[19/12/2008|23:25] C:\ProgramData\Templates
[14/02/2009|21:17] C:\ProgramData\TVU Networks
[06/02/2009|19:51] C:\ProgramData\WindowsSearch
[20/12/2008|00:26] C:\ProgramData\WLInstaller
[18/01/2009|15:59] C:\ProgramData\wmp
--------------------\\ Listing des dossiers dans C:\Program Files
[02/01/2007|02:30] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[07/01/2009|19:30] C:\Program Files\Adobe
[28/02/2009|16:10] C:\Program Files\Apple Software Update
[28/02/2009|16:19] C:\Program Files\Bonjour
[20/12/2008|01:20] C:\Program Files\BoontyGames
[19/01/2009|19:31] C:\Program Files\CCleaner
[28/02/2009|16:07] C:\Program Files\Common Files
[02/01/2007|01:58] C:\Program Files\CONEXANT
[20/12/2008|00:16] C:\Program Files\CyberLink
[20/12/2008|01:52] C:\Program Files\ESTsoft
[19/12/2008|23:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[02/01/2007|01:59] C:\Program Files\ForceHCResetOnResume
[20/01/2009|22:11] C:\Program Files\Google
[02/01/2007|02:08] C:\Program Files\HDReg
[20/12/2008|00:16] C:\Program Files\InstallShield Installation Information
[28/02/2009|16:17] C:\Program Files\Internet Explorer
[28/02/2009|16:20] C:\Program Files\iPod
[28/02/2009|16:20] C:\Program Files\iTunes
[20/12/2008|17:12] C:\Program Files\Java
[01/03/2009|00:32] C:\Program Files\LimeWire
[01/02/2009|20:52] C:\Program Files\Messenger Plus! Live
[01/02/2009|19:57] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[02/01/2007|02:28] C:\Program Files\Microsoft Office
[01/03/2009|02:04] C:\Program Files\Microsoft Silverlight
[02/01/2007|02:28] C:\Program Files\Microsoft Works
[02/01/2007|02:27] C:\Program Files\Microsoft.NET
[05/01/2009|18:59] C:\Program Files\Movie Maker
[01/03/2009|19:09] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[20/12/2008|12:27] C:\Program Files\MSXML 4.0
[01/03/2009|19:28] C:\Program Files\Navilog1
[20/12/2008|16:59] C:\Program Files\Norton 360
[02/01/2007|02:30] C:\Program Files\Packard Bell
[02/01/2007|02:30] C:\Program Files\Picasa2
[28/02/2009|16:16] C:\Program Files\QuickTime
[02/01/2007|02:03] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[23/12/2008|19:07] C:\Program Files\Roxio
[01/03/2009|13:37] C:\Program Files\Safari
[24/12/2008|17:34] C:\Program Files\Sierra On-Line
[01/03/2009|19:47] C:\Program Files\Steam
[09/01/2009|11:45] C:\Program Files\Symantec
[02/01/2007|01:59] C:\Program Files\Synaptics
[01/03/2009|13:46] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[20/12/2008|00:34] C:\Program Files\VideoLAN
[01/03/2009|00:56] C:\Program Files\Vuze
[18/01/2009|15:54] C:\Program Files\Web Media Player
[14/02/2009|17:59] C:\Program Files\WIDCOMM
[05/01/2009|18:59] C:\Program Files\Windows Calendar
[05/01/2009|18:59] C:\Program Files\Windows Collaboration
[05/01/2009|18:59] C:\Program Files\Windows Defender
[05/01/2009|18:59] C:\Program Files\Windows Journal
[01/03/2009|00:54] C:\Program Files\Windows Live
[13/02/2009|19:55] C:\Program Files\Windows Live Safety Center
[20/12/2008|00:41] C:\Program Files\Windows Live SkyDrive
[12/02/2009|03:00] C:\Program Files\Windows Mail
[05/01/2009|18:59] C:\Program Files\Windows Media Player
[19/12/2008|23:52] C:\Program Files\Windows NT
[05/01/2009|18:59] C:\Program Files\Windows Photo Gallery
[05/01/2009|18:59] C:\Program Files\Windows Sidebar
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[07/01/2009|19:31] C:\Program Files\Common Files\Adobe
[28/02/2009|16:20] C:\Program Files\Common Files\Apple
[02/01/2007|02:28] C:\Program Files\Common Files\DESIGNER
[20/12/2008|00:16] C:\Program Files\Common Files\InstallShield
[20/12/2008|00:56] C:\Program Files\Common Files\Java
[20/12/2008|13:15] C:\Program Files\Common Files\microsoft shared
[23/12/2008|19:07] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[08/02/2009|12:12] C:\Program Files\Common Files\Steam
[27/12/2008|20:35] C:\Program Files\Common Files\Symantec Shared
[05/01/2009|18:59] C:\Program Files\Common Files\System
[20/12/2008|00:32] C:\Program Files\Common Files\Windows Live
[20/12/2008|00:08] C:\Program Files\Common Files\WindowsLiveInstaller
--------------------\\ Process
( 64 Processes )
iexplore.exe ~ [PID:3652]
iexplore.exe ~ [PID:3664]
--------------------\\ Recherche avec S_Lop
C:\ProgramData\Hope Sign Ping.huzdt
C:\ProgramData\reflieslies.79fip
C:\ProgramData\reflieslies.1vzrxu
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\ProgramData\Active the bore sect
