Probleme virus rapport hijackthis
Fermé
Djscratch
-
7 sept. 2007 à 00:53
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 10 sept. 2007 à 17:28
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 10 sept. 2007 à 17:28
A voir également:
- Probleme virus rapport hijackthis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- Virus mcafee - Accueil - Piratage
- Youtu.be virus - Accueil - Guide virus
- Faux message virus iphone ✓ - Forum Virus
8 réponses
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
7 sept. 2007 à 01:14
7 sept. 2007 à 01:14
bonsoir,
tu es infecté par LOP
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
tu es infecté par LOP
* Télécharge LopXPMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
* Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
* Poste le contenu du rapport qui va s'ouvrir.
Salut, mais déjà à la lecture de la première ligne, à savoir "version béta" , tu ne peut que avoir des problèmes.
Regarde dans la partie téléchager, sans vouloir t'influencer, tu va trouver un anti virus gratuit et qui as fait ces preuves.
Regarde dans la partie téléchager, sans vouloir t'influencer, tu va trouver un anti virus gratuit et qui as fait ces preuves.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
7 sept. 2007 à 01:17
7 sept. 2007 à 01:17
bonsoir,
tu pourrais dire de quels problèmes tu parles stp ?
il n'y a pas de problème avec HJT même la bêta. Et puis pour l'instant, on parle de LOPXP
tu pourrais dire de quels problèmes tu parles stp ?
il n'y a pas de problème avec HJT même la bêta. Et puis pour l'instant, on parle de LOPXP
Merci pour votre aide !!
Voici le rapport
Rapport lopxpMH2 version 2.0 fait à 1:10:12,15 le 07/09/2007
C:\Documents and Settings\Administrateur\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Administrateur\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
14/07/2005 14:53 <REP> Adobe
30/03/2006 13:34 <REP> AdobeUM
24/04/2006 16:53 <REP> Apple Computer
25/12/2006 16:24 <REP> ArcSoft
30/03/2006 12:43 <REP> dvdcss
27/01/2006 19:34 <REP> Google
29/07/2005 10:01 <REP> Help
12/07/2005 22:22 <REP> Identities
14/07/2005 14:53 <REP> InterTrust
12/07/2005 22:18 <REP> Lavasoft
14/07/2005 15:33 <REP> Macromedia
12/07/2005 22:17 <REP> Microsoft
26/03/2007 23:48 <REP> Screenshot Sender
14/07/2005 15:48 <REP> SITE DASH FAST
12/07/2005 22:24 <REP> Sun
14/07/2005 15:27 <REP> vlc
12/07/2005 22:17 62 desktop.ini
1 fichier(s) 62 octets
18 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
30/03/2006 13:34 <REP> Adobe
24/04/2006 16:53 <REP> Apple Computer
29/10/2006 21:18 <REP> Google
29/07/2005 10:01 <REP> Help
14/07/2005 15:40 <REP> Identities
12/07/2005 22:17 <REP> Microsoft
14/07/2005 15:57 198 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/08/2005 17:45 12 328 GDIPFONTCACHEV1.DAT
19/07/2005 10:54 3 226 912 IconCache.db
3 fichier(s) 3 437 896 octets
8 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\All Users\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
12/07/2005 22:18 <REP> Adobe
24/04/2006 16:51 <REP> Apple Computer
14/07/2005 15:49 <REP> clock 64 amok burn
12/07/2005 22:21 <REP> DVD Shrink
29/10/2006 12:54 <REP> Google
03/09/2007 16:28 <REP> Grisoft
14/07/2005 15:06 <REP> McAfee.com
21/07/2005 20:29 <REP> Messenger Plus!
13/07/2005 00:04 <REP> Microsoft
03/08/2007 05:28 <REP> soft chic meet great
13/07/2005 00:04 62 desktop.ini
18/05/2006 15:25 1 767 QTSBandwidthCache
2 fichier(s) 1 829 octets
12 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Boomscud\Application Data
12/07/2005 22:18 <REP> .
12/07/2005 22:18 <REP> ..
12/07/2005 22:18 <REP> Microsoft
12/07/2005 22:20 <REP> Sun
0 fichier(s) 0 octets
4 Rép(s) 9 551 515 648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Boomscud\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Default User\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
13/07/2005 00:04 <REP> Microsoft
13/07/2005 00:04 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
12/07/2005 22:13 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\LocalService\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
06/12/2005 00:18 <REP> Macromedia
12/07/2005 22:17 <REP> Microsoft
18/07/2005 22:29 <REP> SITE DASH FAST
0 fichier(s) 0 octets
5 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\NetworkService\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
12/07/2005 22:16 <REP> .
12/07/2005 22:16 <REP> ..
