Rapport lop

Résolu
jerom120 Messages postés 14 Statut Membre -  
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
mon post a disparu ?????
voila le rapport lopR :

-----------------------[ Lop S&D 4.1.1-3 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : jerome ] [ "C:\Lop SD" ]
[ 20/04/2008 | 9:52:20,70 ] [ PC : TOSATAZARGRIS ]
[ MAJ : 17-04-2008 | 19:51 ]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Wait Find Browse New\Load Flaw.exe
Supprimé! - C:\Program Files\BitTorrent Fastest Tool\3wPlayer-1.9.0.0-setup-0312.exe
Supprimé! - C:\Program Files\BitTorrent Fastest Tool\BitP.exe
Supprimé! - C:\Program Files\BitTorrent Fastest Tool\INSTALL.LOG
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Wait Find Browse New
Supprimé! - C:\Program Files\BitTorrent Fastest Tool

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

-------------[ Listing des dossiers dans Application Data ]------------

[20/04/2008|09:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[20/04/2008|09:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[07/06/2007|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/06/2007|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe(2)
[22/12/2005|17:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[13/04/2008|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Corel
[22/08/2005|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[18/10/2006|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/06/2007|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[19/12/2005|23:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/12/2005|10:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[14/04/2008|05:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[21/03/2008|20:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/08/2005|14:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN Search Toolbar
[10/11/2007|22:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\River Past G5
[22/08/2005|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[16/12/2007|07:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[23/08/2005|14:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[18/06/2006|11:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[12/11/2006|13:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/02/2006|17:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[24/08/2005|14:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[24/08/2005|14:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[23/08/2005|14:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[22/08/2005|17:00] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[23/08/2005|06:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[23/08/2005|08:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[23/08/2005|14:44] C:\DOCUME~1\DEFAUL~1\APPLIC~1\MSN Search Toolbar
[23/08/2005|14:17] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[23/08/2005|14:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[23/08/2005|09:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\toshiba

[17/04/2008|17:20] C:\DOCUME~1\INVIT~1\APPLIC~1\.
[17/04/2008|17:20] C:\DOCUME~1\INVIT~1\APPLIC~1\..
[23/08/2005|14:09] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[22/08/2005|17:00] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[17/04/2008|18:12] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[23/08/2005|06:09] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[17/04/2008|17:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[25/03/2008|11:20] C:\DOCUME~1\INVIT~1\APPLIC~1\MSN Search Toolbar
[23/08/2005|14:17] C:\DOCUME~1\INVIT~1\APPLIC~1\Sonic
[23/08/2005|14:32] C:\DOCUME~1\INVIT~1\APPLIC~1\Symantec
[23/08/2005|09:32] C:\DOCUME~1\INVIT~1\APPLIC~1\toshiba
[25/03/2008|11:20] C:\DOCUME~1\INVIT~1\APPLIC~1\Windows Desktop Search

