URGENT POPUP
Fermé
yomatst
-
24 oct. 2007 à 02:23
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 24 oct. 2007 à 03:51
g!rly Messages postés 18209 Date d'inscription vendredi 17 août 2007 Statut Contributeur Dernière intervention 30 novembre 2014 - 24 oct. 2007 à 03:51
A voir également:
- URGENT POPUP
- Real popup - Télécharger - Divers Réseau & Wi-Fi
- Firefox autoriser popup - Guide
- Popup cookies - Guide
- Popup mcafee - Accueil - Piratage
- Popup blocker - Télécharger - Outils pour navigateurs
5 réponses
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
24 oct. 2007 à 02:26
24 oct. 2007 à 02:26
bonsoir,
j´ai bien vu ton sujet, mais...
passe ceci :
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
j´ai bien vu ton sujet, mais...
passe ceci :
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Search Navipromo version 3.3.2 commencé le 2007-10-23 à 20:43:14,77
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\fanny\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\FANNY\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\FANNY\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 2007-10-23 à 20:44:35,03 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 22.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\fanny\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun fichier trouvé dans :
- C:\WINDOWS\system32
- C:\DOCUME~1\FANNY\LOCALS~1\APPLIC~1
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\FANNY\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
3)Recherche Certificats :
Certificat Egroup absent !
*** Analyse terminée le 2007-10-23 à 20:44:35,03 ***
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
24 oct. 2007 à 03:01
24 oct. 2007 à 03:01
bon tres bien,
a l´aide hijack this coche et fix ceci :
O4 - HKCU\..\Run: [64show] C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
comment fixer :
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-click sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
Click sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
click sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
puis :
rends toi sur ce site :
https://www.virustotal.com/gui/
fais analyser ce fichier :
C:\WINDOWS\system32\mrdsrngo.exe
et post le resulatat ici
pour le faire analyser tu va surement devoir faire ceci pour le trouver :
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer !
puis en fin :
Télécharge LopxpMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.
dans ta prochaine réponse j´aimerais voir le rapport de ot_move it,celui de virus total et lopxMh"
@+ , bon courrage; il se peut que je regarde ces rapports que demain, ne le prends pas mal , mais il se fait tard...
a l´aide hijack this coche et fix ceci :
O4 - HKCU\..\Run: [64show] C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
comment fixer :
Tutoriel d´utilisation (video) :
-> http://pageperso.aol.fr/balltrap34/demohijack.htm
Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-click sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
Click sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
click sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
puis :
rends toi sur ce site :
https://www.virustotal.com/gui/
fais analyser ce fichier :
C:\WINDOWS\system32\mrdsrngo.exe
et post le resulatat ici
pour le faire analyser tu va surement devoir faire ceci pour le trouver :
Affiche tous les fichiers et dossiers :
Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Décocher masquer les extensions dont le type est connu
Puis fais «Ok» pour valider les changements.
Et appliquer !
puis en fin :
Télécharge LopxpMH sur ton Bureau.
http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Dézippe-le (clic droit >> Extraire ici) et double clique sur le fichier lopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.
dans ta prochaine réponse j´aimerais voir le rapport de ot_move it,celui de virus total et lopxMh"
@+ , bon courrage; il se peut que je regarde ces rapports que demain, ne le prends pas mal , mais il se fait tard...
Bonjour,
ok merci pour tout^^
Rapport lopxpMH2 version 2.0 fait à 21:07:09,86 le 2007-10-23
C:\Documents and Settings\fanny\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\1\Application Data
2003-07-17 00:22 <REP> .
2003-07-17 00:22 <REP> ..
2005-03-23 01:14 <REP> Adobe
2006-03-09 17:55 <REP> AdobeAUM
2006-03-09 17:55 <REP> AdobeUM
2004-12-17 22:47 <REP> Ahead
2007-05-20 17:46 <REP> Apple Computer
2005-11-03 00:00 <REP> Google
2003-09-24 05:34 <REP> Help
2005-03-28 11:33 <REP> Hotbar
2003-07-17 00:22 <REP> Identities
2006-07-16 01:43 <REP> Leadertech
2007-06-21 21:58 <REP> LimeWire
2004-01-27 02:40 <REP> Macromedia
2003-07-17 00:22 <REP> Microsoft
2007-08-12 14:42 <REP> Mozilla
2004-05-04 16:31 <REP> MSN6
2005-03-28 12:49 <REP> ShopperReports
2005-12-08 03:04 <REP> Sun
2004-12-21 16:21 <REP> Symantec
2007-08-12 14:43 <REP> Talkback
2007-08-16 09:58 <REP> WinRAR
2004-01-23 01:28 <REP> Zero Knowledge
2003-07-17 00:22 62 desktop.ini
2006-08-19 21:51 64 dm.ini
2004-12-23 21:38 1 112 ViewerApp.dat
3 fichier(s) 1 238 octets
23 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\1\Local Settings\Application Data
2003-07-17 00:22 <REP> .
