Comment alever les cite cid

Bonjour,
comment alever les cite cid
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Un utilisateur expose une infection sur Windows XP avec Internet Explorer 7, décrivant un rapport détaillé des éléments détectés et des emplacements suspects tels que des clés Run et des tâches planifiées. La solution principale recommande d’exécuter Lopxp et de terminer le processus iexplore.exe, puis d’inspecter les répertoires Application Data et Program Files et de supprimer les entrées Run et les tâches planifiées. D’autres réponses recommandent l’utilisation d’outils comme HijackThis pour générer un rapport et le copier, avec des instructions pour lancer les scans via Démarrer Exécuter et accepter les suppressions. Plusieurs éléments indiquent une persistance via des tâches planifiées et une entrée Run dans le registre, ce qui justifie une suppression des composants malveillants et un nettoyage approfondi.

Bobot (l’IA à votre service)
  1. Modérateur
    là ! :)

    dans la fenêtre où tu ecris pour me répondre, et bien tu colles le rapport !

    ++
    1. c tou
  2. Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:05:04, on 18/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16640)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\ehome\ehtray.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    C:\WINDOWS\eHome\ehmsas.exe
    C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
    C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe
    C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
    C:\Program Files\QuickTime\QTTask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
    C:\PROGRA~1\Wanadoo\ComComp.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\LVComSX.exe
    C:\PROGRA~1\Wanadoo\Toaster.exe
    C:\PROGRA~1\Wanadoo\Inactivity.exe
    C:\PROGRA~1\Wanadoo\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\Wanadoo\Watch.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: barre d'outils Orange - {D3028143-6145-4318-99D3-3EDCE54A95A9} - C:\Program Files\Orange Toolbar FR\ToolbarContainer230.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
    O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\CLIStart.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [DetectorApp] C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\DetectorApp.exe
    O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
    O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [Vade Retro Outlook Express] "C:\PROGRA~1\GOTOSO~1\VADERE~1\Vaderetro_oe.exe"
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SE8.tmp" /EF "HKLM"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Itch ford four knob] C:\Documents and Settings\All Users\Application Data\third lies itch ford\01 Vc.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: USBDeviceService - Unknown owner - C:\Program Files\Sonic\DigitalMedia LE v7\MyDVD LE\USBDeviceService.exe
    1. Modérateur
      Suite,

      Télécharge ceci: (by Moe) :
      http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

      Double clic sur Lopxpsetup.exe pour lancer l'installation
      Au menu, choisir l'option 1
      Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
      Une rapport sera alors crée, à copie/colle en entier sur le forum.

      ++
      1. can j clique sur entré pour valider sa séface
      2. cand je tape générer un rapport et que je clique sur entrée ce que ai taper disparai
    2. Modérateur
      tu en es à où ?

      merci de rédiger dans un français correct ! :)

      ++
      1. j compren pas cand je tape générer un raport et que je tape sur entrée sa séface
    3. Modérateur
      tu veux dire que la fenêtre disparait ?

      tu choisis bien l'option 1 ?

      ++
      1. Modérateur
        il ne faut pas que tu tape "générer un rapport" mais que tu tape " 1" !

        ++
        1. le rapport est crée maintenan qesque je fai
      2. # Rapport Lopxp fait le 18/04/2008 à 17:43:33
        # Exécuté dans : C:\Program Files\Lopxp
        # Version 3.10 - Maj du 11/04/2008

        Killing 'iexplore.exe'
        "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2160)
        "C:\Program Files\Internet Explorer\iexplore.exe" (4980)

        ========== Listing des dossiers Application Data

        +- C:\Documents and Settings\Administrateur\Application Data

        2006-09-14 à 06:55:30 - AOL
        2006-09-14 à 06:51:29 - ATI
        2006-08-27 à 11:04:05 - Identities
        2006-09-14 à 07:03:01 - Macromedia
        2008-02-13 à 13:01:44 - Microsoft
        2006-09-14 à 07:20:23 - SampleView
        2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

        +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

        2006-09-14 à 06:59:38 - ApplicationHistory
        2006-09-14 à 06:51:29 - ATI
        2008-02-13 à 13:01:44 - Microsoft
        2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

