Comment enlever Cyber security HELP !
Fermé
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
-
17 oct. 2009 à 10:53
bckhzhhz - 29 oct. 2009 à 09:25
bckhzhhz - 29 oct. 2009 à 09:25
A voir également:
- Comment enlever Cyber security HELP !
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Comment enlever une page sur word - Guide
- Enlever pub youtube - Accueil - Streaming
- Eset internet security download - Télécharger - Sécurité
- Comment enlever le mode sécurisé - Guide
61 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
17 oct. 2009 à 22:11
17 oct. 2009 à 22:11
-+-+-+-> AD-Remover - Nettoyage <-+-+-+-
[x] Relance Ad-Remover puis séléctionne l'option " L "
[x] Une fois le nettoyage terminé, le rapport s'affiche.
[x] Copie/Colle le dans ton prochain message
--------------
Tu as bien copier/coller tout ce que je t'ai indiqué avant de lancer le nettoyage de ZHPFix ? car là il a rien nettoyé...
[x] Relance Ad-Remover puis séléctionne l'option " L "
[x] Une fois le nettoyage terminé, le rapport s'affiche.
[x] Copie/Colle le dans ton prochain message
--------------
Tu as bien copier/coller tout ce que je t'ai indiqué avant de lancer le nettoyage de ZHPFix ? car là il a rien nettoyé...
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
17 oct. 2009 à 22:21
17 oct. 2009 à 22:21
Rapport de AD-Remover :
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:53:23, 17/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://maps.google.fr/maps?q=mappy&hl=fr&tab=wl
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1670 Octet(s) - C:\Ad-Report-SCAN[2].log
.
10 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:58:53 | 17/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:53:23, 17/10/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://maps.google.fr/maps?q=mappy&hl=fr&tab=wl
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1670 Octet(s) - C:\Ad-Report-SCAN[2].log
.
10 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
4 Fichier(s) - C:\WINDOWS\Temp
.
2 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:58:53 | 17/10/2009 - SCAN[2]
.
============== E.O.F ==============
.
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
17 oct. 2009 à 22:22
17 oct. 2009 à 22:22
et voila celui de ZHPFix :
ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 17/10/2009 22:07:10
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0
End of the scan
ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 17/10/2009 22:07:10
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0
End of the scan
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
17 oct. 2009 à 22:22
17 oct. 2009 à 22:22
Tu as lancé l'option de scan, il faut lancer l'option SUPPRESSION.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
17 oct. 2009 à 23:37
17 oct. 2009 à 23:37
Bonsoir,
je m'immisce pour ZHPFix. Je pense que les lignes sont "mal recopiées" par CCM.
Ceci devrait fonctionner :
(j'ai repris exactement les lignes du post)
Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijmfp284L.txt
Ouvre le fichier.
Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
je m'immisce pour ZHPFix. Je pense que les lignes sont "mal recopiées" par CCM.
Ceci devrait fonctionner :
(j'ai repris exactement les lignes du post)
Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj200910/cijmfp284L.txt
Ouvre le fichier.
Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immmédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 10:39
18 oct. 2009 à 10:39
Bonjour,vooila le rapport AD-Remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:20:09, 18/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
C:\DOCUME~1\Maryline\Cookies\maryline@e-2dj6wfmiklcpslo.stats.esomniture[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2050 Octet(s) - C:\Ad-Report-CLEAN[1].log
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1998 Octet(s) - C:\Ad-Report-SCAN[2].log
.
3 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
74 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:25:49 | 18/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.5_Z | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 17.10.2009 à 11:48
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 10:20:09, 18/10/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: ORDI | Utilisateur actuel: Maryline
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
HKLM\Software\Trymedia Systems
.
C:\DOCUME~1\Maryline\APPLIC~1\Agi
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SweetIM
C:\Program Files\SweetIM
C:\DOCUME~1\Maryline\Cookies\maryline@e-2dj6wfmiklcpslo.stats.esomniture[2].txt
(!) -- Fichiers temporaires supprimés.
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version [Impossible d'obtenir la version] *
.
Nom du profil: (Maryline)
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: NARY 52c76a837142ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
2050 Octet(s) - C:\Ad-Report-CLEAN[1].log
543 Octet(s) - C:\Ad-Report-SCAN[1].log
1998 Octet(s) - C:\Ad-Report-SCAN[2].log
.
3 Fichier(s) - C:\DOCUME~1\Maryline\LOCALS~1\Temp
3 Fichier(s) - C:\WINDOWS\Temp
.
20 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
74 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 10:25:49 | 18/10/2009 - CLEAN[1]
.
============== E.O.F ==============
.
