Je me suis piraté aidé moi svp msn missenger
Résolu/Fermé
A voir également:
- Je me suis piraté aidé moi svp msn missenger
- Comment récupérer un compte facebook piraté - Guide
- Telecharger msn - Télécharger - Messagerie
- Compte instagram piraté - Accueil - Guide piratage
- Site pirate film - Accueil - Outils
- Msn actu - Télécharger - Médias et Actualité
15 réponses
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 oct. 2007 à 16:15
31 oct. 2007 à 16:15
salut:
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport!
@++
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport!
@++
Bonjour,
peut tu me expleqé plus mon amie je sui s tres unteressé quel le jociel excactemnt qui je peut le utulessé merci pour votre aide
peut tu me expleqé plus mon amie je sui s tres unteressé quel le jociel excactemnt qui je peut le utulessé merci pour votre aide
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 oct. 2007 à 17:52
31 oct. 2007 à 17:52
salut:
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport!
@++
evite le language sms stp...sinon je ne vais pas te comprendre!
Télécharge MSNFix.zip (de !aur3n7) sur ton bureau:
http://sosvirus.changelog.fr/MSNFix.zip
Décompresse-le (clic droit >> Extraire ici) et place les fichiers dans C:\MSNFix (très important).
Double cliquer sur le fichier MSNFix.bat.
- Exécutez l'option R.
-- Si l'infection est détectée, un message l'indiquera et il suffira de presser une touche pour lancer le nettoyage
Note :
Si une erreur de suppression est détectée un message s'affichera demandant de redémarrer l'ordinateur afin de terminer les opérations. Dans ce cas il suffit de redémarrer l'ordinateur en mode normal
- Le rapport sera enregistré dans le même dossier que MSNFix sous forme date_heure.txt
poste le rapport!
@++
evite le language sms stp...sinon je ne vais pas te comprendre!
bonsoir
il y a une personne ki ma pri ma photo sur msn et ki c fai passer pour moi???
kel est le logiciel pour faire ca???
merci
jul
il y a une personne ki ma pri ma photo sur msn et ki c fai passer pour moi???
kel est le logiciel pour faire ca???
merci
jul
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 oct. 2007 à 18:02
31 oct. 2007 à 18:02
aucun...tu ne peux rien faire!!
pour tout soucis cree un nouveau topik stp...
@++
pour tout soucis cree un nouveau topik stp...
@++
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 oct. 2007 à 18:14
31 oct. 2007 à 18:14
non, je ne pense pas...ouvbre un nouvô topik pour tes autres questions stp!!!!
Bonjour, mon amie qui ta donner le droit de posse ta question avec ma question la photo si pas problem la je cherche une sulution pour le piratage alor sor de la merdie*
!^^![ME]
Messages postés
4744
Date d'inscription
dimanche 10 juin 2007
Statut
Contributeur
Dernière intervention
1 mars 2020
395
31 oct. 2007 à 19:33
31 oct. 2007 à 19:33
^Je ne comprend strictement rien a ce que tu ecrit...si tu veux bien ecrire en francais avec des mots compréhensible par tous cela m'aiderait beaucoup... ;)
Bonjour,
si ton problem si ta aps compri amie la jai pose ma question cest qui peut me aide ma boit est piraté alor sa r1 avoir avec ta question qui t u la pose avec moi quel qun apres ma photo jesper que ta compri la merdier
si ton problem si ta aps compri amie la jai pose ma question cest qui peut me aide ma boit est piraté alor sa r1 avoir avec ta question qui t u la pose avec moi quel qun apres ma photo jesper que ta compri la merdier
Hadrienen
Messages postés
716
Date d'inscription
mercredi 31 octobre 2007
Statut
Membre
Dernière intervention
23 décembre 2010
25
1 nov. 2007 à 03:10
1 nov. 2007 à 03:10
Pour répondre à !^^![ME] et ju ,
Il existe un logiciel qui permet de "voler" l'image perso de ton correspondant ...le joli ' StuffPlug" mais pour le télécharger informe toi de la version que tu télécharge pour savoir si elle est compatible avec ton WLM.
Mohamed, Explique clairement et sans SMS ton problème stp. Et commence par faire la démarche écrite en gras plus haut <_<
Merci.
Il existe un logiciel qui permet de "voler" l'image perso de ton correspondant ...le joli ' StuffPlug" mais pour le télécharger informe toi de la version que tu télécharge pour savoir si elle est compatible avec ton WLM.
