Pub intempestive IE

Résolu
Bonjour,
suite ouveture de pub sur iE je voudrait suiivre la procedure ci dessous

http://www.commentcamarche.net/forum/affich 5539408 pub intempestive sous ie vista help me svp

est ce que je peut lancer la desinfection?

merci
Configuration: Windows Vista
Internet Explorer 7.0

51 réponses

Résumé de la discussion

Des publicités intempestives apparaissent sous Internet Explorer sur Windows Vista, et la problématique centrale consiste à déterminer si une désinfection peut être lancée en suivant une procédure recommandée. Plusieurs réponses décrivent une procédure guidée par Navilog1, incluant le choix d'options, le redémarrage et l'enregistrement d'un rapport, puis l'exécution de LopXP/Lop SD selon les consignes. D'autres réponses proposent d'installer des outils anti-spyware et d'effectuer des scans réguliers, avec des liens vers des fiches téléchargeables et des précautions à suivre après l'élimination éventuelle des menaces. En pratique, l'éventail des outils varie selon la configuration et les performances du système, et certains échanges suggèrent de produire un rapport final avant d'envisager de marquer le problème comme résolu.

Bobot (l’IA à votre service)
  1. et bien belle collection

    tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valides.
    (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuies sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le bloc-notes va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le bloc-notes. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    Poste le rapport
    1
    1. bon ensuite on va voir si tu a des pubs cid

      Ouvre ce lien :

      http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

      pour télécharger lopxp de moe.

      Enregistre le fichier Lopxpsetup.exe sur ton bureau.

      Double clic sur son icône pour lancer l'installation

      Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

      Double clique sur lopxp.

      Au menu, choisir l'option 1

      Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

      Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
      1
      1. bonsoir

        envoie tes rapports stp
        0
        1. a oui pardon je l'es oublié!!!

          Search Navipromo version 3.5.7 commencé le 05/06/2008 à 19:28:48,80

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1
          Session actuelle : "alex"

          Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

          Microsoft Windows Vista 6.0.6000
          Internet Explorer : 7.0.6000.16643
          Système de fichiers : NTFS

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans "C:\Windows" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          C:\Program Files\WebMediaPlayer trouvé !

          *** Recherche dossiers dans "C:\ProgramData" ***

          *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

          ...\WebMediaPlayer trouvé !

          *** Recherche dossiers dans "c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs" ***

          *** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

          *** Recherche dossiers dans "C:\Users\alex\AppData\Roaming" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Fichier(s) caché(s) :

          C:\Users\alex\AppData\Local\uegeee.dat
          C:\Users\alex\AppData\Local\uegeee.exe
          C:\Users\alex\AppData\Local\uegeee_nav.dat
          C:\Users\alex\AppData\Local\uegeee_navps.dat

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\Windows\system32" *

          * Recherche dans "C:\Users\alex\AppData\Local\Microsoft" *

          * Recherche dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

          * Recherche dans "C:\Users\alex\AppData\Local" *

          *** Recherche fichiers ***

          c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
          C:\Windows\system32\nvs2.inf trouvé !
          C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\Windows\system32" :

          * Dans "C:\Users\alex\AppData\Local\Microsoft" :

          * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" :

          * Dans "C:\Users\alex\AppData\Local" :

          aagtiot_navtmp.dat trouvé !
          anfuhh.dat trouvé !
          anfuhh_nav.dat trouvé !
          anfuhh_navps.dat trouvé !
          uegeee.dat trouvé !
          uegeee_nav.dat trouvé !
          uegeee_navps.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !
          Certificat Electronic-Group trouvé !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche fichiers connus :

          *** Analyse terminée le 05/06/2008 à 19:40:05,06 ***
          0
          1. Contributeur sécurité
            Salut !!

            Commence par une analyse avec lopSD :

            Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

            = Double-clic Lop S&D
            = Faire l'installation
            Fermer toutes les applications
            = Le lancer par un double-clic sur le raccourci qui est sur le bureau
            Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
            = Taper F pour français , puis presser entrée
            = Taper 1
            = Presser Entrée
            = Le PC va redémarrer
            Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
            = Attendre l'apparition du rapport
            Copier le rapport et le coller dans la réponse
            le rapport se trouve aussi à C:\lopR
            ---------
            Relancer Lop S&D

            = Choisir cette fois 2

            note:
            Si le Bureau ne réapparait pas
            = Presser Ctrl Alt Suppr
            = Dans Fichier => Nouvelle tâche
            => Ecrire: explorer => entrée

            puis fait un rapport hijack
            0
            1. va voir dans desintaller ou modifier prog dans tu ordi, il doit y avoir un prog qui se nomme ID....ou IDE.....
              il suffit simplement de le desinstaller
              si non recherche sur ce site ID ou IDE.... tu trouvera se que tu cherche pour faire disparaitre toute ces pub de de casino, poker et autre....
              0
              1. Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

                Outil exécuté depuis C:\Program Files\navilog1
                Session actuelle : "alex"

                Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                Microsoft Windows Vista 6.0.6000
                Internet Explorer : 7.0.6000.16643
                Système de fichiers : NTFS

                Mode suppression automatique
                avec prise en charge résultats Catchme et GNS

                Nettoyage exécuté au redémarrage de l'ordinateur

                *** Creation backups fichiers trouvés par Catchme ***

                Copie vers "C:\Program Files\navilog1\Backupnavi"

                Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
                Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
                Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
                Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

                *** Suppression des fichiers trouvés avec Catchme ***

                C:\Users\alex\AppData\Local\uegeee.dat supprimé !
                C:\Users\alex\AppData\Local\uegeee.exe supprimé !
                C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
                C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

                ** 2ème passage avec résultats Catchme **

                * Dans "C:\Windows\system32" *

                C:\Windows\prefetch\uegeee*.pf trouvé !
                Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
                C:\Windows\prefetch\uegeee*.pf supprimé !

                * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\alex\AppData\Local" *

                *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                * Suppression dans "C:\Windows\System32" *

                * Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *

                * Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                * Suppression dans "C:\Users\alex\AppData\Local" *

                *** Suppression dossiers dans "C:\Windows" ***

                *** Suppression dossiers dans "C:\Program Files" ***

                C:\Program Files\WebMediaPlayer ...suppression...
                C:\Program Files\WebMediaPlayer supprimé !

                *** Suppression dossiers dans "C:\ProgramData" ***

                *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                ...\WebMediaPlayer ...suppression...
                ...\WebMediaPlayer supprimé !

                *** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***

                *** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

                *** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***

                *** Suppression fichiers ***

                c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
                C:\Windows\system32\nvs2.inf supprimé !
                C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

                *** Suppression fichiers temporaires ***

                Nettoyage contenu C:\Windows\Temp effectué !
                Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

                *** Traitement Recherche complémentaire ***
                (Recherche fichiers spécifiques)

                1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                2)Recherche, création sauvegardes et suppression Heuristique :

                * Dans "C:\Windows\system32" *

                * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                * Dans "C:\Users\alex\AppData\Local" *

                anfuhh.dat trouvé !
                Copie anfuhh.dat réalisée avec succès !
                anfuhh.dat supprimé !

                anfuhh_nav.dat trouvé !
                Copie anfuhh_nav.dat réalisée avec succès !
                anfuhh_nav.dat supprimé !

                anfuhh_navps.dat trouvé !
                Copie anfuhh_navps.dat réalisée avec succès !
                anfuhh_navps.dat supprimé !

                aagtiot_navtmp.dat trouvé !
                Copie aagtiot_navtmp.dat réalisée avec succès !
                aagtiot_navtmp.dat supprimé !

                C:\Windows\prefetch\anfuhh*.pf trouvé !
                Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
                C:\Windows\prefetch\anfuhh*.pf supprimé !

                *** Sauvegarde du Registre vers dossier Safebackup ***

                sauvegarde du Registre réalisée avec succès !