[19/04/2008|23:00] C:\DOCUME~1\jerome\APPLIC~1\.
[19/04/2008|23:00] C:\DOCUME~1\jerome\APPLIC~1\..
[26/03/2008|13:34] C:\DOCUME~1\jerome\APPLIC~1\Adobe
[28/01/2007|00:07] C:\DOCUME~1\jerome\APPLIC~1\AdobeUM
[21/03/2008|16:29] C:\DOCUME~1\jerome\APPLIC~1\Anuman Interactive
[17/12/2005|22:00] C:\DOCUME~1\jerome\APPLIC~1\ArcSoft
[10/08/2007|10:06] C:\DOCUME~1\jerome\APPLIC~1\ConvertTemp
[18/04/2008|22:43] C:\DOCUME~1\jerome\APPLIC~1\Corel
[22/08/2005|17:00] C:\DOCUME~1\jerome\APPLIC~1\desktop.ini
[29/09/2007|19:38] C:\DOCUME~1\jerome\APPLIC~1\emoto live.xml
[21/01/2006|18:31] C:\DOCUME~1\jerome\APPLIC~1\funkitron
[18/10/2006|20:41] C:\DOCUME~1\jerome\APPLIC~1\Google
[17/12/2005|20:57] C:\DOCUME~1\jerome\APPLIC~1\Help
[28/12/2005|21:14] C:\DOCUME~1\jerome\APPLIC~1\Hewlett-PackardHP PSC 1400 series1135029442_API.log
[28/12/2005|21:14] C:\DOCUME~1\jerome\APPLIC~1\Hewlett-PackardHP PSC 1400 series1135029442_PROTOCOL.log
[28/12/2005|21:14] C:\DOCUME~1\jerome\APPLIC~1\Hewlett-PackardHP PSC 1400 series1135029442_UI.log
[21/03/2008|19:54] C:\DOCUME~1\jerome\APPLIC~1\Hide IP NG
[19/12/2005|23:48] C:\DOCUME~1\jerome\APPLIC~1\HP
[23/08/2005|06:09] C:\DOCUME~1\jerome\APPLIC~1\Identities
[19/10/2007|19:52] C:\DOCUME~1\jerome\APPLIC~1\Image Zone Express
[10/12/2005|12:49] C:\DOCUME~1\jerome\APPLIC~1\InterVideo
[07/06/2007|22:21] C:\DOCUME~1\jerome\APPLIC~1\Leadertech
[17/02/2006|17:08] C:\DOCUME~1\jerome\APPLIC~1\Macromedia
[23/01/2006|23:26] C:\DOCUME~1\jerome\APPLIC~1\Microgaming
[09/03/2008|15:35] C:\DOCUME~1\jerome\APPLIC~1\Microsoft
[06/12/2006|18:21] C:\DOCUME~1\jerome\APPLIC~1\Mozilla
[12/11/2006|13:44] C:\DOCUME~1\jerome\APPLIC~1\MSN Search Toolbar
[24/03/2008|15:01] C:\DOCUME~1\jerome\APPLIC~1\Nokia
[19/04/2008|22:22] C:\DOCUME~1\jerome\APPLIC~1\QuickZip45.ini
[10/11/2007|23:43] C:\DOCUME~1\jerome\APPLIC~1\Real
[10/11/2007|21:57] C:\DOCUME~1\jerome\APPLIC~1\River Past G5
[22/12/2005|16:57] C:\DOCUME~1\jerome\APPLIC~1\Samsung
[30/03/2008|09:37] C:\DOCUME~1\jerome\APPLIC~1\SecuROM
[23/08/2005|14:17] C:\DOCUME~1\jerome\APPLIC~1\Sonic
[20/01/2006|01:03] C:\DOCUME~1\jerome\APPLIC~1\Sun
[31/01/2006|17:48] C:\DOCUME~1\jerome\APPLIC~1\Symantec
[07/05/2007|16:26] C:\DOCUME~1\jerome\APPLIC~1\Talkback
[10/12/2005|16:01] C:\DOCUME~1\jerome\APPLIC~1\Template
[14/04/2008|05:38] C:\DOCUME~1\jerome\APPLIC~1\Temporary
[23/08/2005|09:32] C:\DOCUME~1\jerome\APPLIC~1\toshiba
[25/11/2006|21:41] C:\DOCUME~1\jerome\APPLIC~1\TransRender
[19/04/2008|23:00] C:\DOCUME~1\jerome\APPLIC~1\vlc
[20/11/2007|22:40] C:\DOCUME~1\jerome\APPLIC~1\Weflirt
[12/11/2006|13:44] C:\DOCUME~1\jerome\APPLIC~1\Windows Desktop Search
[25/03/2008|17:24] C:\DOCUME~1\jerome\APPLIC~1\wklnhst.dat