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 10:59
18 oct. 2009 à 10:59
Voila le rapport de ZHPFix :
ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 18/10/2009 10:58:50
Fichier d'export Registre : C:\ZHPExportRegistry-18-10-2009-10-58-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
[HKCR\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
O64 - Services: CurCS - Service Google Update (gupdate1ca2948f86fbedc) (gupdate1ca2948f86fbedc) - LEGACY_GUPDATE1CA2948F86FBEDC => Clé supprimée avec succès
O64 - Services: CurCS - Power Control [2009/08/30 10:30:49] ({B154377D-700F-42cc-9474-23858FBDF4BD}) - LEGACY_{B154377D-700F-42CC-9474-23858FBDF4BD} => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe" -atboottime => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Valeur supprimée avec succès
O4 - HKCU\..\Run: [DownloadAccelerator] C:\Program Files\DAP\DAP.EXE" /STARTUP => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MessengerPlus3] C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
rthdcpl.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\program files\fichiers communs\real\update_ob\realsched.exe => Supprimé et mis en quarantaine
c:\program files\dap\dap.exe => Supprimé et mis en quarantaine
c:\program files\messengerplus! 3\msgplus.exe => Supprimé et mis en quarantaine
c:\program files\windows live\messenger\msnmsgr.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 8
Valeur du Registre : 10
Elément de données du Registre : 0
Dossier : 0
Fichier : 9
Logiciel : 0
Autre : 0
End of the scan
ZHPFix v1.12.16 by Nicolas Coolman - Rapport de suppression du 18/10/2009 10:58:50
Fichier d'export Registre : C:\ZHPExportRegistry-18-10-2009-10-58-50.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game11.zylom.com/activex/zylomgamesplayer.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
[HKCR\CLSID\{BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B}] => Clé supprimée avec succès
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.mypix.com/fr/fr/importer/ImageUploader4.cab => Clé supprimée avec succès
[HKLM\SOFTWARE\Classes\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
[HKCR\CLSID\{EDFCB7CB-942C-4822-AF14-F0B687409848}] => Clé supprimée avec succès
O64 - Services: CurCS - Service Google Update (gupdate1ca2948f86fbedc) (gupdate1ca2948f86fbedc) - LEGACY_GUPDATE1CA2948F86FBEDC => Clé supprimée avec succès
O64 - Services: CurCS - Power Control [2009/08/30 10:30:49] ({B154377D-700F-42cc-9474-23858FBDF4BD}) - LEGACY_{B154377D-700F-42CC-9474-23858FBDF4BD} => Clé supprimée avec succès
Valeur du Registre :
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] C:\Program Files\QuickTime\qttask.exe" -atboottime => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Valeur supprimée avec succès
O4 - HKCU\..\Run: [DownloadAccelerator] C:\Program Files\DAP\DAP.EXE" /STARTUP => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MessengerPlus3] C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart => Valeur supprimée avec succès
O4 - HKCU\..\Run: [MsnMsgr] C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
rthdcpl.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
c:\program files\quicktime\qttask.exe => Supprimé et mis en quarantaine
c:\program files\fichiers communs\real\update_ob\realsched.exe => Supprimé et mis en quarantaine
c:\program files\dap\dap.exe => Supprimé et mis en quarantaine
c:\program files\messengerplus! 3\msgplus.exe => Supprimé et mis en quarantaine
c:\program files\windows live\messenger\msnmsgr.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
c:\windows\system32\ctfmon.exe => Fichier absent
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 8
Valeur du Registre : 10
Elément de données du Registre : 0
Dossier : 0
Fichier : 9
Logiciel : 0
Autre : 0
End of the scan
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 11:09
18 oct. 2009 à 11:09
Oups petite erreur de ma part :
Relance ZHPFix ( qui doit se trouver sur ton bureau )
Puis clique sur l'icone en forme de poubelle remplie " Restaurer la quarantaine "
Selectionne ces lignes ( et seulements celles ci )
c:\program files\adobe\reader 9.0\reader\reader_sl.exe
c:\program files\quicktime\qttask.exe
c:\program files\fichiers communs\real\update_ob\realsched.exe
c:\program files\dap\dap.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\windows\system32\ctfmon.exe
Puis clique droit -> Restaurer toutes les lignes.
Refais ensuite un rapport ZHPDiag
Relance ZHPFix ( qui doit se trouver sur ton bureau )
Puis clique sur l'icone en forme de poubelle remplie " Restaurer la quarantaine "
Selectionne ces lignes ( et seulements celles ci )
c:\program files\adobe\reader 9.0\reader\reader_sl.exe
c:\program files\quicktime\qttask.exe
c:\program files\fichiers communs\real\update_ob\realsched.exe
c:\program files\dap\dap.exe
c:\program files\windows live\messenger\msnmsgr.exe
c:\windows\system32\ctfmon.exe
Puis clique droit -> Restaurer toutes les lignes.
Refais ensuite un rapport ZHPDiag
Salut à tous,
Je ne suis pas un pro du PC!!
Mais pour supprimer cubersecurity j'ai cliqué sur mon ordinateur, j'ai choisi le disque C puis program files, ensuite common files. Il y a un dossier CS uninstall, ouvrir le dossier et cliquer sur uninstall.
Voilà j'espère que ça marchera ( en tous cas pour le moment je n'ai plus de problèmes )
Je ne suis pas un pro du PC!!
Mais pour supprimer cubersecurity j'ai cliqué sur mon ordinateur, j'ai choisi le disque C puis program files, ensuite common files. Il y a un dossier CS uninstall, ouvrir le dossier et cliquer sur uninstall.
Voilà j'espère que ça marchera ( en tous cas pour le moment je n'ai plus de problèmes )
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 11:28
18 oct. 2009 à 11:28
Je n'ai plus cyber security sur l'ordi mais j'ai le Fichier ou le répertoire C: endommagé et illisible qui me dit d'executer l'utilitaire CHKDSK .Le message s'affiche des que j'execute Ccleaner
Voila le lien du rapport ZHPDiag :
https://www.cjoint.com/?kslydIjkb6
Voila le lien du rapport ZHPDiag :
https://www.cjoint.com/?kslydIjkb6
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 11:39
18 oct. 2009 à 11:39
Ok le PC m'a l'air clean.