2003-07-17 00:22 <REP> ..
2006-03-10 02:28 <REP> Adobe
2007-05-20 17:46 <REP> Apple Computer
2007-07-15 23:03 <REP> ApplicationHistory
2005-11-03 01:23 <REP> Google
2005-11-03 00:00 <REP> Googley
2003-09-24 05:34 <REP> Help
2004-01-24 23:08 <REP> Identities
2003-07-17 00:22 <REP> Microsoft
2007-08-12 14:42 <REP> Mozilla
2006-02-15 22:13 <REP> Symantec
2004-06-04 08:40 5 120 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2007-07-15 23:03 124 fusioncache.dat
2004-12-17 22:06 26 272 GDIPFONTCACHEV1.DAT
2003-07-17 00:24 4 991 772 IconCache.db
4 fichier(s) 5 023 288 octets
12 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\All Users\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
2006-03-09 17:50 <REP> Adobe
2007-05-14 19:05 <REP> Apple Computer
2004-12-17 16:55 <REP> CyberLink
2007-10-21 16:45 <REP> Debug manager soft the
2006-10-30 01:20 <REP> Google
2007-08-10 17:14 <REP> Google Updater
2007-10-23 17:35 <REP> Grisoft
2007-09-21 15:31 <REP> IJJIGame
2007-08-21 10:21 <REP> InstallShield
2007-10-21 19:12 <REP> Messenger Plus!
2003-07-17 18:58 <REP> Microsoft
2007-08-10 17:14 <REP> Mozilla
2003-12-14 08:50 <REP> MSN6
2004-03-19 17:18 <REP> QuickTime
2007-09-28 22:39 <REP> Spybot - Search & Destroy
2004-12-21 16:21 <REP> Symantec
2007-09-28 22:16 <REP> TEMP
2006-12-22 12:25 <REP> Windows Genuine Advantage
2006-07-16 10:43 <REP> Yahoo! Companion
2004-01-23 01:22 <REP> Zero Knowledge
2003-07-17 18:58 62 desktop.ini
2007-06-20 23:26 2 921 QTSBandwidthCache
2 fichier(s) 2 983 octets
22 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\Default User\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
2003-07-17 18:58 <REP> Microsoft
2003-07-17 18:58 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\fanny\Application Data
2007-06-26 23:49 <REP> .
2007-06-26 23:49 <REP> ..
2007-06-26 23:51 <REP> Adobe
2007-09-09 18:27 <REP> Apple Computer
2007-06-27 12:08 <REP> Google
2007-10-23 17:36 <REP> Grisoft
2007-07-25 20:20 <REP> Help
2007-06-26 23:50 <REP> Identities
2007-07-05 14:04 <REP> ijjigame
2007-06-28 15:41 <REP> Leadertech
2007-06-27 12:44 <REP> LimeWire
2007-06-27 12:08 <REP> Macromedia
2007-06-26 23:49 <REP> Microsoft
2007-08-10 17:15 <REP> Mozilla
2007-10-21 18:59 <REP> Poke Ante Real
2007-06-28 18:43 <REP> Sun
2007-08-10 17:16 <REP> Talkback
2007-06-28 18:55 <REP> teamspeak2
2007-07-15 16:27 <REP> WinRAR
2007-06-26 23:49 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\fanny\Local Settings\Application Data
2007-06-26 23:49 <REP> .
2007-06-26 23:49 <REP> ..
