Fenetres intempestives - Page 2

Résolu
Précédent
  • 1
  • 2
  1. bleue11
     
    encore un petit souci ;-(
    hier j'ai changé mon antivirus, j'ai mis avast à la place de antivir, parce que je n'arrivais pas à bien configurer antivir, il est tout en anglais
    avast donc est plus facile pour moi
    le problème c'est que avant de passer le scan de panda, je désactive avast, il me dit 7 services, 0 en execution
    donc ça me semble correct
    et pourtant quand je lance le scan en ligne de panda, je reste bloquée sur la fenetre d'analyse
    il me dit "analyses des processus en mémoire" et se bloque là
    j'ai reessayé plusieurs fois et ça fait toujours la meme chose ;-(

    je sais pas ce que je fais de travers
    bleue
    0
  2. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    j'avoue que je n'en sais rien, j'aurai pourtant voulu le même scan que précédemment

    sinon tant pis fait un scan ici
    https://www.bitdefender.fr/
    et copie colle le résultat ici
    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur I agree
    * La fenêtre change encore, clique sur Click here to scan
    * Les signatures se chargent, etc.

    tuto en image

    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    0
  3. bleue11
     
    bonsoir

    oufff j'ai du recommencer trois fois, il s'arretait en cours de route, je perdais la connextion sans doute

    voila le scan :

    BitDefender Online Scanner

    Rapport d'analyse généré à: Wed, May 09, 2007 - 22:41:15

    Voie d'analyse: C:\;

    Statistiques

    Temps
    02:41:46

    Fichiers
    1016860

    Directoires
    10980

    Secteurs de boot
    2

    Archives
    104292

    Paquets programmes
    91322

    Résultats

    Virus identifiés
    3

    Fichiers infectés
    9

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    0

    Info sur les moteurs

    Définition virus
    505255

    Version des moteurs
    AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

    Analyse des plugins
    14

    Archive des plugins
    38

    Unpack des plugins
    6

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Rapport

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\Documents and Settings\bab\Bureau\ca_setup.exe=>wise0026
    Infecté par: Virtool.Cain.A

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 3)=>[Subject: [LesamisdelouisetLucette] Bonjour,][Date: Sat, 31 May 2003 09:13:57 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 13)=>[Subject: [LesamisdelouisetLucette] Script bonus][Date: Sat, 31 May 2003 14:17:33 -0700]=>(MIME part)=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 59)=>[Subject: [LesamisdelouisetLucette] ][Date: Sun, 01 Jun 2003 20:50:45 -0700]=>(MIME part)=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 64)=>[Subject: [LesamisdelouisetLucette] Merci][Date: Sun, 01 Jun 2003 21:49:46 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 80)=>[Subject: [LesamisdelouisetLucette] =====A LIRE=][Date: Mon, 2 Jun 2003 08:42:56 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 91)=>[Subject: [LesamisdelouisetLucette] voici commen][Date: Mon, 02 Jun 2003 10:51:26 -0300]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\RECYCLER\S-1-5-21-1801674531-823518204-839522115-500\Dc4\babeth\Local Settings\Application Data\Identities\{3D31B690-9126-4033-8FEC-78615900F0C6}\Microsoft\Outlook Express\psp ensemble archives.dbx=>(message 121)=>[Subject: Alerte Spam: [LesamisdelouisetLucette]][Date: Tue, 3 Jun 2003 04:37:09 -0400]=>(MIME part)=>(MIME part)=>(message body)=>(IFRAME)
    Infecté par: Trojan.Exploit.Html.Iframeref.I

    C:\ZIPS\fichiers zip a garder\outils paint shop pro\Eyecandy5.zip=>keygen.exe
    Infecté par: Trojan.Peed.Gen
    0
  4. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    * Assure toi d'avoir accès à tous les fichiers

    -démarrer

    -poste de travail ou autre dossier

    -menu outils

    -options de dossier

    -onglet affichage

    puis

    - activer la case : Afficher les fichiers et dossiers cachés

    - désactiver la case : Masquer les extensions des fichiers dont le type est connu

    - désactiver la case : Masquer les fichier protégés du système d'exploitation

    Puis - Appliquer

    * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

    C:\Documents and Settings\bab\Bureau\ca_setup.exe

    C:\RECYCLER\ --tout le contenu

    C:\ZIPS\fichiers zip a garder\outils paint shop pro\Eyecandy5.zip=>keygen.exe et vire cela aussi......

    encore des soucis ?