C:\ProgramData\Active the bore sect\Pile Aim.exe
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@advertising[1].txt
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@adopt.euroclick[1].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bore sect creative support"="\"C:\\ProgramData\\Hope Sign Ping.huzdt\""
"poke style"="\"C:\\ProgramData\\reflieslies.79fip\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-01 20:35:55
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[F:21][D:9]-> C:\Users\Adrien\AppData\Local\Temp
[F:57][D:1]-> C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1277][D:5]-> C:\Users\Adrien\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:27][D:3]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 01/03/2009|20:38 - Option : [1]
--------------------\\ Fin du rapport a 20:38:45
[ UAC => 1 ]
Désactive l'UAC.
Nettoyage avec Lop S&D :
Relance Lop S&D par clic droit, puis ‘Exécuter en tant qu’administrateur’.
Tape F pour être en Français.
Réponds OK au message d’alerte qui s’affiche.
Ensuite, exécute l’option 3 : Suppression - Hosts
Un rapport sera généré.
Poste le entièrement ici.
Nettoyage avec Lop S&D :
Relance Lop S&D par clic droit, puis ‘Exécuter en tant qu’administrateur’.
Tape F pour être en Français.
Réponds OK au message d’alerte qui s’affiche.
Ensuite, exécute l’option 3 : Suppression - Hosts
Un rapport sera généré.
Poste le entièrement ici.
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [3] ( 01/03/2009|20:52 )
[ UAC => 0 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\ProgramData\Active the bore sect\Pile Aim.exe
Supprime! - C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@advertising[1].txt
Supprime! - C:\ProgramData\Hope Sign Ping.huzdt
Supprime! - C:\ProgramData\reflieslies.79fip
Supprime! - C:\ProgramData\reflieslies.1vzrxu
Supprime! - C:\ProgramData\Active the bore sect
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[20/12/2008|02:31] C:\Users\Adrien\AppData\Local\Adobe
[28/02/2009|16:10] C:\Users\Adrien\AppData\Local\Apple
[01/03/2009|15:03] C:\Users\Adrien\AppData\Local\Apple Computer
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Application Data
[01/03/2009|19:47] C:\Users\Adrien\AppData\Local\ApplicationHistory
[01/03/2009|19:57] C:\Users\Adrien\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\fusioncache.dat
[25/12/2008|13:01] C:\Users\Adrien\AppData\Local\GDIPFONTCACHEV1.DAT
[09/02/2009|17:40] C:\Users\Adrien\AppData\Local\Google
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Historique
[01/03/2009|19:45] C:\Users\Adrien\AppData\Local\IconCache.db
[01/03/2009|19:28] C:\Users\Adrien\AppData\Local\Microsoft
[25/02/2009|00:19] C:\Users\Adrien\AppData\Local\Microsoft Games
[20/12/2008|13:16] C:\Users\Adrien\AppData\Local\Microsoft Help
[20/12/2008|00:04] C:\Users\Adrien\AppData\Local\Mozilla
[20/12/2008|00:15] C:\Users\Adrien\AppData\Local\PowerCinema
[28/12/2008|10:31] C:\Users\Adrien\AppData\Local\Symantec
[01/03/2009|20:52] C:\Users\Adrien\AppData\Local\Temp
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Temporary Internet Files
[14/02/2009|21:17] C:\Users\Adrien\AppData\Local\TVU Networks
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[01/03/2009 20:30][--a------] C:\Windows\tasks\Extension de garantie.job
[01/03/2009 20:30][--a------] C:\Windows\tasks\Recovery DVD Creator.job
[01/03/2009 19:46][--ah-----] C:\Windows\tasks\SA.DAT
[01/03/2009 19:45][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[02/01/2007|02:30] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[20/12/2008|13:28] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[07/01/2009|19:31] C:\ProgramData\Adobe
[28/02/2009|16:06] C:\ProgramData\Apple
[28/02/2009|16:20] C:\ProgramData\Apple Computer
[19/12/2008|23:25] C:\ProgramData\Application Data
[01/03/2009|00:57] C:\ProgramData\Azureus
[19/12/2008|23:52] C:\ProgramData\Bureau
[19/12/2008|23:25] C:\ProgramData\Desktop
[19/12/2008|23:25] C:\ProgramData\Documents
[20/12/2008|01:52] C:\ProgramData\ESTsoft
[19/12/2008|23:52] C:\ProgramData\Favoris
[19/12/2008|23:25] C:\ProgramData\Favorites
[16/01/2009|17:50] C:\ProgramData\Google
[02/01/2007|02:16] C:\ProgramData\InstallShield
[20/12/2008|01:43] C:\ProgramData\Media Center Programs
[19/12/2008|23:52] C:\ProgramData\Menu D‚marrer
[06/02/2009|23:30] C:\ProgramData\Messenger Plus!