                *** Nettoyage Registre ***

                Nettoyage Registre Ok

                *** Certificats ***

                Certificat Egroup supprimé !
                Certificat Electronic-Group supprimé !
                Certificat OOO-Favorit supprimé !
                Certificat Sunny-Day-Design-Ltdt absent !

                *** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
                0
                1. Contributeur sécurité
                  tu as fais ce que je t ai dis en message 3 ??
                  0
                  1. sa ne marche pas j'ai vista et c'est une version XP
                    0
                    1. Geoffrey5 : pas encore pour le moment je suis la methode de shion ares , si sa ne marche pas je ferais ce que tu m'a dit
                      0
                      1. Contributeur sécurité
                        c est ce que je t ai mis en message 3 !!!! lopSD
                        0
                        1. il a dit lopsd il avait raison
                          0
                          1. sa m'indique que je peut pas le telecharger , le fichier specifié est introuvable
                            0
                            1. Contributeur sécurité
                              si je t ai dis de faire lopSD c est parce que j ai vu que t avais vista :s
                              0
                              1. sa marche avec le lien de geoffrey5
                                0
                                1. bonsoir geoffrey5

                                  je te laisse prendre la suite car on poste en double

                                  bon courage

                                  a+
                                  0
                                  1. j'ai repris a partir du 1er post de geoffrey5: le pc n a pas redemarré

                                    Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

                                    Outil exécuté depuis C:\Program Files\navilog1
                                    Session actuelle : "alex"

                                    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                                    Microsoft Windows Vista 6.0.6000
                                    Internet Explorer : 7.0.6000.16643
                                    Système de fichiers : NTFS

                                    Mode suppression automatique
                                    avec prise en charge résultats Catchme et GNS

                                    Nettoyage exécuté au redémarrage de l'ordinateur

                                    *** Creation backups fichiers trouvés par Catchme ***

                                    Copie vers "C:\Program Files\navilog1\Backupnavi"

                                    Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
                                    Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
                                    Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
                                    Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

                                    *** Suppression des fichiers trouvés avec Catchme ***

                                    C:\Users\alex\AppData\Local\uegeee.dat supprimé !
                                    C:\Users\alex\AppData\Local\uegeee.exe supprimé !
                                    C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
                                    C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

                                    ** 2ème passage avec résultats Catchme **

                                    * Dans "C:\Windows\system32" *

                                    C:\Windows\prefetch\uegeee*.pf trouvé !
                                    Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
                                    C:\Windows\prefetch\uegeee*.pf supprimé !

                                    * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                                    * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                                    * Dans "C:\Users\alex\AppData\Local" *

                                    *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                    * Suppression dans "C:\Windows\System32" *

                                    * Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *

                                    * Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                                    * Suppression dans "C:\Users\alex\AppData\Local" *

                                    *** Suppression dossiers dans "C:\Windows" ***

                                    *** Suppression dossiers dans "C:\Program Files" ***

                                    C:\Program Files\WebMediaPlayer ...suppression...
                                    C:\Program Files\WebMediaPlayer supprimé !

                                    *** Suppression dossiers dans "C:\ProgramData" ***

                                    *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                    ...\WebMediaPlayer ...suppression...
                                    ...\WebMediaPlayer supprimé !

                                    *** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***

                                    *** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

                                    *** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***

                                    *** Suppression fichiers ***

                                    c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
                                    C:\Windows\system32\nvs2.inf supprimé !
                                    C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\Windows\Temp effectué !
                                    Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                                    2)Recherche, création sauvegardes et suppression Heuristique :

                                    * Dans "C:\Windows\system32" *

                                    * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                                    * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                                    * Dans "C:\Users\alex\AppData\Local" *

                                    anfuhh.dat trouvé !
                                    Copie anfuhh.dat réalisée avec succès !
                                    anfuhh.dat supprimé !

                                    anfuhh_nav.dat trouvé !
                                    Copie anfuhh_nav.dat réalisée avec succès !
                                    anfuhh_nav.dat supprimé !