[22/08/2005|15:11] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[22/08/2005|15:11] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[25/02/2007|09:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[08/02/2006|18:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[08/02/2006|18:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[22/08/2005|15:11] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[08/02/2006|18:17] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[28/03/2008 16:00][--a------] C:\WINDOWS\tasks\Norton Security Scan.job
[19/04/2008 23:06][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[11/04/2008 20:00][--a------] C:\WINDOWS\tasks\Norton AntiVirus - Analyser mon ordinateur - jerome.job
[20/04/2008 07:44][--a------] C:\WINDOWS\tasks\Symantec NetDetect.job
[20/04/2008 07:28][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[20/04/2008|09:52] C:\Program Files\.
[20/04/2008|09:52] C:\Program Files\..
[26/03/2008|21:10] C:\Program Files\7-Zip
[10/11/2007|22:55] C:\Program Files\Acoustica MP3 Audio Mixer
[11/04/2008|07:39] C:\Program Files\Adobe
[19/04/2008|23:02] C:\Program Files\adslTV
[10/12/2006|14:42] C:\Program Files\ALO SOFT
[23/08/2005|07:22] C:\Program Files\Analog Devices
[17/04/2008|11:15] C:\Program Files\AnmSMP
[11/12/2005|10:14] C:\Program Files\ArcSoft
[23/08/2005|07:15] C:\Program Files\ATI Technologies
[21/03/2008|16:00] C:\Program Files\Audio Editor Gold
[10/11/2007|21:44] C:\Program Files\AviSynth 2.5
[10/11/2007|23:42] C:\Program Files\Bowling Blast
[17/04/2008|11:37] C:\Program Files\CamStudio
[10/12/2005|20:35] C:\Program Files\Canon
[21/03/2008|14:49] C:\Program Files\Capturino 1.4
[19/04/2008|09:58] C:\Program Files\CCleaner
[22/08/2005|15:05] C:\Program Files\ComPlus Applications
[14/03/2008|20:04] C:\Program Files\Conduit
[13/04/2008|22:12] C:\Program Files\Corel
[15/05/2007|19:34] C:\Program Files\Digital Photo Navigator 1.0
[28/12/2005|17:12] C:\Program Files\directx
[30/03/2008|09:51] C:\Program Files\EA Sports
[04/02/2006|14:49] C:\Program Files\EmpirePoker
[18/04/2008|22:16] C:\Program Files\eMule
[18/11/2007|13:53] C:\Program Files\eMule Manager
[23/11/2007|20:49] C:\Program Files\Emule Speed Up Pro
[10/11/2007|21:44] C:\Program Files\eRightSoft
[13/04/2008|22:12] C:\Program Files\Fichiers communs
[21/03/2008|16:47] C:\Program Files\Fishing
[17/04/2008|11:41] C:\Program Files\GIMP-2.0
[15/06/2007|02:43] C:\Program Files\Google
[28/03/2008|08:35] C:\Program Files\GP500 Espa¤ol - Crack Xp - Temporada 06-07 MotoGP [www.gamepcrip.com]
[25/12/2005|10:57] C:\Program Files\Hewlett-Packard
[21/03/2008|19:54] C:\Program Files\Hide IP NG
[19/12/2005|23:57] C:\Program Files\HP
[24/03/2008|23:55] C:\Program Files\InstallShield Installation Information
[21/03/2008|16:36] C:\Program Files\Intecad_client
[23/08/2005|07:10] C:\Program Files\Intel
[10/04/2008|12:36] C:\Program Files\Internet Explorer
[11/12/2005|19:55] C:\Program Files\InterVideo
[22/08/2005|15:22] C:\Program Files\Java
[15/04/2007|21:37] C:\Program Files\KaraFun
[21/03/2008|16:59] C:\Program Files\LiveCAD
[05/01/2006|18:01] C:\Program Files\LiveUpdate
[19/04/2008|18:35] C:\Program Files\Lopxp
[07/03/2007|14:01] C:\Program Files\Lowrance Electronics
[23/08/2005|07:25] C:\Program Files\ltmoh
[22/08/2005|15:19] C:\Program Files\Messenger
[21/03/2008|20:37] C:\Program Files\Microsoft Application Compatibility Toolkit 5
[02/06/2007|12:44] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[22/08/2005|15:07] C:\Program Files\microsoft frontpage
[24/08/2005|14:16] C:\Program Files\Microsoft Office
[24/08/2005|14:15] C:\Program Files\Microsoft Works
[23/08/2005|14:22] C:\Program Files\Microsoft.NET
[23/11/2007|12:24] C:\Program Files\Migration2007
[14/03/2008|20:04] C:\Program Files\Mininova
[05/01/2006|18:01] C:\Program Files\mobile PhoneTools
[22/08/2005|15:05] C:\Program Files\Movie Maker
[01/06/2007|21:01] C:\Program Files\Mozilla Firefox
[21/03/2008|14:50] C:\Program Files\MSBuild
[29/01/2006|00:13] C:\Program Files\MSN
[15/04/2007|21:39] C:\Program Files\MSN Games
[22/08/2005|15:04] C:\Program Files\MSN Gaming Zone
[12/11/2006|01:27] C:\Program Files\MSN Toolbar Suite
[18/11/2006|22:09] C:\Program Files\MSXML 4.0
[22/03/2008|15:45] C:\Program Files\MSXML 6.0
[25/12/2005|10:59] C:\Program Files\My Company Name
[11/02/2006|18:14] C:\Program Files\NASA
[22/08/2005|15:06] C:\Program Files\NetMeeting
[24/03/2008|14:58] C:\Program Files\Nokia
[22/04/2006|13:28] C:\Program Files\Norton Internet Security
[01/06/2007|21:01] C:\Program Files\Norton Security Scan
[18/11/2007|13:52] C:\Program Files\OneStepSearch
[22/08/2005|15:04] C:\Program Files\Online Services
[14/06/2007|00:30] C:\Program Files\Outlook Express
[08/02/2008|22:30] C:\Program Files\PacificPoker
[21/03/2008|15:33] C:\Program Files\PhotoFiltre
[21/03/2008|15:31] C:\Program Files\PhotoFiltre Studio
[01/06/2007|21:01] C:\Program Files\Picasa2
[21/03/2008|19:46] C:\Program Files\QuickZip4
[22/07/2006|19:51] C:\Program Files\Real
[21/03/2008|14:45] C:\Program Files\Reference Assemblies
[10/11/2007|21:57] C:\Program Files\River Past
[24/03/2008|23:55] C:\Program Files\Rockstar Games
[14/06/2007|08:15] C:\Program Files\SAGEM
[14/06/2007|08:15] C:\Program Files\SAGEM Wi-Fi USB 802.11g
[07/12/2006|16:27] C:\Program Files\Samsung
[22/08/2005|15:06] C:\Program Files\Services en ligne
[16/12/2007|07:39] C:\Program Files\Skyline
[23/08/2005|14:04] C:\Program Files\Sonic
[01/06/2007|21:00] C:\Program Files\Spyware Doctor
[24/06/2006|23:00] C:\Program Files\SRSLabs
[31/01/2006|17:54] C:\Program Files\Symantec
[23/08/2005|07:18] C:\Program Files\Synaptics
[25/03/2008|11:27] C:\Program Files\Toshiba
[19/04/2008|10:19] C:\Program Files\Trend Micro
[29/12/2005|19:38] C:\Program Files\Uninstall Information
[04/02/2006|14:46] C:\Program Files\VIDEOPOKERCLASSIC2
[23/01/2006|22:48] C:\Program Files\VIDEOPOKERCLASSIC2_EU
[20/04/2008|07:30] C:\Program Files\Wanadoo
[14/06/2007|08:20] C:\Program Files\Wanadoo Messager
[17/04/2008|11:31] C:\Program Files\Web Photo Album
[19/12/2005|18:14] C:\Program Files\WIDCOMM
[12/11/2006|13:43] C:\Program Files\Windows Desktop Search
[01/12/2007|00:26] C:\Program Files\Windows Live Favorites
[01/12/2007|00:26] C:\Program Files\Windows Live Toolbar
[25/02/2007|00:57] C:\Program Files\Windows Media Connect 2
[17/04/2008|14:02] C:\Program Files\Windows Media Player
[22/08/2005|15:04] C:\Program Files\Windows NT
[22/08/2005|15:06] C:\Program Files\WindowsUpdate
[22/08/2005|15:07] C:\Program Files\xerox
[18/12/2007|23:06] C:\Program Files\Xvid
[17/02/2006|17:08] C:\Program Files\Yahoo!
[10/11/2007|23:05] C:\Program Files\Zeallsoft

