Spyware video activex object
Résolu/Fermé
Manutlse
Messages postés
33
Date d'inscription
samedi 3 février 2007
Statut
Membre
Dernière intervention
21 septembre 2008
-
3 févr. 2007 à 14:39
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 11 juin 2007 à 18:52
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 11 juin 2007 à 18:52
A voir également:
- Spyware video activex object
- Montage video windows - Guide
- Comment télécharger une vidéo youtube - Guide
- Script vidéo youtube - Guide
- Shockwave flash object - Télécharger - Divers Web & Internet
- Comment mettre une vidéo sur powerpoint - Guide
18 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
3 févr. 2007 à 14:40
3 févr. 2007 à 14:40
Bonjour,
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
* Télécharge LopXPMH sur ton Bureau.
http://perso.numericable.fr/~altshift/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
Manutlse
Messages postés
33
Date d'inscription
samedi 3 février 2007
Statut
Membre
Dernière intervention
21 septembre 2008
3 févr. 2007 à 14:45
3 févr. 2007 à 14:45
voila le rapport de log XPMH :
Rapport fait à 14:44:34,15 le 03/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
21/01/2007 23:09 <REP> .
21/01/2007 23:09 <REP> ..
21/01/2007 23:10 <REP> Creative
21/01/2007 23:09 <REP> Identities
21/01/2007 23:14 <REP> Macromedia
21/01/2007 23:09 <REP> Microsoft
21/01/2007 23:10 <REP> Mozilla
21/01/2007 23:10 <REP> Real
21/01/2007 23:42 <REP> vlc
21/01/2007 23:09 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
21/01/2007 23:09 <REP> .
21/01/2007 23:09 <REP> ..
21/01/2007 23:09 <REP> Microsoft
21/01/2007 23:10 <REP> Mozilla
21/01/2007 23:09 34ÿ312 GDIPFONTCACHEV1.DAT
22/01/2007 17:23 3ÿ242ÿ666 IconCache.db
2 fichier(s) 3ÿ276ÿ978 octets
4 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
29/01/2006 15:03 <REP> .
29/01/2006 15:03 <REP> ..
12/08/2006 13:38 <REP> Ahead
15/01/2007 23:10 <REP> Apple Computer
28/12/2006 22:15 <REP> burnloveopenintra
10/11/2006 12:39 <REP> CanonBJ
15/01/2007 22:05 <REP> Comodo
11/06/2006 11:02 <REP> DVD Shrink
27/06/2006 19:21 <REP> Exetender
06/06/2006 21:42 <REP> Macromedia
29/01/2006 15:03 <REP> Microsoft
07/03/2006 21:30 <REP> MSN6
29/05/2006 17:25 <REP> Sony Corporation
02/02/2006 16:37 <REP> Spybot - Search & Destroy
04/10/2006 17:09 <REP> Symantec
06/07/2006 09:46 <REP> Windows Genuine Advantage
29/01/2006 15:04 62 desktop.ini
1 fichier(s) 62 octets
16 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
29/01/2006 15:03 <REP> .
29/01/2006 15:03 <REP> ..
29/01/2006 15:03 <REP> Microsoft
29/01/2006 15:04 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
29/01/2006 15:04 <REP> .
29/01/2006 15:04 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi\Application Data
29/01/2006 17:01 <REP> .
29/01/2006 17:01 <REP> ..
