Darkhlin
-
27 janv. 2008 à 01:18
TropJean
Messages postés214Date d'inscriptionmercredi 14 mars 2007StatutMembreDernière intervention29 mai 2015
-
27 janv. 2008 à 02:07
Bonjour,
j'ai un problème avec les spam CID, j'aidl CC cleaner, AVG Antyspyware j'ai dja tout nettoyer et ca reviens encore !!! Pouvez vous me venir en aide svp !
Voila mon rappport hijeckthis et lop
Logfile of HijackThis v1.99.1
Scan saved at 00:58:41, on 27/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Rapport lopxpMH2 version 2.0 fait à 1:09:05,73 le 27/01/2008
C:\Documents and Settings\Guillaume\Bureau\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\All Users\Application Data
29/09/2005 22:00 <REP> .
29/09/2005 22:00 <REP> ..
21/02/2006 09:26 <REP> Adobe
16/11/2007 11:48 <REP> Apple
09/07/2006 10:31 <REP> Apple Computer
13/11/2007 18:34 <REP> AVS4YOU
04/11/2007 16:05 <REP> Azureus
27/09/2006 09:53 <REP> CopyPod
16/09/2006 15:09 <REP> Google
27/01/2008 00:31 <REP> Grisoft
29/01/2006 10:20 <REP> InstallShield
29/09/2005 17:05 <REP> InterVideo
25/12/2007 09:59 <REP> Kodak
25/12/2007 20:15 <REP> Link Axis Bat Wave
09/11/2005 15:58 <REP> Logitech
10/01/2006 21:05 <REP> Messenger Plus!
29/09/2005 22:00 <REP> Microsoft
21/02/2006 22:17 <REP> MSScanAppDataDir
02/03/2007 18:51 <REP> Office Genuine Advantage
24/12/2005 16:35 <REP> QuickTime
31/01/2006 06:47 <REP> ScanSoft
01/11/2007 15:48 <REP> Sony Ericsson
29/09/2005 16:39 <REP> Symantec
13/10/2006 14:09 <REP> Trymedia
20/05/2006 07:33 <REP> Windows Genuine Advantage
27/01/2008 00:17 <REP> Yahoo! Companion
29/09/2005 22:00 62 desktop.ini
14/09/2006 19:42 1 755 QTSBandwidthCache
2 fichier(s) 1 817 octets
26 Rép(s) 3 113 357 312 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Aurore\Application Data
14/11/2005 13:45 <REP> .
14/11/2005 13:45 <REP> ..
16/01/2006 19:07 <REP> Adobe
16/01/2006 19:07 <REP> AdobeUM
20/01/2006 08:07 <REP> Ahead
16/10/2006 12:02 <REP> Apple Computer
15/11/2005 17:26 <REP> CyberLink
20/07/2006 16:43 <REP> dvdcss
19/09/2006 18:00 <REP> Google
10/01/2006 19:17 <REP> Help
14/11/2005 13:45 <REP> Identities
15/11/2005 18:12 <REP> Intervideo
18/01/2006 20:01 <REP> Lavasoft
21/04/2007 11:36 <REP> Leadertech
14/11/2005 13:45 <REP> Logitech
05/01/2006 19:22 <REP> Macromedia
14/11/2005 13:45 <REP> Microsoft
19/02/2006 20:22 <REP> ScanSoft
18/02/2006 15:46 <REP> Sun
19/07/2006 22:43 <REP> vlc
14/11/2006 14:35 <REP> Wallpaper
14/11/2005 13:45 62 desktop.ini
1 fichier(s) 62 octets
21 Rép(s) 3 113 357 312 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Aurore\Local Settings\Application Data
14/11/2005 13:45 <REP> .
14/11/2005 13:45 <REP> ..
