Probleme de Trojan
Fermé
schapunk
Messages postés
79
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
12 août 2012
-
2 nov. 2009 à 15:46
schapunk Messages postés 79 Date d'inscription vendredi 3 avril 2009 Statut Membre Dernière intervention 12 août 2012 - 2 nov. 2009 à 16:52
schapunk Messages postés 79 Date d'inscription vendredi 3 avril 2009 Statut Membre Dernière intervention 12 août 2012 - 2 nov. 2009 à 16:52
A voir également:
- Probleme de Trojan
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan Csrss.exe ✓ - Forum Virus
4 réponses
Utilisateur anonyme
2 nov. 2009 à 15:52
2 nov. 2009 à 15:52
O4 - HKCU\..\Run: [PopRock] C:\Users\Alexandre\AppData\Local\Temp\b.exe
bonjour
apparemment, infection LOP
Désactive l'UAC: controle de compte d'utilisateur
Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
Télécharge Lop S&D(de Eric_71 et Angeldark) sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Clic droit sur le raccourci Lop S&D présent sur ton Bureau, et sur exécuter en tant qu'administrateur
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
bonjour
apparemment, infection LOP
Désactive l'UAC: controle de compte d'utilisateur
Clique sur le menu Démarrer puis sur Panneau de configuration , Comptes d'utilisateurs
Clique sur Activer ou désactiver le contrôle des comptes d'utilisateurs:
Une nouvelle fenêtre s'ouvre,décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur puis OK:
Une demande s'affiche si vous voulez redémarrer votre ordinateur, clique sur redémarrer maintenant
https://forums.cnetfrance.fr
Télécharge Lop S&D(de Eric_71 et Angeldark) sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
* Double-clique dessus pour lancer l'installation
* Clic droit sur le raccourci Lop S&D présent sur ton Bureau, et sur exécuter en tant qu'administrateur
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Utilisateur anonyme
2 nov. 2009 à 15:53
2 nov. 2009 à 15:53
Salut ,
apparemment, infection LOP
Non , win32.Renos plutot .
@+
-
Hi ah , Viva España ;)
@+
apparemment, infection LOP
Non , win32.Renos plutot .
@+
-
Hi ah , Viva España ;)
@+
schapunk
Messages postés
79
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
12 août 2012
3
2 nov. 2009 à 16:26
2 nov. 2009 à 16:26
Merci pour vos réponses si rapide!
J'ai supprimé manuellement les deux fichier suspect , qui étaient tous les deux crées le 31 oct , en plus quand je lancé l'un des fichier .exe mon antivirus me le signalé
J'ai d'abord arrêter le processus dans le gestionnaire de taches de "b.exe" et ensuite j'ai supprimé les 2 fichiers , et vider ma corbeille. Ensuite j'ai refais un examen avec malwarebyte's et il a trouvé aucun résultat positif.
Bon je pense qu'ils sont partis , cependant j'ai quand même fais les instruction de Nathandre après ça.
Voici le rapport de Lop S&D.
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
BIOS : Default System BIOS
USER : Alexandre ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:221 Go (Free:96 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:232 Go)
E:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
F:\ (CD or DVD)
Z:\ (Network Disk)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/11/2009|16:19 )
[ UAC => 0 ]
--------------------\\ Listing des dossiers dans Local
[09/04/2009|00:41] C:\Users\ALEXAN~1\AppData\Local\Adobe
[08/04/2009|09:37] C:\Users\ALEXAN~1\AppData\Local\Apple
[02/11/2009|13:25] C:\Users\ALEXAN~1\AppData\Local\Apple Computer
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Application Data
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\AtStart.txt
[14/10/2009|18:52] C:\Users\ALEXAN~1\AppData\Local\d3d9caps.dat