29/01/2006 18:02 <REP> Adobe
12/08/2006 14:49 <REP> Ahead
15/01/2007 23:17 <REP> Apple Computer
10/11/2006 12:49 <REP> ArcSoft
12/12/2006 19:04 <REP> BSplayer
10/11/2006 12:51 <REP> Canon
15/01/2007 22:05 <REP> Comodo
28/07/2006 08:09 <REP> Creative
15/08/2006 09:54 <REP> Elaborate Bytes
28/12/2006 22:14 <REP> eqstopdead
15/03/2006 18:59 <REP> Google
29/01/2006 17:02 <REP> Identities
29/01/2006 18:02 <REP> InterTrust
11/10/2006 17:24 <REP> IsolatedStorage
02/02/2006 16:58 <REP> Macromedia
29/01/2006 17:01 <REP> Microsoft
09/04/2006 18:04 <REP> Microsoft Web Folders
01/02/2006 17:26 <REP> Mozilla
07/03/2006 21:29 <REP> MSN6
06/05/2006 18:52 <REP> Real
26/09/2006 21:28 <REP> Skype
15/08/2006 09:51 <REP> SlySoft
29/05/2006 17:23 <REP> Sony Corporation
13/03/2006 22:39 <REP> Sun
04/10/2006 17:09 <REP> Symantec
16/01/2007 19:46 <REP> Talkback
07/03/2006 20:03 <REP> Thunderbird
11/03/2006 19:40 <REP> vlc
15/08/2006 09:50 125 .zreglib
09/06/2006 18:59 1ÿ308 AdobeDLM.log
29/01/2006 17:01 62 desktop.ini
09/06/2006 18:59 637 dm.ini
27/05/2006 10:57 34ÿ312 GDIPFONTCACHEV1.DAT
5 fichier(s) 36ÿ444 octets
30 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi\Local Settings\Application Data
29/01/2006 17:01 <REP> .
29/01/2006 17:01 <REP> ..
12/04/2006 13:45 <REP> Ahead
15/01/2007 23:17 <REP> Apple Computer
16/01/2007 19:56 <REP> ApplicationHistory
15/03/2006 18:59 <REP> Google
29/01/2006 17:01 <REP> Microsoft
01/02/2006 17:26 <REP> Mozilla
04/06/2006 22:11 <REP> Stardock
09/03/2006 17:52 <REP> WMTools Downloaded Files
29/01/2006 18:02 136ÿ704 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/01/2007 19:56 126 fusioncache.dat
05/03/2006 23:42 34ÿ312 GDIPFONTCACHEV1.DAT
3 fichier(s) 171ÿ142 octets
10 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi.ASUS\Application Data
20/01/2007 12:07 <REP> .
20/01/2007 12:07 <REP> ..
21/01/2007 21:38 <REP> Adobe
24/01/2007 21:36 <REP> Canon
20/01/2007 12:08 <REP> Creative
20/01/2007 12:14 <REP> eqstopdead
20/01/2007 12:07 <REP> Identities
20/01/2007 13:26 <REP> Macromedia
20/01/2007 12:07 <REP> Microsoft
20/01/2007 12:08 <REP> Mozilla
20/01/2007 12:08 <REP> Real
20/01/2007 13:05 <REP> SlySoft
20/01/2007 13:33 <REP> Thunderbird
20/01/2007 17:21 <REP> vlc
28/01/2007 22:46 319 AdobeDLM.log
20/01/2007 12:07 62 desktop.ini
28/01/2007 22:46 0 dm.ini
3 fichier(s) 381 octets
14 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi.ASUS\Local Settings\Application Data
20/01/2007 12:07 <REP> .
20/01/2007 12:07 <REP> ..
21/01/2007 11:11 <REP> Ahead
20/01/2007 13:46 <REP> ApplicationHistory
20/01/2007 12:07 <REP> Microsoft
20/01/2007 12:08 <REP> Mozilla
20/01/2007 12:54 <REP> Stardock
21/01/2007 11:06 8ÿ192 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/01/2007 13:46 131 fusioncache.dat
20/01/2007 12:07 34ÿ312 GDIPFONTCACHEV1.DAT
20/01/2007 13:27 1ÿ575ÿ194 IconCache.db
4 fichier(s) 1ÿ617ÿ829 octets
7 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
29/01/2006 16:02 <REP> .
29/01/2006 16:02 <REP> ..
29/01/2006 16:02 <REP> Microsoft
29/01/2006 16:02 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
29/01/2006 16:02 <REP> .
29/01/2006 16:02 <REP> ..
05/03/2006 23:42 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\Tasks
28/12/2006 22:16 262 AA214AB1917AFB9D.job
29/01/2006 15:58 6 SA.DAT
29/01/2006 15:55 65 desktop.ini
29/01/2006 15:55 <REP> ..