                                    anfuhh_navps.dat trouvé !
                                    Copie anfuhh_navps.dat réalisée avec succès !
                                    anfuhh_navps.dat supprimé !

                                    aagtiot_navtmp.dat trouvé !
                                    Copie aagtiot_navtmp.dat réalisée avec succès !
                                    aagtiot_navtmp.dat supprimé !

                                    C:\Windows\prefetch\anfuhh*.pf trouvé !
                                    Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
                                    C:\Windows\prefetch\anfuhh*.pf supprimé !

                                    *** Sauvegarde du Registre vers dossier Safebackup ***

                                    sauvegarde du Registre réalisée avec succès !

                                    *** Nettoyage Registre ***

                                    Nettoyage Registre Ok

                                    *** Certificats ***

                                    Certificat Egroup supprimé !
                                    Certificat Electronic-Group supprimé !
                                    Certificat OOO-Favorit supprimé !
                                    Certificat Sunny-Day-Design-Ltdt absent !

                                    *** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
                                    0
                                    1. dsl erreur , voila le bon rapport

                                      -----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------

                                      [ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
                                      [ USER : alex ] [ "C:\Lop SD" ] [ Selection : 1 ]
                                      [ 05/06/2008 | 20:27:25,00 ] [ PC : PC-DE-ALEX ]
                                      [ MAJ : 01-06-2008 | 15:51 ]
                                      [ UAC => 0 ]

                                      -------------[ Listing des dossiers dans Application Data ]------------

                                      [23/01/2008|14:53] C:\Users\alex\AppData\Roaming\Adobe\Flash Player
                                      [17/12/2007|16:34] C:\Users\alex\AppData\Roaming\Adobe\Linguistics
                                      [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Adobe\Acrobat

                                      [17/12/2007|16:37] C:\Users\alex\AppData\Roaming\Bitdefender\Desktop

                                      [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerCinema
                                      [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerDVD

                                      [05/06/2008|08:48] C:\Users\alex\AppData\Roaming\Google\Local Search History

                                      [14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Hewlett-Packard\HP Software UI

                                      [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\HP\QuickPlay

                                      [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Identities\{368968C5-CC37-4BE8-830B-2CF6C3E51E89}

                                      [13/01/2008|22:41] C:\Users\alex\AppData\Roaming\InstallShield\ISEngine12.0

                                      [05/06/2008|08:19] C:\Users\alex\AppData\Roaming\Macromedia\Flash Player

                                      [31/05/2008|21:59] C:\Users\alex\AppData\Roaming\Microsoft\Templates
                                      [16/05/2008|00:58] C:\Users\alex\AppData\Roaming\Microsoft\preuve
                                      [30/04/2008|23:14] C:\Users\alex\AppData\Roaming\Microsoft\MSN Messenger
                                      [18/04/2008|22:27] C:\Users\alex\AppData\Roaming\Microsoft\digital locker
                                      [15/04/2008|22:36] C:\Users\alex\AppData\Roaming\Microsoft\Excel
                                      [14/04/2008|02:28] C:\Users\alex\AppData\Roaming\Microsoft\Windows Live Photo Gallery
                                      [13/04/2008|01:37] C:\Users\alex\AppData\Roaming\Microsoft\PowerPoint
                                      [11/03/2008|16:15] C:\Users\alex\AppData\Roaming\Microsoft\Word
                                      [02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\Office
                                      [02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\CLView
                                      [26/02/2008|01:00] C:\Users\alex\AppData\Roaming\Microsoft\HTML Help
                                      [12/01/2008|03:25] C:\Users\alex\AppData\Roaming\Microsoft\UProof
                                      [12/01/2008|02:55] C:\Users\alex\AppData\Roaming\Microsoft\Proof
                                      [12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\Document Building Blocks
                                      [12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\AddIns
                                      [04/01/2008|17:44] C:\Users\alex\AppData\Roaming\Microsoft\Crypto
                                      [03/01/2008|05:51] C:\Users\alex\AppData\Roaming\Microsoft\Sticky Notes
                                      [03/01/2008|05:50] C:\Users\alex\AppData\Roaming\Microsoft\Speech
                                      [26/12/2007|06:51] C:\Users\alex\AppData\Roaming\Microsoft\Windows
                                      [26/12/2007|06:22] C:\Users\alex\AppData\Roaming\Microsoft\eHome
                                      [19/12/2007|20:32] C:\Users\alex\AppData\Roaming\Microsoft\IdentityCRL
                                      [19/12/2007|03:34] C:\Users\alex\AppData\Roaming\Microsoft\Windows Photo Gallery
                                      [15/12/2007|00:16] C:\Users\alex\AppData\Roaming\Microsoft\Internet Explorer
                                      [14/12/2007|18:52] C:\Users\alex\AppData\Roaming\Microsoft\MMC
                                      [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\SystemCertificates
                                      [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\Protect
                                      [14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Microsoft\CLR Security Config
                                      [14/12/2007|17:57] C:\Users\alex\AppData\Roaming\Microsoft\Credentials