    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. bleue11 Messages postés 62 Statut Membre
     
    re bonsoir ;-)

    bon alors j'ai supprimé tous les fichiers, sauf dans Recycler, il reste 1 fichier qui ne veux pas s'enlever, on me dit qu'une ressource est en train de l'utiliser, alors que je n'ai rien d'ouvert ;-((
    même en rebootant , il refuse de s'enlever, mais bon je finirais bien par y arriver
    je n'ai plus aucun autre souci, aucune fenetre de pub depuis hier ;-)

    j'en profite pour faire du vide un peu partout ce ne sera pas du luxe lollll

    merci merci merci beaucoup pour ton aide précieuse ;-)
    bonne soirée
    bleue
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    parfait

    tu peux essayer en mode sans échec de le supprimer éventuellement

    tu peux aussi puisque tout va bien maintenant supprimer tout ce que l'on a utilisé pour le nettoyage

    et

    * démarrer-----------panneau de configuration------------système----------
    onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
    redémarre l'ordinateur
    réactive la ensuite

    * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

    CECI

    * Dénonce ton infection pour faire condamner les auteurs.
    Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

    - Voir les règles du forum : https://malwarecomplaints.info/
    - Après t'être enregistré à l'aide du bouton en haut se nommant "Register"
    Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"
    Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

    Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
    La tienne = ******

    ---> https://malwarecomplaints.info/

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections
    conforme au règle du forum (age, ville, département etc..)

    Indique aussi le nom du Forum qui t'a aidé, <grad>CommentCaMarche</gras>

    met également en résolu ton post
    bonne nuit
    0
  8. bleue11 Messages postés 62 Statut Membre
     
    merci encore pour tout le temps passé à m'aider ;-))))
    je vais faire les dernières manip que tu as marqué et lire la page de conseils
    merci encore pour tout
    bonne fin de soirée
    bleue ;-)
    0
  9. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    parfait, contente d'avoir pu te venir en aide. Bonne soirée également

    0
  10. Lily
     
    Rapport lopxpMH2 version 2.0 fait à 21:44:13,34 le 26/05/2008
    C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\All Users\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    11/02/2008 18:04 <REP> Downloaded Installations
    11/02/1980 13:15 <REP> Google
    11/02/2008 17:00 <REP> Inter htm gpl way
    11/02/2008 14:17 <REP> Messenger Plus!
    04/01/1980 03:11 <REP> Microsoft
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    11/02/2008 15:30 <REP> Windows Genuine Advantage
    26/03/2008 18:37 <REP> WLInstaller
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    10 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/2008 17:32 <REP> Adobe
    11/02/2008 16:59 <REP> Else Idol
    11/02/1980 13:17 <REP> Google
    11/02/1980 12:46 <REP> Identities
    03/03/2008 19:23 <REP> LimeWire
    11/02/2008 17:32 <REP> Macromedia
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    11/02/1980 13:22 <REP> MSNInstaller
    11/02/1980 12:46 62 desktop.ini
    1 fichier(s) 62 octets
    11 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/1980 13:17 <REP> Google
    11/02/2008 14:07 <REP> Identities
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
    11/02/1980 13:06 5 851 270 IconCache.db
    24/05/2008 00:28 8 882 tbjnobf.dat
    24/05/2008 00:28 376 832 tbjnobf.exe
    24/05/2008 00:28 427 236 tbjnobf_nav.dat
    24/05/2008 00:28 1 181 tbjnobf_navps.dat
    7 fichier(s) 6 685 601 octets
    6 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    04/01/1980 03:11 <REP> Microsoft
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    04/01/1980 03:12 <REP> .
    04/01/1980 03:12 <REP> ..
    11/02/1980 12:34 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Adobe
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Identities
    12/02/2008 19:39 <REP> Macromedia
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:38 62 desktop.ini
    1 fichier(s) 62 octets
    7 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:54 3 212 358 IconCache.db
    1 fichier(s) 3 212 358 octets
    4 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    11/02/1980 12:41 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\AFA6DB0191A54CB5.job
    s "€!Ø N 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Ï   <
    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Program Files