Mohamed, Explique clairement et sans SMS ton problème stp. Et commence par faire la démarche écrite en gras plus haut <_<
Merci.
Bonjour,
voila ma rusulta stp dit moi est ce que si bien marche
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\PARA\Application Data\FunWebProducts
C:\Program Files\FunWebProducts
C:\Program Files\FunWebProducts\ScreenSaver\Images\[u]0[/u]01A90A8.urr
C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.htmlx
C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.htmlx
C:\Program Files\FunWebProducts\Shared\Cache\res100.html
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
C:\Program Files\internet explorer\msimg32.dll
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG
C:\Program Files\MyWebSearch\bar\2.bin\F3BROVLY.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3IMSTUB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR
C:\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE
C:\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SHLLVW.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV
C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT
C:\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.MANIFEST
C:\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.MANIFEST
C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3SLSRCH.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01BDCEF
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C0140
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C0363.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C04F9.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C1247.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C2003.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FA011
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FB232.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC1D2.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC378.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC51E.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC77F.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]03B87CE
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]06481AC
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A04B47.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A05A1C.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A0675A.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A0693F
C:\Program Files\MyWebSearch\bar\Cache\files.ini
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
C:\Program Files\MyWebSearch\bar\History\search2
C:\Program Files\MyWebSearch\bar\icons\CM.ICO
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
C:\Program Files\MyWebSearch\bar\icons\WB.ICO
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
C:\Program Files\MyWebSearch\bar\MSNBackgrounds\[u]0[/u]04D5C23.jpeg
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
C:\Program Files\MyWebSearch\bar\Settings\settings.dat
C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
C:\Program Files\PopsMedia Site Adviser
C:\Program Files\PopsMedia Site Adviser\vm5_killer.exe
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\video activex access
C:\Program Files\video activex access\ot.ico
C:\Program Files\video activex access\ts.ico
C:\Program Files\video activex access\uninst.exe
C:\Program Files\WinAble
C:\U.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\N039_jpg.zip
C:\WINDOWS\services.exe
C:\WINDOWS\system32\f3PSSavr.scr
C:\Program Files\MyWebSearch
.
((((((((((((((((((((((((((((( Fichiers créés 2007-10-01 to 2007-11-01 ))))))))))))))))))))))))))))))))))))
.
2007-11-01 11:28 <REP> d---s---- C:\WINDOWS\system32\Microsoft
2007-11-01 11:23 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-31 19:56 9,808 --a------ C:\er-1-1148.exe
2007-10-31 11:25 44,495 --a------ C:\3d3t4t8n7l.exe
2007-10-30 15:12 <REP> d-------- C:\WINDOWS\Google Toolbar
2007-10-28 19:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-10-28 18:39 <REP> d-------- C:\Program Files\Adverts
2007-10-28 18:38 <REP> d-------- C:\Program Files\Windows Live
2007-10-28 18:38 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-10-27 16:36 <REP> d-------- C:\Program Files\AnmSMP
2007-10-27 16:36 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-10-27 16:36 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-10-27 11:19 9,808 --a------ C:\zr-1-1148.exe
2007-10-26 18:26 9,808 --a------ C:\xr-1-1148.exe
2007-10-25 19:38 35,840 --a------ C:\WINDOWS\mrofinu1148.exe
2007-10-24 15:40 44,495 --a------ C:\p6g7j3w2g3f5.exe
2007-10-17 11:27 33,664 --a------ C:\WINDOWS\system32\drivers\disk.sys
2007-10-13 16:21 44,495 --a------ C:\k3d3t4t8n7l.exe
2007-10-09 11:19 <REP> d-------- C:\WINDOWS\SHELLNEW
2007-10-09 11:15 <REP> dr-h----- C:\MSOCache
2007-10-05 16:52 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2007-10-04 13:10 561,298 --a------ C:\WINDOWS\Nokia_19_jpg.zip
2007-10-04 13:10 561,152 -r-hs---- C:\WINDOWS\LBTWiz.exe
2007-10-01 20:23 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-10-01 20:23 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-10-01 20:23 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-01 20:23 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-01 20:23 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-01 20:23 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-01 20:23 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-28 17:45 --------- d-----w C:\Program Files\MSN Messenger
2007-10-15 18:01 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2007-10-15 18:01 286,720 ------w C:\WINDOWS\Setup1.exe
2007-10-09 10:08 --------- d-----w C:\Program Files\microsoft frontpage
2007-10-05 15:54 --------- d-----w C:\Program Files\sexarab
2007-09-27 20:07 40,960 ----a-w C:\g7n4l2o4i4.exe
2007-09-24 09:36 40,960 ----a-w C:\g7n4l2o4i4v4.exe
2007-09-23 20:40 --------- d--h--w C:\Program Files\Fichiers communs\Carlson
2007-09-22 09:23 26 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2007-09-22 09:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-09-20 10:55 --------- d-----w C:\Documents and Settings\PARA\Application Data\Yahoo!