29/01/2006 15:55 <REP> .
3 fichier(s) 333 octets
2 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
******************************************
## Répertoires de Program files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Program Files
02/03/2007 17:22 <REP> .
02/03/2007 17:22 <REP> ..
20/01/2007 17:53 <REP> Act 3d
21/10/2006 21:56 <REP> Adobe
12/08/2006 13:42 <REP> Ahead
10/11/2006 12:40 <REP> ArcSoft
01/02/2006 14:47 <REP> ASUS
15/04/2006 08:50 <REP> AviSynth 2.5
26/01/2007 20:50 <REP> BitTorrent
19/04/2006 19:00 <REP> burnatonce
10/11/2006 12:43 <REP> Canon
25/12/2006 19:00 <REP> Creative
20/04/2006 15:13 <REP> Creative Labs
31/01/2007 16:26 <REP> DeliPlayer2
21/08/2006 18:52 <REP> DivX
16/01/2007 19:58 <REP> Eidos Interactive
14/11/2006 19:02 <REP> Elaborate Bytes
02/03/2007 12:20 <REP> eMule
17/01/2007 19:06 <REP> ESET
10/11/2006 12:40 <REP> Fichiers communs
28/02/2007 18:42 <REP> FileZilla
19/01/2007 18:33 <REP> Frozen-Bubble
20/01/2007 12:53 <REP> Internet Explorer
07/01/2007 17:36 <REP> IZArc
01/03/2007 08:48 <REP> Java
25/01/2007 16:06 <REP> Kit ADSL
07/07/2006 09:10 <REP> LG Electronics
07/07/2006 09:09 <REP> LGGSM
01/11/2006 20:17 <REP> LittleFighter2
25/12/2006 18:55 <REP> Logitech
06/06/2006 21:59 <REP> Macromedia
07/03/2006 20:04 <REP> Messenger
28/12/2006 22:13 <REP> Messenger Plus! Live
09/04/2006 18:03 <REP> microsoft frontpage
14/11/2006 19:11 <REP> Microsoft Games
09/04/2006 18:04 <REP> Microsoft Office
19/03/2006 16:44 <REP> Microsoft Visual Studio
15/08/2006 18:37 <REP> Microsoft Works
05/03/2006 23:34 <REP> Movie Maker
03/03/2007 14:42 <REP> Mozilla Firefox
20/01/2007 11:47 <REP> Mozilla Thunderbird
29/01/2006 15:53 <REP> MSN Gaming Zone
03/03/2007 13:35 <REP> MSN Messenger
18/04/2006 16:47 <REP> MSN Multiconnect
20/01/2007 21:09 <REP> MSNTools
18/11/2006 06:51 <REP> MSXML 4.0
01/11/2006 20:04 <REP> NetMeeting
20/01/2007 12:53 <REP> Outlook Express
17/08/2006 18:40 <REP> poolmup
06/05/2006 18:53 <REP> Real
15/04/2006 08:49 <REP> Ripp-it_AM
20/01/2007 11:03 <REP> RSSoft
02/02/2006 16:06 <REP> SereneScreen
29/01/2006 17:04 <REP> SiS Compatible VGA V2.09f
26/09/2006 21:28 <REP> Skype
15/10/2006 19:48 <REP> SlySoft
29/05/2006 17:26 <REP> Sony
19/01/2007 20:10 <REP> Spybot - Search & Destroy
01/02/2006 14:39 <REP> Synaptics
02/02/2006 16:05 <REP> Ultra_Iso_7_22_fr
06/03/2006 20:49 <REP> USB Driver-Express
11/03/2006 19:39 <REP> VideoLAN
20/01/2007 12:53 <REP> Windows Media Player
05/03/2006 23:31 <REP> Windows NT
29/01/2006 15:59 <REP> xerox
14/01/2007 22:16 <REP> Zetrix
0 fichier(s) 0 octets
66 R‚p(s) 16ÿ360ÿ701ÿ952 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\MOI.ASUS\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\MFZ529K1.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Open intra dead camp REG_SZ C:\Documents and Settings\All Users\Application Data\burnloveopenintra\Drv poke.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS
*************** Fin du rapport ****************
Rapport fait à 14:44:34,15 le 03/03/2007
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
21/01/2007 23:09 <REP> .