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[13/04/2008|22:12] C:\Program Files\Fichiers communs\.
[13/04/2008|22:12] C:\Program Files\Fichiers communs\..
[16/04/2008|21:59] C:\Program Files\Fichiers communs\Adobe
[01/06/2007|21:00] C:\Program Files\Fichiers communs\Adobe(2)
[13/04/2008|22:13] C:\Program Files\Fichiers communs\Corel
[19/12/2005|23:54] C:\Program Files\Fichiers communs\Hewlett-Packard
[25/12/2005|10:59] C:\Program Files\Fichiers communs\HP
[23/08/2005|07:22] C:\Program Files\Fichiers communs\InstallShield
[22/08/2005|15:22] C:\Program Files\Fichiers communs\Java
[18/02/2007|13:34] C:\Program Files\Fichiers communs\Microsoft Shared
[22/08/2005|15:06] C:\Program Files\Fichiers communs\MSSoap
[22/08/2005|17:00] C:\Program Files\Fichiers communs\ODBC
[10/11/2007|23:44] C:\Program Files\Fichiers communs\Real
[10/11/2007|21:57] C:\Program Files\Fichiers communs\River Past
[22/08/2005|15:06] C:\Program Files\Fichiers communs\Services
[22/08/2005|17:00] C:\Program Files\Fichiers communs\SpeechEngines
[24/06/2006|23:00] C:\Program Files\Fichiers communs\SRS
[17/04/2008|11:31] C:\Program Files\Fichiers communs\Symantec Shared
[14/06/2007|00:30] C:\Program Files\Fichiers communs\System

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE

----------------[ Recherche de fichiers avec Catchme ]-----------------

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

/!\ [Fich:4][Doss:6] C:\DOCUME~1\jerome\LOCALS~1\Temp
/!\ [Fich:163][Doss:0] C:\DOCUME~1\jerome\Cookies
/!\ [Fich:33][Doss:4] C:\DOCUME~1\jerome\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 9:53:00,26 ]----------------------

30 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

6 F - Hijackthis - Outil de diagnostic et réparation
télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html
https://kerio.probb.fr/t62-comment-utiliser-et-comprendre-hijackthis
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htm
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Bon courage

A+

1
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Je me renseigne
Car tes cracks ont foutu le B***el dans ton PC ;;((
1
jerom120 Messages postés 14 Statut Membre
 
je le retrouve pas ?????
0
jerom120 Messages postés 14 Statut Membre
 
actualisation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jerom120 Messages postés 14 Statut Membre
 
voila le nouveau
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Ton poste a été modéré car tu es infecté à cause des cracks et piratages.