                                      [03/01/2008|06:25] C:\Users\alex\AppData\Roaming\muvee Technologies\UserProfiles

                                      [18/04/2008|02:25] C:\Users\alex\AppData\Roaming\Roxio\MediaManager9
                                      [03/01/2008|06:17] C:\Users\alex\AppData\Roaming\Roxio\Dragon
                                      [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\DVD
                                      [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\VideoUI9
                                      [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\MyDVD9
                                      [20/12/2007|13:01] C:\Users\alex\AppData\Roaming\Roxio\RoxioCentral

                                      [21/12/2007|17:30] C:\Users\alex\AppData\Roaming\SecuROM\UserData

                                      [17/02/2008|03:24] C:\Users\alex\AppData\Roaming\Sports Interactive\Football Manager 2008

                                      [27/01/2008|21:58] C:\Users\alex\AppData\Roaming\TomTom\HOME

                                      [14/01/2008|14:42] C:\Users\alex\AppData\Roaming\vlc\cache

                                      [01/01/2008|17:33] C:\Users\alex\AppData\Roaming\Yahoo!\Companion

                                      ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

                                      [05/06/2008 18:10][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{C5B28D2D-9119-4D96-B239-67FD9BF27DC1}.job
                                      [05/06/2008 20:02][--ah-----] C:\Windows\tasks\SA.DAT
                                      [05/06/2008 20:02][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                                      ------[ Listing des dossiers dans C:\ProgramData ]------

                                      [14/02/2008|06:44] C:\ProgramData\Adobe
                                      [14/12/2007|17:56] C:\ProgramData\Application Data
                                      [17/12/2007|16:37] C:\ProgramData\BitDefender
                                      [14/12/2007|17:56] C:\ProgramData\Bureau
                                      [05/07/2007|08:38] C:\ProgramData\CyberLink
                                      [14/12/2007|17:56] C:\ProgramData\Documents
                                      [14/12/2007|17:56] C:\ProgramData\Favoris
                                      [05/07/2007|08:50] C:\ProgramData\Google
                                      [05/07/2007|09:15] C:\ProgramData\Hewlett-Packard
                                      [08/05/2008|02:15] C:\ProgramData\HP
                                      [30/12/2007|17:19] C:\ProgramData\hpzinstall.log
                                      [14/12/2007|18:13] C:\ProgramData\LightScribe
                                      [14/12/2007|17:56] C:\ProgramData\Menu D‚marrer
                                      [06/03/2008|00:12] C:\ProgramData\Messenger Plus!
                                      [12/01/2008|02:39] C:\ProgramData\Microsoft
                                      [14/05/2008|21:18] C:\ProgramData\Microsoft Help
                                      [14/12/2007|17:56] C:\ProgramData\ModŠles
                                      [03/01/2008|06:25] C:\ProgramData\muvee Technologies
                                      [29/03/2008|00:33] C:\ProgramData\nurbthatthat.4cufu0q
                                      [29/03/2008|00:32] C:\ProgramData\nurbthatthat.6rokjv7
                                      [14/05/2008|17:45] C:\ProgramData\Roxio
                                      [20/12/2007|13:01] C:\ProgramData\Sonic
                                      [15/12/2007|02:06] C:\ProgramData\Symantec
                                      [18/04/2008|02:34] C:\ProgramData\TEMP
                                      [29/03/2008|00:34] C:\ProgramData\Time File Tick.1v4kmri
                                      [07/04/2008|21:47] C:\ProgramData\TomTom
                                      [18/02/2008|21:40] C:\ProgramData\WLInstaller
                                      [01/01/2008|17:34] C:\ProgramData\Yahoo! Companion