        +- C:\Documents and Settings\All Users\Application Data

        2007-12-25 à 21:23:33 - Adobe
        2006-09-14 à 06:53:35 - AOL
        2008-01-09 à 15:47:03 - Apple
        2008-01-09 à 15:48:30 - Apple Computer
        2008-02-13 à 13:02:47 - Avg7
        2007-12-15 à 17:29:17 - CyberLink
        2007-12-04 à 19:18:41 - Google
        2008-04-18 à 12:11:23 - Grisoft
        2006-09-14 à 07:05:24 - InstallShield
        2007-12-04 à 20:45:34 - Logitech
        2007-12-09 à 15:40:57 - Microsoft
        2006-09-14 à 06:56:22 - OD2
        2006-09-14 à 06:53:52 - QuickTime
        2007-12-08 à 19:53:38 - Symantec
        2008-03-30 à 14:12:52 - TEMP
        2008-04-17 à 11:10:47 - third lies itch ford
        2007-12-04 à 22:37:55 - UDL
        2006-09-14 à 07:09:47 - VadeRetro
        2006-09-14 à 06:53:59 - Viewpoint
        2007-12-04 à 21:24:03 - Windows Genuine Advantage
        2007-12-08 à 20:08:47 - WLInstaller

        +- C:\Documents and Settings\Florian\Application Data

        2008-04-14 à 09:55:11 - Adobe
        2006-09-14 à 06:55:30 - AOL
        2008-01-10 à 16:40:36 - Apple Computer
        2006-09-14 à 06:51:29 - ATI
        2007-12-15 à 17:29:23 - CyberLink
        2007-12-14 à 16:43:04 - Google
        2008-04-18 à 13:27:30 - Grisoft
        2006-08-27 à 11:04:05 - Identities
        2008-04-13 à 20:49:45 - LimeWire
        2007-12-04 à 19:28:03 - Macromedia
        2008-04-16 à 12:54:21 - Microsoft
        2007-12-15 à 17:24:56 - OD2
        2006-09-14 à 07:20:23 - SampleView
        2008-03-30 à 11:33:09 - Shareaza
        2008-02-21 à 20:32:58 - Sonic
        2008-02-02 à 11:30:06 - Sun
        2007-12-11 à 13:36:56 - VadeRetro
        2007-12-24 à 13:55:30 - vlc
        2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

        +- C:\Documents and Settings\Florian\Local Settings\Application Data

        2007-12-11 à 11:43:42 - Adobe
        2008-01-16 à 19:08:01 - Apple
        2008-01-10 à 16:40:36 - Apple Computer
        2008-04-16 à 11:02:49 - ApplicationHistory
        2006-09-14 à 06:51:29 - ATI
        2007-12-14 à 16:31:20 - Google
        2007-12-11 à 13:36:43 - Identities
        2008-04-16 à 11:07:04 - Microsoft
        2008-03-30 à 11:33:09 - Shareaza
        2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

