Fenêtres de Pub intempestives
Edgar
-
Edgar -
Edgar -
Bonjour,
Alors voila mon problème, quand je surfe sur le net depuis quelques jours j'ai des fentres de pub qui s'ouvrent.
J'ai passé un coup de:
- Ewido
- Ad-Adwre
- Spybot
- et CCleaner
Mais rien à faire.
Quelqu'un pourrait m'aider, s'il vous plait?
Merci.
Je mets un log d'hijackthis, si ça peut aider.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:14, on 27/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\documents and settings\wtrust-enigma\local settings\application data\oioku.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\WTrust-Enigma\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DXlibrary] C:\WINDOWS\system32\d3dlib.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\WTrust-Enigma\Application Data\Microsoft\Windows\winlogon.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "C:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [oioku] "c:\documents and settings\wtrust-enigma\local settings\application data\oioku.exe" oioku
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1224947150958&h=30d56d1693a8beaf5f2e89db8644f40c/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
Alors voila mon problème, quand je surfe sur le net depuis quelques jours j'ai des fentres de pub qui s'ouvrent.
J'ai passé un coup de:
- Ewido
- Ad-Adwre
- Spybot
- et CCleaner
Mais rien à faire.
Quelqu'un pourrait m'aider, s'il vous plait?
Merci.
Je mets un log d'hijackthis, si ça peut aider.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:11:14, on 27/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\documents and settings\wtrust-enigma\local settings\application data\oioku.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\WTrust-Enigma\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DXlibrary] C:\WINDOWS\system32\d3dlib.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\WTrust-Enigma\Application Data\Microsoft\Windows\winlogon.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "C:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [oioku] "c:\documents and settings\wtrust-enigma\local settings\application data\oioku.exe" oioku
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1224947150958&h=30d56d1693a8beaf5f2e89db8644f40c/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
A voir également:
- Fenêtres de Pub intempestives
- Bloqueur de pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Supprimer la pub - Guide
- Trouver nom acteur pub ✓ - Forum Cinéma / Télé
- Bloqueur de pub m6 - Astuces et Solutions
17 réponses
Bonjour
Désactive le Tea Timer de Spy Bot :
Lance Spybot-S&D, Mode avancé, Outils, Résident, décoche la case située devant TeaTimer.
Ferme Spybot-S&D.
Tuto : http://www.safer-networking.org/fr/howto/disable.hs.html
Tu le réactiveras une fois la désinfection terminée (et pas avant !) .
Attention , à ce moment là, Spybot te demandera des modifs de registres :
tu les accepteras toutes ! ...
Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
Désactive le Tea Timer de Spy Bot :
Lance Spybot-S&D, Mode avancé, Outils, Résident, décoche la case située devant TeaTimer.
Ferme Spybot-S&D.
Tuto : http://www.safer-networking.org/fr/howto/disable.hs.html
Tu le réactiveras une fois la désinfection terminée (et pas avant !) .
Attention , à ce moment là, Spybot te demandera des modifs de registres :
tu les accepteras toutes ! ...
Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau
Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.
< Ne fais pas le choix 2 >
Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.
Patiente jusqu'au message "Scan terminé le......"
Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.
Merci Toptitbal.
Alors voici le rapport:
Fix Navipromo version 4.0.0 commencé le 27/06/2009 à 19:35:35,28
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:11 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche exécutée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku.exe supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku.dat supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku_nav.dat supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\WTrust-Enigma\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé le 27/06/2009 à 19:59:39,15 ***
Alors voici le rapport:
Fix Navipromo version 4.0.0 commencé le 27/06/2009 à 19:35:35,28
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:11 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
Recherche exécutée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku.exe supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku.dat supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku_nav.dat supprimé !
C:\Documents and Settings\WTrust-Enigma\locals~1\applic~1\oioku_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\WTrust-Enigma\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Scan terminé le 27/06/2009 à 19:59:39,15 ***
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:31, on 28/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\WTrust-Enigma\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DXlibrary] C:\WINDOWS\system32\d3dlib.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\WTrust-Enigma\Application Data\Microsoft\Windows\winlogon.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "C:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1224947150958&h=30d56d1693a8beaf5f2e89db8644f40c/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:12:31, on 28/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20627)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\WTrust-Enigma\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [DXlibrary] C:\WINDOWS\system32\d3dlib.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [Microsoft Windows logon process] C:\Documents and Settings\WTrust-Enigma\Application Data\Microsoft\Windows\winlogon.exe
O4 - HKCU\..\Run: [Internet Antivirus Pro] "C:\program files\Internet Antivirus Pro\IAPro.exe" /s
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-03.sun.com/s/ESD5/JSCDL/jdk/6u10/jinstall-6u10-windows-i586-jc.cab?e=1224947150958&h=30d56d1693a8beaf5f2e89db8644f40c/&filename=jinstall-6u10-windows-i586-jc.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxbt_device - Lexmark International, Inc. - C:\WINDOWS\system32\lxbtcoms.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Fichiers communs\MAGIX Shared\UPnPService\UPnPService.exe
Un doute...