28/01/2006 10:52 <REP> Adobe
16/01/2006 18:41 <REP> Ahead
16/10/2006 12:02 <REP> Apple Computer
19/09/2006 18:00 <REP> Google
10/01/2006 19:17 <REP> Help
15/11/2005 17:26 <REP> MediaLife
14/11/2005 13:45 <REP> Microsoft
15/11/2005 17:26 <REP> Powercinema
27/10/2006 10:03 <REP> WMTools Downloaded Files
25/02/2006 12:42 47 616 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
14/11/2005 13:45 75 048 GDIPFONTCACHEV1.DAT
14/11/2005 14:21 3 742 562 IconCache.db
3 fichier(s) 3 865 226 octets
11 Rép(s) 3 113 357 312 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Default User\Application Data
29/09/2005 22:00 <REP> .
29/09/2005 22:00 <REP> ..
29/09/2005 22:00 <REP> Microsoft
29/09/2005 22:00 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 113 353 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
29/09/2005 22:00 <REP> .
29/09/2005 22:00 <REP> ..
0 fichier(s) 0 octets
2 Rép(s) 3 113 353 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Delphine\Application Data
13/11/2005 15:24 <REP> .
13/11/2005 15:24 <REP> ..
27/01/2006 08:40 <REP> Adobe
23/02/2006 18:32 <REP> AdobeUM
26/04/2006 18:15 <REP> Ahead
11/11/2006 11:50 <REP> Apple Computer
13/11/2005 15:25 <REP> CyberLink
25/02/2006 20:45 <REP> Google
10/01/2006 19:17 <REP> Help
13/11/2005 15:24 <REP> Identities
17/02/2006 21:36 <REP> Intervideo
08/01/2006 09:05 <REP> Lavasoft
07/06/2006 18:59 <REP> Leadertech
13/11/2005 15:24 <REP> Logitech
03/01/2006 11:06 <REP> Macromedia
13/11/2005 15:24 <REP> Microsoft
13/02/2006 09:32 <REP> OLYMPUS
25/12/2007 20:14 <REP> Part list window
17/02/2006 21:03 <REP> Sun
07/06/2006 20:15 <REP> vlc
13/11/2005 15:24 62 desktop.ini
1 fichier(s) 62 octets
20 Rép(s) 3 113 353 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Delphine\Local Settings\Application Data
13/11/2005 15:24 <REP> .
13/11/2005 15:24 <REP> ..
27/01/2006 08:40 <REP> Adobe
17/01/2006 19:42 <REP> Ahead
11/11/2006 11:50 <REP> Apple Computer
16/09/2006 17:00 <REP> Google
10/01/2006 19:17 <REP> Help
08/01/2006 09:04 <REP> Identities
13/11/2005 15:25 <REP> MediaLife
13/11/2005 15:24 <REP> Microsoft
13/11/2005 15:25 <REP> Powercinema
28/10/2006 10:37 <REP> WMTools Downloaded Files
10/02/2006 10:13 36 352 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
13/11/2005 15:24 75 048 GDIPFONTCACHEV1.DAT
13/11/2005 15:26 3 784 084 IconCache.db
3 fichier(s) 3 895 484 octets
12 Rép(s) 3 113 353 216 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Guillaume\Application Data
29/09/2005 15:37 <REP> .
29/09/2005 15:37 <REP> ..