        ========== Listing du dossier Program Files

        +- C:\Program Files

        2007-12-28 à 19:35:16 - 7-Zip
        2007-12-04 à 22:33:29 - ABBYY FineReader 6.0 Sprint
        2007-12-25 à 21:22:55 - Adobe
        2008-01-06 à 14:36:49 - ALO SOFT
        2008-02-13 à 12:31:49 - Alwil Software
        2006-09-14 à 06:54:02 - AOL 9.0
        2006-09-14 à 06:54:01 - AOL Compagnon
        2008-01-09 à 15:47:27 - Apple Software Update
        2006-09-14 à 06:38:35 - ATI Technologies
        2006-09-14 à 06:41:50 - AvRack
        2007-12-31 à 16:18:31 - BitTorrent
        2006-08-27 à 10:52:26 - ComPlus Applications
        2006-09-14 à 07:02:01 - CyberLink
        2008-03-13 à 19:37:39 - DivX
        2008-03-31 à 19:10:15 - eMule
        2007-12-04 à 22:34:58 - epson
        2008-03-30 à 14:15:03 - Fichiers communs
        2008-03-30 à 14:02:46 - GamesBar
        2008-02-01 à 19:38:14 - Glary Utilities
        2007-12-04 à 20:33:15 - Google
        2006-09-14 à 07:09:47 - Goto Software
        2008-04-18 à 12:11:21 - Grisoft
        2008-04-17 à 11:10:27 - Hopeforsafe
        2007-12-24 à 14:12:39 - illiminable
        2007-12-28 à 20:02:34 - ImTOO
        2008-04-14 à 09:54:36 - InstallShield Installation Information
        2008-04-09 à 09:25:31 - Internet Explorer
        2008-01-09 à 15:48:35 - iPod
        2008-01-09 à 15:48:44 - iTunes
        2007-12-04 à 19:18:16 - Java
        2006-09-14 à 06:54:00 - Learn2.com
        2007-12-29 à 18:52:13 - LimeWire
        2007-12-04 à 20:45:34 - Logitech
        2008-04-18 à 15:47:56 - Lopxp
        2007-12-07 à 20:13:19 - Microsoft CAPICOM 2.1.0.2
        2006-08-27 à 11:04:15 - microsoft frontpage
        2007-12-05 à 02:38:54 - Movie Maker
        2006-08-27 à 10:51:42 - MSN Gaming Zone
        2007-12-04 à 21:36:39 - MSXML 4.0
        2007-12-05 à 02:38:55 - NetMeeting
        2008-03-30 à 14:02:41 - orange
        2007-12-04 à 22:09:19 - Orange Toolbar FR
        2007-12-04 à 21:47:28 - Outlook Express
        2008-01-09 à 15:48:09 - QuickTime
        2006-09-14 à 06:53:41 - Real
        2006-09-14 à 06:41:45 - Realtek AC97
        2006-09-14 à 06:41:50 - Realtek Sound Manager
        2007-12-29 à 11:38:12 - Red Kawa
        2007-12-08 à 20:21:07 - Samsung
        2006-08-27 à 10:54:05 - Services en ligne
        2008-04-18 à 12:00:59 - Shareaza
        2006-09-14 à 07:04:40 - Sonic
        2007-12-08 à 19:52:03 - Symantec
        2008-04-18 à 15:03:51 - Trend Micro
        2006-09-14 à 06:28:02 - Uninstall Information
        2008-04-14 à 09:54:36 - USBDisk
        2007-12-24 à 13:55:07 - VideoLAN
        2006-09-14 à 06:53:59 - Viewpoint
        2008-04-18 à 15:25:06 - Wanadoo
        2007-12-28 à 19:53:44 - WinAVI MP4 Converter
        2008-04-18 à 12:00:20 - Windows Live
        2007-12-04 à 21:32:19 - Windows Media Player
        2007-12-05 à 02:38:58 - Windows NT
        2006-08-27 à 10:51:58 - Windows Plus
        2006-08-27 à 10:54:10 - WindowsUpdate
        2006-08-27 à 11:04:15 - xerox
        2008-04-02 à 13:53:06 - YouTube Video Downloader

        ========== Tâches planifiées

        AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
        B371A795918A5529.job: c:\docume~1\jol~1\applic~1\hopefo~1\4magssoap.exe

        ========== Clés registre

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\01 Vc.exe"

        ========== Bloqueur popups Internet Explorer

        Blocage des popups non géré par cette version du navigateur.

        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

        C:\Documents and Settings\All Users\Application Data\third lies itch ford
        C:\Program Files\Hopeforsafe
        C:\WINDOWS\tasks\B371A795918A5529.job

        +- Registre:

        REGEDIT4

        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "Itch ford four knob"=-

        - Fin du rapport -
        1. Modérateur
          va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :
          "%programfiles%\Lopxp\Lopxp.bat" /Fixme
          puis valide, accepte toutes les demandes de suppression et poste le rapport stp
          @+

          1. Modérateur
            comme indiqué, il faut poster le rapport ! :)
            1. ENSUITE
            2. ENSUITE
          2. # Rapport Lopxp fait le 18/04/2008 à 17:57:12
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            Killing 'iexplore.exe'
            "C:\Program Files\Internet Explorer\iexplore.exe" (6900)

            ========== FixLog ==========

            +- C:\Documents and Settings\All Users\Application Data\third lies itch ford
            Choix utilisateur : Suppression acceptée.
            /!\ N'a pas pu être déplacé : C:\Documents and Settings\All Users\Application Data\third lies itch ford

            +- C:\Program Files\Hopeforsafe
            Choix utilisateur : Suppression acceptée.
            /!\ N'a pas pu être déplacé : C:\Program Files\Hopeforsafe

            +- C:\WINDOWS\tasks\B371A795918A5529.job
            Choix utilisateur : Suppression acceptée.
            /!\ N'a pas pu être déplacé : C:\WINDOWS\tasks\B371A795918A5529.job

            +- Registre :
            Nettoyage effectué.