[20/01/2009|20:14] C:\ProgramData\Microsoft
[20/12/2008|13:51] C:\ProgramData\Microsoft Help
[19/12/2008|23:52] C:\ProgramData\ModŠles
[20/12/2008|00:54] C:\ProgramData\mp3balllog
[01/03/2009|13:42] C:\ProgramData\NVIDIA
[23/12/2008|19:05] C:\ProgramData\Roxio
[20/12/2008|00:09] C:\ProgramData\Skype
[20/12/2008|00:12] C:\ProgramData\Sonic
[20/12/2008|14:35] C:\ProgramData\Sports Interactive
[19/12/2008|23:25] C:\ProgramData\Start Menu
[05/01/2009|13:08] C:\ProgramData\Symantec
[20/12/2008|00:18] C:\ProgramData\Symantec Temporary Files
[19/12/2008|23:25] C:\ProgramData\Templates
[14/02/2009|21:17] C:\ProgramData\TVU Networks
[06/02/2009|19:51] C:\ProgramData\WindowsSearch
[20/12/2008|00:26] C:\ProgramData\WLInstaller
[18/01/2009|15:59] C:\ProgramData\wmp
--------------------\\ Listing des dossiers dans C:\Program Files
[02/01/2007|02:30] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[07/01/2009|19:30] C:\Program Files\Adobe
[28/02/2009|16:10] C:\Program Files\Apple Software Update
[28/02/2009|16:19] C:\Program Files\Bonjour
[20/12/2008|01:20] C:\Program Files\BoontyGames
[19/01/2009|19:31] C:\Program Files\CCleaner
[28/02/2009|16:07] C:\Program Files\Common Files
[02/01/2007|01:58] C:\Program Files\CONEXANT
[20/12/2008|00:16] C:\Program Files\CyberLink
[20/12/2008|01:52] C:\Program Files\ESTsoft
[19/12/2008|23:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[02/01/2007|01:59] C:\Program Files\ForceHCResetOnResume
[20/01/2009|22:11] C:\Program Files\Google
[02/01/2007|02:08] C:\Program Files\HDReg
[20/12/2008|00:16] C:\Program Files\InstallShield Installation Information
[28/02/2009|16:17] C:\Program Files\Internet Explorer
[28/02/2009|16:20] C:\Program Files\iPod
[28/02/2009|16:20] C:\Program Files\iTunes
[20/12/2008|17:12] C:\Program Files\Java
[01/03/2009|00:32] C:\Program Files\LimeWire
[01/02/2009|20:52] C:\Program Files\Messenger Plus! Live
[01/02/2009|19:57] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[02/01/2007|02:28] C:\Program Files\Microsoft Office
[01/03/2009|02:04] C:\Program Files\Microsoft Silverlight
[02/01/2007|02:28] C:\Program Files\Microsoft Works
[02/01/2007|02:27] C:\Program Files\Microsoft.NET
[05/01/2009|18:59] C:\Program Files\Movie Maker
[01/03/2009|19:09] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[20/12/2008|12:27] C:\Program Files\MSXML 4.0
[01/03/2009|19:28] C:\Program Files\Navilog1
[20/12/2008|16:59] C:\Program Files\Norton 360
[02/01/2007|02:30] C:\Program Files\Packard Bell
[02/01/2007|02:30] C:\Program Files\Picasa2
[28/02/2009|16:16] C:\Program Files\QuickTime
[02/01/2007|02:03] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[23/12/2008|19:07] C:\Program Files\Roxio
[01/03/2009|13:37] C:\Program Files\Safari
[24/12/2008|17:34] C:\Program Files\Sierra On-Line
[01/03/2009|19:47] C:\Program Files\Steam
[09/01/2009|11:45] C:\Program Files\Symantec
[02/01/2007|01:59] C:\Program Files\Synaptics
[01/03/2009|13:46] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[20/12/2008|00:34] C:\Program Files\VideoLAN
[01/03/2009|00:56] C:\Program Files\Vuze
[18/01/2009|15:54] C:\Program Files\Web Media Player
[14/02/2009|17:59] C:\Program Files\WIDCOMM
[05/01/2009|18:59] C:\Program Files\Windows Calendar
[05/01/2009|18:59] C:\Program Files\Windows Collaboration
[05/01/2009|18:59] C:\Program Files\Windows Defender
[05/01/2009|18:59] C:\Program Files\Windows Journal
[01/03/2009|00:54] C:\Program Files\Windows Live
[13/02/2009|19:55] C:\Program Files\Windows Live Safety Center