13/12/2006 19:17 <REP> .gaim
21/05/2007 14:32 <REP> ABBYY
24/12/2005 16:31 <REP> Adobe
24/12/2005 16:31 <REP> AdobeUM
16/01/2006 18:09 <REP> Ahead
14/09/2006 18:53 <REP> albumart
09/07/2006 10:33 <REP> Apple Computer
13/11/2007 18:34 <REP> AVS4YOU
04/11/2007 16:05 <REP> Azureus
09/11/2005 16:03 <REP> CyberLink
13/11/2007 17:51 <REP> DivX
20/07/2006 16:34 <REP> dvdcss
22/09/2006 13:31 <REP> EoRezo
13/10/2006 14:09 <REP> funkitron
19/11/2005 13:03 <REP> Google
01/11/2007 13:41 <REP> GrabIt
27/01/2008 00:33 <REP> Grisoft
29/09/2005 16:07 <REP> Help
29/09/2005 15:37 <REP> Identities
10/01/2006 19:18 <REP> Lavasoft
18/04/2006 19:17 <REP> Leadertech
09/11/2005 16:02 <REP> Logitech
19/11/2005 10:38 <REP> Macromedia
13/11/2007 18:09 <REP> Media Player Classic
29/09/2005 15:37 <REP> Microsoft
01/11/2007 15:53 <REP> MyPhoneExplorer
24/12/2005 17:09 <REP> OLYMPUS
12/01/2008 20:16 <REP> Part list window
13/11/2007 18:42 <REP> Pegasys Inc
16/12/2006 21:03 <REP> Real
31/01/2006 06:48 <REP> ScanSoft
16/03/2007 21:40 <REP> Screenshot Sender
01/11/2007 15:35 <REP> SonyEricsson
06/12/2007 16:45 <REP> SoundSpectrum
24/03/2006 20:51 <REP> Sun
19/04/2007 20:29 <REP> vlc
06/04/2006 08:47 <REP> Wallpaper
29/09/2005 15:37 62 desktop.ini
1 fichier(s) 62 octets
39 Rép(s) 3 113 349 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\Guillaume\Local Settings\Application Data
29/09/2005 15:37 <REP> .
29/09/2005 15:37 <REP> ..
21/05/2007 14:32 <REP> ABBYY
26/01/2006 23:54 <REP> Adobe
16/01/2006 18:24 <REP> Ahead
16/11/2007 11:50 <REP> Apple
09/07/2006 10:33 <REP> Apple Computer
14/09/2006 19:51 <REP> ApplicationHistory
03/01/2006 21:08 <REP> Google
29/09/2005 16:07 <REP> Help
29/10/2005 12:58 <REP> Identities
25/12/2007 10:07 <REP> KodakGallery
09/11/2005 16:03 <REP> MediaLife
29/09/2005 15:37 <REP> Microsoft
09/11/2005 16:03 <REP> Powercinema
29/03/2006 21:30 <REP> QuickPar
21/09/2006 13:56 <REP> WMTools Downloaded Files
08/11/2005 23:49 198 656 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
14/09/2006 19:51 132 fusioncache.dat
17/10/2005 06:52 75 048 GDIPFONTCACHEV1.DAT
28/12/2006 23:18 2 644 136 IconCache.db
4 fichier(s) 2 917 972 octets
17 Rép(s) 3 113 349 120 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\LocalService\Application Data
29/09/2005 15:23 <REP> .
29/09/2005 15:23 <REP> ..
29/09/2005 15:23 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 113 336 832 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
29/09/2005 15:23 <REP> .
29/09/2005 15:23 <REP> ..
29/09/2005 15:23 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 113 336 832 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\NetworkService\Application Data
29/09/2005 15:23 <REP> .
29/09/2005 15:23 <REP> ..
29/09/2005 15:23 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 3 113 336 832 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
29/09/2005 15:23 <REP> .
29/09/2005 15:23 <REP> ..
21/11/2007 22:50 <REP> Apple
29/09/2005 15:23 <REP> Microsoft
15/11/2007 22:13 59 392 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
1 fichier(s) 59 392 octets
4 Rép(s) 3 113 336 832 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
29/09/2005 15:22 <REP> .
29/09/2005 15:22 <REP> ..