Java à mettre à jour : https://java.com/fr/
----------
Clique sur démarrer -> puis éxecuter -> puis tapes cmd et clique sur " Ok "
Dans la fenêtre qui s'ouvre, tape chkdsk /f et appuie ensuite sur " Entrée "
Un message t'indiquera si tu veux faire le scan au prochain démarrage, valide en tapant O puis " Entrée "
Redémarre ensuite ton PC, et laisse chkdsk s'éxécuter au démarrage.
Java à mettre à jour : https://java.com/fr/
----------
Clique sur démarrer -> puis éxecuter -> puis tapes cmd et clique sur " Ok "
Dans la fenêtre qui s'ouvre, tape chkdsk /f et appuie ensuite sur " Entrée "
Un message t'indiquera si tu veux faire le scan au prochain démarrage, valide en tapant O puis " Entrée "
Redémarre ensuite ton PC, et laisse chkdsk s'éxécuter au démarrage.
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 14:07
18 oct. 2009 à 14:07
Le probleme du fichier illisible persiste toujours meme apres avoir fait ce que vous me dites .
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 14:08
18 oct. 2009 à 14:08
tu as un cd de windows XP sous la main ?
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 14:10
18 oct. 2009 à 14:10
Non je ne l'ai pas l'ordinateur a été reformaté
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 15:15
18 oct. 2009 à 15:15
Bizarre ce message..
Peux tu me dire exactement le message d'erreur, tel qu'il est écrit à l'écran
Peux tu me dire exactement le message d'erreur, tel qu'il est écrit à l'écran
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 15:17
18 oct. 2009 à 15:17
Le fichier ou le répertoire C: est endommagé et illisible.
Executez l'utilitaire CHKDSK
Executez l'utilitaire CHKDSK
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 15:21
18 oct. 2009 à 15:21
Essaie ceci :
-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-
[x] Rends toi sur ce site : https://www.eset.com/
/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\
[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".
[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "
-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.
[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.
[x] Le scanner se mettra à jour, celà peut prendre un certain temps
[x] L'analyse va ensuite s'effectuer.
[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )
-+-+-+-> Rooter <-+-+-+-
[x] Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
[x] /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\
[x] Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note
[x] Ensuite poste le rapport dans ta prochaine réponse
-+-+-+-> ESET Nod32 Scan en Ligne <-+-+-+-
[x] Rends toi sur ce site : https://www.eset.com/
/!\ Il faut que tu utilises internet explorer pour faire l'analyse en ligne /!\
[x] Coche " Oui, j'accepte.... " puis cliques sur " Start ".
[x] Attend un peu le chargement de la page, puis clique sur le bandeau jaune en haut de
l'écran " Ce site nécessite.... OnlineScanner.cab... "
-> Clique sur " Installer le contrôle ActiveX "
-> Confirme ensuite en cliquant sur " Installer " dans la petite fenêtre qui s'ouvre.
[x] Clique sur paramètre avancé, puis coche " Rechercher les applications potentiellement dangereuses " , vérifie que les deux premieres cases sont elles aussi cochées.
[x] Le scanner se mettra à jour, celà peut prendre un certain temps
[x] L'analyse va ensuite s'effectuer.
[x] Copie/Colle le rapport dans ton prochain message. ( C:\ESET\...\log.txt )
-+-+-+-> Rooter <-+-+-+-
[x] Télécharge Rooter (créé par l'équipe IDN) sur ton bureau.
[x] /!\ Déconnecte toi d'internet et ferme toutes les applications en cours /!\
[x] Exécute Rooter et laisse le travailler jusqu'à l'apparition du rapport dans le bloc note
[x] Ensuite poste le rapport dans ta prochaine réponse
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 18:43
18 oct. 2009 à 18:43
Analyse en ligne de ESET :
C:\Documents and Settings\Maryline\Bureau\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\AutoHotkey.rar Win32/Sality.NAL virus supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Ahk\Resurrection Of Midgard\data\MsgPlus3-Setup.exe Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\Soft_101s5.exe.dap une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (ENGLISH).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (FRANCAIS).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE_Pro.rar menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE PRO - modified.exe une variante probable de Win32/Agent cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE_PRO_-_modified.zip menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\LimeWire\Saved\Nouveau dossier\Antoine Clamaran - Gold (Thomas Gold Remix).wma WMA/TrojanDownloader.Wimad.NAA cheval de troie nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Process.com Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\BACKUP\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Qoobox\Quarantine\C\WINDOWS\system32\Process.exe.vir Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\_OTMoveIt\MovedFiles\10172009_160957\Program Files\CS\cs.exe une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine
Et voici le rapport de Rooter :
Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 3
[32_bits] - x86 Family 6 Model 14 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] RUNNING (state:4)
Windows Firewall -> Enabled
.
Internet Explorer 8.0.6001.18702
.
C:\ [Fixed-NTFS] .. ( Total:127 Go - Free:87 Go )
D:\ [CD_Rom]
.