2007-09-13 13:03 --------- d-----w C:\Program Files\Java
2007-09-13 12:29 --------- d-----w C:\Program Files\Fichiers communs\Java
2007-09-11 18:03 --------- d-----w C:\Program Files\Aqua 3D Screensaver
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-04-26 04:22]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-03-11 10:33 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 C:\WINDOWS\SOUNDMAN.EXE]
"snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 12:48]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe" [2006-05-03 01:56]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
"LBTWiz.exe"="C:\WINDOWS\LBTWiz.exe" [2007-10-04 13:10]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-10-02 19:17]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-06-07 13:08]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
DSLMON.lnk - C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2007-09-22 10:22:55]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"SFCDisable"=dword:ffffff9d
R0 viamraid;viamraid;C:\WINDOWS\System32\DRIVERS\viamraid.sys
R3 adiusbae;USB ADSL LAN Adapter;C:\WINDOWS\System32\DRIVERS\adiusbae.sys
S3 INFUSB;INFUSB;C:\WINDOWS\System32\drivers\infusb.sys
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-01 11:31:20
Windows 5.1.2600 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-01 11:33:13 - machine was rebooted
.
--- E O F ---
voila ma rusulta stp dit moi est ce que si bien marche
* Created a new restore point
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\Documents and Settings\PARA\Application Data\FunWebProducts
C:\Program Files\FunWebProducts
C:\Program Files\FunWebProducts\ScreenSaver\Images\[u]0[/u]01A90A8.urr
C:\Program Files\FunWebProducts\Shared\Cache\AvatarSmallBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\CursorManiaBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\FunBuddyIconBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\MailStampBtn.htmlx
C:\Program Files\FunWebProducts\Shared\Cache\MyFunCardsIMBtn.html
C:\Program Files\FunWebProducts\Shared\Cache\MyStationeryBtn.htmlx
C:\Program Files\FunWebProducts\Shared\Cache\res100.html
C:\Program Files\FunWebProducts\Shared\Cache\SmileyCentralBtn.html
C:\Program Files\internet explorer\msimg32.dll
C:\Program Files\MyWebSearch\bar\1.bin\F3REPROX.DLL
C:\Program Files\MyWebSearch\bar\1.bin\MWSOEMON.EXE
C:\Program Files\MyWebSearch\bar\1.bin\MWSOESTB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3BKGERR.JPG
C:\Program Files\MyWebSearch\bar\2.bin\F3BROVLY.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3CJPEG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3DTACTL.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HISTSW.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HTMLMU.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3HTTPCT.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3IMSTUB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3POPSWT.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3PSSAVR.SCR
C:\Program Files\MyWebSearch\bar\2.bin\F3REPROX.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3RESTUB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SCHMON.EXE
C:\Program Files\MyWebSearch\bar\2.bin\F3SCRCTR.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SHLLVW.DLL
C:\Program Files\MyWebSearch\bar\2.bin\F3SPACER.WMV
C:\Program Files\MyWebSearch\bar\2.bin\F3WALLPP.DAT
C:\Program Files\MyWebSearch\bar\2.bin\F3WPHOOK.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.JAR
C:\Program Files\MyWebSearch\bar\2.bin\M3FFXTBR.MANIFEST
C:\Program Files\MyWebSearch\bar\2.bin\M3HTML.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3IDLE.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3IMPIPE.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3MSG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.JAR
C:\Program Files\MyWebSearch\bar\2.bin\M3NTSTBR.MANIFEST
C:\Program Files\MyWebSearch\bar\2.bin\M3OUTLCN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3PLUGIN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3SKIN.DLL