2007-06-28 15:46 <REP> Adobe
2007-07-20 22:23 <REP> Apple Computer
2007-06-27 12:08 <REP> Google
2007-07-25 20:20 <REP> Help
2007-07-01 14:11 <REP> Identities
2007-06-26 23:50 <REP> Microsoft
2007-08-10 17:15 <REP> Mozilla
2007-09-29 15:16 <REP> Steam
2007-06-26 23:51 <REP> Symantec
2007-06-30 12:45 <REP> WMTools Downloaded Files
2007-08-14 11:14 3 584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2007-06-26 23:50 26 272 GDIPFONTCACHEV1.DAT
2007-10-21 16:58 2 643 820 IconCache.db
3 fichier(s) 2 673 676 octets
12 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\hokey
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\LocalService\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 971 200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 971 200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\NetworkService\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
2005-01-26 10:23 <REP> Symantec
0 fichier(s) 0 octets
4 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
2003-07-17 00:19 <REP> .
2003-07-17 00:19 <REP> ..
2003-07-17 00:19 <REP> Microsoft
2003-07-17 00:19 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
2003-07-17 00:19 <REP> .
2003-07-17 00:19 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 22 321 967 104 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A4E63CE09055B044.job
5 c : \ d o c u m e ~ 1 \ f a n n y \ a p p l i c ~ 1 \ p o k e a n ~ 1 \ O n c e K n o b F i l m . e x e f a n n y 0 Ï <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
’zþùW†D¶»dl
GF ê <
* : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 ×
C:\WINDOWS\Tasks\Norton
Norton inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Program Files
2007-10-23 19:41 <REP> .
2007-10-23 19:41 <REP> ..
2007-08-07 01:11 <REP> Adobe
2007-10-21 18:58 <REP> Adverts
2004-12-17 16:58 <REP> Ahead
2007-08-14 10:53 <REP> Apple Software Update
2004-12-17 16:55 <REP> CyberLink
2004-12-17 16:56 <REP> CyberLink DVD Solution
2003-08-21 09:59 <REP> Davidson
2006-10-09 11:16 <REP> Diablo II
2007-08-01 20:59 <REP> Dofus-Arena
2007-08-01 17:23 <REP> DofusArena2
2007-04-15 13:35 <REP> Download Manager
2007-01-30 22:37 <REP> EA GAMES
2005-05-16 17:51 <REP> EA SPORTS
2003-07-18 07:15 <REP> EACOM
2007-08-04 14:36 <REP> e-anim701
2007-10-22 22:08 <REP> Fichiers communs
2007-08-21 10:17 <REP> GALA-NET
2007-09-29 20:35 <REP> GameSpy Arcade
2004-01-30 23:25 <REP> Gearbox Connection Kit
2007-08-02 17:13 <REP> GIMP-2.0
2007-08-30 15:35 <REP> Google
2007-08-21 14:10 <REP> Graffiti Studio 2.0
2007-10-23 17:35 <REP> Grisoft
2006-10-08 19:13 <REP> Hero Editor
2007-03-07 17:17 <REP> Hero_Online
2004-12-17 11:08 <REP> HighMAT CD Writing Wizard
2006-10-17 19:18 <REP> IGN
2007-07-07 13:10 <REP> Infogrames
2005-09-17 21:38 <REP> InterActual
2007-10-23 18:04 <REP> Internet Explorer
2007-06-25 14:22 <REP> iPod
2007-08-11 00:42 <REP> iTunes
2007-08-04 14:29 <REP> Java
2007-04-22 17:36 <REP> Knight Online
2007-02-23 19:33 <REP> Knight Online Toolbar
2007-10-16 21:18 <REP> LimeWire
2003-07-22 22:15 <REP> LucasArts
2005-11-18 17:27 <REP> Messenger
2007-10-21 18:58 <REP> Messenger Plus! Live
2003-07-17 00:15 <REP> microsoft frontpage
2007-08-13 19:03 <REP> Microsoft Games
2007-05-26 17:03 <REP> Microsoft Office
2004-12-17 12:14 <REP> Movie Maker
2007-10-23 21:06 <REP> Mozilla Firefox
2007-05-26 16:59 <REP> MSECache
2003-07-17 00:09 <REP> MSN
2003-07-17 00:09 <REP> MSN Gaming Zone
2007-10-18 21:44 <REP> MSN Messenger
2007-08-13 19:04 <REP> MSXML 4.0
2007-04-16 19:44 <REP> MU Online Toolbar
2007-06-08 15:45 <REP> Mu~Intensity_S2
2007-10-23 20:47 <REP> Navilog1
2006-02-16 16:18 <REP> NavNT
2004-12-17 12:09 <REP> NetMeeting
