Probleme avec cid

miminem Messages postés 11 Statut Membre -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
j'avais un probleme avec cid
je suis allé dans astuce et j'ai fait ce qu'il était inscrit voici mon rapport de lopSD que dois-je faire maintenant?
merci de m'aider

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-58 )
BIOS : Version 1.0
USER : daniel ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090312-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:90 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( ven. 20/03/2009|18:45 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[14/06/2008|13:15] C:\Users\daniel\AppData\Local\Adobe
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Application Data
[20/03/2009|18:22] C:\Users\daniel\AppData\Local\ApplicationHistory
[29/01/2009|20:25] C:\Users\daniel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[05/06/2008|16:06] C:\Users\daniel\AppData\Local\eMule
[02/06/2008|15:33] C:\Users\daniel\AppData\Local\fusioncache.dat
[15/06/2008|15:33] C:\Users\daniel\AppData\Local\GDIPFONTCACHEV1.DAT
[16/01/2009|17:11] C:\Users\daniel\AppData\Local\Google
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Historique
[20/03/2009|18:18] C:\Users\daniel\AppData\Local\IconCache.db
[11/06/2008|19:51] C:\Users\daniel\AppData\Local\Microsoft
[18/09/2008|11:50] C:\Users\daniel\AppData\Local\Microsoft Games
[05/06/2008|10:02] C:\Users\daniel\AppData\Local\Microsoft Help
[02/06/2008|18:48] C:\Users\daniel\AppData\Local\Mozilla
[14/06/2008|13:45] C:\Users\daniel\AppData\Local\Packard Bell
[06/12/2008|18:30] C:\Users\daniel\AppData\Local\PowerCinema
[20/03/2009|18:30] C:\Users\daniel\AppData\Local\Temp
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Temporary Internet Files
[02/06/2008|15:33] C:\Users\daniel\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[19/03/2009 19:51][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{0DB75AF8-C339-4606-A9FC-524EAC4B9D12}.job
[20/03/2009 18:30][--a------] C:\Windows\tasks\Extension de garantie.job
[20/03/2009 18:20][--ah-----] C:\Windows\tasks\SA.DAT
[20/03/2009 18:19][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[11/03/2009|12:50] C:\ProgramData\Adobe
[02/11/2006|13:59] C:\ProgramData\Application Data
[15/06/2008|20:20] C:\ProgramData\AVS4YOU
[07/06/2008|18:01] C:\ProgramData\BOONTY
[02/06/2008|15:15] C:\ProgramData\Bureau
[19/03/2009|16:47] C:\ProgramData\CanonBJ
[19/06/2008|09:25] C:\ProgramData\CyberLink
[02/11/2006|13:59] C:\ProgramData\Desktop
[02/11/2006|13:59] C:\ProgramData\Documents
[05/06/2008|16:14] C:\ProgramData\eMule
[02/06/2008|15:15] C:\ProgramData\Favoris
[02/11/2006|13:59] C:\ProgramData\Favorites
[16/01/2009|08:40] C:\ProgramData\Google
[12/03/2008|07:32] C:\ProgramData\InstallShield
[06/09/2008|19:42] C:\ProgramData\LUUnInstall.LiveUpdate
[02/06/2008|15:15] C:\ProgramData\Menu D‚marrer
[16/06/2008|22:15] C:\ProgramData\Messenger Plus!
[16/03/2009|18:24] C:\ProgramData\Microsoft
[11/03/2009|22:04] C:\ProgramData\Microsoft Help
[02/06/2008|15:15] C:\ProgramData\ModŠles
[02/10/2008|16:00] C:\ProgramData\NVIDIA
[10/03/2009|14:12] C:\ProgramData\Office Genuine Advantage
[12/03/2008|07:52] C:\ProgramData\Roxio
[19/03/2009|19:39] C:\ProgramData\ScanSoft
[12/03/2008|07:48] C:\ProgramData\Skype
[05/06/2008|15:50] C:\ProgramData\Sonic
[13/03/2009|14:32] C:\ProgramData\Spybot - Search & Destroy
[19/03/2009|16:45] C:\ProgramData\SSScanAppDataDir
[19/03/2009|16:45] C:\ProgramData\SSScanWizard
[02/11/2006|13:59] C:\ProgramData\Start Menu
[06/09/2008|19:45] C:\ProgramData\Symantec
[02/11/2006|13:59] C:\ProgramData\Templates
[15/06/2008|16:12] C:\ProgramData\VistaCodecs
[04/06/2008|23:09] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[11/03/2009|12:50] C:\Program Files\Adobe
[09/11/2008|12:28] C:\Program Files\Alwil Software
[19/03/2009|16:43] C:\Program Files\ArcSoft
[07/06/2008|18:23] C:\Program Files\BoontyGames
[19/03/2009|16:42] C:\Program Files\Canon
[19/03/2009|16:44] C:\Program Files\Common Files
[12/03/2008|07:14] C:\Program Files\CONEXANT
[12/03/2008|07:41] C:\Program Files\CyberLink