    03/05/2008 11:40 <REP> .
    03/05/2008 11:40 <REP> ..
    11/02/1980 13:05 <REP> Alwil Software
    11/02/1980 12:27 <REP> ComPlus Applications
    03/05/2008 11:40 <REP> Else Idol
    26/03/2008 18:38 <REP> Fichiers communs
    24/03/2008 00:03 <REP> Google
    09/04/2008 13:15 <REP> Internet Explorer
    04/04/2008 18:00 <REP> Java
    04/03/2008 20:09 <REP> LimeWire
    26/03/2008 18:57 <REP> Messenger Plus! Live
    11/02/1980 12:36 <REP> microsoft frontpage
    11/02/1980 12:29 <REP> Movie Maker
    11/02/2008 13:59 <REP> MSN
    11/02/1980 12:27 <REP> MSN Gaming Zone
    11/02/1980 12:30 <REP> NetMeeting
    11/02/1980 12:27 <REP> Online Services
    13/02/2008 13:40 <REP> Outlook Express
    24/03/2008 00:23 <REP> PhotoFiltre
    11/02/1980 12:31 <REP> Services en ligne
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    28/03/2008 20:31 <REP> Windows Live
    04/05/2008 21:46 <REP> Windows Media Connect 2
    04/05/2008 21:46 <REP> Windows Media Player
    11/02/1980 12:26 <REP> Windows NT
    11/02/1980 12:36 <REP> xerox
    0 fichier(s) 0 octets
    26 Rép(s) 4 641 742 848 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    the-angel-lily.skyrock.com REG_BINARY
    www.partoch.com REG_BINARY
    oorenaissanceoo5.skyrock.com REG_BINARY
    www.skyblog.com REG_BINARY
    www.univ-artois.fr REG_BINARY
    www.chapatiz.com REG_BINARY
    uk.chapatiz.com REG_BINARY
    host-domain-lookup.com REG_SZ
    www.host-domain-lookup.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ
    diamundo.skyrock.com REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe
    ceioeqvq REG_SZ c:\documents and settings\céline\local settings\application data\ceioeqvq.exe ceioeqvq

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
  11. Cedric
     
    Bonjour, moi aussi j'ai le même probléme avec les pub CID.Voilà mon raport, faites quelque chose svp mon pc rame trop a cause de sa.

    Rapport lopxpMH2 version 2.0 fait à 21:44:13,34 le 26/05/2008
    C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\All Users\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    11/02/2008 18:04 <REP> Downloaded Installations
    11/02/1980 13:15 <REP> Google
    11/02/2008 17:00 <REP> Inter htm gpl way
    11/02/2008 14:17 <REP> Messenger Plus!
    04/01/1980 03:11 <REP> Microsoft
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    11/02/2008 15:30 <REP> Windows Genuine Advantage
    26/03/2008 18:37 <REP> WLInstaller
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    10 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/2008 17:32 <REP> Adobe
    11/02/2008 16:59 <REP> Else Idol
    11/02/1980 13:17 <REP> Google
    11/02/1980 12:46 <REP> Identities
    03/03/2008 19:23 <REP> LimeWire
    11/02/2008 17:32 <REP> Macromedia
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    11/02/1980 13:22 <REP> MSNInstaller
    11/02/1980 12:46 62 desktop.ini
    1 fichier(s) 62 octets
    11 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/1980 13:17 <REP> Google
    11/02/2008 14:07 <REP> Identities
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
    11/02/1980 13:06 5 851 270 IconCache.db
    24/05/2008 00:28 8 882 tbjnobf.dat
    24/05/2008 00:28 376 832 tbjnobf.exe
    24/05/2008 00:28 427 236 tbjnobf_nav.dat
    24/05/2008 00:28 1 181 tbjnobf_navps.dat
    7 fichier(s) 6 685 601 octets
    6 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    04/01/1980 03:11 <REP> Microsoft
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    04/01/1980 03:12 <REP> .
    04/01/1980 03:12 <REP> ..
    11/02/1980 12:34 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 751 040 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Adobe
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Identities
    12/02/2008 19:39 <REP> Macromedia
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:38 62 desktop.ini
    1 fichier(s) 62 octets
    7 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:54 3 212 358 IconCache.db
    1 fichier(s) 3 212 358 octets
    4 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    11/02/1980 12:41 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 641 746 944 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 641 746 944 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\AFA6DB0191A54CB5.job
    s "€!Ø N 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Ï   <
    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Program Files