21/01/2007 23:09 <REP> ..
21/01/2007 23:10 <REP> Creative
21/01/2007 23:09 <REP> Identities
21/01/2007 23:14 <REP> Macromedia
21/01/2007 23:09 <REP> Microsoft
21/01/2007 23:10 <REP> Mozilla
21/01/2007 23:10 <REP> Real
21/01/2007 23:42 <REP> vlc
21/01/2007 23:09 62 desktop.ini
1 fichier(s) 62 octets
9 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
21/01/2007 23:09 <REP> .
21/01/2007 23:09 <REP> ..
21/01/2007 23:09 <REP> Microsoft
21/01/2007 23:10 <REP> Mozilla
21/01/2007 23:09 34ÿ312 GDIPFONTCACHEV1.DAT
22/01/2007 17:23 3ÿ242ÿ666 IconCache.db
2 fichier(s) 3ÿ276ÿ978 octets
4 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\All Users\Application Data
29/01/2006 15:03 <REP> .
29/01/2006 15:03 <REP> ..
12/08/2006 13:38 <REP> Ahead
15/01/2007 23:10 <REP> Apple Computer
28/12/2006 22:15 <REP> burnloveopenintra
10/11/2006 12:39 <REP> CanonBJ
15/01/2007 22:05 <REP> Comodo
11/06/2006 11:02 <REP> DVD Shrink
27/06/2006 19:21 <REP> Exetender
06/06/2006 21:42 <REP> Macromedia
29/01/2006 15:03 <REP> Microsoft
07/03/2006 21:30 <REP> MSN6
29/05/2006 17:25 <REP> Sony Corporation
02/02/2006 16:37 <REP> Spybot - Search & Destroy
04/10/2006 17:09 <REP> Symantec
06/07/2006 09:46 <REP> Windows Genuine Advantage
29/01/2006 15:04 62 desktop.ini
1 fichier(s) 62 octets
16 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Default User\Application Data
29/01/2006 15:03 <REP> .
29/01/2006 15:03 <REP> ..
29/01/2006 15:03 <REP> Microsoft
29/01/2006 15:04 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
29/01/2006 15:04 <REP> .
29/01/2006 15:04 <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\LocalService\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ714ÿ240 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi\Application Data
29/01/2006 17:01 <REP> .
29/01/2006 17:01 <REP> ..
29/01/2006 18:02 <REP> Adobe
12/08/2006 14:49 <REP> Ahead
15/01/2007 23:17 <REP> Apple Computer
10/11/2006 12:49 <REP> ArcSoft
12/12/2006 19:04 <REP> BSplayer
10/11/2006 12:51 <REP> Canon
15/01/2007 22:05 <REP> Comodo
28/07/2006 08:09 <REP> Creative
15/08/2006 09:54 <REP> Elaborate Bytes
28/12/2006 22:14 <REP> eqstopdead
15/03/2006 18:59 <REP> Google
29/01/2006 17:02 <REP> Identities
29/01/2006 18:02 <REP> InterTrust
11/10/2006 17:24 <REP> IsolatedStorage
02/02/2006 16:58 <REP> Macromedia
29/01/2006 17:01 <REP> Microsoft
09/04/2006 18:04 <REP> Microsoft Web Folders
01/02/2006 17:26 <REP> Mozilla
07/03/2006 21:29 <REP> MSN6
06/05/2006 18:52 <REP> Real
26/09/2006 21:28 <REP> Skype
15/08/2006 09:51 <REP> SlySoft
29/05/2006 17:23 <REP> Sony Corporation
13/03/2006 22:39 <REP> Sun
04/10/2006 17:09 <REP> Symantec
16/01/2007 19:46 <REP> Talkback
07/03/2006 20:03 <REP> Thunderbird
11/03/2006 19:40 <REP> vlc
15/08/2006 09:50 125 .zreglib
09/06/2006 18:59 1ÿ308 AdobeDLM.log
29/01/2006 17:01 62 desktop.ini
09/06/2006 18:59 637 dm.ini
27/05/2006 10:57 34ÿ312 GDIPFONTCACHEV1.DAT
5 fichier(s) 36ÿ444 octets
30 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi\Local Settings\Application Data
29/01/2006 17:01 <REP> .