Télécharge Lop S&D.exe sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Tutorial (aide) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
Télécharge Lop S&D.exe sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Tutorial (aide) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm
Voici le rapport:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 28/06/2009|16:26 )
--------------------\\ Listing des dossiers dans APPLIC~1
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[12/03/2009|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/02/2009|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[22/04/2009|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[25/10/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/10/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/11/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[28/06/2009|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[06/06/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[25/10/2008|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/04/2009|23:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[25/10/2008|15:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Adobe
[26/11/2008|00:15] C:\DOCUME~1\WTRUST~2\APPLIC~1\ATI
[26/11/2008|00:14] C:\DOCUME~1\WTRUST~2\APPLIC~1\Identities
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Macromedia
[26/11/2008|00:22] C:\DOCUME~1\WTRUST~2\APPLIC~1\Microsoft
[22/02/2009|17:55] C:\DOCUME~1\WTRUST~1\APPLIC~1\AccurateRip
[22/12/2008|21:47] C:\DOCUME~1\WTRUST~1\APPLIC~1\Adobe
[27/06/2009|12:46] C:\DOCUME~1\WTRUST~1\APPLIC~1\Apple Computer
[25/10/2008|15:32] C:\DOCUME~1\WTRUST~1\APPLIC~1\ATI
[09/04/2009|17:03] C:\DOCUME~1\WTRUST~1\APPLIC~1\dvdcss
[25/06/2009|19:00] C:\DOCUME~1\WTRUST~1\APPLIC~1\Grisoft
[25/10/2008|15:14] C:\DOCUME~1\WTRUST~1\APPLIC~1\Identities
[25/10/2008|16:13] C:\DOCUME~1\WTRUST~1\APPLIC~1\Macromedia
[27/10/2008|18:34] C:\DOCUME~1\WTRUST~1\APPLIC~1\Media Player Classic
[08/05/2009|20:27] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft
[25/10/2008|16:23] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft Web Folders
[26/01/2009|16:24] C:\DOCUME~1\WTRUST~1\APPLIC~1\Mozilla
[03/11/2008|17:54] C:\DOCUME~1\WTRUST~1\APPLIC~1\Nero
[27/01/2009|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Opera
[17/01/2009|16:10] C:\DOCUME~1\WTRUST~1\APPLIC~1\PSpad
[25/10/2008|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Sun
[23/06/2009|14:18] C:\DOCUME~1\WTRUST~1\APPLIC~1\uTorrent
[06/12/2008|19:16] C:\DOCUME~1\WTRUST~1\APPLIC~1\vlc
[26/10/2008|22:08] C:\DOCUME~1\WTRUST~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/06/2009 18:58][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[29/10/2008 14:39][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[25/10/2008 15:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2009|20:17] C:\Program Files\Adobe
[25/10/2008|16:15] C:\Program Files\Alwil Software
[29/10/2008|14:39] C:\Program Files\Apple Software Update
[08/05/2009|20:31] C:\Program Files\ATI Technologies
[29/10/2008|14:41] C:\Program Files\Bonjour
[21/04/2009|15:00] C:\Program Files\CCleaner
[11/02/2009|22:39] C:\Program Files\Common Files
[25/10/2008|15:08] C:\Program Files\ComPlus Applications
[03/05/2009|14:54] C:\Program Files\eMule
[08/05/2009|20:27] C:\Program Files\Fichiers communs
[25/10/2008|16:13] C:\Program Files\Free
[22/02/2009|17:57] C:\Program Files\Free Audio Pack
[22/04/2009|23:31] C:\Program Files\Free FLV Converter
[18/01/2009|22:19] C:\Program Files\Google
[12/02/2009|10:04] C:\Program Files\Grisoft
[22/12/2008|20:56] C:\Program Files\Harrap's Multim‚dia
[25/10/2008|15:07] C:\Program Files\HiJackThis
[22/02/2009|17:54] C:\Program Files\Illustrate
[25/10/2008|15:28] C:\Program Files\InstallShield Installation Information
[25/10/2008|15:18] C:\Program Files\Intel
[25/10/2008|15:09] C:\Program Files\Internet Explorer
[29/10/2008|14:39] C:\Program Files\iPod
[29/10/2008|14:39] C:\Program Files\iTunes
[25/10/2008|17:05] C:\Program Files\Java
[25/10/2008|17:46] C:\Program Files\K-Lite Codec Pack
[25/06/2009|18:56] C:\Program Files\Lavasoft
[14/05/2009|14:28] C:\Program Files\legat
[25/10/2008|16:31] C:\Program Files\Lexmark 5200 Series
[22/04/2009|23:31] C:\Program Files\MAGIX
[08/05/2009|00:16] C:\Program Files\Mah Jong Quest
[03/04/2009|21:51] C:\Program Files\Mahjong Mania Deluxe
[25/04/2009|19:37] C:\Program Files\Messenger Plus! Live
[25/10/2008|16:25] C:\Program Files\Microsoft FrontPage
[25/10/2008|16:23] C:\Program Files\Microsoft Office
[22/03/2009|14:02] C:\Program Files\Microsoft Silverlight
[25/10/2008|16:26] C:\Program Files\Microsoft Visual Studio
[13/05/2009|17:54] C:\Program Files\Mozilla Firefox
[25/04/2009|19:37] C:\Program Files\MSN Messenger
[27/06/2009|19:59] C:\Program Files\Navilog1
[03/11/2008|17:53] C:\Program Files\Nero
[25/10/2008|15:44] C:\Program Files\Nero-8.1.1.0_Fr+Keygen Ultra Edition
[27/10/2008|01:48] C:\Program Files\Notepad++