29/09/2005 15:22 <REP> Microsoft
29/09/2005 15:22 62 desktop.ini
1 fichier(s) 62 octets
3 Rép(s) 3 113 332 736 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A0108868918B3A60.job
Öö±`MT‘L•§áß‹K8F æ <
s "€!Ø
< c : \ d o c u m e ~ 1 \ d e l p h i n e \ a p p l i c ~ 1 \ p a r t l i ~ 1 \ B o l d C l o c k M a n a g e r . e x e D e l p h i n e 0 Í
C:\WINDOWS\Tasks\A30D7475918EE755.job
²ÃÚÞÛ±†H¢îŸ÷Hc»F è <
s "€!Ø W < c : \ d o c u m e ~ 1 \ g u i l l a ~ 1 \ a p p l i c ~ 1 \ p a r t l i ~ 1 \ B o l d C l o c k M a n a g e r . e x e
G u i l l a u m e 0 Ï
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× 2 : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - t a s k S Y S T E M 0 × 2
C:\WINDOWS\Tasks\User_Feed_Synchronization-{02B7648B-EA1D-4157-95C4-D03C54F24DBF}.job
óAK¼ÓFœ1Ú†"a-F L <
s "€!Ø $ C : \ W I N D O W S \ s y s t e m 3 2 \ m s f e e d s s y n c . e x e s y n c # C : \ P r o g r a m F i l e s \ I n t e r n e t E x p l o r e r
G u i l l a u m e " U p d a t e s o u t - o f - d a t e s y s t e m f e e d s . 0 Ø 4 l 0 Ø
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 1478-AAFA
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Bat Wave Base Dale REG_SZ C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\bait error.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
love hole REG_SZ C:\DOCUME~1\GUILLA~1\APPLIC~1\PARTLI~1\Cool sect.exe
******************************************
## Zones de sécurité
TropJean
Messages postés214Date d'inscriptionmercredi 14 mars 2007StatutMembreDernière intervention29 mai 20153 27 janv. 2008 à 02:07
Salut Darkhlin
Voici ce que tu dois faire pour commencer…
Clic Démarré – Panneau de control – Ajout/Supp – Et tu désinstalles tout les programmes qui ont le terme ''toolbar et/ou barre de recherche''Sans exception... Tu veux savoir pourquoi? http://www.commentcamarche.net/forum/affich 4765272 infection par win32 trojandownloader zlob#dernier Lis la fin du poste...
Quand tu nettoies ton ordi avec CCleaner utilise SpyBot par la suite.
Voici comment… …Une fois le prog. ouvert, tu clic sur le 1ier icône sur ta droite qui est, **Search & Destroy** - Ensuite tu clic sur la loupe **Vérifier tout** - Une fois terminer il te reste plus qu’à **corriger les problèmes**, donc tu clic sur le 2ième bouton, sur le tableau de droite, et comme d’habitude dans la fenêtre qui va s’ouvrir tu clic sur OK.- Maintenant, tu clic sur le 3ième icône, **Vaccination**, une fenêtre va s’ouvrir, clic sur OK. - Dans la page d’en dessous tu va voir un carré, coche le et juste en haut tu vas voir un icône avec un gros + vert écrit **Vaccination** clic dessus. Ce que ça fait, c’est bloquer toute les entrées pour ce qu’il vient de supprimer. Voilà, tu viens de régler un bon problème…!
Maintenant, j’ai des questions qui ont besoin de réponse S.T.P…
Est-ce un Laptop?
Combien de personnes ont accès à cet ordi?
Et qui ont leurs propres sessions?
Une fois les toolbar enlevé, un scan avec SpyBot et un ‘’rebootage’’ de ton ordi... voici ce que tu vas faire...
Comment configurer Bit Defender… Même si tu y es déjà allez! Sur ta gauche un peu plus bas, tu as d’écrit <scan online> (carré rouge) clic dessus et une nouvelle fenêtre va s’ouvrir – Dans cette fenêtre, clic sur <I agree> Tu vas devoir installer un ActiveX, accepte le. Et juste avant de faire le scan il va y avoir un onglet prénommé **Scanning Option** – Ds ce paragraphe <Select what you want to check for viruses> clic sur <click here> – Ds la nouvelle fenêtre tu vois tout ce que BitD. Scan ds ton PC – Tous doivent être coché – Click OK – Tjrs ds **Scanning Option**, tu as <Settings>, clic sur <click here>. Ds cette fenêtre tu as <scanning option>, tous doivent être coché – Ds <action option>, coche <desinfect> – Ensuite, coche <second action> et <delete> et clic OK – Tu es prêt pour le scan maintenant, clic sur <click here to scan>! Ça peut être long, mais combien efficace! À la fin du scan, enregistre le rapport sur ton bureau.
Ensuite reboot ton ordi refait un scan avec HJT et poste les rapports dans l’ordre ici… BitD – HJT.
Delà nous allons y voir plus clair et oui, il restera d’autres procédures à faire…