29/01/2006 17:01 <REP> ..
12/04/2006 13:45 <REP> Ahead
15/01/2007 23:17 <REP> Apple Computer
16/01/2007 19:56 <REP> ApplicationHistory
15/03/2006 18:59 <REP> Google
29/01/2006 17:01 <REP> Microsoft
01/02/2006 17:26 <REP> Mozilla
04/06/2006 22:11 <REP> Stardock
09/03/2006 17:52 <REP> WMTools Downloaded Files
29/01/2006 18:02 136ÿ704 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/01/2007 19:56 126 fusioncache.dat
05/03/2006 23:42 34ÿ312 GDIPFONTCACHEV1.DAT
3 fichier(s) 171ÿ142 octets
10 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi.ASUS\Application Data
20/01/2007 12:07 <REP> .
20/01/2007 12:07 <REP> ..
21/01/2007 21:38 <REP> Adobe
24/01/2007 21:36 <REP> Canon
20/01/2007 12:08 <REP> Creative
20/01/2007 12:14 <REP> eqstopdead
20/01/2007 12:07 <REP> Identities
20/01/2007 13:26 <REP> Macromedia
20/01/2007 12:07 <REP> Microsoft
20/01/2007 12:08 <REP> Mozilla
20/01/2007 12:08 <REP> Real
20/01/2007 13:05 <REP> SlySoft
20/01/2007 13:33 <REP> Thunderbird
20/01/2007 17:21 <REP> vlc
28/01/2007 22:46 319 AdobeDLM.log
20/01/2007 12:07 62 desktop.ini
28/01/2007 22:46 0 dm.ini
3 fichier(s) 381 octets
14 R‚p(s) 16ÿ360ÿ710ÿ144 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\Moi.ASUS\Local Settings\Application Data
20/01/2007 12:07 <REP> .
20/01/2007 12:07 <REP> ..
21/01/2007 11:11 <REP> Ahead
20/01/2007 13:46 <REP> ApplicationHistory
20/01/2007 12:07 <REP> Microsoft
20/01/2007 12:08 <REP> Mozilla
20/01/2007 12:54 <REP> Stardock
21/01/2007 11:06 8ÿ192 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
20/01/2007 13:46 131 fusioncache.dat
20/01/2007 12:07 34ÿ312 GDIPFONTCACHEV1.DAT
20/01/2007 13:27 1ÿ575ÿ194 IconCache.db
4 fichier(s) 1ÿ617ÿ829 octets
7 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\NetworkService\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
29/01/2006 16:11 <REP> .
29/01/2006 16:11 <REP> ..
29/01/2006 16:11 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
29/01/2006 16:02 <REP> .
29/01/2006 16:02 <REP> ..
29/01/2006 16:02 <REP> Microsoft
29/01/2006 16:02 62 desktop.ini
1 fichier(s) 62 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
29/01/2006 16:02 <REP> .
29/01/2006 16:02 <REP> ..
05/03/2006 23:42 <REP> Microsoft
0 fichier(s) 0 octets
3 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS\Tasks
28/12/2006 22:16 262 AA214AB1917AFB9D.job
29/01/2006 15:58 6 SA.DAT
29/01/2006 15:55 65 desktop.ini
29/01/2006 15:55 <REP> ..
29/01/2006 15:55 <REP> .
3 fichier(s) 333 octets
2 R‚p(s) 16ÿ360ÿ706ÿ048 octets libres
******************************************
## Répertoires de Program files
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\Program Files
02/03/2007 17:22 <REP> .
02/03/2007 17:22 <REP> ..