Scan : 18:38.35
Path : C:\Documents and Settings\Maryline\Bureau\Rooter.exe
User : Maryline ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (788)
______ \??\C:\WINDOWS\system32\csrss.exe (836)
______ \??\C:\WINDOWS\system32\winlogon.exe (860)
______ C:\WINDOWS\system32\services.exe (904)
______ C:\WINDOWS\system32\lsass.exe (916)
______ C:\WINDOWS\system32\svchost.exe (1088)
______ C:\WINDOWS\system32\svchost.exe (1160)
______ C:\WINDOWS\System32\svchost.exe (1220)
______ C:\WINDOWS\System32\svchost.exe (1344)
______ C:\WINDOWS\system32\svchost.exe (1392)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1628)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1684)
______ C:\WINDOWS\Explorer.EXE (592)
______ C:\WINDOWS\System32\svchost.exe (1096)
______ C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1312)
______ C:\Program Files\Java\jre6\bin\jqs.exe (1492)
______ C:\WINDOWS\System32\nvsvc32.exe (1836)
______ C:\Program Files\CyberLink\Shared files\RichVideo.exe (328)
______ C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (448)
______ C:\WINDOWS\System32\svchost.exe (580)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1788)
______ C:\WINDOWS\system32\RUNDLL32.EXE (2140)
______ C:\Program Files\Launch Manager\LaunchAp.exe (2244)
______ C:\Program Files\Launch Manager\HotkeyApp.exe (2256)
______ C:\Program Files\Launch Manager\OSDCtrl.exe (2324)
______ C:\Program Files\Launch Manager\Wbutton.exe (2372)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2392)
______ C:\WINDOWS\AGRSMMSG.exe (2440)
______ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (2452)
______ C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe (2468)
______ C:\Program Files\Cyberlink\Shared Files\brs.exe (2496)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2548)
______ C:\Program Files\Java\jre6\bin\jusched.exe (2556)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2600)
______ C:\Program Files\Messenger\msmsgs.exe (2744)
______ C:\WINDOWS\system32\ctfmon.exe (2812)
______ C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2912)
______ C:\WINDOWS\system32\wbem\wmiprvse.exe (3052)
______ C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3132)
______ C:\WINDOWS\System32\alg.exe (4072)
______ C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe (2424)
______ C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (908)
______ C:\Program Files\Windows Live\Contacts\wlcomm.exe (3916)
______ C:\WINDOWS\system32\spoolsv.exe (4068)
______ C:\Program Files\AutoHotkey\AutoHotkey.exe (2776)
______ C:\Program Files\Windows Live\Messenger\wlcsdk.exe (3360)
______ C:\Program Files\DAP\DAP.EXE (1208)
______ C:\Documents and Settings\Maryline\Bureau\Rooter.exe (488)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:137427945984)
.
----------------------\\ Scheduled Tasks
.
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 18:38.45
.
C:\Rooter$\Rooter_1.txt - (18/10/2009 | 18:38.45)
C:\Documents and Settings\Maryline\Bureau\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\AutoHotkey.rar Win32/Sality.NAL virus supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Ahk\Resurrection Of Midgard\data\MsgPlus3-Setup.exe Win32/Adware.CiDHelp application nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\Soft_101s5.exe.dap une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (ENGLISH).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE Pro (FRANCAIS).exe Win32/Sniffer.WpePro.A cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro\WPE_Pro.rar menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE PRO - modified.exe une variante probable de Win32/Agent cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WpeSpy.dll Win32/Sniffer.WpePro.B cheval de troie nettoyé par suppression - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\Anthony\Wpe pro modified\WPE_PRO_-_modified.zip menaces multiples supprimé - mis en quarantaine
C:\Documents and Settings\Maryline\Mes documents\LimeWire\Saved\Nouveau dossier\Antoine Clamaran - Gold (Thomas Gold Remix).wma WMA/TrojanDownloader.Wimad.NAA cheval de troie nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\Process.com Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\Program Files\Ad-Remover\BACKUP\AD-R.exe Win32/PrcView application supprimé - mis en quarantaine
C:\Qoobox\Quarantine\C\WINDOWS\system32\Process.exe.vir Win32/PrcView application nettoyé par suppression - mis en quarantaine
C:\_OTMoveIt\MovedFiles\10172009_160957\Program Files\CS\cs.exe une variante de Win32/Kryptik.AUO cheval de troie nettoyé par suppression - mis en quarantaine
Et voici le rapport de Rooter :
Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP . (5.1.2600) Service Pack 3
[32_bits] - x86 Family 6 Model 14 Stepping 8, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] RUNNING (state:4)
Windows Firewall -> Enabled
.
Internet Explorer 8.0.6001.18702
.
C:\ [Fixed-NTFS] .. ( Total:127 Go - Free:87 Go )
D:\ [CD_Rom]
.