                                      ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                                      [14/02/2008|06:43] C:\Program Files\Adobe
                                      [05/07/2007|07:40] C:\Program Files\Apoint2K
                                      [18/02/2008|21:10] C:\Program Files\Common Files
                                      [05/06/2008|18:46] C:\Program Files\CONEXANT
                                      [02/11/2006|14:50] C:\Program Files\desktop.ini
                                      [21/12/2007|17:22] C:\Program Files\EA SPORTS
                                      [05/07/2007|08:49] C:\Program Files\EasyBits
                                      [30/12/2007|17:46] C:\Program Files\EasyBits For Kids
                                      [28/04/2008|20:31] C:\Program Files\epson
                                      [14/12/2007|17:56] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                                      [14/12/2007|22:53] C:\Program Files\Google
                                      [05/07/2007|09:10] C:\Program Files\Hewlett-Packard
                                      [30/12/2007|17:19] C:\Program Files\HP
                                      [05/07/2007|08:59] C:\Program Files\HPQ
                                      [07/04/2008|22:23] C:\Program Files\InstallShield Installation Information
                                      [30/04/2008|09:06] C:\Program Files\Internet Explorer
                                      [26/05/2008|17:50] C:\Program Files\Java
                                      [05/06/2008|20:12] C:\Program Files\Lopxp
                                      [12/04/2008|00:00] C:\Program Files\Messenger Plus! Live
                                      [12/01/2008|04:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                                      [02/11/2006|14:37] C:\Program Files\Microsoft Games
                                      [12/01/2008|02:41] C:\Program Files\Microsoft Office
                                      [18/02/2008|21:19] C:\Program Files\Microsoft SQL Server Compact Edition
                                      [12/01/2008|02:41] C:\Program Files\Microsoft Visual Studio
                                      [12/01/2008|02:34] C:\Program Files\Microsoft Visual Studio 8
                                      [12/01/2008|02:42] C:\Program Files\Microsoft Works
                                      [12/01/2008|02:39] C:\Program Files\Microsoft.NET
                                      [02/11/2006|14:42] C:\Program Files\Movie Maker
                                      [12/01/2008|02:42] C:\Program Files\MSBuild
                                      [02/11/2006|14:37] C:\Program Files\MSN
                                      [14/12/2007|23:33] C:\Program Files\MSXML 4.0
                                      [05/07/2007|08:55] C:\Program Files\muvee Technologies
                                      [05/06/2008|20:05] C:\Program Files\Navilog1
                                      [05/07/2007|08:33] C:\Program Files\NetWaiting
                                      [05/07/2007|08:35] C:\Program Files\Realtek
                                      [02/11/2006|14:37] C:\Program Files\Reference Assemblies
                                      [05/07/2007|08:16] C:\Program Files\Roxio
                                      [05/07/2007|08:51] C:\Program Files\Services en ligne
                                      [17/12/2007|16:36] C:\Program Files\Softwin
                                      [17/02/2008|03:07] C:\Program Files\Sports Interactive
                                      [25/01/2008|02:14] C:\Program Files\TomTom DesktopSuite
                                      [07/04/2008|21:47] C:\Program Files\TomTom HOME 2
                                      [02/11/2006|15:01] C:\Program Files\Uninstall Information
                                      [14/01/2008|14:26] C:\Program Files\VideoLAN
                                      [02/11/2006|14:42] C:\Program Files\Windows Calendar
                                      [02/11/2006|14:42] C:\Program Files\Windows Collaboration
                                      [05/07/2007|08:24] C:\Program Files\Windows Defender
                                      [02/11/2006|14:42] C:\Program Files\Windows Journal
                                      [28/02/2008|04:02] C:\Program Files\Windows Live
                                      [15/12/2007|00:07] C:\Program Files\Windows Mail
                                      [15/12/2007|00:07] C:\Program Files\Windows Media Player
                                      [14/12/2007|17:56] C:\Program Files\Windows NT
                                      [02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
                                      [10/01/2008|00:44] C:\Program Files\Windows Sidebar
                                      [10/03/2008|14:18] C:\Program Files\WinRAR
                                      [01/01/2008|17:33] C:\Program Files\Yahoo!
                                      [17/02/2008|03:10] C:\Program Files\Zero G Registry