[13/05/2009|17:53] C:\Program Files\Opera
[25/10/2008|15:09] C:\Program Files\Outlook Express
[25/10/2008|15:45] C:\Program Files\Pack Validation WGA D‚finitif
[25/10/2008|15:07] C:\Program Files\Paint.NET
[25/10/2008|15:44] C:\Program Files\Patch Windows Haut Debit
[22/12/2008|21:43] C:\Program Files\Photoshop 7 FR by Arsonik
[17/01/2009|16:09] C:\Program Files\PSPad editor
[29/10/2008|14:39] C:\Program Files\QuickTime
[25/10/2008|15:20] C:\Program Files\Realtek
[04/02/2009|22:05] C:\Program Files\Safari
[13/04/2009|22:23] C:\Program Files\Satsuki Decoder Pack
[25/02/2009|16:19] C:\Program Files\SopCast
[12/02/2009|00:20] C:\Program Files\Spybot - Search & Destroy
[28/11/2008|02:34] C:\Program Files\TimeAdjuster
[25/10/2008|15:13] C:\Program Files\TUGZip
[25/10/2008|15:13] C:\Program Files\Uninstall Information
[25/10/2008|15:07] C:\Program Files\Unlocker
[25/10/2008|18:00] C:\Program Files\uTorrent
[06/12/2008|18:48] C:\Program Files\VideoLAN
[25/10/2008|16:33] C:\Program Files\Webteh
[25/10/2008|16:36] C:\Program Files\Windows Live
[25/10/2008|15:10] C:\Program Files\Windows Media Player
[25/10/2008|15:07] C:\Program Files\Windows Trust
[25/10/2008|16:33] C:\Program Files\WinRAR
[25/10/2008|15:11] C:\Program Files\WPI
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/03/2009|20:17] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|14:39] C:\Program Files\Fichiers communs\Apple
[08/05/2009|20:27] C:\Program Files\Fichiers communs\ATI Technologies
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Designer
[25/10/2008|15:27] C:\Program Files\Fichiers communs\InstallShield
[22/04/2009|23:14] C:\Program Files\Fichiers communs\MAGIX Shared
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Microsoft Shared
[25/10/2008|15:09] C:\Program Files\Fichiers communs\MSSoap
[03/11/2008|17:54] C:\Program Files\Fichiers communs\Nero
[25/10/2008|17:03] C:\Program Files\Fichiers communs\ODBC
[25/10/2008|15:09] C:\Program Files\Fichiers communs\Services
[25/10/2008|16:25] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 34 Processes )
iexplore.exe ~ [PID:3352]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertstream[2].txt
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertising[1].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 16:27:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:39][D:4]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\WTRUST~1\Cookies
[F:4444][D:9]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 28/06/2009|16:28 - Option : [1]
--------------------\\ Fin du rapport a 16:28:03
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 28/06/2009|16:26 )
--------------------\\ Listing des dossiers dans APPLIC~1
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[12/03/2009|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/02/2009|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[22/04/2009|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[25/10/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/10/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/11/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[28/06/2009|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[06/06/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[25/10/2008|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/04/2009|23:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[25/10/2008|15:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Adobe
[26/11/2008|00:15] C:\DOCUME~1\WTRUST~2\APPLIC~1\ATI
[26/11/2008|00:14] C:\DOCUME~1\WTRUST~2\APPLIC~1\Identities
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Macromedia
[26/11/2008|00:22] C:\DOCUME~1\WTRUST~2\APPLIC~1\Microsoft
[22/02/2009|17:55] C:\DOCUME~1\WTRUST~1\APPLIC~1\AccurateRip
[22/12/2008|21:47] C:\DOCUME~1\WTRUST~1\APPLIC~1\Adobe
[27/06/2009|12:46] C:\DOCUME~1\WTRUST~1\APPLIC~1\Apple Computer
[25/10/2008|15:32] C:\DOCUME~1\WTRUST~1\APPLIC~1\ATI
[09/04/2009|17:03] C:\DOCUME~1\WTRUST~1\APPLIC~1\dvdcss
[25/06/2009|19:00] C:\DOCUME~1\WTRUST~1\APPLIC~1\Grisoft
[25/10/2008|15:14] C:\DOCUME~1\WTRUST~1\APPLIC~1\Identities
[25/10/2008|16:13] C:\DOCUME~1\WTRUST~1\APPLIC~1\Macromedia
[27/10/2008|18:34] C:\DOCUME~1\WTRUST~1\APPLIC~1\Media Player Classic
[08/05/2009|20:27] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft
[25/10/2008|16:23] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft Web Folders
[26/01/2009|16:24] C:\DOCUME~1\WTRUST~1\APPLIC~1\Mozilla
[03/11/2008|17:54] C:\DOCUME~1\WTRUST~1\APPLIC~1\Nero
[27/01/2009|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Opera
[17/01/2009|16:10] C:\DOCUME~1\WTRUST~1\APPLIC~1\PSpad
[25/10/2008|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Sun
[23/06/2009|14:18] C:\DOCUME~1\WTRUST~1\APPLIC~1\uTorrent
[06/12/2008|19:16] C:\DOCUME~1\WTRUST~1\APPLIC~1\vlc