Scan : 18:38.35
Path : C:\Documents and Settings\Maryline\Bureau\Rooter.exe
User : Maryline ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (788)
______ \??\C:\WINDOWS\system32\csrss.exe (836)
______ \??\C:\WINDOWS\system32\winlogon.exe (860)
______ C:\WINDOWS\system32\services.exe (904)
______ C:\WINDOWS\system32\lsass.exe (916)
______ C:\WINDOWS\system32\svchost.exe (1088)
______ C:\WINDOWS\system32\svchost.exe (1160)
______ C:\WINDOWS\System32\svchost.exe (1220)
______ C:\WINDOWS\System32\svchost.exe (1344)
______ C:\WINDOWS\system32\svchost.exe (1392)
______ C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (1628)
______ C:\Program Files\Alwil Software\Avast4\ashServ.exe (1684)
______ C:\WINDOWS\Explorer.EXE (592)
______ C:\WINDOWS\System32\svchost.exe (1096)
______ C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe (1312)
______ C:\Program Files\Java\jre6\bin\jqs.exe (1492)
______ C:\WINDOWS\System32\nvsvc32.exe (1836)
______ C:\Program Files\CyberLink\Shared files\RichVideo.exe (328)
______ C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (448)
______ C:\WINDOWS\System32\svchost.exe (580)
______ C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe (1788)
______ C:\WINDOWS\system32\RUNDLL32.EXE (2140)
______ C:\Program Files\Launch Manager\LaunchAp.exe (2244)
______ C:\Program Files\Launch Manager\HotkeyApp.exe (2256)
______ C:\Program Files\Launch Manager\OSDCtrl.exe (2324)
______ C:\Program Files\Launch Manager\Wbutton.exe (2372)
______ C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2392)
______ C:\WINDOWS\AGRSMMSG.exe (2440)
______ C:\Program Files\HP\HP Software Update\HPWuSchd2.exe (2452)
______ C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe (2468)
______ C:\Program Files\Cyberlink\Shared Files\brs.exe (2496)
______ C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (2548)
______ C:\Program Files\Java\jre6\bin\jusched.exe (2556)
______ C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (2600)
______ C:\Program Files\Messenger\msmsgs.exe (2744)
______ C:\WINDOWS\system32\ctfmon.exe (2812)
______ C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2912)
______ C:\WINDOWS\system32\wbem\wmiprvse.exe (3052)
______ C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe (3132)
______ C:\WINDOWS\System32\alg.exe (4072)
______ C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe (2424)
______ C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe (908)
______ C:\Program Files\Windows Live\Contacts\wlcomm.exe (3916)
______ C:\WINDOWS\system32\spoolsv.exe (4068)
______ C:\Program Files\AutoHotkey\AutoHotkey.exe (2776)
______ C:\Program Files\Windows Live\Messenger\wlcsdk.exe (3360)
______ C:\Program Files\DAP\DAP.EXE (1208)
______ C:\Documents and Settings\Maryline\Bureau\Rooter.exe (488)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 --[ MBR ]-- (Start_Offset:32256 | Length:137427945984)
.
----------------------\\ Scheduled Tasks
.
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
C:\WINDOWS\Tasks\SA.DAT
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
----------------------\\ Scan completed at 18:38.45
.
C:\Rooter$\Rooter_1.txt - (18/10/2009 | 18:38.45)
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
18 oct. 2009 à 18:44
18 oct. 2009 à 18:44
-+-+-+-> Lop S&D <-+-+-+-
[x] Télécharge Lop S&D (par Eric_71 & Angeldark) à cette adresse : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
[x] /!\ Désactive les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.
[x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )
[x] Choisis l'option F pour français
[x] Ensuite, Choisis l'option 1 ( Recherche )
[x] Laisse l'outil travailler
[x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
[x] Télécharge Lop S&D (par Eric_71 & Angeldark) à cette adresse : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
[x] /!\ Désactive les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.
[x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )
[x] Choisis l'option F pour français
[x] Ensuite, Choisis l'option 1 ( Recherche )
[x] Laisse l'outil travailler
[x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
PRINPRENELLE
Messages postés
31
Date d'inscription
mercredi 14 octobre 2009
Statut
Membre
Dernière intervention
19 octobre 2009
1
18 oct. 2009 à 18:50
18 oct. 2009 à 18:50
Voila le rapport de Lop S&D :
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBLA
USER : Maryline ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091017-0] 4.8.1356 (Not Activated)
C:\ (Local Disk) - NTFS - Total:127 Go (Free:87 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 18/10/2009|18:47 )
--------------------\\ Listing des dossiers dans APPLIC~1
[20/12/2008|18:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/07/2009|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/10/2009|00:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AGI
[26/06/2009|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[26/06/2009|00:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/08/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[05/03/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[05/03/2009|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[17/10/2009|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/10/2009|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/10/2009|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/09/2009|07:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[05/03/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[30/08/2009|10:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[04/01/2009|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[30/12/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
[18/10/2009|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/04/2009|12:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[11/01/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/08/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[15/04/2009|11:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[20/12/2008|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[30/09/2009|23:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[05/03/2009|21:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Adobe
[30/08/2009|10:34] C:\DOCUME~1\Maryline\APPLIC~1\CyberLink
[10/08/2009|21:10] C:\DOCUME~1\Maryline\APPLIC~1\dvdcss
[30/12/2008|21:37] C:\DOCUME~1\Maryline\APPLIC~1\Google
[13/04/2009|10:00] C:\DOCUME~1\Maryline\APPLIC~1\HP
[13/09/2009|11:32] C:\DOCUME~1\Maryline\APPLIC~1\HpUpdate
[20/12/2008|18:31] C:\DOCUME~1\Maryline\APPLIC~1\Identities
[10/08/2009|23:23] C:\DOCUME~1\Maryline\APPLIC~1\LimeWire
[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Macromedia
[17/10/2009|11:44] C:\DOCUME~1\Maryline\APPLIC~1\Malwarebytes
[07/05/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\Microsoft
[05/03/2009|21:30] C:\DOCUME~1\Maryline\APPLIC~1\Mozilla
[03/03/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\MSN6
[02/01/2009|15:06] C:\DOCUME~1\Maryline\APPLIC~1\Pegasys Inc
[30/08/2009|10:10] C:\DOCUME~1\Maryline\APPLIC~1\Real
[05/09/2009|15:27] C:\DOCUME~1\Maryline\APPLIC~1\Samsung
[12/08/2009|16:18] C:\DOCUME~1\Maryline\APPLIC~1\Snapfish
[05/03/2009|21:29] C:\DOCUME~1\Maryline\APPLIC~1\Sun
[23/09/2009|13:04] C:\DOCUME~1\Maryline\APPLIC~1\U3
[17/08/2009|23:50] C:\DOCUME~1\Maryline\APPLIC~1\vlc
[05/08/2009|14:51] C:\DOCUME~1\Maryline\APPLIC~1\WinRAR
[24/07/2009|22:35] C:\DOCUME~1\Maryline\APPLIC~1\Yahoo!
