Pub cid

tobago Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,

J'ai un virus CID merci de m'aider à l'eliminer ci joint le rapport machine que dois je faire je ne suis pas un champion en informatique Tobago

# Rapport Lopxp fait le 13/04/2008 à 9:03:04
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (1372)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3320)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (3588)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\Administrateur\Application Data

2006-10-16 à 00:34:59 - Identities
2006-10-16 à 00:34:59 - Macromedia
2006-10-16 à 00:34:59 - Microsoft

+- C:\Documents and Settings\Administrateur\Local Settings\Application Data

2006-10-16 à 00:34:59 - ApplicationHistory
2006-10-16 à 00:34:59 - Microsoft

+- C:\Documents and Settings\All Users\Application Data

2008-03-12 à 12:39:01 - Adobe
2007-12-29 à 09:52:58 - AVS4YOU
2007-12-03 à 16:34:37 - BVRP Software
2006-11-30 à 13:55:26 - CyberLink
2008-03-12 à 12:34:40 - FLEXnet
2006-12-01 à 14:58:59 - Google
2008-03-29 à 15:56:27 - Microsoft
2008-04-10 à 16:45:34 - Microsoft Help
2006-12-01 à 10:24:22 - Motive
2006-12-01 à 11:40:22 - MotiveSysIDs
2006-12-03 à 15:36:28 - NtiDvdCopy
2008-03-13 à 14:24:58 - QuickTime
2007-08-29 à 10:16:48 - Skype
2008-04-12 à 06:53:52 - Spybot - Search & Destroy
2007-03-03 à 14:58:54 - Symantec
2008-04-10 à 16:28:06 - third lies itch ford
2007-12-29 à 10:12:00 - vsosdk
2006-12-08 à 09:20:21 - Windows Genuine Advantage
2007-12-17 à 09:18:31 - WinZip

+- C:\Documents and Settings\passemard\Application Data

2008-03-13 à 15:09:18 - Adobe
2007-02-03 à 09:21:45 - AdobeUM
2006-12-20 à 20:03:14 - Ahead
2007-12-29 à 09:53:11 - AVS4YOU
2008-04-12 à 07:43:01 - Canon
2006-12-03 à 15:24:11 - CyberLink
2008-04-05 à 12:40:58 - FileZilla
2007-08-06 à 15:50:46 - Google
2008-04-10 à 16:28:25 - Gram View 4
2007-04-18 à 09:15:54 - Help
2006-10-16 à 00:34:59 - Identities
2008-03-15 à 04:49:44 - InstallShield
2007-02-01 à 12:15:49 - InterTrust
2006-10-16 à 00:34:59 - Macromedia
2008-03-31 à 17:23:54 - Microsoft
2007-03-05 à 12:17:06 - Motive
2007-11-27 à 11:50:12 - Mozilla
2006-12-02 à 13:38:04 - NewSoft
2006-12-22 à 09:19:01 - NSBackup
2008-04-13 à 06:49:44 - Skype
2008-04-13 à 06:17:48 - skypePM
2006-12-28 à 13:58:55 - Sun
2007-05-08 à 16:44:52 - TaoUSign
2007-12-03 à 16:32:54 - VCOM
2007-12-21 à 08:39:06 - vlc
2007-12-29 à 10:44:13 - Vso
2007-12-30 à 08:37:36 - WinRAR

+- C:\Documents and Settings\passemard\Local Settings\Application Data

2008-03-29 à 06:59:37 - Adobe
2007-03-05 à 08:48:05 - Ahead
2007-09-26 à 12:08:33 - ApplicationHistory
2007-08-06 à 15:50:46 - Google
2006-12-02 à 17:33:44 - Help
2006-12-02 à 14:12:02 - Identities
2008-03-12 à 16:22:06 - Installer2476
2008-03-29 à 16:01:46 - Microsoft
2008-03-28 à 10:22:45 - Microsoft Help
2007-11-27 à 11:50:12 - Mozilla
2006-12-22 à 09:31:43 - NewSoft
2008-04-02 à 12:27:28 - PCHealth
2006-12-05 à 17:30:35 - WMTools Downloaded Files
2006-11-30 à 11:49:00 - {3248F0A6-6813-11D6-A77B-00B0D0150060}