            +- Fichiers temporaires :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\Administrateur\Application Data

            2006-09-14 à 06:55:30 - AOL
            2006-09-14 à 06:51:29 - ATI
            2006-08-27 à 11:04:05 - Identities
            2006-09-14 à 07:03:01 - Macromedia
            2008-02-13 à 13:01:44 - Microsoft
            2006-09-14 à 07:20:23 - SampleView
            2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

            2006-09-14 à 06:59:38 - ApplicationHistory
            2006-09-14 à 06:51:29 - ATI
            2008-02-13 à 13:01:44 - Microsoft
            2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            +- C:\Documents and Settings\All Users\Application Data

            2007-12-25 à 21:23:33 - Adobe
            2006-09-14 à 06:53:35 - AOL
            2008-01-09 à 15:47:03 - Apple
            2008-01-09 à 15:48:30 - Apple Computer
            2008-02-13 à 13:02:47 - Avg7
            2007-12-15 à 17:29:17 - CyberLink
            2007-12-04 à 19:18:41 - Google
            2008-04-18 à 12:11:23 - Grisoft
            2006-09-14 à 07:05:24 - InstallShield
            2007-12-04 à 20:45:34 - Logitech
            2007-12-09 à 15:40:57 - Microsoft
            2006-09-14 à 06:56:22 - OD2
            2006-09-14 à 06:53:52 - QuickTime
            2007-12-08 à 19:53:38 - Symantec
            2008-03-30 à 14:12:52 - TEMP
            2008-04-17 à 11:10:47 - third lies itch ford
            2007-12-04 à 22:37:55 - UDL
            2006-09-14 à 07:09:47 - VadeRetro
            2006-09-14 à 06:53:59 - Viewpoint
            2007-12-04 à 21:24:03 - Windows Genuine Advantage
            2007-12-08 à 20:08:47 - WLInstaller

            +- C:\Documents and Settings\Florian\Application Data

            2008-04-14 à 09:55:11 - Adobe
            2006-09-14 à 06:55:30 - AOL
            2008-01-10 à 16:40:36 - Apple Computer
            2006-09-14 à 06:51:29 - ATI
            2007-12-15 à 17:29:23 - CyberLink
            2007-12-14 à 16:43:04 - Google
            2008-04-18 à 13:27:30 - Grisoft
            2006-08-27 à 11:04:05 - Identities
            2008-04-13 à 20:49:45 - LimeWire
            2007-12-04 à 19:28:03 - Macromedia
            2008-04-16 à 12:54:21 - Microsoft
            2007-12-15 à 17:24:56 - OD2
            2006-09-14 à 07:20:23 - SampleView
            2008-03-30 à 11:33:09 - Shareaza
            2008-02-21 à 20:32:58 - Sonic
            2008-02-02 à 11:30:06 - Sun
            2007-12-11 à 13:36:56 - VadeRetro
            2007-12-24 à 13:55:30 - vlc
            2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