[20/12/2008|18:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[18/10/2009 18:18][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[18/10/2009 12:47][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[14/10/2009 17:02][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[18/10/2009 12:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/09/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[16/03/2009|20:05] C:\Program Files\Adobe
[18/10/2009|17:34] C:\Program Files\Ad-Remover
[20/09/2009|14:49] C:\Program Files\adslTV
[06/01/2009|18:25] C:\Program Files\AGI
[30/12/2008|20:52] C:\Program Files\Alwil Software
[26/06/2009|00:14] C:\Program Files\Apple Software Update
[06/08/2009|17:29] C:\Program Files\AutoHotkey
[24/07/2009|22:35] C:\Program Files\CCleaner
[20/12/2008|18:18] C:\Program Files\ComPlus Applications
[30/08/2009|10:30] C:\Program Files\CyberLink
[18/10/2009|11:18] C:\Program Files\DAP
[02/01/2009|15:08] C:\Program Files\DivX
[18/10/2009|16:15] C:\Program Files\ESET
[02/01/2009|15:10] C:\Program Files\ffdshow
[17/10/2009|12:38] C:\Program Files\Fichiers communs
[01/10/2009|08:59] C:\Program Files\Google
[05/03/2009|21:22] C:\Program Files\Hewlett-Packard
[06/09/2009|13:53] C:\Program Files\HP
[05/09/2009|15:01] C:\Program Files\InstallShield Installation Information
[31/12/2008|00:28] C:\Program Files\Intel
[15/10/2009|00:41] C:\Program Files\Internet Explorer
[18/10/2009|11:55] C:\Program Files\Java
[24/07/2009|23:11] C:\Program Files\Launch Manager
[05/03/2009|21:29] C:\Program Files\LimeWire
[17/10/2009|16:38] C:\Program Files\Malwarebytes' Anti-Malware
[05/03/2009|21:28] C:\Program Files\Messenger
[01/10/2009|13:12] C:\Program Files\Messenger Plus! Live
[18/10/2009|10:58] C:\Program Files\MessengerPlus! 3
[02/01/2009|20:20] C:\Program Files\Microsoft
[20/12/2008|18:22] C:\Program Files\microsoft frontpage
[04/01/2009|11:43] C:\Program Files\Microsoft Office
[10/09/2009|07:08] C:\Program Files\Microsoft Silverlight
[07/05/2009|11:08] C:\Program Files\Microsoft SQL Server Compact Edition
[07/05/2009|11:09] C:\Program Files\Microsoft Sync Framework
[05/03/2009|21:28] C:\Program Files\Movie Maker
[07/08/2009|02:01] C:\Program Files\MSBuild
[03/03/2009|11:18] C:\Program Files\MSN
[20/12/2008|18:17] C:\Program Files\MSN Gaming Zone
[01/10/2009|13:30] C:\Program Files\MSN Messenger
[05/03/2009|21:23] C:\Program Files\MSXML 4.0
[05/03/2009|21:26] C:\Program Files\NetMeeting
[20/12/2008|18:39] C:\Program Files\Neuf
[17/09/2009|07:33] C:\Program Files\NOS
[12/08/2009|23:15] C:\Program Files\Outlook Express
[18/10/2009|11:19] C:\Program Files\QuickTime
[25/05/2009|10:09] C:\Program Files\Real
[02/01/2009|12:42] C:\Program Files\Realtek
[07/08/2009|02:01] C:\Program Files\Reference Assemblies
[05/09/2009|15:01] C:\Program Files\Samsung
[20/12/2008|18:18] C:\Program Files\Services en ligne
[16/06/2009|17:05] C:\Program Files\Stardock
[31/12/2008|01:06] C:\Program Files\Synaptics
[13/10/2009|23:15] C:\Program Files\Trend Micro
[20/12/2008|18:31] C:\Program Files\Uninstall Information
[02/01/2009|13:13] C:\Program Files\Webcam_Bison_5.0.0.5
[31/12/2008|00:52] C:\Program Files\WIDCOMM
[01/10/2009|13:29] C:\Program Files\Windows Live
[15/09/2009|23:03] C:\Program Files\Windows Live SkyDrive
[05/03/2009|21:24] C:\Program Files\Windows Media Connect 2
[05/03/2009|21:26] C:\Program Files\Windows Media Player
[05/03/2009|21:26] C:\Program Files\Windows NT
[31/12/2008|00:42] C:\Program Files\WindowsUpdate
[05/08/2009|14:51] C:\Program Files\WinRAR
[06/08/2009|18:16] C:\Program Files\WinZip
[20/12/2008|18:22] C:\Program Files\xerox
[26/08/2009|08:42] C:\Program Files\Yahoo!