[20/12/2008|00:41] C:\Program Files\Windows Live SkyDrive
[12/02/2009|03:00] C:\Program Files\Windows Mail
[05/01/2009|18:59] C:\Program Files\Windows Media Player
[19/12/2008|23:52] C:\Program Files\Windows NT
[05/01/2009|18:59] C:\Program Files\Windows Photo Gallery
[05/01/2009|18:59] C:\Program Files\Windows Sidebar
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[07/01/2009|19:31] C:\Program Files\Common Files\Adobe
[28/02/2009|16:20] C:\Program Files\Common Files\Apple
[02/01/2007|02:28] C:\Program Files\Common Files\DESIGNER
[20/12/2008|00:16] C:\Program Files\Common Files\InstallShield
[20/12/2008|00:56] C:\Program Files\Common Files\Java
[20/12/2008|13:15] C:\Program Files\Common Files\microsoft shared
[23/12/2008|19:07] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[08/02/2009|12:12] C:\Program Files\Common Files\Steam
[27/12/2008|20:35] C:\Program Files\Common Files\Symantec Shared
[05/01/2009|18:59] C:\Program Files\Common Files\System
[20/12/2008|00:32] C:\Program Files\Common Files\Windows Live
[20/12/2008|00:08] C:\Program Files\Common Files\WindowsLiveInstaller
--------------------\\ Process
( 65 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@adopt.euroclick[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-01 20:53:01
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[F:30][D:10]-> C:\Users\Adrien\AppData\Local\Temp
[F:56][D:1]-> C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1281][D:5]-> C:\Users\Adrien\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:27][D:3]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 01/03/2009|20:38 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/03/2009|20:54 - Option : [3]
--------------------\\ Fin du rapport a 20:54:59
[ UAC => 1 ]
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual-Core Processor TK-55 )
BIOS : Version 1.0
USER : Adrien ( Administrator )
BOOT : Normal boot
Antivirus : Norton 360 2007 (Activated)
Firewall : Norton 360 2007 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:109 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [3] ( 01/03/2009|20:52 )
[ UAC => 0 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\ProgramData\Active the bore sect\Pile Aim.exe
Supprime! - C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@advertising[1].txt
Supprime! - C:\ProgramData\Hope Sign Ping.huzdt
Supprime! - C:\ProgramData\reflieslies.79fip
Supprime! - C:\ProgramData\reflieslies.1vzrxu
Supprime! - C:\ProgramData\Active the bore sect
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[20/12/2008|02:31] C:\Users\Adrien\AppData\Local\Adobe
[28/02/2009|16:10] C:\Users\Adrien\AppData\Local\Apple
[01/03/2009|15:03] C:\Users\Adrien\AppData\Local\Apple Computer
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Application Data
[01/03/2009|19:47] C:\Users\Adrien\AppData\Local\ApplicationHistory
[01/03/2009|19:57] C:\Users\Adrien\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\fusioncache.dat
[25/12/2008|13:01] C:\Users\Adrien\AppData\Local\GDIPFONTCACHEV1.DAT
[09/02/2009|17:40] C:\Users\Adrien\AppData\Local\Google
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Historique
[01/03/2009|19:45] C:\Users\Adrien\AppData\Local\IconCache.db
[01/03/2009|19:28] C:\Users\Adrien\AppData\Local\Microsoft
[25/02/2009|00:19] C:\Users\Adrien\AppData\Local\Microsoft Games
[20/12/2008|13:16] C:\Users\Adrien\AppData\Local\Microsoft Help
[20/12/2008|00:04] C:\Users\Adrien\AppData\Local\Mozilla