[13/10/2009|20:57] C:\Users\ALEXAN~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\DSwitch.txt
[12/06/2009|14:25] C:\Users\ALEXAN~1\AppData\Local\GDIPFONTCACHEV1.DAT
[18/09/2009|18:56] C:\Users\ALEXAN~1\AppData\Local\Google
[08/05/2009|15:21] C:\Users\ALEXAN~1\AppData\Local\Hewlett-Packard
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Historique
[02/11/2009|16:14] C:\Users\ALEXAN~1\AppData\Local\IconCache.db
[24/07/2009|12:30] C:\Users\ALEXAN~1\AppData\Local\kgwoc.bat
[25/10/2009|23:22] C:\Users\ALEXAN~1\AppData\Local\Microsoft
[23/08/2009|21:06] C:\Users\ALEXAN~1\AppData\Local\Microsoft Games
[24/05/2009|16:50] C:\Users\ALEXAN~1\AppData\Local\Microsoft Help
[09/04/2009|00:08] C:\Users\ALEXAN~1\AppData\Local\Mozilla
[24/07/2009|12:45] C:\Users\ALEXAN~1\AppData\Local\oisug.dat
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\QSwitch.txt
[11/10/2009|11:24] C:\Users\ALEXAN~1\AppData\Local\Shareaza
[02/11/2009|16:18] C:\Users\ALEXAN~1\AppData\Local\Temp
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Temporary Internet Files
[09/04/2009|18:44] C:\Users\ALEXAN~1\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[09/10/2009 21:49][--a------] C:\Windows\tasks\HPCeeScheduleForAlexandre.job
[02/11/2009 15:08][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{A2B83725-ABA7-45A3-B7CF-FAFE4C5BB6A8}.job
[02/11/2009 16:19][--a------] C:\Windows\tasks\Google Software Updater.job
[02/11/2009 16:15][--ah-----] C:\Windows\tasks\SA.DAT
[02/11/2009 16:14][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[09/02/2009|15:15] C:\ProgramData\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}.log
[22/10/2008|05:40] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[22/10/2008|05:51] C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
[09/02/2009|15:14] C:\ProgramData\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}.log
[22/10/2008|05:46] C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
[09/02/2009|15:12] C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log
[15/09/2009|18:20] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[08/04/2009|09:39] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[09/02/2009|15:15] C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log
[22/10/2008|05:44] C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
[22/10/2008|05:51] C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
[09/02/2009|15:15] C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log
[20/10/2009|17:28] C:\ProgramData\Adobe
[08/04/2009|09:36] C:\ProgramData\Apple
[08/04/2009|09:39] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/05/2009|18:01] C:\ProgramData\Avira
[08/04/2009|08:54] C:\ProgramData\Bureau
[26/05/2009|15:28] C:\ProgramData\CyberLink
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[08/04/2009|08:54] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[09/04/2009|00:05] C:\ProgramData\Google
[02/11/2009|15:07] C:\ProgramData\Google Updater
[24/05/2009|16:46] C:\ProgramData\Hewlett-Packard
[27/06/2009|21:53] C:\ProgramData\HipSoft
[24/05/2009|18:27] C:\ProgramData\HP
[02/11/2009|15:02] C:\ProgramData\HP Product Assistant
[24/05/2009|18:25] C:\ProgramData\HPSSUPPLY
[29/05/2009|19:14] C:\ProgramData\hpzinstall.log
[08/04/2009|19:26] C:\ProgramData\LightScribe
[24/07/2009|12:39] C:\ProgramData\Malwarebytes
[03/10/2009|10:01] C:\ProgramData\McAfee
[03/10/2009|09:39] C:\ProgramData\McAfee Security Scan
[08/04/2009|08:54] C:\ProgramData\Menu D‚marrer
[05/06/2009|17:03] C:\ProgramData\Microsoft
[16/10/2009|17:03] C:\ProgramData\Microsoft Help
[08/04/2009|08:54] C:\ProgramData\ModŠles
[02/11/2009|11:59] C:\ProgramData\muvee Technologies