    03/05/2008 11:40 <REP> .
    03/05/2008 11:40 <REP> ..
    11/02/1980 13:05 <REP> Alwil Software
    11/02/1980 12:27 <REP> ComPlus Applications
    03/05/2008 11:40 <REP> Else Idol
    26/03/2008 18:38 <REP> Fichiers communs
    24/03/2008 00:03 <REP> Google
    09/04/2008 13:15 <REP> Internet Explorer
    04/04/2008 18:00 <REP> Java
    04/03/2008 20:09 <REP> LimeWire
    26/03/2008 18:57 <REP> Messenger Plus! Live
    11/02/1980 12:36 <REP> microsoft frontpage
    11/02/1980 12:29 <REP> Movie Maker
    11/02/2008 13:59 <REP> MSN
    11/02/1980 12:27 <REP> MSN Gaming Zone
    11/02/1980 12:30 <REP> NetMeeting
    11/02/1980 12:27 <REP> Online Services
    13/02/2008 13:40 <REP> Outlook Express
    24/03/2008 00:23 <REP> PhotoFiltre
    11/02/1980 12:31 <REP> Services en ligne
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    28/03/2008 20:31 <REP> Windows Live
    04/05/2008 21:46 <REP> Windows Media Connect 2
    04/05/2008 21:46 <REP> Windows Media Player
    11/02/1980 12:26 <REP> Windows NT
    11/02/1980 12:36 <REP> xerox
    0 fichier(s) 0 octets
    26 Rép(s) 4 641 742 848 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    the-angel-lily.skyrock.com REG_BINARY
    www.partoch.com REG_BINARY
    oorenaissanceoo5.skyrock.com REG_BINARY
    www.skyblog.com REG_BINARY
    www.univ-artois.fr REG_BINARY
    www.chapatiz.com REG_BINARY
    uk.chapatiz.com REG_BINARY
    host-domain-lookup.com REG_SZ
    www.host-domain-lookup.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ
    diamundo.skyrock.com REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe
    ceioeqvq REG_SZ c:\documents and settings\céline\local settings\application data\ceioeqvq.exe ceioeqvq

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    Rapport lopxpMH2 version 2.0 fait à 15:15:17,46 le 07/06/2008
    C:\Documents and Settings\Céline\Bureau\lopxpMH2\lopxpMH2

    ******************************************
    ## Répertoires Application Data

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\All Users\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    11/02/2008 18:04 <REP> Downloaded Installations
    11/02/1980 13:15 <REP> Google
    11/02/2008 17:00 <REP> Inter htm gpl way
    11/02/2008 14:17 <REP> Messenger Plus!
    04/01/1980 03:11 <REP> Microsoft
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    11/02/2008 15:30 <REP> Windows Genuine Advantage
    26/03/2008 18:37 <REP> WLInstaller
    27/05/2008 22:23 <REP> Yahoo! Companion
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    11 Rép(s) 4 701 347 840 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/2008 17:32 <REP> Adobe
    11/02/2008 16:59 <REP> Else Idol
    11/02/1980 13:17 <REP> Google
    11/02/1980 12:46 <REP> Identities
    03/03/2008 19:23 <REP> LimeWire
    11/02/2008 17:32 <REP> Macromedia
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    11/02/1980 13:22 <REP> MSNInstaller
    27/05/2008 16:57 <REP> Sun
    11/02/1980 12:46 62 desktop.ini
    1 fichier(s) 62 octets
    12 Rép(s) 4 701 343 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Céline\Local Settings\Application Data

    11/02/1980 12:46 <REP> .
    11/02/1980 12:46 <REP> ..
    11/02/1980 13:17 <REP> Google
    11/02/2008 14:07 <REP> Identities
    11/02/1980 12:46 <REP> Microsoft
    09/03/2008 23:19 <REP> Mozilla
    01/06/2008 13:11 <REP> WMTools Downloaded Files
    11/02/2008 15:55 6 144 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    11/02/1980 13:27 14 056 GDIPFONTCACHEV1.DAT
    11/02/1980 13:06 6 369 148 IconCache.db
    24/05/2008 00:28 8 882 tbjnobf.dat
    24/05/2008 00:28 376 832 tbjnobf.exe
    24/05/2008 00:28 427 236 tbjnobf_nav.dat
    24/05/2008 00:28 1 181 tbjnobf_navps.dat
    7 fichier(s) 7 203 479 octets
    7 Rép(s) 4 701 343 744 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Application Data

    04/01/1980 03:11 <REP> .
    04/01/1980 03:11 <REP> ..
    04/01/1980 03:11 <REP> Microsoft
    04/01/1980 03:12 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data

    04/01/1980 03:12 <REP> .
    04/01/1980 03:12 <REP> ..
    11/02/1980 12:34 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Adobe
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Identities
    12/02/2008 19:39 <REP> Macromedia
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:38 62 desktop.ini
    1 fichier(s) 62 octets
    7 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\Invité\Local Settings\Application Data