========== Listing du dossier Program Files

+- C:\Program Files

2006-10-16 à 00:35:59 - Acer WLAN 11g USB Dongle
2008-03-12 à 16:23:03 - Adobe
2007-03-03 à 15:12:34 - Alwil Software
2007-11-03 à 12:31:29 - ASA
2008-04-10 à 16:57:48 - BitDownload
2008-04-10 à 16:56:31 - BitTorrent Fastest Tool
2008-03-12 à 11:26:41 - Bonjour
2006-12-01 à 10:20:24 - BroadJump
2006-12-02 à 13:39:30 - Canon
2007-11-28 à 09:31:40 - Club-Internet
2006-10-16 à 00:36:05 - commercial
2006-12-02 à 17:15:59 - Common Files
2007-12-30 à 15:27:30 - Cucusoft
2007-03-03 à 14:23:57 - CyberLink
2006-12-03 à 11:26:30 - CyberLink DVD Solution
2006-10-16 à 00:36:10 - DIFX
2008-04-08 à 17:12:14 - eMule
2008-03-29 à 15:57:04 - Fichiers communs
2008-03-23 à 18:00:55 - FileZilla FTP Client
2007-08-16 à 09:44:59 - FouFou
2006-10-16 à 00:36:15 - FrenchOtto
2008-04-09 à 09:18:47 - GARMIN
2006-10-16 à 00:36:16 - GemMasterFrench
2007-08-06 à 15:50:18 - Google
2008-04-10 à 16:27:25 - Gram View 4
2007-10-29 à 15:11:20 - GroundSchool
2007-07-15 à 12:47:40 - IGN
2008-03-15 à 04:50:09 - InstallShield Installation Information
2008-04-09 à 21:22:44 - Internet Explorer
2008-03-07 à 09:39:04 - Java
2008-04-13 à 07:03:11 - Lopxp
2008-02-22 à 12:47:42 - Maïdo Production
2006-10-16 à 00:36:17 - Messenger
2006-12-05 à 16:15:14 - Microsoft ActiveSync
2006-10-16 à 00:36:17 - microsoft frontpage
2007-11-17 à 23:49:05 - Microsoft Games
2008-04-10 à 16:45:31 - Microsoft Office
2006-12-05 à 16:13:50 - Microsoft.NET
2007-11-28 à 09:12:18 - Motive
2006-10-16 à 00:36:17 - Movie Maker
2008-03-06 à 14:16:57 - Mozilla Firefox
2006-10-16 à 00:36:17 - MSN
2006-10-16 à 00:36:22 - MSN Gaming Zone
2007-08-18 à 13:05:35 - MSXML 4.0
2006-12-12 à 13:44:40 - Nero
2006-10-16 à 00:36:24 - NetMeeting
2007-01-20 à 09:11:28 - NewSoft
2006-10-16 à 00:36:29 - NewTech Infosystems
2006-10-16 à 00:36:43 - Oca History Tool
2006-10-16 à 00:36:43 - Online Services
2007-06-13 à 21:07:26 - Outlook Express
2007-09-17 à 11:57:43 - PiCh Concept
2007-11-27 à 14:55:07 - QuickTime
2006-10-16 à 00:36:43 - Realtek
2006-10-16 à 00:36:45 - Services en ligne
2007-08-29 à 10:16:48 - Skype
2008-04-11 à 10:49:54 - Spybot - Search & Destroy
2007-03-03 à 14:58:59 - Symantec
2008-03-25 à 08:51:42 - Uninstall Information
2007-12-03 à 16:32:23 - VCOM
2007-12-21 à 08:37:00 - VideoLAN
2007-04-28 à 15:23:07 - Windows Media Connect 2
2007-08-15 à 15:10:30 - Windows Media Player
2006-10-16 à 00:36:45 - Windows NT
2006-10-16 à 00:36:46 - Windows Plus
2007-12-30 à 15:24:07 - WinRAR
2006-11-30 à 11:58:07 - WinTV
2007-12-17 à 09:18:17 - WinZip
2006-10-16 à 00:36:47 - xerox
2007-01-19 à 09:32:09 - Yahoo!