[17/10/2009|22:03] C:\Program Files\ZHPDiag
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/03/2009|20:05] C:\Program Files\Fichiers communs\Adobe
[30/08/2009|10:30] C:\Program Files\Fichiers communs\CyberLink
[04/01/2009|13:16] C:\Program Files\Fichiers communs\Hewlett-Packard
[05/03/2009|21:23] C:\Program Files\Fichiers communs\HP
[31/12/2008|00:46] C:\Program Files\Fichiers communs\InstallShield
[30/08/2009|10:28] C:\Program Files\Fichiers communs\Microsoft Shared
[20/12/2008|18:19] C:\Program Files\Fichiers communs\MSSoap
[20/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[30/08/2009|10:09] C:\Program Files\Fichiers communs\Real
[20/12/2008|18:19] C:\Program Files\Fichiers communs\Services
[05/03/2009|21:23] C:\Program Files\Fichiers communs\Sonic Shared
[20/12/2008|18:05] C:\Program Files\Fichiers communs\SpeechEngines
[05/03/2009|21:26] C:\Program Files\Fichiers communs\System
[02/01/2009|19:53] C:\Program Files\Fichiers communs\Windows Live
[30/08/2009|10:09] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 54 Processes )
IEXPLORE.EXE ~ [PID:3184]
IEXPLORE.EXE ~ [PID:3420]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-18 18:48:07
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 55
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:36][D:1]-> C:\DOCUME~1\Maryline\LOCALS~1\Temp
[F:33][D:0]-> C:\DOCUME~1\Maryline\Cookies
[F:612][D:4]-> C:\DOCUME~1\Maryline\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 18/10/2009|18:49 - Option : [1]
--------------------\\ Fin du rapport a 18:49:07
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBLA
USER : Maryline ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091017-0] 4.8.1356 (Not Activated)
C:\ (Local Disk) - NTFS - Total:127 Go (Free:87 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 18/10/2009|18:47 )
--------------------\\ Listing des dossiers dans APPLIC~1
[20/12/2008|18:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/07/2009|15:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/10/2009|00:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AGI
[26/06/2009|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[26/06/2009|00:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/08/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[05/03/2009|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[05/03/2009|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
[17/10/2009|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[01/10/2009|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/10/2009|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/09/2009|07:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[05/03/2009|21:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[30/08/2009|10:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[04/01/2009|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[30/12/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
[18/10/2009|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[15/04/2009|12:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[11/01/2009|10:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/08/2009|18:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[15/04/2009|11:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[20/12/2008|18:21] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[30/09/2009|23:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[05/03/2009|21:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Adobe
[30/08/2009|10:34] C:\DOCUME~1\Maryline\APPLIC~1\CyberLink
[10/08/2009|21:10] C:\DOCUME~1\Maryline\APPLIC~1\dvdcss
[30/12/2008|21:37] C:\DOCUME~1\Maryline\APPLIC~1\Google
[13/04/2009|10:00] C:\DOCUME~1\Maryline\APPLIC~1\HP
[13/09/2009|11:32] C:\DOCUME~1\Maryline\APPLIC~1\HpUpdate
[20/12/2008|18:31] C:\DOCUME~1\Maryline\APPLIC~1\Identities
[10/08/2009|23:23] C:\DOCUME~1\Maryline\APPLIC~1\LimeWire
[26/07/2009|15:02] C:\DOCUME~1\Maryline\APPLIC~1\Macromedia
[17/10/2009|11:44] C:\DOCUME~1\Maryline\APPLIC~1\Malwarebytes
[07/05/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\Microsoft
[05/03/2009|21:30] C:\DOCUME~1\Maryline\APPLIC~1\Mozilla
[03/03/2009|11:23] C:\DOCUME~1\Maryline\APPLIC~1\MSN6
[02/01/2009|15:06] C:\DOCUME~1\Maryline\APPLIC~1\Pegasys Inc
[30/08/2009|10:10] C:\DOCUME~1\Maryline\APPLIC~1\Real
[05/09/2009|15:27] C:\DOCUME~1\Maryline\APPLIC~1\Samsung
[12/08/2009|16:18] C:\DOCUME~1\Maryline\APPLIC~1\Snapfish
[05/03/2009|21:29] C:\DOCUME~1\Maryline\APPLIC~1\Sun
[23/09/2009|13:04] C:\DOCUME~1\Maryline\APPLIC~1\U3
[17/08/2009|23:50] C:\DOCUME~1\Maryline\APPLIC~1\vlc
[05/08/2009|14:51] C:\DOCUME~1\Maryline\APPLIC~1\WinRAR
[24/07/2009|22:35] C:\DOCUME~1\Maryline\APPLIC~1\Yahoo!