    12/02/2008 19:38 <REP> .
    12/02/2008 19:38 <REP> ..
    12/02/2008 19:39 <REP> Google
    12/02/2008 19:38 <REP> Microsoft
    12/02/2008 19:54 3 212 358 IconCache.db
    1 fichier(s) 3 212 358 octets
    4 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 331 456 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 327 360 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data

    11/02/1980 12:44 <REP> .
    11/02/1980 12:44 <REP> ..
    11/02/1980 12:44 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 327 360 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    11/02/1980 12:41 62 desktop.ini
    1 fichier(s) 62 octets
    3 Rép(s) 4 701 327 360 octets libres
    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data

    11/02/1980 12:41 <REP> .
    11/02/1980 12:41 <REP> ..
    11/02/1980 12:41 <REP> Microsoft
    0 fichier(s) 0 octets
    3 Rép(s) 4 701 327 360 octets libres

    ******************************************
    Recherche des taches planifiées dans C:\WINDOWS\tasks

    C:\WINDOWS\Tasks\AE548F90918F003C.job
    s "€!Ø ô 9 c : \ d o c u m e ~ 1 \ c l i n e ~ 1 \ a p p l i c ~ 1 \ e l s e i d ~ 1 \ E x i t D a s h L o v e . e x e C é l i n e 0 Î

    ******************************************
    ## Répertoires de C:\Program Files

    Le volume dans le lecteur C n'a pas de nom.
    Le numéro de série du volume est 745E-3DF2

    Répertoire de C:\Program Files

    04/06/2008 17:16 <REP> .
    04/06/2008 17:16 <REP> ..
    11/02/1980 13:05 <REP> Alwil Software
    27/05/2008 21:54 <REP> CCleaner
    11/02/1980 12:27 <REP> ComPlus Applications
    01/06/2008 12:42 <REP> Else Idol
    26/03/2008 18:38 <REP> Fichiers communs
    24/03/2008 00:03 <REP> Google
    09/04/2008 13:15 <REP> Internet Explorer
    04/04/2008 18:00 <REP> Java
    04/03/2008 20:09 <REP> LimeWire
    26/03/2008 18:57 <REP> Messenger Plus! Live
    11/02/1980 12:36 <REP> microsoft frontpage
    11/02/1980 12:29 <REP> Movie Maker
    11/02/2008 13:59 <REP> MSN
    11/02/1980 12:27 <REP> MSN Gaming Zone
    11/02/1980 12:30 <REP> NetMeeting
    11/02/1980 12:27 <REP> Online Services
    13/02/2008 13:40 <REP> Outlook Express
    24/03/2008 00:23 <REP> PhotoFiltre
    11/02/1980 12:31 <REP> Services en ligne
    08/04/2008 11:26 <REP> Spybot - Search & Destroy
    04/06/2008 17:16 <REP> Sqirlz Morph
    28/03/2008 20:31 <REP> Windows Live
    04/05/2008 21:46 <REP> Windows Media Connect 2
    04/05/2008 21:46 <REP> Windows Media Player
    11/02/1980 12:26 <REP> Windows NT
    11/02/1980 12:36 <REP> xerox
    27/05/2008 21:56 <REP> Yahoo!
    0 fichier(s) 0 octets
    29 Rép(s) 4 701 315 072 octets libres

    ******************************************
    ## Popups autorisées

    * Internet Explorer

    ! REG.EXE VERSION 3.0

    HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
    the-angel-lily.skyrock.com REG_BINARY
    www.partoch.com REG_BINARY
    oorenaissanceoo5.skyrock.com REG_BINARY
    www.skyblog.com REG_BINARY
    www.univ-artois.fr REG_BINARY
    www.chapatiz.com REG_BINARY
    uk.chapatiz.com REG_BINARY
    host-domain-lookup.com REG_SZ
    www.host-domain-lookup.com REG_SZ
    searchweb2.com REG_SZ
    www.searchweb2.com REG_SZ
    diamundo.skyrock.com REG_BINARY

    * Mozilla Firefox (1 autorisé 2 interdit)

    ******************************************
    ## Registre

    * [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
    Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html

    * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    GPL WAY BLEH JOY REG_SZ C:\Documents and Settings\All Users\Application Data\Inter htm gpl way\Bin Wma.exe

    * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    vc sect REG_SZ C:\DOCUME~1\CLINE~1\APPLIC~1\ELSEID~1\Rdr Book.exe

    ******************************************
    ## Zones de sécurité

    * HKCU Domains (4)

    * P3P History (5)

    ******************************************
    ## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"

    *************** Fin du rapport ****************
    0
Précédent
  • 1
  • 2