[26/10/2008|22:08] C:\DOCUME~1\WTRUST~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/06/2009 18:58][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[29/10/2008 14:39][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[25/10/2008 15:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2009|20:17] C:\Program Files\Adobe
[25/10/2008|16:15] C:\Program Files\Alwil Software
[29/10/2008|14:39] C:\Program Files\Apple Software Update
[08/05/2009|20:31] C:\Program Files\ATI Technologies
[29/10/2008|14:41] C:\Program Files\Bonjour
[21/04/2009|15:00] C:\Program Files\CCleaner
[11/02/2009|22:39] C:\Program Files\Common Files
[25/10/2008|15:08] C:\Program Files\ComPlus Applications
[03/05/2009|14:54] C:\Program Files\eMule
[08/05/2009|20:27] C:\Program Files\Fichiers communs
[25/10/2008|16:13] C:\Program Files\Free
[22/02/2009|17:57] C:\Program Files\Free Audio Pack
[22/04/2009|23:31] C:\Program Files\Free FLV Converter
[18/01/2009|22:19] C:\Program Files\Google
[12/02/2009|10:04] C:\Program Files\Grisoft
[22/12/2008|20:56] C:\Program Files\Harrap's Multim‚dia
[25/10/2008|15:07] C:\Program Files\HiJackThis
[22/02/2009|17:54] C:\Program Files\Illustrate
[25/10/2008|15:28] C:\Program Files\InstallShield Installation Information
[25/10/2008|15:18] C:\Program Files\Intel
[25/10/2008|15:09] C:\Program Files\Internet Explorer
[29/10/2008|14:39] C:\Program Files\iPod
[29/10/2008|14:39] C:\Program Files\iTunes
[25/10/2008|17:05] C:\Program Files\Java
[25/10/2008|17:46] C:\Program Files\K-Lite Codec Pack
[25/06/2009|18:56] C:\Program Files\Lavasoft
[14/05/2009|14:28] C:\Program Files\legat
[25/10/2008|16:31] C:\Program Files\Lexmark 5200 Series
[22/04/2009|23:31] C:\Program Files\MAGIX
[08/05/2009|00:16] C:\Program Files\Mah Jong Quest
[03/04/2009|21:51] C:\Program Files\Mahjong Mania Deluxe
[25/04/2009|19:37] C:\Program Files\Messenger Plus! Live
[25/10/2008|16:25] C:\Program Files\Microsoft FrontPage
[25/10/2008|16:23] C:\Program Files\Microsoft Office
[22/03/2009|14:02] C:\Program Files\Microsoft Silverlight
[25/10/2008|16:26] C:\Program Files\Microsoft Visual Studio
[13/05/2009|17:54] C:\Program Files\Mozilla Firefox
[25/04/2009|19:37] C:\Program Files\MSN Messenger
[27/06/2009|19:59] C:\Program Files\Navilog1
[03/11/2008|17:53] C:\Program Files\Nero
[25/10/2008|15:44] C:\Program Files\Nero-8.1.1.0_Fr+Keygen Ultra Edition
[27/10/2008|01:48] C:\Program Files\Notepad++
[13/05/2009|17:53] C:\Program Files\Opera
[25/10/2008|15:09] C:\Program Files\Outlook Express
[25/10/2008|15:45] C:\Program Files\Pack Validation WGA D‚finitif
[25/10/2008|15:07] C:\Program Files\Paint.NET
[25/10/2008|15:44] C:\Program Files\Patch Windows Haut Debit
[22/12/2008|21:43] C:\Program Files\Photoshop 7 FR by Arsonik
[17/01/2009|16:09] C:\Program Files\PSPad editor
[29/10/2008|14:39] C:\Program Files\QuickTime
[25/10/2008|15:20] C:\Program Files\Realtek
[04/02/2009|22:05] C:\Program Files\Safari
[13/04/2009|22:23] C:\Program Files\Satsuki Decoder Pack
[25/02/2009|16:19] C:\Program Files\SopCast
[12/02/2009|00:20] C:\Program Files\Spybot - Search & Destroy
[28/11/2008|02:34] C:\Program Files\TimeAdjuster
[25/10/2008|15:13] C:\Program Files\TUGZip
[25/10/2008|15:13] C:\Program Files\Uninstall Information
[25/10/2008|15:07] C:\Program Files\Unlocker
[25/10/2008|18:00] C:\Program Files\uTorrent
[06/12/2008|18:48] C:\Program Files\VideoLAN
[25/10/2008|16:33] C:\Program Files\Webteh
[25/10/2008|16:36] C:\Program Files\Windows Live
[25/10/2008|15:10] C:\Program Files\Windows Media Player
[25/10/2008|15:07] C:\Program Files\Windows Trust
[25/10/2008|16:33] C:\Program Files\WinRAR
[25/10/2008|15:11] C:\Program Files\WPI
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/03/2009|20:17] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|14:39] C:\Program Files\Fichiers communs\Apple
[08/05/2009|20:27] C:\Program Files\Fichiers communs\ATI Technologies
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Designer
[25/10/2008|15:27] C:\Program Files\Fichiers communs\InstallShield
[22/04/2009|23:14] C:\Program Files\Fichiers communs\MAGIX Shared
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Microsoft Shared
[25/10/2008|15:09] C:\Program Files\Fichiers communs\MSSoap
[03/11/2008|17:54] C:\Program Files\Fichiers communs\Nero
[25/10/2008|17:03] C:\Program Files\Fichiers communs\ODBC
[25/10/2008|15:09] C:\Program Files\Fichiers communs\Services
[25/10/2008|16:25] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 34 Processes )
iexplore.exe ~ [PID:3352]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertstream[2].txt
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertising[1].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 16:27:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:39][D:4]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\WTRUST~1\Cookies
[F:4444][D:9]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 28/06/2009|16:28 - Option : [1]
--------------------\\ Fin du rapport a 16:28:03
Relance Lop S&D
* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
Voila:
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 28/06/2009|16:41 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertstream[2].txt
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[12/03/2009|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/02/2009|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[22/04/2009|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[25/10/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/10/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/11/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[28/06/2009|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[06/06/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[25/10/2008|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/04/2009|23:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[25/10/2008|15:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Adobe
[26/11/2008|00:15] C:\DOCUME~1\WTRUST~2\APPLIC~1\ATI
[26/11/2008|00:14] C:\DOCUME~1\WTRUST~2\APPLIC~1\Identities
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Macromedia
[26/11/2008|00:22] C:\DOCUME~1\WTRUST~2\APPLIC~1\Microsoft
[22/02/2009|17:55] C:\DOCUME~1\WTRUST~1\APPLIC~1\AccurateRip
[22/12/2008|21:47] C:\DOCUME~1\WTRUST~1\APPLIC~1\Adobe
[27/06/2009|12:46] C:\DOCUME~1\WTRUST~1\APPLIC~1\Apple Computer
[25/10/2008|15:32] C:\DOCUME~1\WTRUST~1\APPLIC~1\ATI
[09/04/2009|17:03] C:\DOCUME~1\WTRUST~1\APPLIC~1\dvdcss
[25/06/2009|19:00] C:\DOCUME~1\WTRUST~1\APPLIC~1\Grisoft
[25/10/2008|15:14] C:\DOCUME~1\WTRUST~1\APPLIC~1\Identities
[25/10/2008|16:13] C:\DOCUME~1\WTRUST~1\APPLIC~1\Macromedia
[27/10/2008|18:34] C:\DOCUME~1\WTRUST~1\APPLIC~1\Media Player Classic
[08/05/2009|20:27] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft
[25/10/2008|16:23] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft Web Folders
[26/01/2009|16:24] C:\DOCUME~1\WTRUST~1\APPLIC~1\Mozilla
[03/11/2008|17:54] C:\DOCUME~1\WTRUST~1\APPLIC~1\Nero
[27/01/2009|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Opera
[17/01/2009|16:10] C:\DOCUME~1\WTRUST~1\APPLIC~1\PSpad
[25/10/2008|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Sun
[23/06/2009|14:18] C:\DOCUME~1\WTRUST~1\APPLIC~1\uTorrent
[06/12/2008|19:16] C:\DOCUME~1\WTRUST~1\APPLIC~1\vlc
[26/10/2008|22:08] C:\DOCUME~1\WTRUST~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/06/2009 18:58][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[29/10/2008 14:39][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[25/10/2008 15:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2009|20:17] C:\Program Files\Adobe
[25/10/2008|16:15] C:\Program Files\Alwil Software
[29/10/2008|14:39] C:\Program Files\Apple Software Update
[08/05/2009|20:31] C:\Program Files\ATI Technologies
[29/10/2008|14:41] C:\Program Files\Bonjour
[21/04/2009|15:00] C:\Program Files\CCleaner
[11/02/2009|22:39] C:\Program Files\Common Files
[25/10/2008|15:08] C:\Program Files\ComPlus Applications
[03/05/2009|14:54] C:\Program Files\eMule
[08/05/2009|20:27] C:\Program Files\Fichiers communs
[25/10/2008|16:13] C:\Program Files\Free
[22/02/2009|17:57] C:\Program Files\Free Audio Pack
[22/04/2009|23:31] C:\Program Files\Free FLV Converter
[18/01/2009|22:19] C:\Program Files\Google
[12/02/2009|10:04] C:\Program Files\Grisoft
[22/12/2008|20:56] C:\Program Files\Harrap's Multim‚dia
[25/10/2008|15:07] C:\Program Files\HiJackThis
[22/02/2009|17:54] C:\Program Files\Illustrate
[25/10/2008|15:28] C:\Program Files\InstallShield Installation Information
[25/10/2008|15:18] C:\Program Files\Intel
[25/10/2008|15:09] C:\Program Files\Internet Explorer
[29/10/2008|14:39] C:\Program Files\iPod
[29/10/2008|14:39] C:\Program Files\iTunes
[25/10/2008|17:05] C:\Program Files\Java
[25/10/2008|17:46] C:\Program Files\K-Lite Codec Pack
[25/06/2009|18:56] C:\Program Files\Lavasoft
[14/05/2009|14:28] C:\Program Files\legat
[25/10/2008|16:31] C:\Program Files\Lexmark 5200 Series
[22/04/2009|23:31] C:\Program Files\MAGIX
[25/04/2009|19:37] C:\Program Files\Messenger Plus! Live
[25/10/2008|16:25] C:\Program Files\Microsoft FrontPage
[25/10/2008|16:23] C:\Program Files\Microsoft Office
[22/03/2009|14:02] C:\Program Files\Microsoft Silverlight
[25/10/2008|16:26] C:\Program Files\Microsoft Visual Studio
[13/05/2009|17:54] C:\Program Files\Mozilla Firefox
[25/04/2009|19:37] C:\Program Files\MSN Messenger
[27/06/2009|19:59] C:\Program Files\Navilog1
[03/11/2008|17:53] C:\Program Files\Nero
[25/10/2008|15:44] C:\Program Files\Nero-8.1.1.0_Fr+Keygen Ultra Edition
[27/10/2008|01:48] C:\Program Files\Notepad++
[13/05/2009|17:53] C:\Program Files\Opera
[25/10/2008|15:09] C:\Program Files\Outlook Express
[25/10/2008|15:45] C:\Program Files\Pack Validation WGA D‚finitif
[25/10/2008|15:07] C:\Program Files\Paint.NET
[25/10/2008|15:44] C:\Program Files\Patch Windows Haut Debit
[22/12/2008|21:43] C:\Program Files\Photoshop 7 FR by Arsonik