[13/08/2009|13:21] C:\ProgramData\Normal_Tanks1.01
[09/04/2009|20:12] C:\ProgramData\Norton
[09/04/2009|20:20] C:\ProgramData\NortonInstaller
[13/06/2009|13:47] C:\ProgramData\NVIDIA
[02/11/2009|16:16] C:\ProgramData\nvModes.001
[28/10/2009|21:11] C:\ProgramData\nvModes.dat
[04/10/2009|16:19] C:\ProgramData\Office Genuine Advantage
[02/11/2006|14:02] C:\ProgramData\Start Menu
[07/08/2009|12:54] C:\ProgramData\Tarma Installer
[09/09/2009|21:17] C:\ProgramData\Temp
[02/11/2006|14:02] C:\ProgramData\Templates
[28/06/2009|11:38] C:\ProgramData\WildTangent
--------------------\\ Listing des dossiers dans C:\Program Files
[22/10/2008|05:40] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[16/04/2009|13:44] C:\Program Files\Adobe
[19/09/2009|12:03] C:\Program Files\AGEIA Technologies
[31/10/2009|00:31] C:\Program Files\Apowersoft
[08/04/2009|09:37] C:\Program Files\Apple Software Update
[19/05/2009|18:01] C:\Program Files\Avira
[26/07/2009|08:05] C:\Program Files\BitComet
[08/04/2009|09:38] C:\Program Files\Bonjour
[09/02/2009|14:21] C:\Program Files\Broadcom
[09/04/2009|18:26] C:\Program Files\CCleaner
[25/07/2009|15:34] C:\Program Files\Common Files
[22/10/2008|05:52] C:\Program Files\CyberLink
[07/08/2009|12:54] C:\Program Files\Data Design Interactive
[09/02/2009|14:26] C:\Program Files\DIFX
[25/07/2009|15:38] C:\Program Files\DivX
[08/08/2009|11:07] C:\Program Files\EA GAMES
[14/04/2009|01:09] C:\Program Files\Easy MP3 Cutter
[26/05/2009|17:21] C:\Program Files\EasyBits For Kids
[16/10/2009|17:31] C:\Program Files\Electronic Arts
[08/04/2009|08:54] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[08/04/2009|20:25] C:\Program Files\Free Audio Pack
[05/06/2009|17:44] C:\Program Files\GameSpy Arcade
[24/05/2009|12:16] C:\Program Files\Google
[09/04/2009|12:35] C:\Program Files\Hewlett-Packard
[22/10/2008|04:51] C:\Program Files\Hewlett-Packard Company
[24/05/2009|18:25] C:\Program Files\HP
[09/04/2009|18:47] C:\Program Files\HP Games
[09/02/2009|14:30] C:\Program Files\IDT
[12/06/2009|22:45] C:\Program Files\InstallShield Installation Information
[09/02/2009|14:22] C:\Program Files\Intel
[31/10/2009|11:02] C:\Program Files\Internet Explorer
[29/09/2009|18:52] C:\Program Files\iPod
[29/09/2009|18:53] C:\Program Files\iTunes
[20/10/2009|21:13] C:\Program Files\Java
[24/05/2009|12:10] C:\Program Files\LightScribe
[24/07/2009|12:39] C:\Program Files\Malwarebytes' Anti-Malware
[04/10/2009|15:12] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[22/10/2008|05:39] C:\Program Files\Microsoft Office
[16/04/2009|19:39] C:\Program Files\Microsoft Office CD
[11/09/2009|23:14] C:\Program Files\Microsoft Silverlight
[08/04/2009|11:21] C:\Program Files\Microsoft SQL Server Compact Edition
[12/06/2009|22:27] C:\Program Files\Microsoft Works
[22/10/2008|05:39] C:\Program Files\Microsoft.NET
[13/06/2009|13:38] C:\Program Files\Movie Maker
[02/11/2009|16:17] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[08/04/2009|09:29] C:\Program Files\MSXML 4.0
[09/02/2009|15:16] C:\Program Files\muvee Technologies
[13/08/2009|12:08] C:\Program Files\Normal Tanks
[08/04/2009|08:57] C:\Program Files\Online Services
[15/09/2009|18:17] C:\Program Files\QuickTime
[09/02/2009|14:25] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/04/2009|19:03] C:\Program Files\RegCure
[13/06/2009|11:04] C:\Program Files\Replay Converter 3
[15/09/2009|18:25] C:\Program Files\Safari
[11/10/2009|11:24] C:\Program Files\Shareaza
[08/04/2009|09:06] C:\Program Files\SMINST
[08/05/2009|11:46] C:\Program Files\SoundSpectrum
[09/09/2009|21:16] C:\Program Files\SpywareBlaster
[09/02/2009|14:25] C:\Program Files\Synaptics