20/01/2007 17:53 <REP> Act 3d
21/10/2006 21:56 <REP> Adobe
12/08/2006 13:42 <REP> Ahead
10/11/2006 12:40 <REP> ArcSoft
01/02/2006 14:47 <REP> ASUS
15/04/2006 08:50 <REP> AviSynth 2.5
26/01/2007 20:50 <REP> BitTorrent
19/04/2006 19:00 <REP> burnatonce
10/11/2006 12:43 <REP> Canon
25/12/2006 19:00 <REP> Creative
20/04/2006 15:13 <REP> Creative Labs
31/01/2007 16:26 <REP> DeliPlayer2
21/08/2006 18:52 <REP> DivX
16/01/2007 19:58 <REP> Eidos Interactive
14/11/2006 19:02 <REP> Elaborate Bytes
02/03/2007 12:20 <REP> eMule
17/01/2007 19:06 <REP> ESET
10/11/2006 12:40 <REP> Fichiers communs
28/02/2007 18:42 <REP> FileZilla
19/01/2007 18:33 <REP> Frozen-Bubble
20/01/2007 12:53 <REP> Internet Explorer
07/01/2007 17:36 <REP> IZArc
01/03/2007 08:48 <REP> Java
25/01/2007 16:06 <REP> Kit ADSL
07/07/2006 09:10 <REP> LG Electronics
07/07/2006 09:09 <REP> LGGSM
01/11/2006 20:17 <REP> LittleFighter2
25/12/2006 18:55 <REP> Logitech
06/06/2006 21:59 <REP> Macromedia
07/03/2006 20:04 <REP> Messenger
28/12/2006 22:13 <REP> Messenger Plus! Live
09/04/2006 18:03 <REP> microsoft frontpage
14/11/2006 19:11 <REP> Microsoft Games
09/04/2006 18:04 <REP> Microsoft Office
19/03/2006 16:44 <REP> Microsoft Visual Studio
15/08/2006 18:37 <REP> Microsoft Works
05/03/2006 23:34 <REP> Movie Maker
03/03/2007 14:42 <REP> Mozilla Firefox
20/01/2007 11:47 <REP> Mozilla Thunderbird
29/01/2006 15:53 <REP> MSN Gaming Zone
03/03/2007 13:35 <REP> MSN Messenger
18/04/2006 16:47 <REP> MSN Multiconnect
20/01/2007 21:09 <REP> MSNTools
18/11/2006 06:51 <REP> MSXML 4.0
01/11/2006 20:04 <REP> NetMeeting
20/01/2007 12:53 <REP> Outlook Express
17/08/2006 18:40 <REP> poolmup
06/05/2006 18:53 <REP> Real
15/04/2006 08:49 <REP> Ripp-it_AM
20/01/2007 11:03 <REP> RSSoft
02/02/2006 16:06 <REP> SereneScreen
29/01/2006 17:04 <REP> SiS Compatible VGA V2.09f
26/09/2006 21:28 <REP> Skype
15/10/2006 19:48 <REP> SlySoft
29/05/2006 17:26 <REP> Sony
19/01/2007 20:10 <REP> Spybot - Search & Destroy
01/02/2006 14:39 <REP> Synaptics
02/02/2006 16:05 <REP> Ultra_Iso_7_22_fr
06/03/2006 20:49 <REP> USB Driver-Express
11/03/2006 19:39 <REP> VideoLAN
20/01/2007 12:53 <REP> Windows Media Player
05/03/2006 23:31 <REP> Windows NT
29/01/2006 15:59 <REP> xerox
14/01/2007 22:16 <REP> Zetrix
0 fichier(s) 0 octets
66 R‚p(s) 16ÿ360ÿ701ÿ952 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\MOI.ASUS\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\MFZ529K1.DEFAULT\HOSTPERM.1
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Open intra dead camp REG_SZ C:\Documents and Settings\All Users\Application Data\burnloveopenintra\Drv poke.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est AC7A-1BC3
R‚pertoire de C:\WINDOWS
*************** Fin du rapport ****************
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
3 févr. 2007 à 16:20
3 févr. 2007 à 16:20
re
je regarde ton rapport, tu es infecté par LOP, réponse dans un moment
je regarde ton rapport, tu es infecté par LOP, réponse dans un moment
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
3 févr. 2007 à 16:37
3 févr. 2007 à 16:37
re
à moins que tu ne les connaisses, mais rien trouver sur google,
je reviens pour la suite à donner
Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.