[17/01/2009|16:09] C:\Program Files\PSPad editor
[29/10/2008|14:39] C:\Program Files\QuickTime
[25/10/2008|15:20] C:\Program Files\Realtek
[04/02/2009|22:05] C:\Program Files\Safari
[13/04/2009|22:23] C:\Program Files\Satsuki Decoder Pack
[25/02/2009|16:19] C:\Program Files\SopCast
[12/02/2009|00:20] C:\Program Files\Spybot - Search & Destroy
[28/11/2008|02:34] C:\Program Files\TimeAdjuster
[25/10/2008|15:13] C:\Program Files\TUGZip
[25/10/2008|15:13] C:\Program Files\Uninstall Information
[25/10/2008|15:07] C:\Program Files\Unlocker
[25/10/2008|18:00] C:\Program Files\uTorrent
[06/12/2008|18:48] C:\Program Files\VideoLAN
[25/10/2008|16:33] C:\Program Files\Webteh
[25/10/2008|16:36] C:\Program Files\Windows Live
[25/10/2008|15:10] C:\Program Files\Windows Media Player
[25/10/2008|15:07] C:\Program Files\Windows Trust
[25/10/2008|16:33] C:\Program Files\WinRAR
[25/10/2008|15:11] C:\Program Files\WPI
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/03/2009|20:17] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|14:39] C:\Program Files\Fichiers communs\Apple
[08/05/2009|20:27] C:\Program Files\Fichiers communs\ATI Technologies
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Designer
[25/10/2008|15:27] C:\Program Files\Fichiers communs\InstallShield
[22/04/2009|23:14] C:\Program Files\Fichiers communs\MAGIX Shared
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Microsoft Shared
[25/10/2008|15:09] C:\Program Files\Fichiers communs\MSSoap
[03/11/2008|17:54] C:\Program Files\Fichiers communs\Nero
[25/10/2008|17:03] C:\Program Files\Fichiers communs\ODBC
[25/10/2008|15:09] C:\Program Files\Fichiers communs\Services
[25/10/2008|16:25] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 33 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 16:42:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:39][D:4]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\WTRUST~1\Cookies
[F:4659][D:9]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 28/06/2009|16:28 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 28/06/2009|16:42 - Option : [2]
--------------------\\ Fin du rapport a 16:42:37
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU E6550 @ 2.33GHz )
BIOS : BIOS Date: 08/01/07 10:11:11 Ver: 08.00.10
USER : WTrust-Enigma ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:19 Go (Free:10 Go)
D:\ (Local Disk) - NTFS - Total:213 Go (Free:38 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 28/06/2009|16:41 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertstream[2].txt
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{83C91755-2546-441D-AC40-9A6B4B860800}
[12/03/2009|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[29/10/2008|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/02/2009|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/06/2009|18:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[22/04/2009|23:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[25/10/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[25/10/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/11/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[28/06/2009|02:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[06/06/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[25/10/2008|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[25/10/2008|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/04/2009|23:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[25/10/2008|15:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Adobe
[26/11/2008|00:15] C:\DOCUME~1\WTRUST~2\APPLIC~1\ATI
[26/11/2008|00:14] C:\DOCUME~1\WTRUST~2\APPLIC~1\Identities
[26/11/2008|00:18] C:\DOCUME~1\WTRUST~2\APPLIC~1\Macromedia
[26/11/2008|00:22] C:\DOCUME~1\WTRUST~2\APPLIC~1\Microsoft
[22/02/2009|17:55] C:\DOCUME~1\WTRUST~1\APPLIC~1\AccurateRip
[22/12/2008|21:47] C:\DOCUME~1\WTRUST~1\APPLIC~1\Adobe
[27/06/2009|12:46] C:\DOCUME~1\WTRUST~1\APPLIC~1\Apple Computer
[25/10/2008|15:32] C:\DOCUME~1\WTRUST~1\APPLIC~1\ATI
[09/04/2009|17:03] C:\DOCUME~1\WTRUST~1\APPLIC~1\dvdcss
[25/06/2009|19:00] C:\DOCUME~1\WTRUST~1\APPLIC~1\Grisoft
[25/10/2008|15:14] C:\DOCUME~1\WTRUST~1\APPLIC~1\Identities
[25/10/2008|16:13] C:\DOCUME~1\WTRUST~1\APPLIC~1\Macromedia
[27/10/2008|18:34] C:\DOCUME~1\WTRUST~1\APPLIC~1\Media Player Classic
[08/05/2009|20:27] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft
[25/10/2008|16:23] C:\DOCUME~1\WTRUST~1\APPLIC~1\Microsoft Web Folders
[26/01/2009|16:24] C:\DOCUME~1\WTRUST~1\APPLIC~1\Mozilla
[03/11/2008|17:54] C:\DOCUME~1\WTRUST~1\APPLIC~1\Nero
[27/01/2009|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Opera
[17/01/2009|16:10] C:\DOCUME~1\WTRUST~1\APPLIC~1\PSpad
[25/10/2008|17:04] C:\DOCUME~1\WTRUST~1\APPLIC~1\Sun
[23/06/2009|14:18] C:\DOCUME~1\WTRUST~1\APPLIC~1\uTorrent
[06/12/2008|19:16] C:\DOCUME~1\WTRUST~1\APPLIC~1\vlc
[26/10/2008|22:08] C:\DOCUME~1\WTRUST~1\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[25/06/2009 18:58][--a------] C:\WINDOWS\tasks\Ad-Aware Update (Weekly).job