12/07/2005 22:16 <REP> Microsoft
12/07/2005 22:16 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
12/07/2005 22:16 <REP> .
12/07/2005 22:16 <REP> ..
12/07/2005 22:16 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Program Files
06/09/2007 21:10 <REP> .
06/09/2007 21:10 <REP> ..
14/07/2005 14:53 <REP> Adobe
21/08/2004 13:24 <REP> Ahead
06/09/2007 21:10 <REP> Alwil Software
25/12/2006 16:14 <REP> ArcSoft
23/08/2005 17:20 <REP> Astronoid
14/07/2005 14:56 <REP> AvRack
26/04/2006 12:48 <REP> Belkin
05/09/2007 20:01 <REP> CCleaner
12/07/2005 22:10 <REP> ComPlus Applications
05/09/2007 16:22 <REP> eChanblard
01/09/2007 19:16 <REP> Everest Poker
24/04/2006 17:25 <REP> Fichiers communs
07/05/2007 16:35 <REP> FlashGet
14/07/2005 15:02 <REP> Generic
27/03/2007 04:54 <REP> Google
06/09/2007 18:53 <REP> Grisoft
10/05/2007 03:03 <REP> Internet Explorer
24/04/2006 16:52 <REP> iPod
24/04/2006 16:52 <REP> iTunes
18/08/2007 18:57 <REP> Java
09/08/2007 17:12 <REP> Messenger Plus! Live
28/09/2006 17:24 <REP> MessengerPlus! 3
12/07/2005 22:13 <REP> microsoft frontpage
12/07/2005 22:13 <REP> movie maker
12/07/2005 22:13 <REP> msn gaming zone
09/08/2007 17:12 <REP> MSN Messenger
12/07/2005 22:11 <REP> NetMeeting
29/03/2007 03:04 <REP> Outlook Express
24/04/2006 16:53 <REP> QuickTime
14/07/2005 14:56 <REP> Realtek Sound Manager
12/07/2005 22:11 <REP> Services en ligne
23/08/2005 17:41 <REP> Solver
14/07/2005 15:09 <REP> Thomson
14/07/2005 14:59 <REP> UIU
14/07/2005 15:27 <REP> VideoLAN
06/09/2007 23:18 <REP> Wanadoo
05/09/2007 19:42 <REP> Wanadoo Jeux
14/07/2005 15:09 <REP> Wanadoo Messager
02/05/2007 20:12 <REP> WebMediaPlayer
23/08/2004 15:38 <REP> WINAMP
09/08/2007 17:12 <REP> Windows Live
29/03/2007 03:10 <REP> Windows Media Player
12/07/2005 22:13 <REP> Windows NT
12/07/2005 22:21 <REP> WinISO
28/12/2005 01:18 <REP> WinRAR
12/07/2005 22:13 <REP> xerox
0 fichier(s) 0 octets
48 Rép(s) 9 551 507 456 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
lop.com REG_SZ
www.lop.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
meet great active lies REG_SZ C:\Documents and Settings\All Users\Application Data\soft chic meet great\DEFAULT FIRST.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Dead idle REG_SZ C:\DOCUME~1\ADMINI~1\APPLIC~1\SITE DASH FAST\oozeballgrid.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Voici le rapport
Rapport lopxpMH2 version 2.0 fait à 1:10:12,15 le 07/09/2007
C:\Documents and Settings\Administrateur\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Administrateur\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
14/07/2005 14:53 <REP> Adobe
30/03/2006 13:34 <REP> AdobeUM
24/04/2006 16:53 <REP> Apple Computer
25/12/2006 16:24 <REP> ArcSoft
30/03/2006 12:43 <REP> dvdcss
27/01/2006 19:34 <REP> Google
29/07/2005 10:01 <REP> Help
12/07/2005 22:22 <REP> Identities
14/07/2005 14:53 <REP> InterTrust
12/07/2005 22:18 <REP> Lavasoft
14/07/2005 15:33 <REP> Macromedia
12/07/2005 22:17 <REP> Microsoft
26/03/2007 23:48 <REP> Screenshot Sender
14/07/2005 15:48 <REP> SITE DASH FAST
12/07/2005 22:24 <REP> Sun
14/07/2005 15:27 <REP> vlc
12/07/2005 22:17 62 desktop.ini
1 fichier(s) 62 octets
18 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
30/03/2006 13:34 <REP> Adobe
24/04/2006 16:53 <REP> Apple Computer
29/10/2006 21:18 <REP> Google
29/07/2005 10:01 <REP> Help
14/07/2005 15:40 <REP> Identities
12/07/2005 22:17 <REP> Microsoft
14/07/2005 15:57 198 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
17/08/2005 17:45 12 328 GDIPFONTCACHEV1.DAT
19/07/2005 10:54 3 226 912 IconCache.db
3 fichier(s) 3 437 896 octets
8 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\All Users\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
12/07/2005 22:18 <REP> Adobe
24/04/2006 16:51 <REP> Apple Computer
14/07/2005 15:49 <REP> clock 64 amok burn
12/07/2005 22:21 <REP> DVD Shrink
29/10/2006 12:54 <REP> Google
03/09/2007 16:28 <REP> Grisoft
14/07/2005 15:06 <REP> McAfee.com
21/07/2005 20:29 <REP> Messenger Plus!