[20/12/2008|00:15] C:\Users\Adrien\AppData\Local\PowerCinema
[28/12/2008|10:31] C:\Users\Adrien\AppData\Local\Symantec
[01/03/2009|20:52] C:\Users\Adrien\AppData\Local\Temp
[19/12/2008|23:55] C:\Users\Adrien\AppData\Local\Temporary Internet Files
[14/02/2009|21:17] C:\Users\Adrien\AppData\Local\TVU Networks
[20/12/2008|00:01] C:\Users\Adrien\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[01/03/2009 20:30][--a------] C:\Windows\tasks\Extension de garantie.job
[01/03/2009 20:30][--a------] C:\Windows\tasks\Recovery DVD Creator.job
[01/03/2009 19:46][--ah-----] C:\Windows\tasks\SA.DAT
[01/03/2009 19:45][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[02/01/2007|02:30] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[20/12/2008|13:28] C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[07/01/2009|19:31] C:\ProgramData\Adobe
[28/02/2009|16:06] C:\ProgramData\Apple
[28/02/2009|16:20] C:\ProgramData\Apple Computer
[19/12/2008|23:25] C:\ProgramData\Application Data
[01/03/2009|00:57] C:\ProgramData\Azureus
[19/12/2008|23:52] C:\ProgramData\Bureau
[19/12/2008|23:25] C:\ProgramData\Desktop
[19/12/2008|23:25] C:\ProgramData\Documents
[20/12/2008|01:52] C:\ProgramData\ESTsoft
[19/12/2008|23:52] C:\ProgramData\Favoris
[19/12/2008|23:25] C:\ProgramData\Favorites
[16/01/2009|17:50] C:\ProgramData\Google
[02/01/2007|02:16] C:\ProgramData\InstallShield
[20/12/2008|01:43] C:\ProgramData\Media Center Programs
[19/12/2008|23:52] C:\ProgramData\Menu D‚marrer
[06/02/2009|23:30] C:\ProgramData\Messenger Plus!
[20/01/2009|20:14] C:\ProgramData\Microsoft
[20/12/2008|13:51] C:\ProgramData\Microsoft Help
[19/12/2008|23:52] C:\ProgramData\ModŠles
[20/12/2008|00:54] C:\ProgramData\mp3balllog
[01/03/2009|13:42] C:\ProgramData\NVIDIA
[23/12/2008|19:05] C:\ProgramData\Roxio
[20/12/2008|00:09] C:\ProgramData\Skype
[20/12/2008|00:12] C:\ProgramData\Sonic
[20/12/2008|14:35] C:\ProgramData\Sports Interactive
[19/12/2008|23:25] C:\ProgramData\Start Menu
[05/01/2009|13:08] C:\ProgramData\Symantec
[20/12/2008|00:18] C:\ProgramData\Symantec Temporary Files
[19/12/2008|23:25] C:\ProgramData\Templates
[14/02/2009|21:17] C:\ProgramData\TVU Networks
[06/02/2009|19:51] C:\ProgramData\WindowsSearch
[20/12/2008|00:26] C:\ProgramData\WLInstaller
[18/01/2009|15:59] C:\ProgramData\wmp
--------------------\\ Listing des dossiers dans C:\Program Files
[02/01/2007|02:30] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[07/01/2009|19:30] C:\Program Files\Adobe
[28/02/2009|16:10] C:\Program Files\Apple Software Update
[28/02/2009|16:19] C:\Program Files\Bonjour
[20/12/2008|01:20] C:\Program Files\BoontyGames
[19/01/2009|19:31] C:\Program Files\CCleaner
[28/02/2009|16:07] C:\Program Files\Common Files
[02/01/2007|01:58] C:\Program Files\CONEXANT
[20/12/2008|00:16] C:\Program Files\CyberLink
[20/12/2008|01:52] C:\Program Files\ESTsoft
[19/12/2008|23:52] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[02/01/2007|01:59] C:\Program Files\ForceHCResetOnResume
[20/01/2009|22:11] C:\Program Files\Google
[02/01/2007|02:08] C:\Program Files\HDReg
[20/12/2008|00:16] C:\Program Files\InstallShield Installation Information
[28/02/2009|16:17] C:\Program Files\Internet Explorer
[28/02/2009|16:20] C:\Program Files\iPod
[28/02/2009|16:20] C:\Program Files\iTunes
[20/12/2008|17:12] C:\Program Files\Java
[01/03/2009|00:32] C:\Program Files\LimeWire
[01/02/2009|20:52] C:\Program Files\Messenger Plus! Live