[29/10/2008 14:39][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[25/10/2008 15:14][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/03/2009|20:17] C:\Program Files\Adobe
[25/10/2008|16:15] C:\Program Files\Alwil Software
[29/10/2008|14:39] C:\Program Files\Apple Software Update
[08/05/2009|20:31] C:\Program Files\ATI Technologies
[29/10/2008|14:41] C:\Program Files\Bonjour
[21/04/2009|15:00] C:\Program Files\CCleaner
[11/02/2009|22:39] C:\Program Files\Common Files
[25/10/2008|15:08] C:\Program Files\ComPlus Applications
[03/05/2009|14:54] C:\Program Files\eMule
[08/05/2009|20:27] C:\Program Files\Fichiers communs
[25/10/2008|16:13] C:\Program Files\Free
[22/02/2009|17:57] C:\Program Files\Free Audio Pack
[22/04/2009|23:31] C:\Program Files\Free FLV Converter
[18/01/2009|22:19] C:\Program Files\Google
[12/02/2009|10:04] C:\Program Files\Grisoft
[22/12/2008|20:56] C:\Program Files\Harrap's Multim‚dia
[25/10/2008|15:07] C:\Program Files\HiJackThis
[22/02/2009|17:54] C:\Program Files\Illustrate
[25/10/2008|15:28] C:\Program Files\InstallShield Installation Information
[25/10/2008|15:18] C:\Program Files\Intel
[25/10/2008|15:09] C:\Program Files\Internet Explorer
[29/10/2008|14:39] C:\Program Files\iPod
[29/10/2008|14:39] C:\Program Files\iTunes
[25/10/2008|17:05] C:\Program Files\Java
[25/10/2008|17:46] C:\Program Files\K-Lite Codec Pack
[25/06/2009|18:56] C:\Program Files\Lavasoft
[14/05/2009|14:28] C:\Program Files\legat
[25/10/2008|16:31] C:\Program Files\Lexmark 5200 Series
[22/04/2009|23:31] C:\Program Files\MAGIX
[25/04/2009|19:37] C:\Program Files\Messenger Plus! Live
[25/10/2008|16:25] C:\Program Files\Microsoft FrontPage
[25/10/2008|16:23] C:\Program Files\Microsoft Office
[22/03/2009|14:02] C:\Program Files\Microsoft Silverlight
[25/10/2008|16:26] C:\Program Files\Microsoft Visual Studio
[13/05/2009|17:54] C:\Program Files\Mozilla Firefox
[25/04/2009|19:37] C:\Program Files\MSN Messenger
[27/06/2009|19:59] C:\Program Files\Navilog1
[03/11/2008|17:53] C:\Program Files\Nero
[25/10/2008|15:44] C:\Program Files\Nero-8.1.1.0_Fr+Keygen Ultra Edition
[27/10/2008|01:48] C:\Program Files\Notepad++
[13/05/2009|17:53] C:\Program Files\Opera
[25/10/2008|15:09] C:\Program Files\Outlook Express
[25/10/2008|15:45] C:\Program Files\Pack Validation WGA D‚finitif
[25/10/2008|15:07] C:\Program Files\Paint.NET
[25/10/2008|15:44] C:\Program Files\Patch Windows Haut Debit
[22/12/2008|21:43] C:\Program Files\Photoshop 7 FR by Arsonik
[17/01/2009|16:09] C:\Program Files\PSPad editor
[29/10/2008|14:39] C:\Program Files\QuickTime
[25/10/2008|15:20] C:\Program Files\Realtek
[04/02/2009|22:05] C:\Program Files\Safari
[13/04/2009|22:23] C:\Program Files\Satsuki Decoder Pack
[25/02/2009|16:19] C:\Program Files\SopCast
[12/02/2009|00:20] C:\Program Files\Spybot - Search & Destroy
[28/11/2008|02:34] C:\Program Files\TimeAdjuster
[25/10/2008|15:13] C:\Program Files\TUGZip
[25/10/2008|15:13] C:\Program Files\Uninstall Information
[25/10/2008|15:07] C:\Program Files\Unlocker
[25/10/2008|18:00] C:\Program Files\uTorrent
[06/12/2008|18:48] C:\Program Files\VideoLAN
[25/10/2008|16:33] C:\Program Files\Webteh
[25/10/2008|16:36] C:\Program Files\Windows Live
[25/10/2008|15:10] C:\Program Files\Windows Media Player
[25/10/2008|15:07] C:\Program Files\Windows Trust
[25/10/2008|16:33] C:\Program Files\WinRAR
[25/10/2008|15:11] C:\Program Files\WPI
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/03/2009|20:17] C:\Program Files\Fichiers communs\Adobe
[29/10/2008|14:39] C:\Program Files\Fichiers communs\Apple
[08/05/2009|20:27] C:\Program Files\Fichiers communs\ATI Technologies
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Designer
[25/10/2008|15:27] C:\Program Files\Fichiers communs\InstallShield
[22/04/2009|23:14] C:\Program Files\Fichiers communs\MAGIX Shared
[25/10/2008|16:26] C:\Program Files\Fichiers communs\Microsoft Shared
[25/10/2008|15:09] C:\Program Files\Fichiers communs\MSSoap
[03/11/2008|17:54] C:\Program Files\Fichiers communs\Nero
[25/10/2008|17:03] C:\Program Files\Fichiers communs\ODBC
[25/10/2008|15:09] C:\Program Files\Fichiers communs\Services
[25/10/2008|16:25] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 33 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\WTRUST~1\Cookies\wtrust-enigma@advertising[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-06-28 16:42:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:39][D:4]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\Temp
[F:143][D:0]-> C:\DOCUME~1\WTRUST~1\Cookies
[F:4659][D:9]-> C:\DOCUME~1\WTRUST~1\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 28/06/2009|16:28 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 28/06/2009|16:42 - Option : [2]
--------------------\\ Fin du rapport a 16:42:37
Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