Naham Service (NahamSrv)
et le chemin
C:\WINDOWS\system32\naham.exe
Naner Service (NanerSrv)
et le chemin
C:\WINDOWS\system32\naner.exe
Pysot Service (PysotSrv)
et le chemin
C:\WINDOWS\system32\pysot.exe
Takiset Service (TakisetSrv)
et le chemin
C:\WINDOWS\system32\takiset.exe
Tumeviv Service (TumevivSrv)
et le chemin
C:\WINDOWS\system32\tumeviv.exe
- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.
à moins que tu ne les connaisses, mais rien trouver sur google,
je reviens pour la suite à donner
Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK
la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le.
Naham Service (NahamSrv)
et le chemin
C:\WINDOWS\system32\naham.exe
Naner Service (NanerSrv)
et le chemin
C:\WINDOWS\system32\naner.exe
Pysot Service (PysotSrv)
et le chemin
C:\WINDOWS\system32\pysot.exe
Takiset Service (TakisetSrv)
et le chemin
C:\WINDOWS\system32\takiset.exe
Tumeviv Service (TumevivSrv)
et le chemin
C:\WINDOWS\system32\tumeviv.exe
- Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés".
- Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné.
- Puis clique sur Arrêter
- Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé".
- valide la modification par OK
- Ferme la fenêtre des Services.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
3 févr. 2007 à 16:51
3 févr. 2007 à 16:51
re
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Open intra dead camp"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data \burnloveopenintra
C:\Documents and Settings\Moi\Application Data \eqstopdead
C:\Documents and Settings\Moi.ASUS\Application Data\eqstopdead
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\AA214AB1917AFB9D.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et
poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...)
il restera encore des choses à terminer.
Note comment démarrer en mode sans échec
https://docs.microsoft.com/en-us/?mfr=true
1* Télécharge : - CCleaner
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
* Crée un nouveau document texte :
clic droit de souris sur le bureau, "Nouveau"> "Document Texte".
Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Open intra dead camp"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : reglop.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
*****Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session habituelle, pas le compte "Administrateur" ou autre)*****
/ Assure toi d'avoir accès aux dossiers/fichiers cachés :
Ouvrir un dossier, n'importe lequel. Aller dans :
Outils/Options des dossiers/Affichage et
- cocher "afficher les dossiers et fichiers cachés",
- décocher "masquer les extensions des fichiers dont le type est connu".
- décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
"appliquer" et "ok"
/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :
C:\Documents and Settings\All Users\Application Data \burnloveopenintra
C:\Documents and Settings\Moi\Application Data \eqstopdead
C:\Documents and Settings\Moi.ASUS\Application Data\eqstopdead
/ démarrer/exécuter, tape cmd et valide par entrée. Colle la ligne suivante dans la fenêtre noire qui s'ouvre :
del /a C:\WINDOWS\Tasks\AA214AB1917AFB9D.job
valide par entrée, puis ferme la fenêtre de commande.
/ double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est bien le cas, clique sur "oui"
/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
*Redémarre normalement et
poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées.
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...)
il restera encore des choses à terminer.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
3 févr. 2007 à 18:51
3 févr. 2007 à 18:51
y a plus personne ?
JAI BESOIN DAIDE
JAVIAS DOWNLAODER VIDEO ACCESS X OBJECT
on me dit que je suis infecter par un virus
jai dabord enlever mon programm dnas la fonction
add/remove program
mais pas l'icone du fichier video access x object
la jveux deleter car il reste encore du contenu mais je ne suis pas capable de l'enlever
JAVIAS DOWNLAODER VIDEO ACCESS X OBJECT
on me dit que je suis infecter par un virus
jai dabord enlever mon programm dnas la fonction
add/remove program
mais pas l'icone du fichier video access x object
la jveux deleter car il reste encore du contenu mais je ne suis pas capable de l'enlever
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 mars 2007 à 11:28
26 mars 2007 à 11:28
Salut,
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
A+
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.exe
Exécute le Smitfraudfix.exe et choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.