13/07/2005 00:04 <REP> Microsoft
03/08/2007 05:28 <REP> soft chic meet great
13/07/2005 00:04 62 desktop.ini
18/05/2006 15:25 1 767 QTSBandwidthCache
2 fichier(s) 1 829 octets
12 Rép(s) 9 551 519 744 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Boomscud\Application Data
12/07/2005 22:18 <REP> .
12/07/2005 22:18 <REP> ..
12/07/2005 22:18 <REP> Microsoft
12/07/2005 22:20 <REP> Sun
0 fichier(s) 0 octets
4 Rép(s) 9 551 515 648 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Boomscud\Local Settings
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Default User\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
13/07/2005 00:04 <REP> Microsoft
13/07/2005 00:04 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
13/07/2005 00:04 <REP> .
13/07/2005 00:04 <REP> ..
12/07/2005 22:13 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\LocalService\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
06/12/2005 00:18 <REP> Macromedia
12/07/2005 22:17 <REP> Microsoft
18/07/2005 22:29 <REP> SITE DASH FAST
0 fichier(s) 0 octets
5 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\NetworkService\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
12/07/2005 22:17 <REP> .
12/07/2005 22:17 <REP> ..
12/07/2005 22:17 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
12/07/2005 22:16 <REP> .
12/07/2005 22:16 <REP> ..
12/07/2005 22:16 <REP> Microsoft
12/07/2005 22:16 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 9 551 511 552 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
12/07/2005 22:16 <REP> .
12/07/2005 22:16 <REP> ..
12/07/2005 22:16 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 9 551 511 552 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est D81D-65CD
Répertoire de C:\Program Files
06/09/2007 21:10 <REP> .
06/09/2007 21:10 <REP> ..
14/07/2005 14:53 <REP> Adobe
21/08/2004 13:24 <REP> Ahead
06/09/2007 21:10 <REP> Alwil Software
25/12/2006 16:14 <REP> ArcSoft
23/08/2005 17:20 <REP> Astronoid
14/07/2005 14:56 <REP> AvRack
26/04/2006 12:48 <REP> Belkin
05/09/2007 20:01 <REP> CCleaner
12/07/2005 22:10 <REP> ComPlus Applications
05/09/2007 16:22 <REP> eChanblard
01/09/2007 19:16 <REP> Everest Poker
24/04/2006 17:25 <REP> Fichiers communs
07/05/2007 16:35 <REP> FlashGet
14/07/2005 15:02 <REP> Generic
27/03/2007 04:54 <REP> Google
06/09/2007 18:53 <REP> Grisoft
10/05/2007 03:03 <REP> Internet Explorer
24/04/2006 16:52 <REP> iPod
24/04/2006 16:52 <REP> iTunes
18/08/2007 18:57 <REP> Java
09/08/2007 17:12 <REP> Messenger Plus! Live
28/09/2006 17:24 <REP> MessengerPlus! 3
12/07/2005 22:13 <REP> microsoft frontpage
12/07/2005 22:13 <REP> movie maker
12/07/2005 22:13 <REP> msn gaming zone
09/08/2007 17:12 <REP> MSN Messenger
12/07/2005 22:11 <REP> NetMeeting
29/03/2007 03:04 <REP> Outlook Express
24/04/2006 16:53 <REP> QuickTime
14/07/2005 14:56 <REP> Realtek Sound Manager
12/07/2005 22:11 <REP> Services en ligne
23/08/2005 17:41 <REP> Solver
14/07/2005 15:09 <REP> Thomson
14/07/2005 14:59 <REP> UIU
14/07/2005 15:27 <REP> VideoLAN
06/09/2007 23:18 <REP> Wanadoo
05/09/2007 19:42 <REP> Wanadoo Jeux
14/07/2005 15:09 <REP> Wanadoo Messager
02/05/2007 20:12 <REP> WebMediaPlayer
23/08/2004 15:38 <REP> WINAMP
09/08/2007 17:12 <REP> Windows Live
29/03/2007 03:10 <REP> Windows Media Player
12/07/2005 22:13 <REP> Windows NT
12/07/2005 22:21 <REP> WinISO
28/12/2005 01:18 <REP> WinRAR
12/07/2005 22:13 <REP> xerox
0 fichier(s) 0 octets
48 Rép(s) 9 551 507 456 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
lop.com REG_SZ
www.lop.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
meet great active lies REG_SZ C:\Documents and Settings\All Users\Application Data\soft chic meet great\DEFAULT FIRST.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Dead idle REG_SZ C:\DOCUME~1\ADMINI~1\APPLIC~1\SITE DASH FAST\oozeballgrid.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
7 sept. 2007 à 21:18
7 sept. 2007 à 21:18
bonsoir,
mais si je suis là, mais pas autant que je le voudrais, je m'occupe de ton rapport dans la soirée, il me faut le temps de préparer les manips à effectuer.