            +- C:\Documents and Settings\Florian\Local Settings\Application Data

            2007-12-11 à 11:43:42 - Adobe
            2008-01-16 à 19:08:01 - Apple
            2008-01-10 à 16:40:36 - Apple Computer
            2008-04-16 à 11:02:49 - ApplicationHistory
            2006-09-14 à 06:51:29 - ATI
            2007-12-14 à 16:31:20 - Google
            2007-12-11 à 13:36:43 - Identities
            2008-04-16 à 11:07:04 - Microsoft
            2008-03-30 à 11:33:09 - Shareaza
            2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2007-12-28 à 19:35:16 - 7-Zip
            2007-12-04 à 22:33:29 - ABBYY FineReader 6.0 Sprint
            2007-12-25 à 21:22:55 - Adobe
            2008-01-06 à 14:36:49 - ALO SOFT
            2008-02-13 à 12:31:49 - Alwil Software
            2006-09-14 à 06:54:02 - AOL 9.0
            2006-09-14 à 06:54:01 - AOL Compagnon
            2008-01-09 à 15:47:27 - Apple Software Update
            2006-09-14 à 06:38:35 - ATI Technologies
            2006-09-14 à 06:41:50 - AvRack
            2007-12-31 à 16:18:31 - BitTorrent
            2006-08-27 à 10:52:26 - ComPlus Applications
            2006-09-14 à 07:02:01 - CyberLink
            2008-03-13 à 19:37:39 - DivX
            2008-03-31 à 19:10:15 - eMule
            2007-12-04 à 22:34:58 - epson
            2008-03-30 à 14:15:03 - Fichiers communs
            2008-03-30 à 14:02:46 - GamesBar
            2008-02-01 à 19:38:14 - Glary Utilities
            2007-12-04 à 20:33:15 - Google
            2006-09-14 à 07:09:47 - Goto Software
            2008-04-18 à 12:11:21 - Grisoft
            2008-04-17 à 11:10:27 - Hopeforsafe
            2007-12-24 à 14:12:39 - illiminable
            2007-12-28 à 20:02:34 - ImTOO
            2008-04-14 à 09:54:36 - InstallShield Installation Information
            2008-04-09 à 09:25:31 - Internet Explorer
            2008-01-09 à 15:48:35 - iPod
            2008-01-09 à 15:48:44 - iTunes
            2007-12-04 à 19:18:16 - Java
            2006-09-14 à 06:54:00 - Learn2.com
            2007-12-29 à 18:52:13 - LimeWire
            2007-12-04 à 20:45:34 - Logitech
            2008-04-18 à 16:03:05 - Lopxp
            2007-12-07 à 20:13:19 - Microsoft CAPICOM 2.1.0.2
            2006-08-27 à 11:04:15 - microsoft frontpage
            2007-12-05 à 02:38:54 - Movie Maker
            2006-08-27 à 10:51:42 - MSN Gaming Zone
            2007-12-04 à 21:36:39 - MSXML 4.0
            2007-12-05 à 02:38:55 - NetMeeting
            2008-03-30 à 14:02:41 - orange
            2007-12-04 à 22:09:19 - Orange Toolbar FR
            2007-12-04 à 21:47:28 - Outlook Express
            2008-01-09 à 15:48:09 - QuickTime
            2006-09-14 à 06:53:41 - Real
            2006-09-14 à 06:41:45 - Realtek AC97
            2006-09-14 à 06:41:50 - Realtek Sound Manager
            2007-12-29 à 11:38:12 - Red Kawa
            2007-12-08 à 20:21:07 - Samsung
            2006-08-27 à 10:54:05 - Services en ligne
            2008-04-18 à 12:00:59 - Shareaza
            2006-09-14 à 07:04:40 - Sonic
            2007-12-08 à 19:52:03 - Symantec
            2008-04-18 à 15:03:51 - Trend Micro
            2006-09-14 à 06:28:02 - Uninstall Information
            2008-04-14 à 09:54:36 - USBDisk
            2007-12-24 à 13:55:07 - VideoLAN
            2006-09-14 à 06:53:59 - Viewpoint
            2008-04-18 à 15:25:06 - Wanadoo
            2007-12-28 à 19:53:44 - WinAVI MP4 Converter
            2008-04-18 à 12:00:20 - Windows Live
            2007-12-04 à 21:32:19 - Windows Media Player
            2007-12-05 à 02:38:58 - Windows NT
            2006-08-27 à 10:51:58 - Windows Plus
            2006-08-27 à 10:54:10 - WindowsUpdate
            2006-08-27 à 11:04:15 - xerox
            2008-04-02 à 13:53:06 - YouTube Video Downloader

            ========== Tâches planifiées

            AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
            B371A795918A5529.job: c:\docume~1\jol~1\applic~1\hopefo~1\4magssoap.exe

            ========== Clés registre

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\01 Vc.exe"

            ========== Bloqueur popups Internet Explorer

            Blocage des popups non géré par cette version du navigateur.

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            C:\Documents and Settings\All Users\Application Data\third lies itch ford
            C:\Program Files\Hopeforsafe
            C:\WINDOWS\tasks\B371A795918A5529.job

            +- Registre:

            REGEDIT4

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            "Itch ford four knob"=-

            - Fin du rapport -
            1. Modérateur
              pas celui là, mais celui que tu as eu après avoir accepter les différentes suppressions ...
              1. # Rapport Lopxp fait le 18/04/2008 à 17:43:33
                # Exécuté dans : C:\Program Files\Lopxp
                # Version 3.10 - Maj du 11/04/2008

                Killing 'iexplore.exe'
                "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2160)
                "C:\Program Files\Internet Explorer\iexplore.exe" (4980)