[02/11/2009|15:31] C:\Program Files\Trend Micro
[23/09/2009|17:41] C:\Program Files\Ubisoft
[09/06/2009|21:30] C:\Program Files\Ulead Systems
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[15/09/2009|18:25] C:\Program Files\Utilitaire de configuration iPhone
[01/09/2009|23:35] C:\Program Files\VideoLAN
[14/05/2009|08:41] C:\Program Files\VirtualDJ
[13/06/2009|13:38] C:\Program Files\Windows Calendar
[13/06/2009|13:38] C:\Program Files\Windows Collaboration
[13/06/2009|13:38] C:\Program Files\Windows Defender
[13/06/2009|13:38] C:\Program Files\Windows Journal
[04/10/2009|15:16] C:\Program Files\Windows Live
[08/04/2009|11:19] C:\Program Files\Windows Live SkyDrive
[16/10/2009|17:18] C:\Program Files\Windows Mail
[31/10/2009|11:02] C:\Program Files\Windows Media Player
[08/04/2009|08:54] C:\Program Files\Windows NT
[13/06/2009|13:38] C:\Program Files\Windows Photo Gallery
[13/06/2009|13:38] C:\Program Files\Windows Sidebar
[10/04/2009|20:25] C:\Program Files\WinRAR
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[17/10/2009|11:30] C:\Program Files\Common Files\Adobe
[29/09/2009|18:51] C:\Program Files\Common Files\Apple
[22/10/2008|05:39] C:\Program Files\Common Files\DESIGNER
[25/07/2009|15:38] C:\Program Files\Common Files\DivX Shared
[24/05/2009|16:47] C:\Program Files\Common Files\Hewlett-Packard
[24/05/2009|18:24] C:\Program Files\Common Files\HP
[05/06/2009|17:42] C:\Program Files\Common Files\InstallShield
[22/10/2008|05:55] C:\Program Files\Common Files\Java
[24/05/2009|11:47] C:\Program Files\Common Files\LightScribe
[03/07/2009|10:22] C:\Program Files\Common Files\microsoft shared
[09/02/2009|15:16] C:\Program Files\Common Files\muvee Technologies
[25/07/2009|15:38] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[13/06/2009|13:38] C:\Program Files\Common Files\System
[09/06/2009|21:33] C:\Program Files\Common Files\Ulead Systems
[08/04/2009|11:03] C:\Program Files\Common Files\Windows Live
--------------------\\ Process
( 95 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@adultfriendfinder[2].txt
C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@ero-advertising[1].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-02 16:20:03
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\ALEXAN~1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GDMLDUQ3\likecrackvid[1].jpg
[F:158][D:23]-> C:\Users\ALEXAN~1\AppData\Local\Temp
[F:202][D:1]-> C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:3451][D:4]-> C:\Users\ALEXAN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 02/11/2009|16:23 - Option : [1]
--------------------\\ Fin du rapport a 16:23:52
[ UAC => 1 ]
J'ai supprimé manuellement les deux fichier suspect , qui étaient tous les deux crées le 31 oct , en plus quand je lancé l'un des fichier .exe mon antivirus me le signalé
J'ai d'abord arrêter le processus dans le gestionnaire de taches de "b.exe" et ensuite j'ai supprimé les 2 fichiers , et vider ma corbeille. Ensuite j'ai refais un examen avec malwarebyte's et il a trouvé aucun résultat positif.
Bon je pense qu'ils sont partis , cependant j'ai quand même fais les instruction de Nathandre après ça.
Voici le rapport de Lop S&D.
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz )
BIOS : Default System BIOS
USER : Alexandre ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:221 Go (Free:96 Go)
D:\ (Local Disk) - NTFS - Total:232 Go (Free:232 Go)
E:\ (Local Disk) - NTFS - Total:11 Go (Free:1 Go)
F:\ (CD or DVD)
Z:\ (Network Disk)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 02/11/2009|16:19 )
[ UAC => 0 ]
--------------------\\ Listing des dossiers dans Local
[09/04/2009|00:41] C:\Users\ALEXAN~1\AppData\Local\Adobe