2007-09-21 15:00 <REP> Norton Security Scan
2007-06-12 23:50 <REP> Outlook Express
2007-08-15 11:46 <REP> Panicware
2007-08-29 14:09 <REP> Picasa2
2007-10-21 18:59 <REP> Poke Ante Real
2007-05-14 19:10 <REP> QuickTime
2005-11-11 17:38 <REP> Roland
2007-05-19 10:52 <REP> Scions of Fate
2005-10-08 11:02 <REP> Screensavers.com
2007-06-28 16:03 <REP> Seagrand
2007-06-28 15:54 <REP> Serif
2006-06-12 19:27 <REP> SigmaTel
2007-04-26 17:24 <REP> Softnyx
2007-07-15 15:05 <REP> Solstar Games
2004-12-23 21:20 <REP> Sony Corporation
2007-10-23 17:16 <REP> Spybot - Search & Destroy
2007-10-22 22:09 <REP> SPYWAREfighter
2007-10-21 12:05 <REP> Stardock
2006-02-15 22:13 <REP> Symantec
2005-02-04 11:53 <REP> SymNetDrv
2005-12-26 15:23 <REP> Tap'Touche 5
2007-07-05 20:27 <REP> Teamspeak2_RC2
2007-08-31 19:42 <REP> Thief - Deadly Shadows
2007-08-15 13:56 <REP> Trend Micro
2004-03-11 14:27 40 960 Uninstall_CDS.exe
2007-10-07 15:19 <REP> Valve
2005-06-18 01:16 <REP> vanBasco's Karaoke Player
2006-10-13 23:53 <REP> Warcraft III
2007-10-11 20:00 <REP> WarRock
2007-04-16 19:44 <REP> Webzen
2004-12-17 11:07 <REP> Windows Journal Viewer
2007-10-21 18:58 <REP> Windows Live
2007-01-04 12:48 <REP> Windows Media Connect
2006-02-16 16:10 <REP> Windows Media Player
2004-12-17 12:09 <REP> Windows NT
2005-11-13 12:15 <REP> WinMX
2007-07-15 16:27 <REP> WinRAR
2005-09-22 18:18 <REP> WinSCP3
2007-10-11 19:57 <REP> Wolfenstein - Enemy Territory
2007-10-03 18:05 <REP> World Of Warcraft
2007-09-01 13:10 <REP> WowCartographe
2007-03-22 21:25 <REP> xerox
2006-07-16 01:40 <REP> Yahoo!
2007-09-29 21:41 <REP> ZhyperMU Season 2
1 fichier(s) 40 960 octets
99 Rép(s) 22 321 963 008 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mediamgr.ugo.com REG_BINARY
www.clubic.com REG_BINARY
www.dofus.com REG_BINARY
www.habbo.fr REG_BINARY
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FANNY\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\EKM7AWL9.DEFAULT\HOSTPERM.1
host popup 1 www.infos-du-net.com
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
soft the obj send REG_SZ C:\Documents and Settings\All Users\Application Data\Debug manager soft the\mode default.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
virus total:
0 bytes size received / Se ha recibido un archivo vacio<
L'autre je ne me rapelle pu le nom
Petit prob jai auter le programe juste avant et la jai pu le post mes cetait quelque chose comme sa File/Folder C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
Created on 10-23-2007 21:09:42
ok merci pour tout^^
Rapport lopxpMH2 version 2.0 fait à 21:07:09,86 le 2007-10-23
C:\Documents and Settings\fanny\Bureau
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\1\Application Data
2003-07-17 00:22 <REP> .
2003-07-17 00:22 <REP> ..
2005-03-23 01:14 <REP> Adobe
2006-03-09 17:55 <REP> AdobeAUM
2006-03-09 17:55 <REP> AdobeUM
2004-12-17 22:47 <REP> Ahead
2007-05-20 17:46 <REP> Apple Computer
2005-11-03 00:00 <REP> Google
2003-09-24 05:34 <REP> Help
2005-03-28 11:33 <REP> Hotbar
2003-07-17 00:22 <REP> Identities
2006-07-16 01:43 <REP> Leadertech
2007-06-21 21:58 <REP> LimeWire
2004-01-27 02:40 <REP> Macromedia
2003-07-17 00:22 <REP> Microsoft
2007-08-12 14:42 <REP> Mozilla
2004-05-04 16:31 <REP> MSN6
2005-03-28 12:49 <REP> ShopperReports
2005-12-08 03:04 <REP> Sun
2004-12-21 16:21 <REP> Symantec
2007-08-12 14:43 <REP> Talkback
2007-08-16 09:58 <REP> WinRAR
2004-01-23 01:28 <REP> Zero Knowledge
2003-07-17 00:22 62 desktop.ini
2006-08-19 21:51 64 dm.ini
2004-12-23 21:38 1 112 ViewerApp.dat
3 fichier(s) 1 238 octets
23 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\1\Local Settings\Application Data
2003-07-17 00:22 <REP> .