                ========== Listing des dossiers Application Data

                +- C:\Documents and Settings\Administrateur\Application Data

                2006-09-14 à 06:55:30 - AOL
                2006-09-14 à 06:51:29 - ATI
                2006-08-27 à 11:04:05 - Identities
                2006-09-14 à 07:03:01 - Macromedia
                2008-02-13 à 13:01:44 - Microsoft
                2006-09-14 à 07:20:23 - SampleView
                2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

                +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

                2006-09-14 à 06:59:38 - ApplicationHistory
                2006-09-14 à 06:51:29 - ATI
                2008-02-13 à 13:01:44 - Microsoft
                2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

                +- C:\Documents and Settings\All Users\Application Data

                2007-12-25 à 21:23:33 - Adobe
                2006-09-14 à 06:53:35 - AOL
                2008-01-09 à 15:47:03 - Apple
                2008-01-09 à 15:48:30 - Apple Computer
                2008-02-13 à 13:02:47 - Avg7
                2007-12-15 à 17:29:17 - CyberLink
                2007-12-04 à 19:18:41 - Google
                2008-04-18 à 12:11:23 - Grisoft
                2006-09-14 à 07:05:24 - InstallShield
                2007-12-04 à 20:45:34 - Logitech
                2007-12-09 à 15:40:57 - Microsoft
                2006-09-14 à 06:56:22 - OD2
                2006-09-14 à 06:53:52 - QuickTime
                2007-12-08 à 19:53:38 - Symantec
                2008-03-30 à 14:12:52 - TEMP
                2008-04-17 à 11:10:47 - third lies itch ford
                2007-12-04 à 22:37:55 - UDL
                2006-09-14 à 07:09:47 - VadeRetro
                2006-09-14 à 06:53:59 - Viewpoint
                2007-12-04 à 21:24:03 - Windows Genuine Advantage
                2007-12-08 à 20:08:47 - WLInstaller

                +- C:\Documents and Settings\Florian\Application Data

                2008-04-14 à 09:55:11 - Adobe
                2006-09-14 à 06:55:30 - AOL
                2008-01-10 à 16:40:36 - Apple Computer
                2006-09-14 à 06:51:29 - ATI
                2007-12-15 à 17:29:23 - CyberLink
                2007-12-14 à 16:43:04 - Google
                2008-04-18 à 13:27:30 - Grisoft
                2006-08-27 à 11:04:05 - Identities
                2008-04-13 à 20:49:45 - LimeWire
                2007-12-04 à 19:28:03 - Macromedia
                2008-04-16 à 12:54:21 - Microsoft
                2007-12-15 à 17:24:56 - OD2
                2006-09-14 à 07:20:23 - SampleView
                2008-03-30 à 11:33:09 - Shareaza
                2008-02-21 à 20:32:58 - Sonic
                2008-02-02 à 11:30:06 - Sun
                2007-12-11 à 13:36:56 - VadeRetro
                2007-12-24 à 13:55:30 - vlc
                2006-09-14 à 06:54:00 - You've Got Pictures Screensaver

                +- C:\Documents and Settings\Florian\Local Settings\Application Data

                2007-12-11 à 11:43:42 - Adobe
                2008-01-16 à 19:08:01 - Apple
                2008-01-10 à 16:40:36 - Apple Computer
                2008-04-16 à 11:02:49 - ApplicationHistory
                2006-09-14 à 06:51:29 - ATI
                2007-12-14 à 16:31:20 - Google
                2007-12-11 à 13:36:43 - Identities
                2008-04-16 à 11:07:04 - Microsoft
                2008-03-30 à 11:33:09 - Shareaza
                2006-09-14 à 07:08:29 - {3248F0A6-6813-11D6-A77B-00B0D0150040}