                                      ------[ Listing des dossiers dans C:\Program Files\Common Files ]------

                                      [14/02/2008|06:44] C:\Program Files\Common Files\Adobe
                                      [12/01/2008|02:41] C:\Program Files\Common Files\DESIGNER
                                      [05/07/2007|08:47] C:\Program Files\Common Files\HP
                                      [05/07/2007|08:57] C:\Program Files\Common Files\InstallShield
                                      [05/07/2007|09:14] C:\Program Files\Common Files\Java
                                      [05/07/2007|08:59] C:\Program Files\Common Files\LightScribe
                                      [30/04/2008|08:57] C:\Program Files\Common Files\microsoft shared
                                      [05/07/2007|08:55] C:\Program Files\Common Files\muvee Technologies
                                      [05/07/2007|08:15] C:\Program Files\Common Files\Roxio Shared
                                      [02/11/2006|13:18] C:\Program Files\Common Files\Services
                                      [17/12/2007|16:36] C:\Program Files\Common Files\Softwin
                                      [05/07/2007|08:15] C:\Program Files\Common Files\Sonic Shared
                                      [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
                                      [05/07/2007|08:16] C:\Program Files\Common Files\SureThing Shared
                                      [15/12/2007|02:06] C:\Program Files\Common Files\Symantec Shared
                                      [15/12/2007|00:07] C:\Program Files\Common Files\System
                                      [18/02/2008|21:19] C:\Program Files\Common Files\WindowsLiveInstaller

                                      ---------------------------[ Process ]--------------------------

                                      ... 67

                                      ... OK !

                                      ----------------------[ Recherche avec S_Lop ]---------------------

                                      C:\ProgramData\Time File Tick.1v4kmri

                                      -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                                      Aucun fichier / dossier Lop trouvé !

                                      ----------------------[ Verification du Registre ]----------------------

                                      ..... OK !

                                      --------------------[ Verification du fichier Hosts ]---------------------

                                      Fichier Hosts PROPRE

                                      ----------------[ Recherche de fichiers avec Catchme ]-----------------

                                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2008-06-05 20:28:14
                                      Windows 6.0.6000 NTFS
                                      scanning hidden processes ...
                                      scanning hidden files ...
                                      scan completed successfully
                                      hidden processes: 0
                                      hidden files: 0

                                      --------------------[ Recherche d'autres infections ]---------------------

                                      => C:\Users\alex\Music\musique\Ma Citer Va Cracker 2Bal 2Neg - Ma 6T Va Craker.mp3

                                      [F:3][D:2]-> C:\Users\alex\AppData\Local\Temp
                                      [F:81][D:1]-> C:\Users\alex\AppData\Roaming\MICROS~1\Windows\Cookies
                                      [F:841][D:20]-> C:\Users\alex\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                                      [F:11][D:4]-> C:\$Recycle.Bin

                                      [ UAC => 1 ]

                                      --------------------[ Fin du rapport a 20:29:05,22 ]----------------------
                                      0
                                      1. oui mais navilog a fait son travail donc passe a lopsd stp
                                        0
                                        • 1
                                        • 2
                                        • 3