[08/04/2009|09:37] C:\Users\ALEXAN~1\AppData\Local\Apple
[02/11/2009|13:25] C:\Users\ALEXAN~1\AppData\Local\Apple Computer
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Application Data
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\AtStart.txt
[14/10/2009|18:52] C:\Users\ALEXAN~1\AppData\Local\d3d9caps.dat
[13/10/2009|20:57] C:\Users\ALEXAN~1\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\DSwitch.txt
[12/06/2009|14:25] C:\Users\ALEXAN~1\AppData\Local\GDIPFONTCACHEV1.DAT
[18/09/2009|18:56] C:\Users\ALEXAN~1\AppData\Local\Google
[08/05/2009|15:21] C:\Users\ALEXAN~1\AppData\Local\Hewlett-Packard
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Historique
[02/11/2009|16:14] C:\Users\ALEXAN~1\AppData\Local\IconCache.db
[24/07/2009|12:30] C:\Users\ALEXAN~1\AppData\Local\kgwoc.bat
[25/10/2009|23:22] C:\Users\ALEXAN~1\AppData\Local\Microsoft
[23/08/2009|21:06] C:\Users\ALEXAN~1\AppData\Local\Microsoft Games
[24/05/2009|16:50] C:\Users\ALEXAN~1\AppData\Local\Microsoft Help
[09/04/2009|00:08] C:\Users\ALEXAN~1\AppData\Local\Mozilla
[24/07/2009|12:45] C:\Users\ALEXAN~1\AppData\Local\oisug.dat
[08/04/2009|09:07] C:\Users\ALEXAN~1\AppData\Local\QSwitch.txt
[11/10/2009|11:24] C:\Users\ALEXAN~1\AppData\Local\Shareaza
[02/11/2009|16:18] C:\Users\ALEXAN~1\AppData\Local\Temp
[08/04/2009|08:55] C:\Users\ALEXAN~1\AppData\Local\Temporary Internet Files
[09/04/2009|18:44] C:\Users\ALEXAN~1\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[09/10/2009 21:49][--a------] C:\Windows\tasks\HPCeeScheduleForAlexandre.job
[02/11/2009 15:08][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{A2B83725-ABA7-45A3-B7CF-FAFE4C5BB6A8}.job
[02/11/2009 16:19][--a------] C:\Windows\tasks\Google Software Updater.job
[02/11/2009 16:15][--ah-----] C:\Windows\tasks\SA.DAT
[02/11/2009 16:14][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[09/02/2009|15:15] C:\ProgramData\{051B9612-4D82-42AC-8C63-CD2DCEDC1CB3}.log
[22/10/2008|05:40] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[22/10/2008|05:51] C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
[09/02/2009|15:14] C:\ProgramData\{23F3DA62-2D9E-4A69-B8D5-BE8E9E148092}.log
[22/10/2008|05:46] C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
[09/02/2009|15:12] C:\ProgramData\{4FC670EB-5F02-4B07-90DB-022B86BFEFD0}.log
[15/09/2009|18:20] C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[08/04/2009|09:39] C:\ProgramData\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[09/02/2009|15:15] C:\ProgramData\{9867824A-C86D-4A83-8F3C-E7A86BE0AFD3}.log
[22/10/2008|05:44] C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log
[22/10/2008|05:51] C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
[09/02/2009|15:15] C:\ProgramData\{d36dd326-7280-11d8-97c8-000129760cbe}.log
[20/10/2009|17:28] C:\ProgramData\Adobe
[08/04/2009|09:36] C:\ProgramData\Apple
[08/04/2009|09:39] C:\ProgramData\Apple Computer
[02/11/2006|14:02] C:\ProgramData\Application Data
[19/05/2009|18:01] C:\ProgramData\Avira
[08/04/2009|08:54] C:\ProgramData\Bureau
[26/05/2009|15:28] C:\ProgramData\CyberLink
[02/11/2006|14:02] C:\ProgramData\Desktop
[02/11/2006|14:02] C:\ProgramData\Documents
[08/04/2009|08:54] C:\ProgramData\Favoris
[02/11/2006|14:02] C:\ProgramData\Favorites
[09/04/2009|00:05] C:\ProgramData\Google
[02/11/2009|15:07] C:\ProgramData\Google Updater
[24/05/2009|16:46] C:\ProgramData\Hewlett-Packard
[27/06/2009|21:53] C:\ProgramData\HipSoft
[24/05/2009|18:27] C:\ProgramData\HP
[02/11/2009|15:02] C:\ProgramData\HP Product Assistant
[24/05/2009|18:25] C:\ProgramData\HPSSUPPLY
[29/05/2009|19:14] C:\ProgramData\hpzinstall.log