A+
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paskool
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paskool\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Paskool\FAVORI~1
C:\DOCUME~1\Paskool\FAVORI~1\Online Security Test.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Video Access ActiveX Object\ FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9d6fac42-a7be-4702-87ef-75d8dc14249e}"="hemine"
[HKEY_CLASSES_ROOT\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paskool
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Paskool\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Paskool\FAVORI~1
C:\DOCUME~1\Paskool\FAVORI~1\Online Security Test.url FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
C:\Program Files\Video Access ActiveX Object\ FOUND !
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9d6fac42-a7be-4702-87ef-75d8dc14249e}"="hemine"
[HKEY_CLASSES_ROOT\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32
»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 mars 2007 à 18:04
26 mars 2007 à 18:04
Salut Pascale,
Fais moi confiance.
Internet ou pas, c est pas grave.
Fais ceci maintenant:
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
A+
Fais moi confiance.
Internet ou pas, c est pas grave.
Fais ceci maintenant:
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
A+
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 mars 2007 à 18:41
26 mars 2007 à 18:41
Oui tu redemarres et tu passes en mode sans echec.
a+
a+
OKEY JE CROIS JAI PESER SUR LA MAUVAISE OPTION EN REDEMARRANT
etant donnee cest en anglais jai clicker restart windows normally ... ??
safe mode (sans echec??)
etant donnee cest en anglais jai clicker restart windows normally ... ??
safe mode (sans echec??)
SmitFraudFix v2.157
Scan done at 13:02:22.12, 26/03/2007
Run from C:\Documents and Settings\Paskool\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9d6fac42-a7be-4702-87ef-75d8dc14249e}"="hemine"
[HKEY_CLASSES_ROOT\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\WINDOWS\system32\tahxqcj.dll Deleted
C:\DOCUME~1\Paskool\FAVORI~1\Online Security Test.url Deleted
C:\Program Files\Video Access ActiveX Object\ Deleted
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Scan done at 13:02:22.12, 26/03/2007
Run from C:\Documents and Settings\Paskool\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{9d6fac42-a7be-4702-87ef-75d8dc14249e}"="hemine"
[HKEY_CLASSES_ROOT\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{9d6fac42-a7be-4702-87ef-75d8dc14249e}\InProcServer32]
@="C:\WINDOWS\system32\tahxqcj.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
C:\WINDOWS\system32\tahxqcj.dll Deleted
C:\DOCUME~1\Paskool\FAVORI~1\Online Security Test.url Deleted
C:\Program Files\Video Access ActiveX Object\ Deleted
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 mars 2007 à 19:16
26 mars 2007 à 19:16
Salut
Super,
Ou en sont tes soucis?
Enjoy.
Super,
Ou en sont tes soucis?
Enjoy.
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
26 mars 2007 à 19:46
26 mars 2007 à 19:46
Eh non :)
De rien,
a+
De rien,
a+
Salut,
J'ai eu le même problème que Pascale.
J'ai passé un scan d'antivirus et de AdAware.
Il restait encore l'avertissement génant sortant de la barre des tâches.
J'ai trouvé votre discussion avec Regis59 et sa solution a marché de façon impeccable.
Merci !
J'ai eu le même problème que Pascale.
J'ai passé un scan d'antivirus et de AdAware.
Il restait encore l'avertissement génant sortant de la barre des tâches.
J'ai trouvé votre discussion avec Regis59 et sa solution a marché de façon impeccable.
Merci !
Regis59
Messages postés
21143
Date d'inscription
mardi 27 juin 2006
Statut
Contributeur sécurité
Dernière intervention
22 juin 2016
1 321
11 juin 2007 à 18:52
11 juin 2007 à 18:52
De rien jcc ;)
A+
A+