2003-07-17 00:22 <REP> ..
2006-03-10 02:28 <REP> Adobe
2007-05-20 17:46 <REP> Apple Computer
2007-07-15 23:03 <REP> ApplicationHistory
2005-11-03 01:23 <REP> Google
2005-11-03 00:00 <REP> Googley
2003-09-24 05:34 <REP> Help
2004-01-24 23:08 <REP> Identities
2003-07-17 00:22 <REP> Microsoft
2007-08-12 14:42 <REP> Mozilla
2006-02-15 22:13 <REP> Symantec
2004-06-04 08:40 5 120 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2007-07-15 23:03 124 fusioncache.dat
2004-12-17 22:06 26 272 GDIPFONTCACHEV1.DAT
2003-07-17 00:24 4 991 772 IconCache.db
4 fichier(s) 5 023 288 octets
12 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\All Users\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
2006-03-09 17:50 <REP> Adobe
2007-05-14 19:05 <REP> Apple Computer
2004-12-17 16:55 <REP> CyberLink
2007-10-21 16:45 <REP> Debug manager soft the
2006-10-30 01:20 <REP> Google
2007-08-10 17:14 <REP> Google Updater
2007-10-23 17:35 <REP> Grisoft
2007-09-21 15:31 <REP> IJJIGame
2007-08-21 10:21 <REP> InstallShield
2007-10-21 19:12 <REP> Messenger Plus!
2003-07-17 18:58 <REP> Microsoft
2007-08-10 17:14 <REP> Mozilla
2003-12-14 08:50 <REP> MSN6
2004-03-19 17:18 <REP> QuickTime
2007-09-28 22:39 <REP> Spybot - Search & Destroy
2004-12-21 16:21 <REP> Symantec
2007-09-28 22:16 <REP> TEMP
2006-12-22 12:25 <REP> Windows Genuine Advantage
2006-07-16 10:43 <REP> Yahoo! Companion
2004-01-23 01:22 <REP> Zero Knowledge
2003-07-17 18:58 62 desktop.ini
2007-06-20 23:26 2 921 QTSBandwidthCache
2 fichier(s) 2 983 octets
22 Rép(s) 22 321 909 760 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\Default User\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
2003-07-17 18:58 <REP> Microsoft
2003-07-17 18:58 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
2003-07-17 18:58 <REP> .
2003-07-17 18:58 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\fanny\Application Data
2007-06-26 23:49 <REP> .
2007-06-26 23:49 <REP> ..
2007-06-26 23:51 <REP> Adobe
2007-09-09 18:27 <REP> Apple Computer
2007-06-27 12:08 <REP> Google
2007-10-23 17:36 <REP> Grisoft
2007-07-25 20:20 <REP> Help
2007-06-26 23:50 <REP> Identities
2007-07-05 14:04 <REP> ijjigame
2007-06-28 15:41 <REP> Leadertech
2007-06-27 12:44 <REP> LimeWire
2007-06-27 12:08 <REP> Macromedia
2007-06-26 23:49 <REP> Microsoft
2007-08-10 17:15 <REP> Mozilla
2007-10-21 18:59 <REP> Poke Ante Real
2007-06-28 18:43 <REP> Sun
2007-08-10 17:16 <REP> Talkback
2007-06-28 18:55 <REP> teamspeak2
2007-07-15 16:27 <REP> WinRAR
2007-06-26 23:49 62 desktop.ini
1 fichier(s) 62 octets
19 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\fanny\Local Settings\Application Data
2007-06-26 23:49 <REP> .
2007-06-26 23:49 <REP> ..