[08/04/2009|19:26] C:\ProgramData\LightScribe
[24/07/2009|12:39] C:\ProgramData\Malwarebytes
[03/10/2009|10:01] C:\ProgramData\McAfee
[03/10/2009|09:39] C:\ProgramData\McAfee Security Scan
[08/04/2009|08:54] C:\ProgramData\Menu D‚marrer
[05/06/2009|17:03] C:\ProgramData\Microsoft
[16/10/2009|17:03] C:\ProgramData\Microsoft Help
[08/04/2009|08:54] C:\ProgramData\ModŠles
[02/11/2009|11:59] C:\ProgramData\muvee Technologies
[13/08/2009|13:21] C:\ProgramData\Normal_Tanks1.01
[09/04/2009|20:12] C:\ProgramData\Norton
[09/04/2009|20:20] C:\ProgramData\NortonInstaller
[13/06/2009|13:47] C:\ProgramData\NVIDIA
[02/11/2009|16:16] C:\ProgramData\nvModes.001
[28/10/2009|21:11] C:\ProgramData\nvModes.dat
[04/10/2009|16:19] C:\ProgramData\Office Genuine Advantage
[02/11/2006|14:02] C:\ProgramData\Start Menu
[07/08/2009|12:54] C:\ProgramData\Tarma Installer
[09/09/2009|21:17] C:\ProgramData\Temp
[02/11/2006|14:02] C:\ProgramData\Templates
[28/06/2009|11:38] C:\ProgramData\WildTangent
--------------------\\ Listing des dossiers dans C:\Program Files
[22/10/2008|05:40] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[16/04/2009|13:44] C:\Program Files\Adobe
[19/09/2009|12:03] C:\Program Files\AGEIA Technologies
[31/10/2009|00:31] C:\Program Files\Apowersoft
[08/04/2009|09:37] C:\Program Files\Apple Software Update
[19/05/2009|18:01] C:\Program Files\Avira
[26/07/2009|08:05] C:\Program Files\BitComet
[08/04/2009|09:38] C:\Program Files\Bonjour
[09/02/2009|14:21] C:\Program Files\Broadcom
[09/04/2009|18:26] C:\Program Files\CCleaner
[25/07/2009|15:34] C:\Program Files\Common Files
[22/10/2008|05:52] C:\Program Files\CyberLink
[07/08/2009|12:54] C:\Program Files\Data Design Interactive
[09/02/2009|14:26] C:\Program Files\DIFX
[25/07/2009|15:38] C:\Program Files\DivX
[08/08/2009|11:07] C:\Program Files\EA GAMES
[14/04/2009|01:09] C:\Program Files\Easy MP3 Cutter
[26/05/2009|17:21] C:\Program Files\EasyBits For Kids
[16/10/2009|17:31] C:\Program Files\Electronic Arts
[08/04/2009|08:54] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[08/04/2009|20:25] C:\Program Files\Free Audio Pack
[05/06/2009|17:44] C:\Program Files\GameSpy Arcade
[24/05/2009|12:16] C:\Program Files\Google
[09/04/2009|12:35] C:\Program Files\Hewlett-Packard
[22/10/2008|04:51] C:\Program Files\Hewlett-Packard Company
[24/05/2009|18:25] C:\Program Files\HP
[09/04/2009|18:47] C:\Program Files\HP Games
[09/02/2009|14:30] C:\Program Files\IDT
[12/06/2009|22:45] C:\Program Files\InstallShield Installation Information
[09/02/2009|14:22] C:\Program Files\Intel
[31/10/2009|11:02] C:\Program Files\Internet Explorer
[29/09/2009|18:52] C:\Program Files\iPod
[29/09/2009|18:53] C:\Program Files\iTunes
[20/10/2009|21:13] C:\Program Files\Java
[24/05/2009|12:10] C:\Program Files\LightScribe
[24/07/2009|12:39] C:\Program Files\Malwarebytes' Anti-Malware
[04/10/2009|15:12] C:\Program Files\Microsoft
[02/11/2006|13:37] C:\Program Files\Microsoft Games
[22/10/2008|05:39] C:\Program Files\Microsoft Office
[16/04/2009|19:39] C:\Program Files\Microsoft Office CD
[11/09/2009|23:14] C:\Program Files\Microsoft Silverlight
[08/04/2009|11:21] C:\Program Files\Microsoft SQL Server Compact Edition
[12/06/2009|22:27] C:\Program Files\Microsoft Works
[22/10/2008|05:39] C:\Program Files\Microsoft.NET
[13/06/2009|13:38] C:\Program Files\Movie Maker
[02/11/2009|16:17] C:\Program Files\Mozilla Firefox
[02/11/2006|13:37] C:\Program Files\MSBuild
[08/04/2009|09:29] C:\Program Files\MSXML 4.0
[09/02/2009|15:16] C:\Program Files\muvee Technologies
[13/08/2009|12:08] C:\Program Files\Normal Tanks
[08/04/2009|08:57] C:\Program Files\Online Services
[15/09/2009|18:17] C:\Program Files\QuickTime