C:\Program Files\MyWebSearch\bar\2.bin\M3SKPLAY.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3SLSRCH.EXE
C:\Program Files\MyWebSearch\bar\2.bin\M3SRCHMN.EXE
C:\Program Files\MyWebSearch\bar\2.bin\MWSBAR.DLL
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEMON.EXE
C:\Program Files\MyWebSearch\bar\2.bin\MWSOEPLG.DLL
C:\Program Files\MyWebSearch\bar\2.bin\MWSOESTB.DLL
C:\Program Files\MyWebSearch\bar\2.bin\NPMYWEBS.DLL
C:\Program Files\MyWebSearch\bar\Avatar\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01BDCEF
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C0140
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C0363.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C04F9.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C1247.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01C2003.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FA011
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FB232.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC1D2.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC378.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC51E.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]01FC77F.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]03B87CE
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]06481AC
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A04B47.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A05A1C.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A0675A.bin
C:\Program Files\MyWebSearch\bar\Cache\[u]0[/u]0A0693F
C:\Program Files\MyWebSearch\bar\Cache\files.ini
C:\Program Files\MyWebSearch\bar\Game\CHECKERS.F3S
C:\Program Files\MyWebSearch\bar\Game\CHESS.F3S
C:\Program Files\MyWebSearch\bar\Game\REVERSI.F3S
C:\Program Files\MyWebSearch\bar\History\search2
C:\Program Files\MyWebSearch\bar\icons\CM.ICO
C:\Program Files\MyWebSearch\bar\icons\MFC.ICO
C:\Program Files\MyWebSearch\bar\icons\PSS.ICO
C:\Program Files\MyWebSearch\bar\icons\SMILEY.ICO
C:\Program Files\MyWebSearch\bar\icons\WB.ICO
C:\Program Files\MyWebSearch\bar\icons\ZWINKY.ICO
C:\Program Files\MyWebSearch\bar\Message\COMMON.F3S
C:\Program Files\MyWebSearch\bar\MSNBackgrounds\[u]0[/u]04D5C23.jpeg
C:\Program Files\MyWebSearch\bar\Notifier\COMMON.F3S
C:\Program Files\MyWebSearch\bar\Notifier\DOG.F3S
C:\Program Files\MyWebSearch\bar\Notifier\FISH.F3S
C:\Program Files\MyWebSearch\bar\Notifier\KUNGFU.F3S
C:\Program Files\MyWebSearch\bar\Notifier\LIFEGARD.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAID.F3S
C:\Program Files\MyWebSearch\bar\Notifier\MAILBOX.F3S
C:\Program Files\MyWebSearch\bar\Notifier\OPERA.F3S
C:\Program Files\MyWebSearch\bar\Notifier\ROBOT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SEDUCT.F3S
C:\Program Files\MyWebSearch\bar\Notifier\SURFER.F3S
C:\Program Files\MyWebSearch\bar\Settings\prevcfg2.htm
C:\Program Files\MyWebSearch\bar\Settings\s_pid.dat
C:\Program Files\MyWebSearch\bar\Settings\setting2.htm
C:\Program Files\MyWebSearch\bar\Settings\settings.dat
C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
C:\Program Files\PopsMedia Site Adviser
C:\Program Files\PopsMedia Site Adviser\vm5_killer.exe
C:\Program Files\Temporary
C:\Program Files\Temporary\wininstall.exe
C:\Program Files\video activex access
C:\Program Files\video activex access\ot.ico
C:\Program Files\video activex access\ts.ico
C:\Program Files\video activex access\uninst.exe
C:\Program Files\WinAble
C:\U.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\N039_jpg.zip
C:\WINDOWS\services.exe
C:\WINDOWS\system32\f3PSSavr.scr
C:\Program Files\MyWebSearch
.
((((((((((((((((((((((((((((( Fichiers créés 2007-10-01 to 2007-11-01 ))))))))))))))))))))))))))))))))))))
.
2007-11-01 11:28 <REP> d---s---- C:\WINDOWS\system32\Microsoft
2007-11-01 11:23 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-31 19:56 9,808 --a------ C:\er-1-1148.exe
2007-10-31 11:25 44,495 --a------ C:\3d3t4t8n7l.exe
2007-10-30 15:12 <REP> d-------- C:\WINDOWS\Google Toolbar
2007-10-28 19:50 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Messenger Plus!