à tout à l'heure
mais si je suis là, mais pas autant que je le voudrais, je m'occupe de ton rapport dans la soirée, il me faut le temps de préparer les manips à effectuer.
à tout à l'heure
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
7 sept. 2007 à 22:09
7 sept. 2007 à 22:09
bon voici la suite à donner
* Ouvre le dossier lopxpMH2, double-clique sur le fichier "OuvreScript.bat" : le fichier lop.bfu s'ouvre alors.
Colle dans ce fichier tout le contenu de la citation suivante :
Ferme ensuite le fichier lop.bfu.
* Toujours dans le dossier lopxpMH2, double-clique sur le raccourci "BFU.zip", le téléchargement du programme est proposé, accepte puis décompresse-le.
*** Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre ***
* Démarre le "Brute Force Uninstaller" en double-cliquant sur le fichier BFU.exe . Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et indique-lui le chemin du fichier lop.bfu qui se trouve dans ton dossier lopxpMH2, sur ton bureau
Ceci étant fait, clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
reposte ensuite un nouveau rapport hijackthis stp
* Ouvre le dossier lopxpMH2, double-clique sur le fichier "OuvreScript.bat" : le fichier lop.bfu s'ouvre alors.
Colle dans ce fichier tout le contenu de la citation suivante :
RegDelValue HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|meet great active lies RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Dead idle RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|dns-look-up.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.dns-look-up.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|searchweb2.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|mysearchnow.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.mysearchnow.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.searchweb2.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.searchweb2.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netbios-wait.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netbios-wait.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|netsearchsoft.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.netsearchsoft.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|ad.yieldmanager.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|lop.com RegDelValue HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow|www.lop.com FolderDelete %ALLUSERSAPPDATA%\clock 64 amok burn FolderDelete %APPDATA%\SITE DASH FAST SystemEmptyTempFolder SystemEmptyInternetCache SystemEmptyRecycleBin
Ferme ensuite le fichier lop.bfu.
* Toujours dans le dossier lopxpMH2, double-clique sur le raccourci "BFU.zip", le téléchargement du programme est proposé, accepte puis décompresse-le.
*** Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici https://www.microsoft.com/technet/prodtechnol/windowsserver2003/fr/library/ServerHelp/e14bf84d-d2f7-42c3-9fae-2af3db3f806c.mspx?mfr=true
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre ***
* Démarre le "Brute Force Uninstaller" en double-cliquant sur le fichier BFU.exe . Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et indique-lui le chemin du fichier lop.bfu qui se trouve dans ton dossier lopxpMH2, sur ton bureau
Ceci étant fait, clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
reposte ensuite un nouveau rapport hijackthis stp
Salut, après une relecture plus aprofondi et minutieuse de tes rapports, j'en conclus à un problème de conflits de logiciels qui font double usage :
Tout d'abord, on se croit plus protégé avec deux voir trois anti-virus, non, n'en garde qu'un AVAST.
Vévifier que ton FAI n'intègre pas un anti-virus, en plus de : 14/07/2005 15:06 <REP> McAfee.com
Ensuite, tu dois avoir des problèmes de gravure, tu utilise néro, dans ce cas il faut désactiver le programme de gravure intégré dans XP :
O23 - Service: Service COM de gravage de CD IMAPI
Bon courage et tiens nous informés.
Tout d'abord, on se croit plus protégé avec deux voir trois anti-virus, non, n'en garde qu'un AVAST.
Vévifier que ton FAI n'intègre pas un anti-virus, en plus de : 14/07/2005 15:06 <REP> McAfee.com
Ensuite, tu dois avoir des problèmes de gravure, tu utilise néro, dans ce cas il faut désactiver le programme de gravure intégré dans XP :
O23 - Service: Service COM de gravage de CD IMAPI
Bon courage et tiens nous informés.
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
10 sept. 2007 à 17:28
10 sept. 2007 à 17:28
bonjour,
peut être un problème de conflits, mais une infection tout de même et puis il n'est pas revenu encore....attendons de voir si il revient
peut être un problème de conflits, mais une infection tout de même et puis il n'est pas revenu encore....attendons de voir si il revient