========== Tâches planifiées

A88F4DF59070CA49.job: c:\docume~1\passem~1\applic~1\gramvi~1\meetonegrim.exe

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\Shim web.exe"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"morewin"="C:\DOCUME~1\PASSEM~1\APPLIC~1\GRAMVI~1\mpeg heck.exe"

========== Bloqueur popups Internet Explorer

www.host-domain-lookup.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\third lies itch ford
C:\Documents and Settings\passemard\Application Data\Gram View 4
C:\Program Files\Gram View 4
C:\WINDOWS\tasks\A88F4DF59070CA49.job
C:\Program Files\BitDownload

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"morewin"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-

- Fin du rapport -
A voir également:

13 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
?? quand une personne te dis quelle a vundo, tu peux passer par hijack pour constater l'infection, mais tu peux aussi passer directement par vundo fix non ?

lop c'est pareil !

approuver ta demande ??

2
Misere
 
Voici un site qui te permet de tout faire:recherche et elimination des virus.

www.secuser.com

Le site est fiable

Bon courage
0
Misere
 
j'ai repondu voir message plus loin
0
tobago Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Merci misere je vais essayer cette manip pour l'instant j'ai supprimé msn car selon les dires il peut etre en cause et j'ai aussi supprimé cid help dans mes programes . Cela semble éfficace reste dans

C:\Documents and Settings\All Users\Application Data\third lies itch ford
C:\Documents and Settings\passemard\Application Data\Gram View 4
C:\Program Files\Gram View 4
C:\WINDOWS\tasks\A88F4DF59070CA49.job
C:\Program Files\BitDownload

à eliminer comment faire ? Merci Tobago
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cedric241 Messages postés 3380 Statut Membre 119
 
salut,

fais ceci :

Préalable
• Vider la corbeille
• Fermer toutes les applications

================NAVILOG====================

Télécharge ceci http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Choisr option 1 uniquement

Ensuite suit ce tutorial : http://mickael.barroux.free.fr/securite/navilog.php
0
cedric241 Messages postés 3380 Statut Membre 119
 
mais avant supprime cid help

et messenger plus et le sponsor
0
tobago Messages postés 3 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci Cedric 241 je suis ok pour la suppression tout est en ordre
Encore merci à tous Tobago
0
cedric241 Messages postés 3380 Statut Membre 119
 
tout est en ordre

??

ton probleme est résolu ??
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
Non, je ne crois pas un blem de la sorte ne peut pas être résolu sans avoir demander un rapport hijackthis...
Il se peut que des malwares ou autres se cache dans son pc....
0
cedric241 Messages postés 3380 Statut Membre 119
 
C est clair !!!
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

pas besoin d'un hijack pour virer lop ;-)

hijack dans ce cas sert juste à constater l'infection ! mais posteur a vu juste en téléchargeant directement lopxp !

@+
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
ok, merci d'approuver ma demande...
Mais je sais lire un rapport lop, voir l'interpréter...

Quand je demande un hijackthis je vois plus loin que l'interprétation...

2007-03-03 à 14:58:54 - Symantec

2007-03-03 à 15:12:34 - Alwil Software

2008-04-10 à 16:57:48 - BitDownload
2008-04-10 à 16:56:31 - BitTorrent Fastest Tool
2008-03-12 à 11:26:41 - Bonjour

2008-04-08 à 17:12:14 - eMule
2008-03-29 à 15:57:04 - Fichiers communs

2008-03-07 à 09:39:04 - Java

2007-11-27 à 14:55:07 - QuickTime

2007-12-30 à 15:24:07 - WinRAR
2006-11-30 à 11:58:07 - WinTV


En gras les risques potentiels d'infections ou de problèmes ex =symantec+avast...
Emule + bit torrent

Donc je crois, mais je ne suis pas expert du tout, qu'un rapport hijackthis était de rigueur ?

Voila tout...
0
espion3004 Messages postés 8687 Statut Membre 1 433
 
Tu as raison .. c'est toi l'experte après tout...
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
:)

Ce que je dis c'est que dans certain cas, c'est pas nécessaire, comme dans ce cas là ! supprimer lop via hijack ne sert à rien puisque lop a une tache planifiée, c'est donc tous les fichiers ainsi que la taches planifiée qu'il faut supprimer ! lopxp les liste, hijack, liste seulement un voir deux fichiers liés à lop !

voilà,@+
0