[09/02/2009|14:25] C:\Program Files\Realtek
[02/11/2006|13:37] C:\Program Files\Reference Assemblies
[19/04/2009|19:03] C:\Program Files\RegCure
[13/06/2009|11:04] C:\Program Files\Replay Converter 3
[15/09/2009|18:25] C:\Program Files\Safari
[11/10/2009|11:24] C:\Program Files\Shareaza
[08/04/2009|09:06] C:\Program Files\SMINST
[08/05/2009|11:46] C:\Program Files\SoundSpectrum
[09/09/2009|21:16] C:\Program Files\SpywareBlaster
[09/02/2009|14:25] C:\Program Files\Synaptics
[02/11/2009|15:31] C:\Program Files\Trend Micro
[23/09/2009|17:41] C:\Program Files\Ubisoft
[09/06/2009|21:30] C:\Program Files\Ulead Systems
[02/11/2006|14:01] C:\Program Files\Uninstall Information
[15/09/2009|18:25] C:\Program Files\Utilitaire de configuration iPhone
[01/09/2009|23:35] C:\Program Files\VideoLAN
[14/05/2009|08:41] C:\Program Files\VirtualDJ
[13/06/2009|13:38] C:\Program Files\Windows Calendar
[13/06/2009|13:38] C:\Program Files\Windows Collaboration
[13/06/2009|13:38] C:\Program Files\Windows Defender
[13/06/2009|13:38] C:\Program Files\Windows Journal
[04/10/2009|15:16] C:\Program Files\Windows Live
[08/04/2009|11:19] C:\Program Files\Windows Live SkyDrive
[16/10/2009|17:18] C:\Program Files\Windows Mail
[31/10/2009|11:02] C:\Program Files\Windows Media Player
[08/04/2009|08:54] C:\Program Files\Windows NT
[13/06/2009|13:38] C:\Program Files\Windows Photo Gallery
[13/06/2009|13:38] C:\Program Files\Windows Sidebar
[10/04/2009|20:25] C:\Program Files\WinRAR
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[17/10/2009|11:30] C:\Program Files\Common Files\Adobe
[29/09/2009|18:51] C:\Program Files\Common Files\Apple
[22/10/2008|05:39] C:\Program Files\Common Files\DESIGNER
[25/07/2009|15:38] C:\Program Files\Common Files\DivX Shared
[24/05/2009|16:47] C:\Program Files\Common Files\Hewlett-Packard
[24/05/2009|18:24] C:\Program Files\Common Files\HP
[05/06/2009|17:42] C:\Program Files\Common Files\InstallShield
[22/10/2008|05:55] C:\Program Files\Common Files\Java
[24/05/2009|11:47] C:\Program Files\Common Files\LightScribe
[03/07/2009|10:22] C:\Program Files\Common Files\microsoft shared
[09/02/2009|15:16] C:\Program Files\Common Files\muvee Technologies
[25/07/2009|15:38] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|12:18] C:\Program Files\Common Files\Services
[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines
[13/06/2009|13:38] C:\Program Files\Common Files\System
[09/06/2009|21:33] C:\Program Files\Common Files\Ulead Systems
[08/04/2009|11:03] C:\Program Files\Common Files\Windows Live
--------------------\\ Process
( 95 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@adultfriendfinder[2].txt
C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies\alexandre@ero-advertising[1].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-02 16:20:03
Windows 6.0.6002 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\ALEXAN~1\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\GDMLDUQ3\likecrackvid[1].jpg
[F:158][D:23]-> C:\Users\ALEXAN~1\AppData\Local\Temp
[F:202][D:1]-> C:\Users\ALEXAN~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:3451][D:4]-> C:\Users\ALEXAN~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 02/11/2009|16:23 - Option : [1]
--------------------\\ Fin du rapport a 16:23:52
[ UAC => 1 ]
schapunk
Messages postés
79
Date d'inscription
vendredi 3 avril 2009
Statut
Membre
Dernière intervention
12 août 2012
3
2 nov. 2009 à 16:52
2 nov. 2009 à 16:52
est ce que je peux réactiver la fonction "Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur"?
D'après vous je n'ai plus rien sur mon ordi?
D'après vous je n'ai plus rien sur mon ordi?