[01/02/2009|19:57] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[02/01/2007|02:28] C:\Program Files\Microsoft Office
[01/03/2009|02:04] C:\Program Files\Microsoft Silverlight
[02/01/2007|02:28] C:\Program Files\Microsoft Works
[02/01/2007|02:27] C:\Program Files\Microsoft.NET
[05/01/2009|18:59] C:\Program Files\Movie Maker
[01/03/2009|19:09] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[20/12/2008|12:27] C:\Program Files\MSXML 4.0
[01/03/2009|19:28] C:\Program Files\Navilog1
[20/12/2008|16:59] C:\Program Files\Norton 360
[02/01/2007|02:30] C:\Program Files\Packard Bell
[02/01/2007|02:30] C:\Program Files\Picasa2
[28/02/2009|16:16] C:\Program Files\QuickTime
[02/01/2007|02:03] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[23/12/2008|19:07] C:\Program Files\Roxio
[01/03/2009|13:37] C:\Program Files\Safari
[24/12/2008|17:34] C:\Program Files\Sierra On-Line
[01/03/2009|19:47] C:\Program Files\Steam
[09/01/2009|11:45] C:\Program Files\Symantec
[02/01/2007|01:59] C:\Program Files\Synaptics
[01/03/2009|13:46] C:\Program Files\Trend Micro
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[20/12/2008|00:34] C:\Program Files\VideoLAN
[01/03/2009|00:56] C:\Program Files\Vuze
[18/01/2009|15:54] C:\Program Files\Web Media Player
[14/02/2009|17:59] C:\Program Files\WIDCOMM
[05/01/2009|18:59] C:\Program Files\Windows Calendar
[05/01/2009|18:59] C:\Program Files\Windows Collaboration
[05/01/2009|18:59] C:\Program Files\Windows Defender
[05/01/2009|18:59] C:\Program Files\Windows Journal
[01/03/2009|00:54] C:\Program Files\Windows Live
[13/02/2009|19:55] C:\Program Files\Windows Live Safety Center
[20/12/2008|00:41] C:\Program Files\Windows Live SkyDrive
[12/02/2009|03:00] C:\Program Files\Windows Mail
[05/01/2009|18:59] C:\Program Files\Windows Media Player
[19/12/2008|23:52] C:\Program Files\Windows NT
[05/01/2009|18:59] C:\Program Files\Windows Photo Gallery
[05/01/2009|18:59] C:\Program Files\Windows Sidebar
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[07/01/2009|19:31] C:\Program Files\Common Files\Adobe
[28/02/2009|16:20] C:\Program Files\Common Files\Apple
[02/01/2007|02:28] C:\Program Files\Common Files\DESIGNER
[20/12/2008|00:16] C:\Program Files\Common Files\InstallShield
[20/12/2008|00:56] C:\Program Files\Common Files\Java
[20/12/2008|13:15] C:\Program Files\Common Files\microsoft shared
[23/12/2008|19:07] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[08/02/2009|12:12] C:\Program Files\Common Files\Steam
[27/12/2008|20:35] C:\Program Files\Common Files\Symantec Shared
[05/01/2009|18:59] C:\Program Files\Common Files\System
[20/12/2008|00:32] C:\Program Files\Common Files\Windows Live
[20/12/2008|00:08] C:\Program Files\Common Files\WindowsLiveInstaller
--------------------\\ Process
( 65 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies\adrien@adopt.euroclick[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-01 20:53:01
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\Adrien\Desktop\Music\Eminem Feat Dr. Dre & 50 Cent - Crack A Bottle.mp3
[F:30][D:10]-> C:\Users\Adrien\AppData\Local\Temp
[F:56][D:1]-> C:\Users\Adrien\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1281][D:5]-> C:\Users\Adrien\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:27][D:3]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 01/03/2009|20:38 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 01/03/2009|20:54 - Option : [3]
--------------------\\ Fin du rapport a 20:54:59
[ UAC => 1 ]