2007-06-28 15:46 <REP> Adobe
2007-07-20 22:23 <REP> Apple Computer
2007-06-27 12:08 <REP> Google
2007-07-25 20:20 <REP> Help
2007-07-01 14:11 <REP> Identities
2007-06-26 23:50 <REP> Microsoft
2007-08-10 17:15 <REP> Mozilla
2007-09-29 15:16 <REP> Steam
2007-06-26 23:51 <REP> Symantec
2007-06-30 12:45 <REP> WMTools Downloaded Files
2007-08-14 11:14 3 584 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2007-06-26 23:50 26 272 GDIPFONTCACHEV1.DAT
2007-10-21 16:58 2 643 820 IconCache.db
3 fichier(s) 2 673 676 octets
12 Rép(s) 22 321 905 664 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\hokey
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\LocalService\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 971 200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 971 200 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\NetworkService\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
2005-01-26 10:23 <REP> Symantec
0 fichier(s) 0 octets
4 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
2003-07-17 00:21 <REP> .
2003-07-17 00:21 <REP> ..
2003-07-17 00:21 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
2003-07-17 00:19 <REP> .
2003-07-17 00:19 <REP> ..
2003-07-17 00:19 <REP> Microsoft
2003-07-17 00:19 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 22 321 967 104 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
2003-07-17 00:19 <REP> .
2003-07-17 00:19 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 22 321 967 104 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A4E63CE09055B044.job
5 c : \ d o c u m e ~ 1 \ f a n n y \ a p p l i c ~ 1 \ p o k e a n ~ 1 \ O n c e K n o b F i l m . e x e f a n n y 0 Ï <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
’zþùW†D¶»dl
GF ê <
* : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 ×
C:\WINDOWS\Tasks\Norton
Norton inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 8B15-8876
Répertoire de C:\Program Files
2007-10-23 19:41 <REP> .
2007-10-23 19:41 <REP> ..
2007-08-07 01:11 <REP> Adobe
2007-10-21 18:58 <REP> Adverts
2004-12-17 16:58 <REP> Ahead
2007-08-14 10:53 <REP> Apple Software Update
2004-12-17 16:55 <REP> CyberLink
2004-12-17 16:56 <REP> CyberLink DVD Solution
2003-08-21 09:59 <REP> Davidson
2006-10-09 11:16 <REP> Diablo II
2007-08-01 20:59 <REP> Dofus-Arena
2007-08-01 17:23 <REP> DofusArena2
2007-04-15 13:35 <REP> Download Manager
2007-01-30 22:37 <REP> EA GAMES
2005-05-16 17:51 <REP> EA SPORTS
2003-07-18 07:15 <REP> EACOM
2007-08-04 14:36 <REP> e-anim701
2007-10-22 22:08 <REP> Fichiers communs
2007-08-21 10:17 <REP> GALA-NET
2007-09-29 20:35 <REP> GameSpy Arcade
2004-01-30 23:25 <REP> Gearbox Connection Kit
2007-08-02 17:13 <REP> GIMP-2.0
2007-08-30 15:35 <REP> Google
2007-08-21 14:10 <REP> Graffiti Studio 2.0
2007-10-23 17:35 <REP> Grisoft
2006-10-08 19:13 <REP> Hero Editor
2007-03-07 17:17 <REP> Hero_Online
2004-12-17 11:08 <REP> HighMAT CD Writing Wizard
2006-10-17 19:18 <REP> IGN
2007-07-07 13:10 <REP> Infogrames
2005-09-17 21:38 <REP> InterActual
2007-10-23 18:04 <REP> Internet Explorer
2007-06-25 14:22 <REP> iPod
2007-08-11 00:42 <REP> iTunes
2007-08-04 14:29 <REP> Java
2007-04-22 17:36 <REP> Knight Online
2007-02-23 19:33 <REP> Knight Online Toolbar
2007-10-16 21:18 <REP> LimeWire
2003-07-22 22:15 <REP> LucasArts
2005-11-18 17:27 <REP> Messenger
2007-10-21 18:58 <REP> Messenger Plus! Live
2003-07-17 00:15 <REP> microsoft frontpage
2007-08-13 19:03 <REP> Microsoft Games
2007-05-26 17:03 <REP> Microsoft Office