2007-10-28 18:39 <REP> d-------- C:\Program Files\Adverts
2007-10-28 18:38 <REP> d-------- C:\Program Files\Windows Live
2007-10-28 18:38 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-10-27 16:36 <REP> d-------- C:\Program Files\AnmSMP
2007-10-27 16:36 2,560 --------- C:\WINDOWS\system32\drivers\cdralw2k.sys
2007-10-27 16:36 2,432 --------- C:\WINDOWS\system32\drivers\cdr4_xp.sys
2007-10-27 11:19 9,808 --a------ C:\zr-1-1148.exe
2007-10-26 18:26 9,808 --a------ C:\xr-1-1148.exe
2007-10-25 19:38 35,840 --a------ C:\WINDOWS\mrofinu1148.exe
2007-10-24 15:40 44,495 --a------ C:\p6g7j3w2g3f5.exe
2007-10-17 11:27 33,664 --a------ C:\WINDOWS\system32\drivers\disk.sys
2007-10-13 16:21 44,495 --a------ C:\k3d3t4t8n7l.exe
2007-10-09 11:19 <REP> d-------- C:\WINDOWS\SHELLNEW
2007-10-09 11:15 <REP> dr-h----- C:\MSOCache
2007-10-05 16:52 2,560 --a------ C:\WINDOWS\_MSRSTRT.EXE
2007-10-04 13:10 561,298 --a------ C:\WINDOWS\Nokia_19_jpg.zip
2007-10-04 13:10 561,152 -r-hs---- C:\WINDOWS\LBTWiz.exe
2007-10-01 20:23 801,144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-10-01 20:23 95,608 --a------ C:\WINDOWS\system32\AvastSS.scr
2007-10-01 20:23 94,416 --a------ C:\WINDOWS\system32\drivers\aswmon2.sys
2007-10-01 20:23 92,848 --a------ C:\WINDOWS\system32\drivers\aswmon.sys
2007-10-01 20:23 42,912 --a------ C:\WINDOWS\system32\drivers\aswTdi.sys
2007-10-01 20:23 26,624 --a------ C:\WINDOWS\system32\drivers\aavmker4.sys
2007-10-01 20:23 23,152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-10-28 17:45 --------- d-----w C:\Program Files\MSN Messenger
2007-10-15 18:01 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
2007-10-15 18:01 286,720 ------w C:\WINDOWS\Setup1.exe
2007-10-09 10:08 --------- d-----w C:\Program Files\microsoft frontpage
2007-10-05 15:54 --------- d-----w C:\Program Files\sexarab
2007-09-27 20:07 40,960 ----a-w C:\g7n4l2o4i4.exe
2007-09-24 09:36 40,960 ----a-w C:\g7n4l2o4i4v4.exe
2007-09-23 20:40 --------- d--h--w C:\Program Files\Fichiers communs\Carlson
2007-09-22 09:23 26 ----a-w C:\WINDOWS\system32\drivers\adidsl.cfg
2007-09-22 09:22 --------- d--h--w C:\Program Files\InstallShield Installation Information
2007-09-20 10:55 --------- d-----w C:\Documents and Settings\PARA\Application Data\Yahoo!
2007-09-13 13:03 --------- d-----w C:\Program Files\Java
2007-09-13 12:29 --------- d-----w C:\Program Files\Fichiers communs\Java
2007-09-11 18:03 --------- d-----w C:\Program Files\Aqua 3D Screensaver
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RaidTool"="C:\Program Files\VIA\RAID\raid_tool.exe" [2005-04-26 04:22]
"VTTimer"="VTTimer.exe" [2005-03-07 20:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2005-03-11 10:33 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 C:\WINDOWS\SOUNDMAN.EXE]
"snpstd"="C:\WINDOWS\vsnpstd.exe" [2004-06-10 12:48]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe" [2006-05-03 01:56]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]
"LBTWiz.exe"="C:\WINDOWS\LBTWiz.exe" [2007-10-04 13:10]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\ctfmon.exe" [2001-10-02 19:17]
"Yahoo! Pager"="C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" [2007-06-07 13:08]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"Picasa Media Detector"=C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\
DSLMON.lnk - C:\Program Files\Huawei Technologies\Huawei SmartAX MT810\dslmon.exe [2007-09-22 10:22:55]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"=1 (0x1)
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoRecentDocsMenu"=1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"SFCDisable"=dword:ffffff9d
R0 viamraid;viamraid;C:\WINDOWS\System32\DRIVERS\viamraid.sys
R3 adiusbae;USB ADSL LAN Adapter;C:\WINDOWS\System32\DRIVERS\adiusbae.sys
S3 INFUSB;INFUSB;C:\WINDOWS\System32\drivers\infusb.sys
.
**************************************************************************
catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-01 11:31:20
Windows 5.1.2600 NTFS
scanning hidden processes ...
scanning hidden autostart entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
.
Completion time: 2007-11-01 11:33:13 - machine was rebooted
.
--- E O F ---