Hors c'est Hors Charte sur le forum

A+

0
jerom120 Messages postés 14 Statut Membre
 
salut^^marie^^,merci beaucoup pour ta réponse.
Pourriez-vous m'indiquer la marche à suivre pour remiedier à ce probléme d'infection sans pour autant infecter la communauté?
Merci d'avance pour votre aide ,c'est un super site .
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

Supprime tes cracks.

A++
0
jerom120 Messages postés 14 Statut Membre
 
Merci,bon j'ai supprimé tous ce que je pense "indésirables",
peut-on continuer si possiblible?merci d'avance .
0
jerom120 Messages postés 14 Statut Membre
 
ok,merci voici le rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:03:28, on 21/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\OneStepSearch\onestep.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\OneStepSearch\onestep.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://msn.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://search.conduit.com/...
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Program Files\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Office SturtUp] osa9.exe
O4 - HKLM\..\Run: [gfxtray] rundll32 ctccw32.dll,findwnd
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Weflirt] "C:\Program Files\Weflirt\weflirt.exe" -background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Digimax Viewer 2.1.lnk = ?
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra 'Tools' menuitem: EmpirePoker - {77E68763-4284-41d6-B7E7-B6E1F053A9E7} - C:\Program Files\EmpirePoker\EmpirePoker.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: OneStep Search Service - OneStepSearch.net, Inc. - C:\Program Files\OneStepSearch\onestep.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
0
jerom120 Messages postés 14 Statut Membre
 
voilou,c'est fait.quels sont les manipulations a effectuer?
D'avance merci .
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Pourquoi ton Anti-virus n'est pas actif ??

Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
et télécharge SmitfraudFix.exe.

Regarde le tuto

Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.

Bon courage
A++

0
jerom120 Messages postés 14 Statut Membre
 
Voila le rapport :
SmitFraudFix v2.315

Rapport fait à 16:01:06,59, 21/04/2008
Executé à partir de C:\Documents and Settings\jerome\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSServ.exe
C:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Samsung\Digimax Viewer 2.1\STImgBrowser.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\OneStepSearch\onestep.exe
C:\Program Files\OneStepSearch\onestep.exe
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Windows Desktop Search\WindowsSearchIndexer.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\zzzip.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Windows Desktop Search\WindowsSearchFilter.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymSCUI.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jerome\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jerome\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: SAGEM Wi-Fi 11g USB adapter - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3F6431D-DABF-4392-ADBF-4D141C37C4E4}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3F6431D-DABF-4392-ADBF-4D141C37C4E4}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\..\{A3F6431D-DABF-4392-ADBF-4D141C37C4E4}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
jerom120 Messages postés 14 Statut Membre
 
Et ensuite y'a t-il des fichiers à supprimer?
0
jerom120 Messages postés 14 Statut Membre
 
j'ai desinstaller norton,puis changé le compte administrateur.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

1) Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur >
Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
Ou bien
« Outil »
« Option Internet »
« Avancés »
coche ---> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
refaire la manip inverse en fin de désinfection

Télécharges ComboFix à partir d'un de ces liens :
En premier
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Si cela ne fonctionne pas
https://forospyware.com
http://www.geekstogo.com/forum/files/file/197-combofix-by-subs/

Et important, enregistre le sur le bureau.

Avant d'utiliser ComboFix :

► Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

+++

0
jerom120 Messages postés 14 Statut Membre
 
bon,j'ai coché et décocher les cases,installer combofix sur le bureau,mais apres le lancement de executer rien ne se passe!
merci d'avance pour votre aide ?
0
jerom120 Messages postés 14 Statut Membre
 
j'ai essayé d'installer avast,et lors de l'execution de setupfre.exe ,cette fenetre s'affiche :
https://imageshack.com/
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
0
jerom120 Messages postés 14 Statut Membre
 
j'ai esayé le test du par feu avec GRC ==>rien !
merci d'avance pour votre aide?
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Tu as essayé quoi ??
Fait Tool -- stp
0