[05/06/2008|16:06] C:\Program Files\eMule
[02/06/2008|15:15] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[12/03/2008|07:16] C:\Program Files\ForceHCResetOnResume
[16/01/2009|12:41] C:\Program Files\Google
[14/06/2008|14:03] C:\Program Files\HDReg
[19/03/2009|16:43] C:\Program Files\InstallShield Installation Information
[02/10/2008|16:03] C:\Program Files\Internet Explorer
[02/10/2008|18:01] C:\Program Files\JetAudio
[06/09/2008|20:10] C:\Program Files\Kaspersky Lab
[15/06/2008|16:13] C:\Program Files\K-Lite Codec Pack
[12/03/2009|09:59] C:\Program Files\Messenger Plus! Live
[16/03/2009|18:20] C:\Program Files\Microsoft
[04/06/2008|23:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:35] C:\Program Files\Microsoft Games
[05/06/2008|10:07] C:\Program Files\Microsoft Office
[16/03/2009|18:25] C:\Program Files\Microsoft Office Outlook Connector
[18/03/2009|13:57] C:\Program Files\Microsoft Silverlight
[16/03/2009|18:22] C:\Program Files\Microsoft SQL Server Compact Edition
[16/03/2009|18:24] C:\Program Files\Microsoft Sync Framework
[05/06/2008|10:07] C:\Program Files\Microsoft Visual Studio
[05/06/2008|10:03] C:\Program Files\Microsoft Visual Studio 8
[05/06/2008|10:07] C:\Program Files\Microsoft Works
[05/06/2008|10:06] C:\Program Files\Microsoft.NET
[02/10/2008|16:03] C:\Program Files\Movie Maker
[10/03/2009|17:25] C:\Program Files\Mozilla Firefox
[05/06/2008|10:07] C:\Program Files\MSBuild
[02/06/2008|15:54] C:\Program Files\MSXML 4.0
[06/09/2008|19:42] C:\Program Files\Norton 360
[12/03/2008|07:48] C:\Program Files\Packard Bell
[12/03/2008|07:48] C:\Program Files\Picasa2
[12/03/2008|07:46] C:\Program Files\Powercinema
[12/03/2008|07:18] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:35] C:\Program Files\Reference Assemblies
[12/03/2008|07:32] C:\Program Files\Roxio
[19/03/2009|16:44] C:\Program Files\ScanSoft
[18/03/2009|13:56] C:\Program Files\Seagate
[12/03/2008|07:48] C:\Program Files\Skype
[14/03/2009|13:26] C:\Program Files\Spybot - Search & Destroy
[06/09/2008|19:42] C:\Program Files\Symantec
[12/03/2008|07:16] C:\Program Files\Synaptics
[02/11/2006|13:58] C:\Program Files\Uninstall Information
[03/06/2008|11:09] C:\Program Files\Vodafone
[02/10/2008|16:03] C:\Program Files\Windows Calendar
[02/10/2008|16:03] C:\Program Files\Windows Collaboration
[02/10/2008|16:02] C:\Program Files\Windows Defender
[16/03/2009|18:25] C:\Program Files\Windows Live
[04/06/2008|23:14] C:\Program Files\Windows Live Favorites
[16/03/2009|18:20] C:\Program Files\Windows Live SkyDrive
[16/03/2009|18:25] C:\Program Files\Windows Live Toolbar
[11/03/2009|22:06] C:\Program Files\Windows Mail
[11/03/2009|22:06] C:\Program Files\Windows Media Player
[02/06/2008|15:15] C:\Program Files\Windows NT
[02/10/2008|16:02] C:\Program Files\Windows Photo Gallery
[02/10/2008|16:03] C:\Program Files\Windows Sidebar
[05/06/2008|09:47] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[11/03/2009|12:50] C:\Program Files\Common Files\Adobe
[19/06/2008|11:37] C:\Program Files\Common Files\ArcSoft
[15/06/2008|22:41] C:\Program Files\Common Files\AVSMedia
[07/06/2008|18:01] C:\Program Files\Common Files\BOONTY Shared
[22/06/2008|19:24] C:\Program Files\Common Files\COWON
[05/06/2008|10:07] C:\Program Files\Common Files\DESIGNER
[12/03/2008|07:30] C:\Program Files\Common Files\InstallShield
[06/03/2009|15:19] C:\Program Files\Common Files\microsoft shared
[12/03/2008|07:31] C:\Program Files\Common Files\Roxio Shared
[19/03/2009|16:45] C:\Program Files\Common Files\ScanSoft Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[12/03/2008|07:48] C:\Program Files\Common Files\Skype
[12/03/2008|07:31] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[12/03/2008|07:32] C:\Program Files\Common Files\SureThing Shared
[06/09/2008|19:45] C:\Program Files\Common Files\Symantec Shared
[16/03/2009|18:25] C:\Program Files\Common Files\System
[16/03/2009|18:11] C:\Program Files\Common Files\Windows Live
[04/06/2008|23:11] C:\Program Files\Common Files\WindowsLiveInstaller
[03/06/2008|11:09] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 71 Processes )

iexplore.exe ~ [PID:4424]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Users\daniel\AppData\Roaming\MICROS~1\Windows\Cookies\daniel@www.adserver5[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 18:45:55
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\daniel\Downloads\Bit Defender\BitDefender_Antivirus_Plus_v10.0 - keygen.exe

[F:39][D:69]-> C:\Users\daniel\AppData\Local\Temp
[F:730][D:1]-> C:\Users\daniel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1402][D:17]-> C:\Users\daniel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:3]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - ven. 20/03/2009|18:48 - Option : [1]

--------------------\\ Fin du rapport a 18:48:37
[ UAC => 1 ]

10 réponses

crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Salut,

Désactive l’UAC (User Account Control) le temps de la désinfection.
Démarrer, Panneau de configuration, Comptes d’utilisateurs, Désactiver le contrôle des comptes d’utilisateur.
(Manipulation inverse pour le remettre en fin de désinfection).
(Cela va permettre aux outils de désinfection de travailler correctement).

*************

Nettoyage avec Lop S&D :

Relance Lop S&D par clic droit, puis ‘Exécuter en tant qu’administrateur’.
Tape F pour être en Français.
Réponds OK au message d’alerte qui s’affiche.
Ensuite, exécute l’option 2 : Suppression + Hosts
Un rapport sera généré.
Poste le entièrement ici.

*************

- Télécharge HijackThis Version 2.02 :
= = = = >>> En cliquant ici <<< = = = =

- Enregistre HJTInstall.exe sur ton bureau.
- Clique droit sur HJTInstall.exe puis sélectionne ‘Exécuter en tant qu’administrateur’ afin de lancer l’installation
- Clique sur Install, ensuite sur ‘I Accept
- Clique sur ‘Do a scan system and save log file
- Le bloc-notes s’ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
0
miminem Messages postés 11 Statut Membre
 
BONJOUR
VOICI LE RAPPORT DE LOPSD

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Turion(tm) 64 X2 Mobile Technology TL-58 )
BIOS : Version 1.0
USER : daniel ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 090312-0] 4.8.1229 (Activated)
C:\ (Local Disk) - NTFS - Total:141 Go (Free:90 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( jeu. 26/03/2009|10:08 )

[ UAC => 0 ]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Users\daniel\AppData\Roaming\MICROS~1\Windows\Cookies\daniel@www.adserver5[1].txt
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans Local

[14/06/2008|13:15] C:\Users\daniel\AppData\Local\Adobe
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Application Data
[26/03/2009|10:02] C:\Users\daniel\AppData\Local\ApplicationHistory
[29/01/2009|20:25] C:\Users\daniel\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[05/06/2008|16:06] C:\Users\daniel\AppData\Local\eMule
[02/06/2008|15:33] C:\Users\daniel\AppData\Local\fusioncache.dat
[15/06/2008|15:33] C:\Users\daniel\AppData\Local\GDIPFONTCACHEV1.DAT
[16/01/2009|17:11] C:\Users\daniel\AppData\Local\Google
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Historique
[26/03/2009|10:00] C:\Users\daniel\AppData\Local\IconCache.db
[11/06/2008|19:51] C:\Users\daniel\AppData\Local\Microsoft
[18/09/2008|11:50] C:\Users\daniel\AppData\Local\Microsoft Games
[05/06/2008|10:02] C:\Users\daniel\AppData\Local\Microsoft Help
[02/06/2008|18:48] C:\Users\daniel\AppData\Local\Mozilla
[14/06/2008|13:45] C:\Users\daniel\AppData\Local\Packard Bell
[06/12/2008|18:30] C:\Users\daniel\AppData\Local\PowerCinema
[26/03/2009|10:08] C:\Users\daniel\AppData\Local\Temp
[02/06/2008|15:19] C:\Users\daniel\AppData\Local\Temporary Internet Files
[02/06/2008|15:33] C:\Users\daniel\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[25/03/2009 12:25][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{0DB75AF8-C339-4606-A9FC-524EAC4B9D12}.job
[26/03/2009 10:00][--a------] C:\Windows\tasks\Extension de garantie.job
[26/03/2009 10:01][--ah-----] C:\Windows\tasks\SA.DAT
[26/03/2009 10:00][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[11/03/2009|12:50] C:\ProgramData\Adobe
[02/11/2006|13:59] C:\ProgramData\Application Data
[15/06/2008|20:20] C:\ProgramData\AVS4YOU
[07/06/2008|18:01] C:\ProgramData\BOONTY
[02/06/2008|15:15] C:\ProgramData\Bureau
[19/03/2009|16:47] C:\ProgramData\CanonBJ
[19/06/2008|09:25] C:\ProgramData\CyberLink
[02/11/2006|13:59] C:\ProgramData\Desktop
[02/11/2006|13:59] C:\ProgramData\Documents
[05/06/2008|16:14] C:\ProgramData\eMule
[02/06/2008|15:15] C:\ProgramData\Favoris
[02/11/2006|13:59] C:\ProgramData\Favorites
[16/01/2009|08:40] C:\ProgramData\Google
[12/03/2008|07:32] C:\ProgramData\InstallShield
[06/09/2008|19:42] C:\ProgramData\LUUnInstall.LiveUpdate
[02/06/2008|15:15] C:\ProgramData\Menu D‚marrer
[16/06/2008|22:15] C:\ProgramData\Messenger Plus!
[16/03/2009|18:24] C:\ProgramData\Microsoft
[11/03/2009|22:04] C:\ProgramData\Microsoft Help
[02/06/2008|15:15] C:\ProgramData\ModŠles
[26/03/2009|10:02] C:\ProgramData\NVIDIA
[10/03/2009|14:12] C:\ProgramData\Office Genuine Advantage
[12/03/2008|07:52] C:\ProgramData\Roxio
[19/03/2009|19:39] C:\ProgramData\ScanSoft
[12/03/2008|07:48] C:\ProgramData\Skype
[05/06/2008|15:50] C:\ProgramData\Sonic
[13/03/2009|14:32] C:\ProgramData\Spybot - Search & Destroy
[19/03/2009|16:45] C:\ProgramData\SSScanAppDataDir
[19/03/2009|16:45] C:\ProgramData\SSScanWizard
[02/11/2006|13:59] C:\ProgramData\Start Menu
[06/09/2008|19:45] C:\ProgramData\Symantec
[02/11/2006|13:59] C:\ProgramData\Templates
[15/06/2008|16:12] C:\ProgramData\VistaCodecs
[04/06/2008|23:09] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[11/03/2009|12:50] C:\Program Files\Adobe
[09/11/2008|12:28] C:\Program Files\Alwil Software
[19/03/2009|16:43] C:\Program Files\ArcSoft
[07/06/2008|18:23] C:\Program Files\BoontyGames
[19/03/2009|16:42] C:\Program Files\Canon
[19/03/2009|16:44] C:\Program Files\Common Files
[12/03/2008|07:14] C:\Program Files\CONEXANT
[12/03/2008|07:41] C:\Program Files\CyberLink
[05/06/2008|16:06] C:\Program Files\eMule
[02/06/2008|15:15] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[12/03/2008|07:16] C:\Program Files\ForceHCResetOnResume
[16/01/2009|12:41] C:\Program Files\Google
[14/06/2008|14:03] C:\Program Files\HDReg
[19/03/2009|16:43] C:\Program Files\InstallShield Installation Information
[02/10/2008|16:03] C:\Program Files\Internet Explorer
[02/10/2008|18:01] C:\Program Files\JetAudio
[06/09/2008|20:10] C:\Program Files\Kaspersky Lab
[15/06/2008|16:13] C:\Program Files\K-Lite Codec Pack
[12/03/2009|09:59] C:\Program Files\Messenger Plus! Live
[16/03/2009|18:20] C:\Program Files\Microsoft
[04/06/2008|23:05] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|13:35] C:\Program Files\Microsoft Games
[05/06/2008|10:07] C:\Program Files\Microsoft Office
[16/03/2009|18:25] C:\Program Files\Microsoft Office Outlook Connector
[18/03/2009|13:57] C:\Program Files\Microsoft Silverlight
[16/03/2009|18:22] C:\Program Files\Microsoft SQL Server Compact Edition
[16/03/2009|18:24] C:\Program Files\Microsoft Sync Framework
[05/06/2008|10:07] C:\Program Files\Microsoft Visual Studio
[05/06/2008|10:03] C:\Program Files\Microsoft Visual Studio 8
[05/06/2008|10:07] C:\Program Files\Microsoft Works
[05/06/2008|10:06] C:\Program Files\Microsoft.NET
[02/10/2008|16:03] C:\Program Files\Movie Maker
[10/03/2009|17:25] C:\Program Files\Mozilla Firefox
[05/06/2008|10:07] C:\Program Files\MSBuild
[02/06/2008|15:54] C:\Program Files\MSXML 4.0
[06/09/2008|19:42] C:\Program Files\Norton 360
[12/03/2008|07:48] C:\Program Files\Packard Bell
[12/03/2008|07:48] C:\Program Files\Picasa2
[12/03/2008|07:46] C:\Program Files\Powercinema
[12/03/2008|07:18] C:\Program Files\Realtek Semiconductor Corp
[02/11/2006|13:35] C:\Program Files\Reference Assemblies
[12/03/2008|07:32] C:\Program Files\Roxio
[19/03/2009|16:44] C:\Program Files\ScanSoft
[18/03/2009|13:56] C:\Program Files\Seagate
[12/03/2008|07:48] C:\Program Files\Skype
[14/03/2009|13:26] C:\Program Files\Spybot - Search & Destroy
[06/09/2008|19:42] C:\Program Files\Symantec
[12/03/2008|07:16] C:\Program Files\Synaptics
[02/11/2006|13:58] C:\Program Files\Uninstall Information
[03/06/2008|11:09] C:\Program Files\Vodafone
[02/10/2008|16:03] C:\Program Files\Windows Calendar
[02/10/2008|16:03] C:\Program Files\Windows Collaboration
[02/10/2008|16:02] C:\Program Files\Windows Defender
[16/03/2009|18:25] C:\Program Files\Windows Live
[04/06/2008|23:14] C:\Program Files\Windows Live Favorites
[16/03/2009|18:20] C:\Program Files\Windows Live SkyDrive
[16/03/2009|18:25] C:\Program Files\Windows Live Toolbar
[11/03/2009|22:06] C:\Program Files\Windows Mail
[11/03/2009|22:06] C:\Program Files\Windows Media Player
[02/06/2008|15:15] C:\Program Files\Windows NT
[02/10/2008|16:02] C:\Program Files\Windows Photo Gallery
[02/10/2008|16:03] C:\Program Files\Windows Sidebar
[05/06/2008|09:47] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[11/03/2009|12:50] C:\Program Files\Common Files\Adobe
[19/06/2008|11:37] C:\Program Files\Common Files\ArcSoft
[15/06/2008|22:41] C:\Program Files\Common Files\AVSMedia
[07/06/2008|18:01] C:\Program Files\Common Files\BOONTY Shared
[22/06/2008|19:24] C:\Program Files\Common Files\COWON
[05/06/2008|10:07] C:\Program Files\Common Files\DESIGNER
[12/03/2008|07:30] C:\Program Files\Common Files\InstallShield
[06/03/2009|15:19] C:\Program Files\Common Files\microsoft shared
[12/03/2008|07:31] C:\Program Files\Common Files\Roxio Shared
[19/03/2009|16:45] C:\Program Files\Common Files\ScanSoft Shared
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[12/03/2008|07:48] C:\Program Files\Common Files\Skype
[12/03/2008|07:31] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[12/03/2008|07:32] C:\Program Files\Common Files\SureThing Shared
[06/09/2008|19:45] C:\Program Files\Common Files\Symantec Shared
[16/03/2009|18:25] C:\Program Files\Common Files\System
[16/03/2009|18:11] C:\Program Files\Common Files\Windows Live
[04/06/2008|23:11] C:\Program Files\Common Files\WindowsLiveInstaller
[03/06/2008|11:09] C:\Program Files\Common Files\Wise Installation Wizard

--------------------\\ Process

( 64 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-26 10:09:03
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\Users\daniel\Downloads\Bit Defender\BitDefender_Antivirus_Plus_v10.0 - keygen.exe

[F:114][D:70]-> C:\Users\daniel\AppData\Local\Temp
[F:746][D:1]-> C:\Users\daniel\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1883][D:17]-> C:\Users\daniel\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:3][D:3]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - ven. 20/03/2009|18:48 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - jeu. 26/03/2009|10:11 - Option : [2]

--------------------\\ Fin du rapport a 10:11:50
[ UAC => 1 ]
0
miminem Messages postés 11 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:17:01, on 26/03/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Realtek Semiconductor Corp\Realtek Card Reader Monitor\CardReaderMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Powercinema\PCMService.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\opwareSE2.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.skynet.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [CardReaderMonitor] C:\Program Files\Realtek Semiconductor Corp.\Realtek Card Reader Monitor\CardReaderMonitor.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [PCMService] "c:\Program Files\Powercinema\PCMService.exe"
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Program Files\Powercinema\Kernel\TV\CLSched.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: MgiSvr - ArcSoft, Inc. - C:\Program Files\ArcSoft\Magic-i 3\uMgiSvr.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
miminem Messages postés 11 Statut Membre
 
merci beaucoup de m'aider j'attend de vos nouvelles pour savoir ce que je dois faire!!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pourquoi ce fichier ??? Tu as déjà un antivirus ...
C:\Users\daniel\Downloads\Bit Defender\BitDefender_Antivirus_Plus_v10.0 - keygen.exe


Suis cette procédure pour supprimer toutes les traces de Norton :
= = = =>>> En cliquant ici <<<= = = =
Tu ne fais bien entendu pas l'étape 3 de la réinstallation.

**********

Télécharge Malwarebytes’ Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial ICI
0
miminem Messages postés 11 Statut Membre
 
bonjour

j'ai Télécharger Malwarebyte’s Anti-Malware mais quand je clique 2 fois dessus il me met ceci
the setup files are corrupted.please obtain a new copy of the program

que dois-je faire?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Désactive tes logiciels de sécurité, vérifie que l'UAC soit bien désactivé, lance le par clic droit => Exécuter en tant qu'administrateur.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Pas de nouvelle, bonne nouvelle ?
0
miminem Messages postés 11 Statut Membre
 
bonjour
désolé de ne pas vous avoir donnez de mes nouvelles mais je suis partie en vacance et j'ai beaucoup de travail en ce moment.
dés que j'aurais un moment de libre je continuerai a m'occuper de l'ordi
merci de votre compréhension
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok, pas de soucis, je serais là au moment venu ;-).
A+.
0