2004-12-17 12:14 <REP> Movie Maker
2007-10-23 21:06 <REP> Mozilla Firefox
2007-05-26 16:59 <REP> MSECache
2003-07-17 00:09 <REP> MSN
2003-07-17 00:09 <REP> MSN Gaming Zone
2007-10-18 21:44 <REP> MSN Messenger
2007-08-13 19:04 <REP> MSXML 4.0
2007-04-16 19:44 <REP> MU Online Toolbar
2007-06-08 15:45 <REP> Mu~Intensity_S2
2007-10-23 20:47 <REP> Navilog1
2006-02-16 16:18 <REP> NavNT
2004-12-17 12:09 <REP> NetMeeting
2007-09-21 15:00 <REP> Norton Security Scan
2007-06-12 23:50 <REP> Outlook Express
2007-08-15 11:46 <REP> Panicware
2007-08-29 14:09 <REP> Picasa2
2007-10-21 18:59 <REP> Poke Ante Real
2007-05-14 19:10 <REP> QuickTime
2005-11-11 17:38 <REP> Roland
2007-05-19 10:52 <REP> Scions of Fate
2005-10-08 11:02 <REP> Screensavers.com
2007-06-28 16:03 <REP> Seagrand
2007-06-28 15:54 <REP> Serif
2006-06-12 19:27 <REP> SigmaTel
2007-04-26 17:24 <REP> Softnyx
2007-07-15 15:05 <REP> Solstar Games
2004-12-23 21:20 <REP> Sony Corporation
2007-10-23 17:16 <REP> Spybot - Search & Destroy
2007-10-22 22:09 <REP> SPYWAREfighter
2007-10-21 12:05 <REP> Stardock
2006-02-15 22:13 <REP> Symantec
2005-02-04 11:53 <REP> SymNetDrv
2005-12-26 15:23 <REP> Tap'Touche 5
2007-07-05 20:27 <REP> Teamspeak2_RC2
2007-08-31 19:42 <REP> Thief - Deadly Shadows
2007-08-15 13:56 <REP> Trend Micro
2004-03-11 14:27 40 960 Uninstall_CDS.exe
2007-10-07 15:19 <REP> Valve
2005-06-18 01:16 <REP> vanBasco's Karaoke Player
2006-10-13 23:53 <REP> Warcraft III
2007-10-11 20:00 <REP> WarRock
2007-04-16 19:44 <REP> Webzen
2004-12-17 11:07 <REP> Windows Journal Viewer
2007-10-21 18:58 <REP> Windows Live
2007-01-04 12:48 <REP> Windows Media Connect
2006-02-16 16:10 <REP> Windows Media Player
2004-12-17 12:09 <REP> Windows NT
2005-11-13 12:15 <REP> WinMX
2007-07-15 16:27 <REP> WinRAR
2005-09-22 18:18 <REP> WinSCP3
2007-10-11 19:57 <REP> Wolfenstein - Enemy Territory
2007-10-03 18:05 <REP> World Of Warcraft
2007-09-01 13:10 <REP> WowCartographe
2007-03-22 21:25 <REP> xerox
2006-07-16 01:40 <REP> Yahoo!
2007-09-29 21:41 <REP> ZhyperMU Season 2
1 fichier(s) 40 960 octets
99 Rép(s) 22 321 963 008 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
mediamgr.ugo.com REG_BINARY
www.clubic.com REG_BINARY
www.dofus.com REG_BINARY
www.habbo.fr REG_BINARY
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
---------- C:\DOCUMENTS AND SETTINGS\FANNY\APPLICATION DATA\MOZILLA\FIREFOX\PROFILES\EKM7AWL9.DEFAULT\HOSTPERM.1
host popup 1 www.infos-du-net.com
******************************************
## Registre
* [HKEY_CURRENT_USER\\Software\Microsoft\Internet Explorer\Main]
Search Bar REG_SZ http://www.google.com/toolbar/ie8/sidebar.html
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
soft the obj send REG_SZ C:\Documents and Settings\All Users\Application Data\Debug manager soft the\mode default.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************
virus total:
0 bytes size received / Se ha recibido un archivo vacio<
L'autre je ne me rapelle pu le nom
Petit prob jai auter le programe juste avant et la jai pu le post mes cetait quelque chose comme sa File/Folder C:\DOCUME~1\fanny\APPLIC~1\POKEAN~1\BoneShimSurf.exe
Created on 10-23-2007 21:09:42
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g!rly
Messages postés
18209
Date d'inscription
vendredi 17 août 2007
Statut
Contributeur
Dernière intervention
30 novembre 2014
406
24 oct. 2007 à 03:51
24 oct. 2007 à 03:51
je te donnerais la manip complete demain car la je fatigue...
bonne nuit
bonne nuit