                ========== Listing du dossier Program Files

                +- C:\Program Files

                2007-12-28 à 19:35:16 - 7-Zip
                2007-12-04 à 22:33:29 - ABBYY FineReader 6.0 Sprint
                2007-12-25 à 21:22:55 - Adobe
                2008-01-06 à 14:36:49 - ALO SOFT
                2008-02-13 à 12:31:49 - Alwil Software
                2006-09-14 à 06:54:02 - AOL 9.0
                2006-09-14 à 06:54:01 - AOL Compagnon
                2008-01-09 à 15:47:27 - Apple Software Update
                2006-09-14 à 06:38:35 - ATI Technologies
                2006-09-14 à 06:41:50 - AvRack
                2007-12-31 à 16:18:31 - BitTorrent
                2006-08-27 à 10:52:26 - ComPlus Applications
                2006-09-14 à 07:02:01 - CyberLink
                2008-03-13 à 19:37:39 - DivX
                2008-03-31 à 19:10:15 - eMule
                2007-12-04 à 22:34:58 - epson
                2008-03-30 à 14:15:03 - Fichiers communs
                2008-03-30 à 14:02:46 - GamesBar
                2008-02-01 à 19:38:14 - Glary Utilities
                2007-12-04 à 20:33:15 - Google
                2006-09-14 à 07:09:47 - Goto Software
                2008-04-18 à 12:11:21 - Grisoft
                2008-04-17 à 11:10:27 - Hopeforsafe
                2007-12-24 à 14:12:39 - illiminable
                2007-12-28 à 20:02:34 - ImTOO
                2008-04-14 à 09:54:36 - InstallShield Installation Information
                2008-04-09 à 09:25:31 - Internet Explorer
                2008-01-09 à 15:48:35 - iPod
                2008-01-09 à 15:48:44 - iTunes
                2007-12-04 à 19:18:16 - Java
                2006-09-14 à 06:54:00 - Learn2.com
                2007-12-29 à 18:52:13 - LimeWire
                2007-12-04 à 20:45:34 - Logitech
                2008-04-18 à 15:47:56 - Lopxp
                2007-12-07 à 20:13:19 - Microsoft CAPICOM 2.1.0.2
                2006-08-27 à 11:04:15 - microsoft frontpage
                2007-12-05 à 02:38:54 - Movie Maker
                2006-08-27 à 10:51:42 - MSN Gaming Zone
                2007-12-04 à 21:36:39 - MSXML 4.0
                2007-12-05 à 02:38:55 - NetMeeting
                2008-03-30 à 14:02:41 - orange
                2007-12-04 à 22:09:19 - Orange Toolbar FR
                2007-12-04 à 21:47:28 - Outlook Express
                2008-01-09 à 15:48:09 - QuickTime
                2006-09-14 à 06:53:41 - Real
                2006-09-14 à 06:41:45 - Realtek AC97
                2006-09-14 à 06:41:50 - Realtek Sound Manager
                2007-12-29 à 11:38:12 - Red Kawa
                2007-12-08 à 20:21:07 - Samsung
                2006-08-27 à 10:54:05 - Services en ligne
                2008-04-18 à 12:00:59 - Shareaza
                2006-09-14 à 07:04:40 - Sonic
                2007-12-08 à 19:52:03 - Symantec
                2008-04-18 à 15:03:51 - Trend Micro
                2006-09-14 à 06:28:02 - Uninstall Information
                2008-04-14 à 09:54:36 - USBDisk
                2007-12-24 à 13:55:07 - VideoLAN
                2006-09-14 à 06:53:59 - Viewpoint
                2008-04-18 à 15:25:06 - Wanadoo
                2007-12-28 à 19:53:44 - WinAVI MP4 Converter
                2008-04-18 à 12:00:20 - Windows Live
                2007-12-04 à 21:32:19 - Windows Media Player
                2007-12-05 à 02:38:58 - Windows NT
                2006-08-27 à 10:51:58 - Windows Plus
                2006-08-27 à 10:54:10 - WindowsUpdate
                2006-08-27 à 11:04:15 - xerox
                2008-04-02 à 13:53:06 - YouTube Video Downloader

                ========== Tâches planifiées

                AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
                B371A795918A5529.job: c:\docume~1\jol~1\applic~1\hopefo~1\4magssoap.exe

                ========== Clés registre

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Itch ford four knob"="C:\Documents and Settings\All Users\Application Data\third lies itch ford\01 Vc.exe"

                ========== Bloqueur popups Internet Explorer

                Blocage des popups non géré par cette version du navigateur.

                ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                C:\Documents and Settings\All Users\Application Data\third lies itch ford
                C:\Program Files\Hopeforsafe
                C:\WINDOWS\tasks\B371A795918A5529.job

                +- Registre:

                REGEDIT4

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "Itch ford four knob"=-

                - Fin du rapport -
                1. Modérateur
                  tu as bien fais ceci ??

                  va dans : Démarrer > Exécuter puis copie/colle la ligne suivante en gras :
                  "%programfiles%\Lopxp\Lopxp.bat" /Fixme
                  puis valide, accepte toutes les demandes de suppression et poste le rapport stp
                  @+
                  • 1
                  • 2