[20/12/2008|18:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[18/10/2009 18:18][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[18/10/2009 12:47][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[14/10/2009 17:02][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[18/10/2009 12:47][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/09/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[16/03/2009|20:05] C:\Program Files\Adobe
[18/10/2009|17:34] C:\Program Files\Ad-Remover
[20/09/2009|14:49] C:\Program Files\adslTV
[06/01/2009|18:25] C:\Program Files\AGI
[30/12/2008|20:52] C:\Program Files\Alwil Software
[26/06/2009|00:14] C:\Program Files\Apple Software Update
[06/08/2009|17:29] C:\Program Files\AutoHotkey
[24/07/2009|22:35] C:\Program Files\CCleaner
[20/12/2008|18:18] C:\Program Files\ComPlus Applications
[30/08/2009|10:30] C:\Program Files\CyberLink
[18/10/2009|11:18] C:\Program Files\DAP
[02/01/2009|15:08] C:\Program Files\DivX
[18/10/2009|16:15] C:\Program Files\ESET
[02/01/2009|15:10] C:\Program Files\ffdshow
[17/10/2009|12:38] C:\Program Files\Fichiers communs
[01/10/2009|08:59] C:\Program Files\Google
[05/03/2009|21:22] C:\Program Files\Hewlett-Packard
[06/09/2009|13:53] C:\Program Files\HP
[05/09/2009|15:01] C:\Program Files\InstallShield Installation Information
[31/12/2008|00:28] C:\Program Files\Intel
[15/10/2009|00:41] C:\Program Files\Internet Explorer
[18/10/2009|11:55] C:\Program Files\Java
[24/07/2009|23:11] C:\Program Files\Launch Manager
[05/03/2009|21:29] C:\Program Files\LimeWire
[17/10/2009|16:38] C:\Program Files\Malwarebytes' Anti-Malware
[05/03/2009|21:28] C:\Program Files\Messenger
[01/10/2009|13:12] C:\Program Files\Messenger Plus! Live
[18/10/2009|10:58] C:\Program Files\MessengerPlus! 3
[02/01/2009|20:20] C:\Program Files\Microsoft
[20/12/2008|18:22] C:\Program Files\microsoft frontpage
[04/01/2009|11:43] C:\Program Files\Microsoft Office
[10/09/2009|07:08] C:\Program Files\Microsoft Silverlight
[07/05/2009|11:08] C:\Program Files\Microsoft SQL Server Compact Edition
[07/05/2009|11:09] C:\Program Files\Microsoft Sync Framework
[05/03/2009|21:28] C:\Program Files\Movie Maker
[07/08/2009|02:01] C:\Program Files\MSBuild
[03/03/2009|11:18] C:\Program Files\MSN
[20/12/2008|18:17] C:\Program Files\MSN Gaming Zone
[01/10/2009|13:30] C:\Program Files\MSN Messenger
[05/03/2009|21:23] C:\Program Files\MSXML 4.0
[05/03/2009|21:26] C:\Program Files\NetMeeting
[20/12/2008|18:39] C:\Program Files\Neuf
[17/09/2009|07:33] C:\Program Files\NOS
[12/08/2009|23:15] C:\Program Files\Outlook Express
[18/10/2009|11:19] C:\Program Files\QuickTime
[25/05/2009|10:09] C:\Program Files\Real
[02/01/2009|12:42] C:\Program Files\Realtek
[07/08/2009|02:01] C:\Program Files\Reference Assemblies
[05/09/2009|15:01] C:\Program Files\Samsung
[20/12/2008|18:18] C:\Program Files\Services en ligne
[16/06/2009|17:05] C:\Program Files\Stardock
[31/12/2008|01:06] C:\Program Files\Synaptics
[13/10/2009|23:15] C:\Program Files\Trend Micro
[20/12/2008|18:31] C:\Program Files\Uninstall Information
[02/01/2009|13:13] C:\Program Files\Webcam_Bison_5.0.0.5
[31/12/2008|00:52] C:\Program Files\WIDCOMM
[01/10/2009|13:29] C:\Program Files\Windows Live
[15/09/2009|23:03] C:\Program Files\Windows Live SkyDrive
[05/03/2009|21:24] C:\Program Files\Windows Media Connect 2
[05/03/2009|21:26] C:\Program Files\Windows Media Player
[05/03/2009|21:26] C:\Program Files\Windows NT
[31/12/2008|00:42] C:\Program Files\WindowsUpdate
[05/08/2009|14:51] C:\Program Files\WinRAR
[06/08/2009|18:16] C:\Program Files\WinZip
[20/12/2008|18:22] C:\Program Files\xerox
[26/08/2009|08:42] C:\Program Files\Yahoo!
[17/10/2009|22:03] C:\Program Files\ZHPDiag
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/03/2009|20:05] C:\Program Files\Fichiers communs\Adobe
[30/08/2009|10:30] C:\Program Files\Fichiers communs\CyberLink
[04/01/2009|13:16] C:\Program Files\Fichiers communs\Hewlett-Packard
[05/03/2009|21:23] C:\Program Files\Fichiers communs\HP
[31/12/2008|00:46] C:\Program Files\Fichiers communs\InstallShield
[30/08/2009|10:28] C:\Program Files\Fichiers communs\Microsoft Shared
[20/12/2008|18:19] C:\Program Files\Fichiers communs\MSSoap
[20/12/2008|18:05] C:\Program Files\Fichiers communs\ODBC
[30/08/2009|10:09] C:\Program Files\Fichiers communs\Real
[20/12/2008|18:19] C:\Program Files\Fichiers communs\Services
[05/03/2009|21:23] C:\Program Files\Fichiers communs\Sonic Shared
[20/12/2008|18:05] C:\Program Files\Fichiers communs\SpeechEngines
[05/03/2009|21:26] C:\Program Files\Fichiers communs\System
[02/01/2009|19:53] C:\Program Files\Fichiers communs\Windows Live
[30/08/2009|10:09] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 54 Processes )
IEXPLORE.EXE ~ [PID:3184]
IEXPLORE.EXE ~ [PID:3420]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-18 18:48:07
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 55
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:36][D:1]-> C:\DOCUME~1\Maryline\LOCALS~1\Temp
[F:33][D:0]-> C:\DOCUME~1\Maryline\Cookies
[F:612][D:4]-> C:\DOCUME~1\Maryline\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 18/10/2009|18:49 - Option : [1]
--------------------\\ Fin du rapport a 18:49:07