Lorsque le message indiquant la fin de l’analyse s’affiche, clique sur « Afficher le résultat » pour poursuivre..
Si des malwares ont été détectés, leur liste s'affiche.
Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur « Supprimer la sélection » afin d'éradiquer les malwares détectés. MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport sur le forum.
Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton bureau à partir de ce lien :
https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html
A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
Lorsque le message indiquant la fin de l’analyse s’affiche, clique sur « Afficher le résultat » pour poursuivre..
Si des malwares ont été détectés, leur liste s'affiche.
Coche tous les éléments détectés par Malwarebytes' Anti-Malware puis clique sur « Supprimer la sélection » afin d'éradiquer les malwares détectés. MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse. Ferme le bloc-note. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport sur le forum.
Le voila:
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2346
Windows 5.1.2600 Service Pack 2
28/06/2009 17:09:21
mbam-log-2009-06-28 (17-09-21).txt
Type de recherche: Examen rapide
Eléments examinés: 93670
Temps écoulé: 3 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\internet antivirus pro_is1 (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\internet antivirus pro (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows logon process (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\wtrust-enigma\application data\microsoft\internet explorer\quick launch\Internet Antivirus Pro.lnk (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
c:\documents and settings\WTrust-Enigma\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2346
Windows 5.1.2600 Service Pack 2
28/06/2009 17:09:21
mbam-log-2009-06-28 (17-09-21).txt
Type de recherche: Examen rapide
Eléments examinés: 93670
Temps écoulé: 3 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\internet antivirus pro_is1 (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\internet antivirus pro (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Microsoft Windows logon process (Malware.Trace) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\documents and settings\wtrust-enigma\application data\microsoft\internet explorer\quick launch\Internet Antivirus Pro.lnk (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
c:\documents and settings\WTrust-Enigma\Local Settings\Application Data\Microsoft\Windows\pguard.ini (Rogue.InternetAntiVirus) -> Quarantined and deleted successfully.
On va nettoyer le registre :
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.pcastuces.com/logitheque/ccleaner.htm
https://www.commentcamarche.net/telecharger/ 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet :
Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
Tutorial ici :
https://kerio.probb.fr/
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
* Télécharge CCleaner.
(attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).
https://www.pcastuces.com/logitheque/ccleaner.htm
https://www.commentcamarche.net/telecharger/ 168 ccleaner
Installe le dans un répertoire dédié.
Décoche pendant l'installation
--- les deux cases "Ajouter l'option ... "
--- Contrôler les mises à jour
* Lance Ccleaner pour un nettoyage complet :
Déconnecte-toi et ferme toutes les applications en cours
* va dans "nettoyeur" : fait analyse puis nettoyage
* va dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
Tutorial ici :
https://kerio.probb.fr/
https://www.malekal.com/tutoriel-ccleaner/
ET
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
OK.
Si tout va bien il ne reste plus qu'à désinstaller les outils :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
Si tout va bien il ne reste plus qu'à désinstaller les outils :
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau :
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta réponse
[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\cleannavi.txt: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\lopR.txt: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\HijackThis.exe: supprimé !
C:\Program Files\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\cleannavi.txt: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\lopR.txt: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\cleannavi.txt: trouvé !
C:\Documents and Settings\WTrust-Enigma\Bureau\lopR.txt: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\HiJackThis\HijackThis.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\HijackThis.exe: supprimé !
C:\Program Files\HiJackThis\HijackThis.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\cleannavi.txt: supprimé !
C:\Documents and Settings\WTrust-Enigma\Bureau\lopR.txt: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Program Files\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !